@MikrotikRu

Страница 1905 из 3964
Alex
19.11.2017
14:38:27
хорошо что ipv6 не бошой

а так бы вообще веселуха

Алексей
19.11.2017
14:43:55
Итак, мне удалось добиться желаемого результата. Я включил все отключенные правила в firewall filer, кроме fasttrack, и изменил маршрут через второе подключение, теперь он не к 0.0.0.0/0, а конкретно к моему хосту. https://pastebin.com/xkurwCFR

Пробовал отключать pppoe-wan1, доступ к моему хосту остается, хотя на сторонние сайты заходить перестает. А вот при включении в фаерволле правила с fasttrack connection работать перестает...

Google
Goletsa
19.11.2017
15:15:08
да, у фасттрака есть приколы в плане мультиван

знакомому пришлось 1009 взять ради пары 1г линков

хорошо что ipv6 не бошой
что компенсируется длиной префиксов

хорошо что ipv6 не бошой
ничоси, там уже почти 100к префиксов

я когда поднимал было 20к всего

в 5 раз за несколько раз

Kamil
19.11.2017
15:25:09
я когда поднимал было 20к всего
кто нить считал, что будет когда ипв6 заменит ипв4?

Valery
19.11.2017
15:27:05
ничего не будет. конец света.

Alex
19.11.2017
15:29:49
Alex
19.11.2017
15:30:45
а да забыл про дополнение BGPS !!! соотведственно не 1Т а 10Т ндо

http://stat.lookinglass.org/ круто

Kirill
19.11.2017
15:59:27
Здравствуйте, неделю назад ccr1036-8g-2s+ начал периодически перезагружаться рандомно несколько раз за сутки. В логах только «router rebooted without proper shutdown, probably power outage” с электричеством все норм. Решили обновить

Google
Kirill
19.11.2017
15:59:37
Помогло примерно на неделю

Kirill
19.11.2017
16:04:35
Вот грешу либо на бп либо на память

Или сомнительно, что в памяти дело?

Goletsa
19.11.2017
16:05:15
В старом роутербуте был местест

В новом убрали

Ветка по какая и задачи какие?

Kirill
19.11.2017
16:21:53
6.40.5 бордер, пару фулвью, несколько бгп с клиентами, 20 вланов в бриджах на портах

Max
19.11.2017
16:22:49
100% блок питания

недавно на таком же кондер перепаивали - как новый стал без ребутов

Zek
19.11.2017
16:23:16
а там не 2?

Kirill
19.11.2017
16:23:24
А бп отдельно покупается? Или там универсальное что-то ?

Max
19.11.2017
16:23:27
1

Goletsa
19.11.2017
16:23:58
а там не 2?
можно наколхозить, часто разьем на плате есть под второй бп

Max
19.11.2017
16:24:40
любой 24v 5a можно заколхозить

Zek
19.11.2017
16:24:41
ставить куда-нибудь в более-менее важное место девайс без резервирования питания - бред )

Kirill
19.11.2017
16:25:43
Резервирования питания - в плане упса?

Zek
19.11.2017
16:25:51
нет

Kirill
19.11.2017
16:26:00
С длинков подойдет бп?

Google
Zek
19.11.2017
16:26:04
в плане минимум 2 отдельных бп

Nikita
19.11.2017
16:39:20
10.6.0.1 - микротик 10.1.0.1 - убунта

что-то я не понимаю, в ipsec Installed SAs количество current bytes растёт, но как я понимаю трафик не шифруется

или я неправильно понимаю?

Sergey [BHE3AnHO]
19.11.2017
18:03:09
Там не байты вообщет

Nikita
19.11.2017
18:04:57
а что это за счётчик?:

Sergey [BHE3AnHO]
19.11.2017
18:05:16
Это не счетчик )

Alex
19.11.2017
18:50:50
Это не счетчик )
Это действительно внезапно. Что же тогда может на установленных SA обозначать поле current bytes?

Сергей
19.11.2017
18:52:04
количество SA )

Sergey [BHE3AnHO]
19.11.2017
18:54:26
Phase 2 - The peers establish one or more SAs that will be used by IPsec to encrypt data. 

При чем тут трафик-то? )

Alex
19.11.2017
18:56:40
Phase 2 - The peers establish one or more SAs that will be used by IPsec to encrypt data. 
При чём тут установка фазы два? Когда она установлена у нас появляются security associations, которыми шифруются данные. И у них есть счётчик этих данных.

Sergey [BHE3AnHO]
19.11.2017
18:57:12
Чет не обращал на это внимание

Alex
19.11.2017
18:57:22
Вы отвечаете на вопрос, даже не пытаясь вдуматься в то, что спрашивают

Sergey [BHE3AnHO]
19.11.2017
18:58:19
Alex
19.11.2017
18:58:56
Вы серьёзно? Current bytes в пакетах? О_о

Sergey [BHE3AnHO]
19.11.2017
18:59:31
Пепел мне на голову

Dim-soft
19.11.2017
19:48:43
Не очень понял. Поясните.
Я добавлял сертификат в раздел пользователя, а надо было в раздел локальный ПК

Cyber
19.11.2017
21:49:25
ghbdtn

Google
Cyber
19.11.2017
21:49:26
привет

есть кто?

Kirill
19.11.2017
21:57:46
есть

Dr.
19.11.2017
22:06:20
а сейчас?)



Admin
ERROR: S client not available

Dr.
19.11.2017
22:11:37
наверное тупой вопрос сейчас задам, но все же: в наличии микротик 2011 (5гигабитных+5стоМБ). Их все нельзя объединить через master-slave. Поэтому сделал мастером 1 и 5й. Остальные slave. После попытке объединить 1и 5е порта в бридж появляются другие порты, которые удалить нельзя. Вопрос: откуда они берутся?

B
19.11.2017
22:13:27
динамически

они берутся

нельзя добавить все в один мастер порт потому что там два switch чипа

объесдинить оба мастер порта в бридж это хорошо

появиляются и показывается там порты из-за рабочего протокола STP

Dr.
19.11.2017
22:17:29
появиляются и показывается там порты из-за рабочего протокола STP
А что сделать надо что бы eth2-5 убрать оттуда? Ведь они как slave уже работают.

B
19.11.2017
22:18:01
?

почему не как

как раз как

Dr.
19.11.2017
22:23:06
как раз как
Так смысл выставлять порты как master-slave если они все равно в бридж добавляются автоматически? Не проще тогда просто их добавлять в момент создания бриджа?

B
19.11.2017
22:24:24
не уверен но туда добавляются сведения о STP ... и состояние соседей

можно сделать тесты , посмотреть табличку этого рб

и сделать вывод как это работает

Google
B
19.11.2017
22:25:23
но добавляй мастер порты и все будет нормально

не переживай

Dr.
19.11.2017
22:28:43
на скрине так и сделал. Меня терзает вопрос по поводу скорости обработки. "При включении в бридж, не задействуются возможности чипа коммутации. И начинаются проблемы по скорости..." Вот я их в бридж и не включал. А они появились сами. Причем удалить я их не могу. Значит ли это, что скорость обработки данных с гигабитных портов будет медленее?

B
19.11.2017
22:30:11
нет

Dr.
19.11.2017
22:31:30
нет
Спасибо! Теперь я спокоен. Пойду пить чай и спать)

B
19.11.2017
22:31:48
это хорошо

спокойной

Roman
19.11.2017
22:40:54
Уважаемые, подскажите пожалуйста. Есть IPSec туннель между Linux gate и Mikrotik. Оба с белыми ip. За Mikrotik есть клиенты в сети 192.168.88.0/24 У Linux gate только интерфейс с белым ip. Вопрос, каким образом в микротике направляется трафик через туннель IPSec на такой gate? Суть в том, чтобы клиенты за Mikrotik выходили в инет через Linux gate. Маркировал трафик в мангле, писал маршрут к Linux gate по маркерам - не работает... Создание IPSec policy в настройках peer стоит port rewrite. Если к этому туннелю подключиться через мобильник - все работает как положено. Возможно есть какая то хитрость, присущая именно микротику? P.S. В routes правило с шлюзом Linux gate, почему то unreacheble, хотя микротик и Linux gate пингуются в обе стороны. P.P.S. Сервером IPSec выступает Linux gate

B
19.11.2017
22:44:18
да сложно сказать так на вскидку

нужно сделать маршрут на 0000 через шлюз доступный Linux gate

в отдельной таблице и помаркировать для этой таблицы трафик

потом правило маскарада в нат

Roman
19.11.2017
22:49:41
а линух знает про сеть 88.0 ?
Да, он её раздаёт, если подключаться на мобильник. Если бы была проблема в нате 88 с gate, то трафик бы просто не шёл в инет дальше Гейта. Сейчас же клиенты так и ходят через провайдера.

потом правило маскарада в нат
Все это есть, я описал это в сообщении :(

B
19.11.2017
22:52:26
а попробуй в правиле таблицу отдельную от main указать

например Linux gate

Страница 1905 из 3964