@MikrotikRu

Страница 3356 из 3964
Chingiz (duallink E16)
02.08.2018
15:56:25
https://forum.mikrotik.com/viewtopic.php?t=104266

mik
02.08.2018
15:56:32
мы покупаем с берстом, то есть к примеру берем 2Гбита и их оплачиваем, + если есть утилизация канала выше, то доплачиваем

Chingiz (duallink E16)
02.08.2018
15:56:37
сколько покажет, интересно)

Vladimir
02.08.2018
15:56:49
Потому что гигабит я видел у абонента, а 1.6 - ни разу)

Google
Vladimir
02.08.2018
15:57:45
Ну, значит, нету 1.6

А жаль

Да ладно-ладно, понятно, чего там)

alex
02.08.2018
16:00:31
нароооод, подскажите, в которую сторону копать, почему через настроенные на микроте VLANы (на свитч чипе) ноутом доступаюсь в инет, а если ещё один роутер за микротом ставить - то фигу

mik
02.08.2018
16:00:41
вяленький)

Vladimir
02.08.2018
16:04:44
Это ж бтест, он всегда вялый

Chingiz (duallink E16)
02.08.2018
16:05:00
?

Vladimir
02.08.2018
16:21:26
А в ph2 pfs включено?

Нормально. Научились делать. У меня тоже 3011, но в ипсек пока не было такого потока

alex
02.08.2018
18:05:03
о. похоже, rb750 не снимает тэг, когда шлёт трафик на акцессный порт. ноут на это забивает, а роутер просто не принимает такие пакеты

B
02.08.2018
18:22:09
你是中國人嗎? 說點什麼?

你是中国人吗? 说点什么?

Google
Dmitry
02.08.2018
18:23:10
ну вот, китацы уже и учётки начали уводить

B
02.08.2018
18:23:21
Ага ловля на живца

Вдруг отзовётся

alex
02.08.2018
18:24:09
конфиг из wiki не работает, короче

Владимир
02.08.2018
18:24:19
А зачем их ловить? Их гнать надо

B
02.08.2018
18:24:57
Чтобы их гнать, их нужно найти

alex
02.08.2018
18:26:04
вот это вот: set ether5 vlan-mode=secure vlan-header=always-strip default-vlan-id=400 должно же снимать тэг с трафика, который выходит с порта и вешать тэг 400 на трафик, который на порт приходит, правильно?

B
02.08.2018
18:27:02
Если метка описана в vlan

Secure говорит пропускать только метки из таблицы

alex
02.08.2018
18:28:24
а описана она тут: /interface ethernet switch vlan add ports=ether2,ether5 switch=switch1 vlan-id=400

B
02.08.2018
18:28:38
Ага

Otto
02.08.2018
18:50:05
alex
02.08.2018
18:54:07
а в torch я почему-т вижу, как на порт 5 летят пакеты с VID 400

а, нет. даже интереснее. по 2му порту я смотрю Torch и вижу как идут пакеты снаружи на адрес роутера в 5м порту, а на 5м порту Torch показывает только пакеты с адреса ноута в сторону внешки. накое впечатление, что что-то посредине их сжирает

всё ж по вике

/interface bridge add name=bridge1 igmp-snooping=no protocol-mode=none /interface bridge port add bridge=bridge1 interface=ether2 hw=yes add bridge=bridge1 interface=ether3 hw=yes add bridge=bridge1 interface=ether4 hw=yes add bridge=bridge1 interface=ether5 hw=yes

но я, похоже, нашёл

vlan filterung надо было включить

Ilya
02.08.2018
19:20:03
от usb запитать небольшой кулер..

Google
Biba
02.08.2018
19:46:56
очможет быть

звучит... многообещающе?

Max
02.08.2018
20:11:52
стоит ас2 на нехолодном компе полгода, проблем нет, хотя там dude вовсю долбит

alex
02.08.2018
20:19:20
эдак до роутеров с водяным охлаждением дело дойдёт

Victor
02.08.2018
20:23:33
не подскажите - перестало работать на прошивке 6.42.6 /tool fetch url="https://api.telegram.org/bot[BOT_API_KEY]/sendMessage?chat_id=[MY_CHANNEL_NAME]&text=[MY_MESSAGE_TEXT]" keep-result=no;

status: failed failure: closing connection: <404 Not Found> 149.154.167.220:443 (4)

02.08.2018
20:27:16
такой страницы нету О_о

он её не видит, по крайней мере

Victor
02.08.2018
20:28:48
такой страницы нету О_о
через браузер в той же сети всё работает

вощем разобрался

02.08.2018
20:29:00
в браузере впн?)

Victor
02.08.2018
20:29:50
в браузере впн?)
нет - тунель на роутере - браузер видит этот тунель

кароч вот так работает

:execute {/tool fetch url="https://api.telegram.org/bot[BOT_API_KEY]/sendMessage?chat_id=[MY_CHANNEL_NAME]&text=[MY_MESSAGE_TEXT]" keep-result=no}

02.08.2018
20:30:11
ну или адрес лист

с api.telegram.org

Admin
ERROR: S client not available

02.08.2018
20:30:25
пустить через тунель

с маркировкой

Google
02.08.2018
20:30:29
)

Victor
02.08.2018
20:30:36
:) дело не в соединении

BGP роуты у меня - API доступен - not found - это говорит о том, что к серверу подключился, но страницы не нашел :)

Robin
02.08.2018
22:40:56
Hello, It has come to our attention that a rogue botnet is currently using a vulnerability in the RouterOS Winbox service, that was patched in RouterOS v6.42.1 in April 23, 2018.  Since all RouterOS devices offer free upgrades with just two clicks, we urge you to upgrade your devices with the "Check for updates" button, if you haven't done so already.  Steps to be taken:  - Upgrade RouterOS to the latest release - Change your password after upgrading - Restore your configuration and inspect it for unknown settings - Implement a good firewall according to the article here:  https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router All versions from 6.29 (release date: 2015/28/05) to 6.42 (release date 2018/04/20) are vulnerable. Is your device affected? If you have open Winbox access to untrusted networks and are running one of the affected versions: yes, you could be affected. Follow advice above. If Winbox is not available to internet, you might be safe, but upgrade still recommended.

jabberd
02.08.2018
23:24:29
и так снова, по кругу…

https://github.com/jabberd/RouterOS_Tools

Konstantin
03.08.2018
01:05:39
добрый день. Подскажите как уменьшить интервал опроса DUDOM устройства . Во вкладке POLLING если выставить 3 параметра по 1s , то устройство вообще падает и не опрашивается , возможно что то не так делаю.

и если порт винбокса на микротике сменил , как в дуде это указать? адрес с портом не даёт указать

Evgeniy
03.08.2018
03:10:37
народ, чет не могу разобраться с наскока с фильтрацией оспф. у меня есть маршрут до локалки. он коннектед. в оспф передается. теперь мне надо этот интерфейс погасить. локалка становится доступна просто по статичному маршруту через 192,168,254,2/30 (например). я в настройках инстанса включаю раздавать статичные маршруты (пробовал выбирать обе версии). указываю фильтр ospf-out. добавляю первое правило на мою локалку. указываю префикс 192,168,100,0/24 и длину маски тоже 24. действие аксепт. второе правило без матчеров, действие дискард. типа все остальное не раздавать. как только гашу интерфейс непосредственно в локалку - маршрут пропадает. как надо делать?

Konstantin
03.08.2018
03:42:40
Всё правильно. Интервал опроса и задержка не должны быть одинаковыми
тогда ещё вопрос, после того как допустим упал микротик, а затем поднялся, сервис пинг поднимается нормально, а вот проц, память и диск не поднимаются, висят со статусом down , как исправить ?

Andrew
03.08.2018
03:44:56
Плавающая проблема или 100% всегда так?

У меня по снмп некоторые параметры иногда не восстанавливаются. Все что роутерос работает

Konstantin
03.08.2018
04:00:20
при чём на микротиках

Andrew
03.08.2018
04:01:59
Т.е. создал пробер - работает. Девайс упал, поднялся а ЦПУ нет

Так

Konstantin
03.08.2018
04:02:11
да да , именно )

и ещё интересует такая вещь : создал нетворк, указал ГРЕ интерфейсы, можно ли как то сделать уведомление о падении ВПН канала? чёт не нашёл

Andrew
03.08.2018
04:03:20
Ну тогда надо показать пробер.

Google
Andrew
03.08.2018
04:04:07
Интерфейсы можно мониторить и рос и снмп

Но не делал за ненадобностью

Готового пробер нету такого

Konstantin
03.08.2018
04:06:07

Страница 3356 из 3964