🧙♂️
а формируется он вообще исходя из target ip gre(((
🧙♂️
хотя вроде же должно различаться типа fe80****%interface
🧙♂️
да, наверное это не может стать причиной проблемы, буду посмотреть дальше
LeXX
а то, что ты используешь link-local адрес - не влияет?
🧙♂️
🧙♂️
я бы и рад сделать на кастомных LLA, да микротик в это не умеет
Михаил
Спасибо :) актуальная тема
Pavel
Коллеги, помогите пожалуйста решить вопрос. У меня Микротик 2011. Работал провайдер
Pavel
Не все ещё)
Pavel
Через оптический порт, но приказал долго жить, сейчас сменили провайдера, который через медиаконвертеры работает. Его завода в первый порт (ether1). Протокол соединения пппое. При подключении МТ выдает, что первый порт в слэйве и не дает ничего сделать. Подскажите пожалуйста как изменить статус этого порта?
Pavel
Pavel
Короче говоря сделать так, чтобы интернет был не через sfp, а через ether1
Pavel
Нет, мастерпорт не настроен
Pavel
В бридже 1-5
NIKOLYA
ну дк уберите первый порт из бриджа
Pavel
Ну да, точно. Спасибо большое. Все заработало!
Дмитрий Виктрович
Помогите пожалуйста. Есть два роутера соеденены через eiop-pptp-eiop с двух сторон одинаковая сеть 192.168.2.х с двух сторон eiop в бридже с местной сеткой. микротик в качестве роутера только с одной стороны. Проблема - компы сети где микротик не роутер не видят компы сети где микротик роутер
Дмитрий Виктрович
Начинают видеть, только если на бридже, где микротик роутер поставить localproxyarp
Дмитрий Виктрович
На другой стороне компы начинают видеть удаленную сеть, но орать про дубли мак адресов
Дмитрий Виктрович
Pavel
🧙♂️
b e g i t e
LeXX
А зачем такая сложная инкапсуляция?
LeXX
Почему нельзя сделать просто l2tp, например?
LeXX
А то получается как-то и правда мудрённо: l3 vpn внутри l2 vpn... порнография...
no_name
А когда там у нас можно будет шейпить vlan ?
Moneron 🇷🇺
Программные вланы всегда можно было
Сергей
спрошу еще раз. как winbox заставить работать через прокси?
LeXX
Попробуй запихать через sockscap
Сергей
спасибо )
vsevolod
Вечер добрый. Подскажите, есть свитч crs326-24g-2s+ вроде как sfp+, а если убрать авто неготиэйшн, то на выбор только 10 м, 100м и 1гб. 10 гбит нет. Как так?
vsevolod
Крч обновили до 2.6, выбора 10g так и не появилось, но хотя бы заработало.
Владимир
Владимир
я так понимаю без подключенного sfp+ модуля возможную пропускную скорость интерфейса не увидеть.
Владимир
Владимир
Порты универсальные похоже
vsevolod
Владимир
Я про дуал бут. Можно на данной железке switchOS и RouterOS использовать
vsevolod
vsevolod
Владимир
Причем мне они приходили уже с ros. Всеволод пишет про версию ПО 2.6. Не похоже на ros.
vsevolod
Владимир
Попробуй в ros переключиться. Мне кажется там лучше должны дела обстоять с sfp+
SancheZ
Всем привет! Ребят, подскажите как можно изолировать отдельный интерфейс на микротике? В общем, есть комп весь с вирусняками, восстанавливать ничего не надо, снесу все, но надо дать инет ненадолго. Я выкину сейчас интерфейс с бриджа, это достаточно будет чтобы в одноранговой сети его и он никто не увидел?
Владимир
Залочь айпишником фаерволом
Владимир
Ip
Владимир
Выдай адрес из другой подсети
Владимир
Для этого компа
SancheZ
SancheZ
повесить отдельный DHCP сервер на этот интерфейс
Владимир
И запретить форвард между этими сетями
Andrey
SancheZ
vlan
не дорос, подтягиваю знания)
Владимир
Ответ устроил?
SancheZ
да комп стоит с .enigma, хочу посмотреть почту
Владимир
У меня так гостевой вайфай работает
Владимир
Если поймал шифровальщика, либо откат либо новая установка винды. Ну и включай службу теневое копирование
Maxim
Всем привет. Парни есть околосетевой вопрос (но только не ржать😉). Есть два провайдера. Настроен PCC. В итоге в ленте ВК не грузятся гифки, если открыть в новой вкладке - показывает. Опытным путём выяснили что это косячит один из провайдеров. Трафик к сервакам с гифками идёт именно через него. Вопрос: как его прижать? P.S. Работа встала - анимашки не работают)
SancheZ
Maxim
там по идее два сервака sun1-1.userapi.com и psv4.userapi.com но трасса доходит до обоих вроде бы
Moneron 🇷🇺
🧙♂️
Господа, есть у кого взлетевший кейс с примером куска конфига S2S GRE over IPSec by certs?
Konstantin
Привет всем. Первый раз подключаемся к провайдеру по BGP, микротик ccr 1036, всё вроде работает, ~665 тысяч маршрутов приехало, но смущает такой момент, одно из 36 ядер грузится постоянно на 95% при работающем bgp, грузится роутингом. Общая загрузка проца 2-3%. Это нормальная загрузка при работе bgp или где-то косяк ?
Pavel
🧙♂️
а всё уже, всё ок, я забыл что без пассфрейс не будет key файлов создано
🧙♂️
всё взлетело, нашел свой косяк
Dim-soft
подскажите IPIP тоннель, на концах повесил 172.17.22.44/172.17.22.35 c одной стороны тайм аут, со второй packet rejected. Куда копать ?
Nikolai
Reject внутреннего инкапсулированного трафика или по внешним адресам?
Maxim
Как вычислить кто это сделал?
Maxim
напомните как
Moneron 🇷🇺
Dim-soft
Dim-soft
Nikolai
Смотреть фаервол прежде всего
Maxim