Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.69/352: Рейтинг темы: голосов - 352, средняя оценка - 4.69
5 / 5 / 0
Регистрация: 05.10.2019
Сообщений: 300
1

Ping с Mikrotik не идёт, но с устройств подключённых к нему пинг идёт

18.02.2020, 11:35. Показов 70200. Ответов 13
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Hi , у меня есть Mikrotik RouretBOARD 750, захожу в терминал, пингую mail.ru (или любой другой сайт), но пинга нет. С устройств подключённых к Mikrotik, пинг до mail.ru есть.
DNS который прописан в настройках Mikrotik тоже не пингуется с самого Mikrotik. Я запуталась. Получается что на роутере интернета нет, но на устройствах подключённых к нему интернет есть . Может дело в каком нибудь MAC адресе?

Помогите пожалуйста.

[admin@MikroTik] > ping mail.ru
invalid value for argument address:
invalid value of mac-address, mac address required
invalid value for argument ipv6-address
interrupted

[admin@MikroTik] > ping yandex.ru
invalid value for argument address:
invalid value of mac-address, mac address required
invalid value for argument ipv6-address
while resolving ip-address: could not get answer from dns server

Извините что не выделила логи, не знала каким кодом.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
18.02.2020, 11:35
Ответы с готовыми решениями:

С ПК1 к ПК2 идет пинг. А с ПК2 к ПК1 не идет пинг. Как сделать что бы с ПК2 шел пинг к ПК1 ?
В работе есть два сети, один старый, другой новый, так говорили. С новой сети можно пинговать...

Ping идет, но сайты не открываются
ОС W7x64 Pro Был установлен бесплатный антивирус Avast Cureit нашел 59 вирусов. На данный момент...

ping по имени компа идет на левый IP
Пакеты ping <Имя компа> отправляются на какой-то левый IP, не соответствующий реальному IP-адресу...

Не идёт пинг со второй сетевой карты
Добрый день, товарищи. Возникла такая проблема: Делаю шлюз с фаеволом. Соответственно, внутрях...

13
388 / 165 / 29
Регистрация: 24.10.2013
Сообщений: 985
18.02.2020, 12:05 2
LSvetlana, покажите вывод из терминала.
Код
ip dns pr
0
5 / 5 / 0
Регистрация: 05.10.2019
Сообщений: 300
18.02.2020, 18:32  [ТС] 3
Цитата Сообщение от Konstantin® Посмотреть сообщение
LSvetlana, покажите вывод из терминала.
Вот:

[admin@MikroTik] > ip dns pr
servers: 193.111.11.2
dynamic-servers:
allow-remote-requests: yes
max-udp-packet-size: 4096
query-server-timeout: 2s
query-total-timeout: 10s
max-concurrent-queries: 100
max-concurrent-tcp-sessions: 20
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 13KiB

Добавлено через 5 часов 55 минут
Hi , решила проблему. У меня в FireWall правило Input Accept было отключено, хотя и стояло выше правила Input Drop. Это правило мне отключили, хотя не помню зачем. Сегодня я его включила и Ping пошёл.

P.S. на Mikrotik'ах тема не очень живая
0
85 / 28 / 4
Регистрация: 07.07.2019
Сообщений: 99
19.02.2020, 09:33 4
Input Accept было отключено
это правило было выключено не зря ой не зря !
вы себе выстрелили в ногу !
теперь заходи к вам кто хочет
так нельзя делать !

1) обновите system pakages (check for update) - пусть скачает и установит свежую RouterOS
2) затем system routerboard Upgrade - обновит fw

1 input acept port 8291 tcp указать в адрес листе сурс, ипи адреса с которых можно ходить через винбокс на микротик
2 input acept esatablished, releated
3 input acept указать вашу сеть локальную на in interface
4 input drop - весь остальной трафик дропается.

сделайте дефаульт конфиг и то луше будет

Добавлено через 8 минут
еще можно добавить правило после 1
input acept (proticol icmp) - это и есть ваш пинг
посмотрите может первое ваше правило которое вы включили там есть icmp ?
тогда никакой паники всё нормально.

Добавлено через 2 минуты
ip fi filter export compact

Добавлено через 5 минут
P/S
делайте регулярно бакапы микротика
# backup the data
/system backup save dont-encrypt=yes name=fname1.backup
/export file=fname2.rsc

должно быть 2 фаила
*.backup - восстановить конфигурацию текущего микротика
*.rsc - восстановить конфигурацю на другом или новом микротике

фаилы маленькие храние на пк или где-то ещё
1
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
19.02.2020, 09:37 5
Цитата Сообщение от LSvetlana Посмотреть сообщение
У меня в FireWall правило Input Accept было отключено, хотя и стояло выше правила Input Drop. Это правило мне отключили, хотя не помню зачем. Сегодня я его включила и Ping пошёл
а не работало потому, что у вас не было правила
Код
/ip firewall filter
add action=accept chain=input connection-state=established,related
которое пропускало бы пакеты, относящиеся к уже установленным и связанным соединениям

то есть сам микротик, инициируя соединение, отправлял первый пакет в инет, а обратный ответ от сервера блокировался правилом
Цитата Сообщение от LSvetlana Посмотреть сообщение
Input Drop
2
5 / 5 / 0
Регистрация: 05.10.2019
Сообщений: 300
19.02.2020, 18:03  [ТС] 6
Цитата Сообщение от mkat Посмотреть сообщение
3 input acept указать вашу сеть локальную на in interface
Hi , это у меня уже есть, добавлены не только локальные, но ещё и дружеские внешние.
Цитата Сообщение от mkat Посмотреть сообщение
P/S
делайте регулярно бакапы микротика
# backup the data
/system backup save dont-encrypt=yes name=fname1.backup
/export file=fname2.rsc
должно быть 2 фаила
*.backup - восстановить конфигурацию текущего микротика
*.rsc - восстановить конфигурацю на другом или новом микротике
фаилы маленькие храние на пк или где-то ещё
Спасибо, вот это хорошо
Цитата Сообщение от mkat Посмотреть сообщение
посмотрите может первое ваше правило которое вы включили там есть icmp
Нет к сожалению, правило которое включила *на все входящие соединения accept*.
Цитата Сообщение от mkat Посмотреть сообщение
так нельзя делать !
Поняла
Цитата Сообщение от mkat Посмотреть сообщение
2 input acept esatablished, releated
Цитата Сообщение от insect_87 Посмотреть сообщение
а не работало потому, что у вас не было правила
Вот это правило включила и помогло. Спасибо. Пожалуйста подскажите, может ли при:
add action=accept chain=input connection-state=established,related
input drop

возникнуть какие нибудь проблемы в дальнейшем? например отсутствие инета?
И ещё подскажите пожалуйста, можно ли чтобы Mikritik отправлял мне сообщение на mail, при каждом изменении настроек и т.д?

Огромное Вам mkat, insect_87 спасибо.
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
20.02.2020, 08:07 7
Цитата Сообщение от LSvetlana Посмотреть сообщение
возникнуть какие нибудь проблемы в дальнейшем?
в принципе нет, но каждый настраивает файрволл под себя
почитайте это:
https://spw.ru/educate/article... -mikrotik/
https://spw.ru/educate/article... k-chast-2/
https://spw.ru/educate/article... k-chast-3/
https://spw.ru/educate/article... k-chast-4/

Цитата Сообщение от LSvetlana Посмотреть сообщение
И ещё подскажите пожалуйста, можно ли чтобы Mikritik отправлял мне сообщение на mail, при каждом изменении настроек и т.д?
а зачем?
лучше бэкапы на почту, погуглите, легко найдете, например:
https://wiki.merionet.ru/seti/... -mikrotik/
https://wifisystem.ru/docs/mik... -mikrotik/
0
5 / 5 / 0
Регистрация: 05.10.2019
Сообщений: 300
20.02.2020, 16:38  [ТС] 8
Цитата Сообщение от insect_87 Посмотреть сообщение
в принципе нет, но каждый настраивает файрволл под себя
почитайте это:
Hi , Спасибо, читаю.
Цитата Сообщение от insect_87 Посмотреть сообщение
а зачем?
Чтобы я была уведомлена о том, что настройки изменены, просто не я одна пользуюсь моим Микротиком
Цитата Сообщение от insect_87 Посмотреть сообщение
https://wiki.merionet.ru/seti/14/nastrojka-otpravki-email-s-mikrotik/
https://wifisystem.ru/docs/mik... -mikrotik/
Спасибо за инструкции
Цитата Сообщение от insect_87 Посмотреть сообщение
лучше бэкапы на почту, погуглите, легко найдете, например:
Что то у меня не получилось отправить письмо, я не настраивала пока резервное копирование, хотела просто проверить отправку письма Снимки экрана в приложении. В чём может быть причина?
1. В поле User я вставляла почта@yandex.ru и почта@yandex.ru
2. В поле To и From я вставляла почта@yandex.ru
Сервер: smtp.yandex.ru
Миниатюры
Ping с Mikrotik не идёт, но с устройств подключённых к нему пинг идёт  
Изображения
 
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
20.02.2020, 16:53 9
попробуйте порты 25 или 587

user - учетка через которую происходит авторизация на сервере

To - почтовый адрес, кому отправить письмо
0
5 / 5 / 0
Регистрация: 05.10.2019
Сообщений: 300
20.02.2020, 18:28  [ТС] 10
Цитата Сообщение от insect_87 Посмотреть сообщение
попробуйте порты 25 или 587
Hi, попробую
Цитата Сообщение от insect_87 Посмотреть сообщение
user - учетка через которую происходит авторизация на сервере
Да, я поняла, я вводила туда учётку с доменом и без домена
Цитата Сообщение от insect_87 Посмотреть сообщение
To - почтовый адрес, кому отправить письмо
Да, я просто хотела себе письмо отправить, так ведь можно?
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
20.02.2020, 19:08 11
Да, я просто хотела себе письмо отправить, так ведь можно?
Можно.
0
85 / 28 / 4
Регистрация: 07.07.2019
Сообщений: 99
20.02.2020, 19:59 12
Цитата Сообщение от LSvetlana Посмотреть сообщение
Чтобы я была уведомлена о том, что настройки изменены, просто не я одна пользуюсь моим Микротиком
наверно тут только ansible t.me/pro_ansible
вот такой монстр )
а просто то бакапы на фтп, почту, телеграм


=================
:local emailAddress "test@gmail.com"
:local smtpserv [:resolve "smtp.yandex.ru"];
:local email "mikrotik@yandex.ru";
:local pass SuperPass;
/tool e-mail send server=$smtpserv port=587 user=$email password=$pass start-tls=yes to="$emailAddress" from=$email subject="MikroTik оооо " body="backup.rsc"
0
0 / 0 / 0
Регистрация: 10.02.2022
Сообщений: 1
10.02.2022, 10:58 13
Добрый день.
Такая проблема. Есть микротик настроил бридже влан 10 и 20 назначил адреса. настроил DHCP сервер.
бриджи добавил в транковый порт ether4. кабель идет на коммутатор л2. настроил первый порт транковым, с 2-по 5 acces vlan 10 и с 6 по 8 acces vlan 20. Подключаю пк в 2 и третий порт. компьютеры получили адреса 192.168.10.253, 192.168.10.252. Но когда питаюсь пинговать с пк1 пк2 не пингуется. а яндекс гугле пингуется и интернет работает. компьютеры внутри влана не пингуются. Такая же ситуацию и с вланом 20. Адреса получает интернет работает но компы друг друга не видять
0
Модератор
Эксперт по компьютерным сетям
11429 / 6998 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
10.02.2022, 12:01 14
что за коммутатор, покажите его настройки.
взаимодействие устройств, подключенных к коммутатору, внутри одного VLAN не затрагивает участие в этом роутера
0
10.02.2022, 12:01
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.02.2022, 12:01
Помогаю со студенческими работами здесь

Kali и W7 - пинг идет в одну сторону
В WMvare создал две машины KaliLinux и Windows 7. Установил подключение к сети Nat. Винда...

Пинг из Cisco идет, но нет интернета
Доброго времени суток, частенько падает интернет, как то раз решил проверить идет ли вообще пинг из...

Не открывает web-страницы, хотя PING идёт
Не открываются интернет-странички в браузерах, в различных пытался. Владелец ноута сказала, что это...

Windows 10 не видит в сети компьюторы но ping идет
Привет, всем! Возникла проблема с Windows 10 не видит не один ПК в сети, хотя ping идет. Общий...

Не идёт пинг на компьютере с установленным клиентом циска
Проблема заключается в следующем, на компе с Windows XP SP3 установлен cisco vpn client...

Интернет на мишине есть (ping идёт), а страницы в браузере не открываюся
Не могу зайти в интернет, пробовал с разных браузеров. Прокси сервер в настройках проверял его там...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru