Синхронизация времени на Mikrotik

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
kol-boris
Сообщения: 0
Зарегистрирован: 08 мар 2014, 14:31

Господа помогите с настройкой SNTP.
Настроил: System -> NTP client ->Enable, Unicast, primary-ntp=195.151.98.66 secondary-ntp=85.118.230.129. В настройках Clock выбрал свою временную зону и все равно синхронизация не работает.

Изображение

Побывал менять сервера...разные, какие только смог найти...много.
Полностью отключал правила "firewall" .... и не работает.

# mar/08/2014 20:18:26 by RouterOS 6.10
# software id = GLF8-988L
#
/interface bridge
add admin-mac=D4:CA:6D:E0:3B:F3 auto-mac=no l2mtu=1598 name=bridge-local
/interface ethernet
set [ find default-name=ether2 ] name=Lan2
set [ find default-name=ether3 ] master-port=Lan2 name=Lan3
set [ find default-name=ether4 ] master-port=Lan2 name=Lan4
set [ find default-name=ether5 ] master-port=Lan2 name=Lan5
set [ find default-name=ether1 ] name=Wan1
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
supplicant-identity=MikroTik wpa-pre-shared-key= \
wpa2-pre-shared-key=
add authentication-types=wpa-psk,wpa2-psk eap-methods="" management-protection=\
allowed mode=dynamic-keys name=home supplicant-identity="" \
wpa-pre-shared-key= wpa2-pre-shared-key=
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-ht-above \
country=russia disabled=no distance=indoors l2mtu=2290 mode=ap-bridge \
multicast-helper=full security-profile=home ssid=KBB wireless-protocol=\
802.11 wmm-support=enabled
/ip neighbor discovery
set wlan1 discover=no
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
mac-cookie-timeout=3d
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=3des
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge-local name=DHCP-local
/port
set 0 baud-rate=9600 data-bits=8 flow-control=none name=usb1 parity=none \
stop-bits=1
/system logging action
set 0 memory-lines=100
set 1 disk-lines-per-file=100
/interface bridge port
add bridge=bridge-local interface=Lan2
add bridge=bridge-local interface=wlan1
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=Lan2 \
network=192.168.88.0
add address=*.*.*.*/24 interface=Wan1 network=*.*.*.0
/ip arp
add address=192.168.88.110 interface=bridge-local mac-address=0C:37:DC:F7:49:2D
add address=192.168.88.118 interface=bridge-local mac-address=00:16:E8:AF:C1:C9
add address=192.168.88.102 interface=bridge-local mac-address=38:60:77:E7:41:A2
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid interface=\
Wan1
/ip dhcp-server lease
add address=192.168.88.102 client-id=1:38:60:77:e7:41:a2 mac-address=\
38:60:77:E7:41:A2 server=DHCP-local
add address=192.168.88.105 client-id=1:0:16:e8:af:c1:c9 comment="Duna TV-301" \
mac-address=00:16:E8:AF:C1:C9 server=DHCP-local
add address=192.168.88.110 comment="Huawei U8950" mac-address=0C:37:DC:F7:49:2D \
server=DHCP-local
add address=192.168.88.111 comment="SonyEricson Ray" mac-address=\
84:00:D2:37:69:1C server=DHCP-local
add address=192.168.88.100 client-id=1:0:19:cb:e8:5c:7a mac-address=\
00:19:CB:E8:5C:7A server=DHCP-local
add address=192.168.88.112 comment="Huawei U8860" mac-address=F4:55:9C:67:98:56 \
server=DHCP-local
add address=192.168.88.101 client-id=1:94:de:80:78:bc:27 mac-address=\
94:DE:80:78:BC:27 server=DHCP-local
add address=192.168.88.103 client-id=1:e0:91:53:65:66:d9 mac-address=\
E0:91:53:65:66:D9 server=DHCP-local
add address=192.168.88.104 comment="Canon 6240" mac-address=88:87:17:7D:0D:93 \
server=DHCP-local
add address=192.168.88.113 comment="ZTE V880" mac-address=B4:98:42:B7:A8:67 \
server=DHCP-local
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\
192.168.88.1 gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=212.75.211.26,212.75.210.62
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input comment="Allow ICMP Ping" protocol=icmp
add chain=forward comment="Allow ICMP" protocol=icmp
add chain=input comment="Allow established connections" connection-state=\
established
add chain=forward comment="Allow established connections" connection-state=\
established
add chain=input comment="Allow related connections" connection-state=related
add chain=forward comment="Allow related connections" connection-state=related
add action=drop chain=input comment="Drop invalid connection packets" \
connection-state=invalid
add action=drop chain=forward comment="Drop invalid connection packets" \
connection-state=invalid
add chain=input comment="Allow UDP" protocol=udp
add chain=forward comment="Allow UDP" protocol=udp
add chain=forward comment="IPTV forward accept " dst-address=239.255.0.0/16 \
in-interface=Wan1
add chain=forward dst-address=10.115.202.0/24 in-interface=Wan1
add chain=input comment="IPTV forward accept " dst-address=239.255.0.0/16 \
in-interface=Wan1
add chain=input dst-address=10.115.202.0/24 in-interface=Wan1
add chain=input dst-address=224.0.0.0/4
add chain=input dst-address=239.255.255.250
add chain=forward comment="Access to internet" in-interface=bridge-local \
out-interface=Wan1
add chain=input comment="Access to Mikrotik only from our\r\
\nlocal network" src-address=192.168.88.0/24
add action=drop chain=input comment="All other input drop" in-interface=Wan1
add action=drop chain=forward comment="All other forwards drop"
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=Wan1 to-addresses=0.0.0.0
/ip firewall service-port
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set pptp disabled=yes
/ip route
add distance=1 gateway=*.*.*.*
/ip service
set telnet disabled=yes
set ftp disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip upnp
set allow-disable-external-interface=no
/routing igmp-proxy interface
add alternative-subnets=239.255.0.0/16,10.115.202.0/24 interface=Wan1 upstream=\
yes
add interface=bridge-local
/system clock
set time-zone-name=Asia/Novosibirsk
/system clock manual
set time-zone=+07:00
/system identity
set name=_router
/system leds
set 0 interface=wlan1
/system ntp client
set enabled=yes mode=unicast primary-ntp=195.151.98.66 secondary-ntp=\
85.118.230.129
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=Lan2
add interface=Lan3
add interface=Lan4
add interface=Lan5
add interface=wlan1
add interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=Lan2
add interface=Lan3
add interface=Lan4
add interface=Lan5
add interface=wlan1
add interface=bridge-local


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Код: Выделить всё

/system clock set time-zone-name=manual
/system clock manual set time-zone=+04:00
/system ntp client set enabled=yes mode=unicast primary-ntp=xx.xx.xx.xx secondary-ntp=xx.xx.xx.xx

Сервера подставите сами.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
kol-boris
Сообщения: 0
Зарегистрирован: 08 мар 2014, 14:31

поставил... ничего не изменилось


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

А что Вы, собственно, хотите получить?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Код: Выделить всё

/system ntp client
set enabled=yes mode=unicast primary-ntp=85.21.78.8 secondary-ntp=\
    62.173.138.130



Есть интересная задача и бюджет? http://mikrotik.site
kol-boris
Сообщения: 0
Зарегистрирован: 08 мар 2014, 14:31

Хотелось что-бы Микротик синхронизировал время, а не сбрасывал при перезагрузке на 1970г.

Сервера поставил ... за 30 минут пока ничего

Изображение

Попробывал сбросить настройки по умолчанию и сразу включить SNTP, но эфекта нет.

Или я не правильно что понимаю и для синхронизации нужно несколько часов.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Блиннн, ну ё-моё. Ну указали же, что не SNТP, а NTP-client


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
kol-boris
Сообщения: 0
Зарегистрирован: 08 мар 2014, 14:31

Если точнее как я понимаю SNТP-client, ... только что можно сделать я не знаю.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Я был не прав!!!


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

podarok66: ну не прав. В винбоксе ntp = SNTP

А у человека на самом деле что то интересное, судя по скриншотам микротик не может связаться с сервером времени и соответственно получить время.

ТС: Пустите пинги до серверов которые я вам дал, из НСК они точно работают, я их дома у себя использую. Проблем нет.


Есть интересная задача и бюджет? http://mikrotik.site
Ответить