🧙‍♂️
а формируется он вообще исходя из target ip gre(((
🧙‍♂️
хотя вроде же должно различаться типа fe80****%interface
🧙‍♂️
да, наверное это не может стать причиной проблемы, буду посмотреть дальше
LeXX
а то, что ты используешь link-local адрес - не влияет?
🧙‍♂️
а то, что ты используешь link-local адрес - не влияет?
это оспф3 подставляет, не я, видимо ему так надо
🧙‍♂️
я бы и рад сделать на кастомных LLA, да микротик в это не умеет
Михаил
Спасибо :) актуальная тема
Pavel
Коллеги, помогите пожалуйста решить вопрос. У меня Микротик 2011. Работал провайдер
Pavel
Не все ещё)
Pavel
Через оптический порт, но приказал долго жить, сейчас сменили провайдера, который через медиаконвертеры работает. Его завода в первый порт (ether1). Протокол соединения пппое. При подключении МТ выдает, что первый порт в слэйве и не дает ничего сделать. Подскажите пожалуйста как изменить статус этого порта?
Pavel
Pavel
Короче говоря сделать так, чтобы интернет был не через sfp, а через ether1
NIKOLYA
Короче говоря сделать так, чтобы интернет был не через sfp, а через ether1
Ну дк уберите порт из слейва, он или в бридже со всеми или настроен мастерпорторм для своего свитча (ether2 3 4 5)
Pavel
Нет, мастерпорт не настроен
Pavel
В бридже 1-5
NIKOLYA
ну дк уберите первый порт из бриджа
Pavel
Ну да, точно. Спасибо большое. Все заработало!
Дмитрий Виктрович
Помогите пожалуйста. Есть два роутера соеденены через eiop-pptp-eiop с двух сторон одинаковая сеть 192.168.2.х с двух сторон eiop в бридже с местной сеткой. микротик в качестве роутера только с одной стороны. Проблема - компы сети где микротик не роутер не видят компы сети где микротик роутер
Дмитрий Виктрович
Начинают видеть, только если на бридже, где микротик роутер поставить localproxyarp
Дмитрий Виктрович
На другой стороне компы начинают видеть удаленную сеть, но орать про дубли мак адресов
Дмитрий Виктрович
🧙‍♂️
b e g i t e
LeXX
А зачем такая сложная инкапсуляция?
LeXX
Почему нельзя сделать просто l2tp, например?
LeXX
А то получается как-то и правда мудрённо: l3 vpn внутри l2 vpn... порнография...
no_name
А когда там у нас можно будет шейпить vlan ?
Moneron 🇷🇺
Программные вланы всегда можно было
Сергей
спрошу еще раз. как winbox заставить работать через прокси?
LeXX
Попробуй запихать через sockscap
Сергей
спасибо )
vsevolod
Вечер добрый. Подскажите, есть свитч crs326-24g-2s+ вроде как sfp+, а если убрать авто неготиэйшн, то на выбор только 10 м, 100м и 1гб. 10 гбит нет. Как так?
vsevolod
Крч обновили до 2.6, выбора 10g так и не появилось, но хотя бы заработало.
German
Крч обновили до 2.6, выбора 10g так и не появилось, но хотя бы заработало.
я так понял, вы между свичами организовываете соединение? прошу - опишите по возможности опыт использования. У меня есть задача об увеличении пропускной способности локальной сети -свитч-свитч-свитч- через sfp+, а именно как там с пропускной способностью
Владимир
я так понимаю без подключенного sfp+ модуля возможную пропускную скорость интерфейса не увидеть.
Владимир
Владимир
Порты универсальные похоже
vsevolod
Владимир
Я про дуал бут. Можно на данной железке switchOS и RouterOS использовать
vsevolod
я так понимаю без подключенного sfp+ модуля возможную пропускную скорость интерфейса не увидеть.
С подключенным тоже) вообще оч глючный свитч) по крайней мере с прошивкой 1.24)
Владимир
Причем мне они приходили уже с ros. Всеволод пишет про версию ПО 2.6. Не похоже на ros.
Владимир
Попробуй в ros переключиться. Мне кажется там лучше должны дела обстоять с sfp+
SancheZ
Всем привет! Ребят, подскажите как можно изолировать отдельный интерфейс на микротике? В общем, есть комп весь с вирусняками, восстанавливать ничего не надо, снесу все, но надо дать инет ненадолго. Я выкину сейчас интерфейс с бриджа, это достаточно будет чтобы в одноранговой сети его и он никто не увидел?
Владимир
Залочь айпишником фаерволом
Владимир
Ip
Владимир
Выдай адрес из другой подсети
Владимир
Для этого компа
SancheZ
Выдай адрес из другой подсети
вот я тоже про это подумал
SancheZ
повесить отдельный DHCP сервер на этот интерфейс
Владимир
И запретить форвард между этими сетями
SancheZ
vlan
не дорос, подтягиваю знания)
Владимир
Ответ устроил?
SancheZ
Ответ устроил?
думаю да, сейчас настраиваю
SancheZ
да комп стоит с .enigma, хочу посмотреть почту
Владимир
У меня так гостевой вайфай работает
Владимир
Если поймал шифровальщика, либо откат либо новая установка винды. Ну и включай службу теневое копирование
Maxim
Всем привет. Парни есть околосетевой вопрос (но только не ржать😉). Есть два провайдера. Настроен PCC. В итоге в ленте ВК не грузятся гифки, если открыть в новой вкладке - показывает. Опытным путём выяснили что это косячит один из провайдеров. Трафик к сервакам с гифками идёт именно через него. Вопрос: как его прижать? P.S. Работа встала - анимашки не работают)
Maxim
там по идее два сервака sun1-1.userapi.com и psv4.userapi.com но трасса доходит до обоих вроде бы
🧙‍♂️
Господа, есть у кого взлетевший кейс с примером куска конфига S2S GRE over IPSec by certs?
Konstantin
Привет всем. Первый раз подключаемся к провайдеру по BGP, микротик ccr 1036, всё вроде работает, ~665 тысяч маршрутов приехало, но смущает такой момент, одно из 36 ядер грузится постоянно на 95% при работающем bgp, грузится роутингом. Общая загрузка проца 2-3%. Это нормальная загрузка при работе bgp или где-то косяк ?
🧙‍♂️
а всё уже, всё ок, я забыл что без пассфрейс не будет key файлов создано
🧙‍♂️
всё взлетело, нашел свой косяк
Moneron 🇷🇺
всё взлетело, нашел свой косяк
И в двух словах можешь описать, как заводить ипсек с сертификатами? Или ссыль на годный гайд скинь
Dim-soft
подскажите IPIP тоннель, на концах повесил 172.17.22.44/172.17.22.35 c одной стороны тайм аут, со второй packet rejected. Куда копать ?
Nikolai
Reject внутреннего инкапсулированного трафика или по внешним адресам?
Maxim
Как вычислить кто это сделал?
Moneron 🇷🇺
Как вычислить кто это сделал?
Имено КТО сделал — никак. Но можно перехватить сейвмод себе из консоли
Maxim
напомните как
Moneron 🇷🇺
подскажите IPIP тоннель, на концах повесил 172.17.22.44/172.17.22.35 c одной стороны тайм аут, со второй packet rejected. Куда копать ?
По какой маске повесили адреса? МТ /31 не поддерживает, нужно использовать формат записи со /32
Nikolai
Смотреть фаервол прежде всего