
Viktor
29.11.2017
07:38:36
я пару раз умудрялся случайно вхерачивать дроп всех пакетов :D в итоге только ресет... но один раз захерачил такое на удаленном микротике)) так что смена мака безобидна)

Vitaliy
29.11.2017
07:39:16
SafeMode не не знаю? =)

Viktor
29.11.2017
07:39:18
да-да, я знаю про safe mode)

Alex
29.11.2017
07:39:19
Ну, в мт по ногам стрелять – не перестрелять

Google

Viktor
29.11.2017
07:39:23
:))
и еще вопрос... можно ли как-нибудь изменить интервал переподключения на pppoe интерфейсе?

Alex
29.11.2017
07:41:01
Это вряд ли

Viktor
29.11.2017
07:42:24
хреново...

Maxim ??
29.11.2017
07:43:15
keepalive-timeout ?

Viktor
29.11.2017
07:45:27
Не, keepalive ж отвечает за то, сколько держать сессию установленной, не?
Мне надо изменить именно интервал между отключением-подключением, а то когда провайдер отваливается микротик очень часто делает повторные попытки подключения, засерает лог и в итоге потом провайдер банит по маку хз зачем...

Maxim ??
29.11.2017
07:51:49
колхозь внешний скрипт

Alex
29.11.2017
08:27:04
В ppp-profile есть скрипты, можно on-down написать что-то типа
/int pppoe-client disable [find name=pppoe-out1];
:delay 10;
/int pppoe-client enable [find name=pppoe-out1];
Вот только не знаю, сколько раз это сработает. Вполне возможно, что один
В делее указывать количество секунд

Alexey
29.11.2017
08:29:32
почему один? каждый раз когда он будет падать
точно так же как и он ап

Google

Alex
29.11.2017
08:30:26
Я имею в виду, упала сессия. Мы вырубили интерфейс (отработал скрипт). Врубаем, сессия пытается подняться, но не получается. Скрипт отработает?

Alexey
29.11.2017
08:34:28
нет
он же не поднимался
если так надо крутить не он даун, а скрипт с пингом постоянным и при неответах деактивировать ппп. ну геморно

Артём
29.11.2017
08:36:26

Alexey
29.11.2017
08:36:45

Артём
29.11.2017
08:37:41

Alexey
29.11.2017
08:38:02

Артём
29.11.2017
08:38:09
окей

Maxim ??
29.11.2017
09:45:29
кривой пакет какой-то
/ip firewall filter add chain=input connection-state=invalid action=drop

Nikita
29.11.2017
09:55:01
нее..это итак инвалид, это метка правила
я про то, что циска от меня хочет?

Tim
29.11.2017
09:58:03
Мультикаст адрес пингует?

Maxim ??
29.11.2017
09:58:41
type 9 - это объявление маршрутизатора
микроту не нравится, когда его заставляют :)

Nikita
29.11.2017
10:01:13
хм
что-то нужно предпринимать?
или они договорятся?

Garry
29.11.2017
10:01:51

Google

Nikita
29.11.2017
10:02:22
может нужно разрешить? странно что это попало в инвалид инпут дроп

Maxim ??
29.11.2017
10:02:48
так ты посмотри что под это правило попадает
может оно случайно заехало

Nikita
29.11.2017
10:03:41
4 ;;; Invalid
chain=input action=drop connection-state=invalid log=yes log-prefix="INVALID"
туда то вот это попадает
как с этим жить то теперь?)...циска каждые 10 минут шлёт
но видимо микротик ей не отвечает

Maxim ??
29.11.2017
10:04:48
не логируй эти сообщения:)

Nikita
29.11.2017
10:05:03
купил циску на свою голову(

Maxim ??
29.11.2017
10:05:03
если всё работает - не трогай :)

Nikita
29.11.2017
10:05:21
я только учусь)

Sergei @Bbeetle
29.11.2017
10:06:17
циска хочет чтобы ты купил больше цисок
это нормально (тм)

Nikita
29.11.2017
10:06:41
это ж свитч)
хочется расти))..хотел развести вланов по отделам, отдельно на телефоны, отдельно на сервер..купил циску...а она гадит в микротик(

Maxim ??
29.11.2017
10:07:45
отключи router advertisment на своей сиське

Sergei @Bbeetle
29.11.2017
10:09:31
мож это он дерево построить пытается, попробуй на циске на этом порте отключить STP (может я сейчас фигню сказал, конечно, но в свое время мои циско свичи без отключения стп сильно провайдера напрягали, от которого транк с вланами в нее приходил)

Nikita
29.11.2017
10:10:39
пойду читать циско сайт

Sergei @Bbeetle
29.11.2017
10:11:08

Google

Nikita
29.11.2017
10:11:34
ну у меня пока 1 офис, и гейтвей - микротик, внутри циско свитч, это нормально для немного среднего офиса?на 40 человек

Sergei @Bbeetle
29.11.2017
10:11:40
а какая циска то

Nikita
29.11.2017
10:11:41
или я в целом неправильно всё делаю?
sg300

Sergei @Bbeetle
29.11.2017
10:12:01
ага, у меня 200ки стояли но я думаю там +- то же самое

Nikita
29.11.2017
10:12:16
скорее всего)

Maxim ??
29.11.2017
10:12:31
https://networkengineering.stackexchange.com/questions/43303/how-to-disable-icmp-type-9-router-advertisement-on-sg300

Nikita
29.11.2017
10:12:44
просто если тут смогу настроить вланы, то потом ...если контора вырастет, то со 2 офисом будет минимум проблем))
я в том плане, может не нужно это отключать?
и циска перестанет адекватно работать

Maxim ??
29.11.2017
10:14:53
бэкап конфига еще никто не отменял

Sergei @Bbeetle
29.11.2017
10:16:53
если циска работает чисто как свич, то layer 3 ей и не нужен

Nikita
29.11.2017
10:17:11
я хочу вланов
на layer2 - только 1 влан
хотя может...вообще не стоит с этим замарачиваться

Sergei @Bbeetle
29.11.2017
10:18:02
вланы это леер 2 как раз

Nikita
29.11.2017
10:18:40
вроде как написано что если стоит Mode Layer 2 - то доступен только 1 влан, если Layer 3 - то 4096
но я пока ещё не проверял...

Google

Sergei @Bbeetle
29.11.2017
10:18:47

Nikita
29.11.2017
10:18:59
я уже прочитал

Roman
29.11.2017
10:19:14
Народ, какой курс по Микротику рекомендуете для повышения сетевой грамотности продвинутых эникей специалистов?

Nikita
29.11.2017
10:20:15
:) так у меня 2 дня было в Layer2, никаких подозрительностей не было, потом перевел в Layer3 и тут начались инвалиды на микротик. Решил занятсья вланам, потестировать)
то есть по идеи это что то вроде Neighbors но от циски
как я понимаю

Sergei @Bbeetle
29.11.2017
10:27:24
sg300
300ку тоже нашел, но она у меня просто как пое свич..

Kirilka
29.11.2017
10:27:25

Roman
29.11.2017
10:27:52
Как он по сравению с Cisco CCNA ?
Кстати, если кто знает тренеров в Барнауле, было бы неплохо

Евгений
29.11.2017
10:43:36
Привет, кто нибудь знает аналог sxt lte? или мб кто продает ?

Сергей
29.11.2017
10:45:29

Kirilka
29.11.2017
10:46:44

B
29.11.2017
10:46:59
https://t.me/miktrain

Roman
29.11.2017
10:52:16

Kirilka
29.11.2017
10:53:14
а как же MPLS ?

Сергей
29.11.2017
10:54:06
на ссна много теории не привязанной конкретно к вендору, поэтому ссна, кмк - это сетевая азбука, на мтсна теории меньше воообще, так как курс короче, и теория эта вендор специфик, например симпл пакет флоу на мт, или про режимы вифи, в том числе пропроиетарный nv2, т.е. мтсна — это сетевые технологиии и их реализация конкретно на мт, и практики больше чем теории. на роуте ситуация аналогичная.