Перейти до

Mikrotik как удаленный NAS


Рекомендованные сообщения

А хтось пробував піднімати Mikrotik nas PPPoE ?, бо я підняв і в мене 1-н абонент із білою ip не пінгує іньшого з ,білою ip, але в інтернет бігають норм.

Відредаговано ppv
Ссылка на сообщение
Поделиться на других сайтах
  • 2 years later...

Всім доброго!

Ну не йдуть в мене логи dhcp на убіллінг з мікрота. Вже очі вилазять )).

Настроїв по вікі за авторства mac-a. tcpdump показує що інфа сипеться а в dhcpd.log і dhcp-mikrotik.log порожньо.

 syslog.conf

*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err;local0.none	/var/log/messages
!*
+195.X.X.X
local0.* 					/var/log/dhcp-mikrotik.log
local0.* 					/var/log/dhcpd.log
+*

rc.conf

#syslog
syslogd_enable="YES"
syslogd_flags="-c -a 195.X.X.X"

Заіксовані числа однакові, адреса мікрота. Фаер відключений. ROS 6.38.5, сервер FreeBSD  12.0-RELEASE FreeBSD 12.0-RELEASE r341666 GENERIC  amd64.

З фрюхою тільки знайомлюся, не розумію де копать. Підкажіть пліз.

P.S. По api мікрот слухається, все працює.

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, sirko.n сказал:

Всім доброго!

Ну не йдуть в мене логи dhcp на убіллінг з мікрота. Вже очі вилазять )).

Настроїв по вікі за авторства mac-a. tcpdump показує що інфа сипеться а в dhcpd.log і dhcp-mikrotik.log порожньо.

 syslog.conf


*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err;local0.none	/var/log/messages
!*
+195.X.X.X
local0.* 					/var/log/dhcp-mikrotik.log
local0.* 					/var/log/dhcpd.log
+*

rc.conf


#syslog
syslogd_enable="YES"
syslogd_flags="-c -a 195.X.X.X"

Заіксовані числа однакові, адреса мікрота. Фаер відключений. ROS 6.38.5, сервер FreeBSD  12.0-RELEASE FreeBSD 12.0-RELEASE r341666 GENERIC  amd64.

З фрюхою тільки знайомлюся, не розумію де копать. Підкажіть пліз.

P.S. По api мікрот слухається, все працює.

может сислог таки некорректно настроен?

syslogd_enable="yes"
syslogd_flags="-n -a 10.170.100.0/24:*"

я у себя с удаленных железок так снимаю

# cat /etc/syslog.conf 
+10.170.100.72
*.* /var/log/remote/zte_72.log
+10.170.100.95
*.* /var/log/remote/zte_95.log
+@
*.err;kern.warning;auth.notice;mail.crit		/dev/console
........

 

Ссылка на сообщение
Поделиться на других сайтах

Пробував. Не пише. Може якось можна в реальному часі глянуть що там шле мікрот? Доречі настройки мікрота

/system logging> print 
Flags: X - disabled, I - invalid, * - default 
 #    TOPICS                                                                          ACTION                                                               
 0  * info                                                                            memory                                                                                    
 1  * error                                                                           memory                                                                                    
 2  * warning                                                                         memory                                                                                    
 3  * critical                                                                        echo                                                                                      
 4    dhcp                                                                            remote                                                                                    
      info                                                                           
      !debug                                                                         
      !packet 

/system logging> action print
0 * name="memory" target=memory memory-lines=1000 memory-stop-on-full=no 
1 * name="disk" target=disk disk-file-name="log" disk-lines-per-file=1000 disk-file-count=2 disk-stop-on-full=no 
2 * name="echo" target=echo remember=yes 
3 * name="remote" target=remote remote=195.X.X.Y remote-port=514 src-address=195.X.X.X bsd-syslog=yes syslog-time-format=bsd-syslog syslog-facility=local0 syslog-severity=auto

 

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

syslogd на всех IP слушает?

sockstat -4l | grep :514

И попробуйте создать файл лога вручную и рестарт 
 

touch /var/log/dhcp-mikrotik.log
service syslogd restart

 

Відредаговано mac
Ссылка на сообщение
Поделиться на других сайтах
1 час назад, mac сказал:

syslogd на всех IP слушает?


sockstat -4l | grep :514

И попробуйте создать файл лога вручную и рестарт 
 


touch /var/log/dhcp-mikrotik.log
service syslogd restart

 

 

root     syslogd    6222  7  udp4   *:514                 *:*

tcpdump -i em0 -p udp and port 514
23:07:46.653243 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 107)
    X-97.xxxxxxxx.net.syslog > X-101.xxxxxxxx.net.syslog: [udp sum ok] SYSLOG, length: 79
	Facility local0 (16), Severity info (6)
	Msg: Feb 15 23:07:19 MikroTik int_66_1 assigned 10.66.1.64 to 00:72:63:40:4A:5F
	0x0000:  3c31 3334 3e46 6562 2031 3520 3233 3a30
	0x0010:  373a 3139 204d 696b 726f 5469 6b20 696e
	0x0020:  745f 3636 5f31 2061 7373 6967 6e65 6420
	

Походу мікрот своє діло знає, а хрюша впирається, чи то я туплю...

Файло создавав вручну. Видалив, создав ще раз. Результат не змінився. Сервіс бутаю щоразу після змін.

Відредаговано sirko.n
Ссылка на сообщение
Поделиться на других сайтах
9 часов назад, sirko.n сказал:

Питання вирішене загальним ребутом. Це у хрюші таке часто?

Иногда бывает при первичных настройках, а далее все отлично

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
×
×
  • Створити нове...