@MikrotikRu

Страница 3143 из 3964
Valery
02.07.2018
07:59:10
или даже медиаконвертер.

еще я бы попробовал поснимать все галки, кроме 1000F.

Google
Onegai
02.07.2018
08:02:59
а snmp во всех MT поддерживается?

Igor
02.07.2018
08:04:38
https://opennet.ru/48883/

Recruit
02.07.2018
08:07:47
что изменилось относительно текущей схемы? только cpe?
По ходу с mtu кто-то совладать не может

Valery
02.07.2018
08:08:28
По ходу с mtu кто-то совладать не может
по-моему до mtu дело не доходит еще. автосогласование его не включает.

Recruit
02.07.2018
08:10:52
Точнее в одну улетают и всё

Valery
02.07.2018
08:11:12
линк не поднимается, это еще л2.

Recruit
02.07.2018
08:12:19
Ок... чего комутатор про sfp модуль вещает?

В какую железку sfp воткнули?

Vladimir
02.07.2018
08:16:23
у меня было на другой, правда, железке - модуль отдавал про себя все данные честно, но не работал. Несовместимость.

Александр
02.07.2018
08:20:38
rb2011 вроде
не всякие SFP на 2011 стартуют нормально. Опыт был

Google
Onegai
02.07.2018
08:31:45
А кто-нибудь может подсказать, может ли rb260 отдавать по SNMP MAC-адреса подключенных к каждому порту устройств?

Мне для автоматического построения карты сети

Yan
02.07.2018
09:03:43
Здрасте, а подскажите. почему моэет не отрабаывать до конца export

и export compact

просто прерывается вывод



Demyan
02.07.2018
09:21:32
а где можно icmp заблочить на микротике, помимо firewall

или ограничить

Ситуация следующая, микротик третьим портом смотрит в випнет координатор, первыми двумя в инет, на третьем порту ип .12.2, у випнета 12.1, пинг с випнета на микротик работает. а когда пингую из под туннелируемой через випнет сети, пинга нет хоть он и доходит до самого микротика (вижу увеличения счетчика в пакетах в правиле разрешающем icmp с 3-го порта)

Demyan
02.07.2018
09:28:42
где посмотреть? но с другой стороны с випнета на микротик пинг идет

Aleksey
02.07.2018
09:28:46
А то тут частенько попадаются уники, которые зачем-то OUTPUT блочат

Demyan
02.07.2018
09:29:11
та нет конечно

форвард ж надо блочить, если нужно заблокировать все остальное

Aleksey
02.07.2018
09:30:20
может быть асимметрия в маршрутизации

т.е. трафф не может с МТ вернуться в випнет-туннель

Запускай /tool sniffer и смотри выходит-ли ICMP Response с MT

Алексей
02.07.2018
09:35:13
доброго дня. есть преблемка куда копать не ясно (возможно mtu но где) через микрот не ходит RTP трафик исходящий т.е. с микрота. в микрот все норм. линк с войсовым сервером через vlan далее порт и т.д.

ната нет.

Google
Алексей
02.07.2018
09:36:07
в фаирволе микрота пусто

Alexey
02.07.2018
09:43:38
если вовлечен випнет - 99% что в отсутствии пинга виноват не микротик)

Demyan
02.07.2018
09:45:52
роуты



ether3 это порту куда випнет включен,

Demyan
02.07.2018
09:48:07
Destination Netmask Next hop Distance Weight —--------- —---— —------ —------ —---- 0.0.0.0 0.0.0.0 10.122.12.2 10 1

Алексей
02.07.2018
09:48:31
Что видно в сниффере на принимающей стороне?
поблемка, эта сторона у оператора. сложно выпорсить.

Demyan
02.07.2018
09:48:50
обе стороны мои

Aleksey
02.07.2018
09:49:10
Demyan
02.07.2018
09:49:57
надо для этого запустить правильно сниффер

Aleksey
02.07.2018
09:50:08
А на 10.122.12.2 подсеть не /32 ?

Demyan
02.07.2018
09:50:25
Больше записей точно нет?
нет, там вообще 2 узла

Aleksey
02.07.2018
09:50:42
Подсеть какая?

Demyan
02.07.2018
09:51:29
30

ну типо чтобы всего 2 хоста в сети было, .1 и .2

Aleksey
02.07.2018
09:52:39
странно что в роутах нет 10.122.12.0/30

Google
Demyan
02.07.2018
09:55:19
ну типо пакет приходит на випнет, ищет адрес, смотрит, опа туннель, идет по нему до второго, оттуда находит МТ.

обратно, он возвращается на випнет, находит адрес того кто пинговал по туннелируемым подсетям из всей випнет сети, находит и шлет пакет на тот координатор где нашел. а уже с того координатора по маку находит и отсылает

хм

когда пингую с випнета МТ, пакеты есть в трафике.

а когда с локалки что за другим випнетом сети, rx только

в трафе

Admin
ERROR: S client not available

АК
02.07.2018
10:03:31
У меня rb951g греться начал

Kirill
02.07.2018
10:06:38
а я на bugfix сижу

Ilya
02.07.2018
10:08:05
тоже вот подумываю спрыгнуть на неё. Не потому, что, а во избежании

винда ltsb тоже радует в этом плане

В.В.П.
02.07.2018
10:12:08
Бесит вообще

Aleksey
02.07.2018
10:13:10
Подтверждаю, есть такая беда. Сам перелез на bugfix

Ога. Виснет в самый непредсказуемый момент. В логах видно, что до МТ не доходят PADI от BRAS'а. Ну и в PPPoE-Scan пусто

а когда с локалки что за другим випнетом сети, rx только
Посмотри, пакеты ICMP-reply из другой подсети на випнет уходят? Если уходят - косяк в випнете

Вывод - не сиди на карренте, пользуй bugfix на критичных частях инфраструктуры

Demyan
02.07.2018
10:16:51
ну в випнете есть 2 туннеля, первый в локалку идет, второй в МТ. до локалки все пнгуется. а с МТ на випнет не уходят ответы

Demyan
02.07.2018
10:18:06


при нормальном пинге есть ответ

Google
Aleksey
02.07.2018
10:22:37
Значит у тебя response выходит через другой интерфейс

возможно оно улетает в один из WAN т.к. там scope меньше

Demyan
02.07.2018
10:23:24
снифф работает на всех интерфейсах, но только на icmp

Aleksey
02.07.2018
10:24:40
с МТ на 10.122.0.11 ICMP есть, так понимаю?

Sergey
02.07.2018
10:25:44
если сделать log правило на forward то будет видно с какого интерфеса вылетает пакет, есть ли там NAT

Алексей
02.07.2018
10:34:05
Ок. Что у МТ на выходе?
http://wiki.otx.ru/wiki/Mikrotik_SIP_ALG_Disable выключил, не помогло :(

Aleksey
02.07.2018
10:34:30
Алексей
02.07.2018
10:35:04
Что у МТ на выходе?
на выходе rtp пакеты вижу

Aleksey
02.07.2018
10:35:41
Алексей
02.07.2018
10:37:10
да, прослушал оба плеча, единственно (давил кнопки) dtmf не слышу, слышу только как кнопки давлю, но это уже другой глюк скорее всего.

Aleksey
02.07.2018
10:39:23
Тогда нужны логи rtp со стороны АТС

Quest
02.07.2018
10:56:19
Подскажите, можно как-нибудь заставить, в моем случае цисковский, медный sfp работать не только на 1гбит/с, но и на 100мбит/с в hap ac?

Nikolai
02.07.2018
11:06:02
Нельзя. Никак. При наличии оптики ставить 100М бессмысленно

alex
02.07.2018
11:06:49
иногда очень хочется. когда на той стороне 100Мбит порт

Vitaliy
02.07.2018
11:08:27
Нельзя. Никак. При наличии оптики ставить 100М бессмысленно
если надо по улице кабель прокинуть, то очень даже есть смысл)

kino
02.07.2018
11:18:04
Добрый день,у меня есть 951 в 5й порт входит транк vlan 1,8. vlan 1>bridge1 vlan8>cam /interface bridge add admin-mac=D4:CA:6D:DE:7E:41 auto-mac=no name=bridge1 protocol-mode=none vlan-filtering=yes add fast-forward=no name=cam pvid=8 vlan-filtering=yes /interface bridge port add bridge=bridge1 interface=wlan1 add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether1 add bridge=cam interface=wificam add bridge=bridge1 interface=ether5 /interface bridge vlan add bridge=bridge1 tagged=ether5 vlan-ids=1 add bridge=cam tagged=ether5 vlan-ids=8 что-то я делаю не так,а вот что именно не могу понять. Как я вижу задачу если на порт 5 пакет пришел с тегам 8,то он идет в cam а если 1 то bridge1

Станислав
02.07.2018
11:39:29
добрый! на 5 порту создаешь вилан интерфейс, тегирующий 8-й вилан, и уже его в бридж кам.

Страница 3143 из 3964