Yuriy
19.06.2017
17:20:43
Если оно там выставляется
Должно помочь
Чайка по имени З'зря и три Антолья.
19.06.2017
17:23:07
активировал в интерфейсах ррое и поставил мту1300 - без изменений
микротик перегружал
Google
Yuriy
19.06.2017
17:24:06
Что за микротик?
Странно похоже что пакеты уходят с битом df от чего часть сайтов блокируется
Чайка по имени З'зря и три Антолья.
19.06.2017
17:25:26
951
теперь и яндексдиск перестал)))
Yuriy
19.06.2017
17:25:59
Пакеты дефрагментирует он
И лепит им df
Я так думаю
Ivan
19.06.2017
17:32:43
И дело в том что ip опять в списки запрещённых сайтов внесли
А твой провайдер просто не сделал белых списков
Чайка по имени З'зря и три Антолья.
19.06.2017
17:33:59
та не я теперь и плаймаркет открыть не могу
Ivan
19.06.2017
17:35:05
Yuriy
19.06.2017
17:35:06
/ip firewall mangle add out-interface=pppoe-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 chain=forward
Google
Yuriy
19.06.2017
17:35:18
Как то так
Днс какие?
Да провайдеры стали умные они форвардят 53 порт на свои днсы
Чайка по имени З'зря и три Антолья.
19.06.2017
17:36:55
91.194.121.4 - 77.88.8.8 - 8.8.8.8 вручную или же от провайдера когда включаю клиент днср - результат одинаков
Ivan
19.06.2017
17:37:11
Yuriy
19.06.2017
17:37:32
Вон выше правило фаировола
Попробуй
В таблице мангле
Чайка по имени З'зря и три Антолья.
19.06.2017
17:38:50
закинул правило - без изменений, микротик не перегружал
Yuriy
19.06.2017
17:39:33
Может реально провайдера козявит?
Чайка по имени З'зря и три Антолья.
19.06.2017
17:40:56
ну попробую щя тплинк воткнуть, но я больше на свои руки грешу))) хотя еще ничего вроде наковырять то не успел, просто маны читаю)))
на тплинке просто все летает, особенно сайты https
Yuriy
19.06.2017
17:48:04
Микротик ф топку
Чайка по имени З'зря и три Антолья.
19.06.2017
17:48:39
всмысле? бракованый что ли попался?
может прошивку какую попробывать?
fluid
19.06.2017
17:49:17
и относительно этих настроек начни настраивать
Yuriy
19.06.2017
17:50:15
Чайка по имени З'зря и три Антолья.
19.06.2017
17:50:25
ок спасибо попробую, т.е. со старым конфигом даже не заморачиваться?
fluid
19.06.2017
17:50:52
ну если ты не знаешь, что ты испортил, то можно не заморачиваться
Google
Чайка по имени З'зря и три Антолья.
19.06.2017
17:51:01
ок
fluid
19.06.2017
17:51:21
там посмотри галки — nat обязательно
firewall router — обязательно
Чайка по имени З'зря и три Антолья.
19.06.2017
17:51:49
принято
fluid
19.06.2017
17:52:01
сразу же для локалки dhcp настрой
в общем, чтобы сэмулировать поведение тплинка сделай ему quick setup :)
Alseg
19.06.2017
17:57:01
Вопрос краткий и ёбкий, oid есть у 951го cpu temperature?
чо нить там ваще относительно температуры снять можно?
nimbo78 (E14/MSK/NN)
19.06.2017
17:58:19
Только не cpu вроде, а PA
Alseg
19.06.2017
17:59:56
всё, нашел
nimbo78 (E14/MSK/NN)
19.06.2017
18:01:24
Alseg
19.06.2017
18:01:27
всем спс
зубы чистил и думаю “почему у меня температура не снимается вообще никак"
nimbo78 (E14/MSK/NN)
19.06.2017
18:02:08
Alseg
19.06.2017
18:04:20
Sergey
19.06.2017
18:07:41
клево
Alseg
19.06.2017
18:07:44
только чот No Such Object available on this agent at this OID по всем
Google
Sergey
19.06.2017
18:07:47
я не знал что так можно смотреть оиды
хм
Alseg
19.06.2017
18:09:54
вот всё что оно может отдать, пичалька:
SNMPv2-SMI::enterprises.14988.1.1.3.9.0 = STRING: "n/a"
SNMPv2-SMI::enterprises.14988.1.1.3.14.0 = INTEGER: 600
я надеялся на большее, но видимо в более старших железках оно есть, если есть владельцы каких нибудь 3011 - проверьте если несложно любой оид с моего скриншота
Сергей
19.06.2017
18:12:42
алсег, как такую красивую консоль раздобыть?
линупс ссш ?
Snake
19.06.2017
18:19:02
Граждане, а напомните плиз, у микрота RP filter так и не регулируется?
И в каком он положении по умолчанию?
fluid
19.06.2017
18:22:32
rp-filter (loose | no | strict; Default: no)
Snake
19.06.2017
18:23:00
О. Спасибо
nimbo78 (E14/MSK/NN)
19.06.2017
18:41:30
fluid
19.06.2017
18:43:21
Вам дать оиды?)
а почему тогда в system > health его нет? точнее на 951 вообще нет health
nimbo78 (E14/MSK/NN)
19.06.2017
18:43:40
Ivan
19.06.2017
18:44:19
в 2011
nimbo78 (E14/MSK/NN)
19.06.2017
18:45:45
Alseg
19.06.2017
19:27:25
Alexander
19.06.2017
19:30:48
Макось
чочо, это дефолтный терминал тебе настройки прозрачности гонять даёт что ли? )
Google
Alseg
19.06.2017
19:31:10
Alexander
19.06.2017
19:31:21
Скрин из настроек, где это )
Нашёл ))))
пиздоглазие вылечено )
Alseg
19.06.2017
19:32:00
Ruslan
19.06.2017
20:14:56
Скажите, а DNSCrypt и микрот ,это работает?
Wild One
19.06.2017
21:14:16
народ, а поделитесь способом сделать одновременно IPsec site-to-site и RoadWarrior на одном IP на одной железке?
а то микрот не понимает, что я от него хочу двух разных динамических пиров
собственно, мне надо подключить еще пару тиков из-за всяких NAT-ов туннелями (ну например IPIP over IPsec) и иметь возможность туда же цепляться road warrior клиентами с выделением виртуального IP
fluid
19.06.2017
21:27:23
Семен
20.06.2017
03:10:27
Микротикоманы, знатоки, объясните как DHCP-relay работает?
Я так понял, GW > DHCP-SERVER
В другом здании еще один есть микротик, на нем я создаю DHCP-Relay и указываю IP адрес DHCP-SERVERA?
А на втором микротике нужно поднимать DHCP-SERVER?
Если например на первом питание пропадет, то компы не будут видеть сеть, то есть получат 169.189.*.* ip адрес
Чтобы это исключить надо на втором создать DHCP-SERVER? Или достаточно DHCP-Relay?
Так то на сервере 1С например, по статике прописан IP адрес, если GW сдохнет то без DHCP-SErvera не видать в сети 1С сервак
Tymur
20.06.2017
03:49:06
Но можно же время аренды хоть неделю поставить
Семен
20.06.2017
04:15:40
Но я хочу правильно понять, для чего relay?