@MikrotikRu

Страница 3542 из 3964
Sergey
31.08.2018
12:34:19
Найди инструкцию по нетинсталлу и делай строго по ней

Sergiy
31.08.2018
12:37:30
@erazel
прибрал

@
31.08.2018
12:38:08
спасибо

Google
Otto
31.08.2018
12:40:55
не понял
что именно не понятно? была фраза "не показывает входящие пакеты". при этом столбик рх на картинке не с нулями, а с вполне себе какими-то данными

Ivor
31.08.2018
12:42:12
У меня тут выкаблучивается капсман. Из 8 точек подклёчённых к нему он видит только шесть. Регулярно разных. То есть бывает одни отпадут, другие поднимутся. Что может быть не так? Контроллер на rb3011, мощности кагбе должно хватать.

Nikolai
31.08.2018
12:48:25
На точках капсман прописан на интерфейсе? Не по IP?

Ivor
31.08.2018
12:54:28
угу. выставлен дискавери интерфейс eth1.



док
31.08.2018
13:05:04
что именно не понятно? была фраза "не показывает входящие пакеты". при этом столбик рх на картинке не с нулями, а с вполне себе какими-то данными
В том то и дело, какими то, теоретически столбик rx должен быть пуст потому как в rx пакетах src и dst меняются местами(а значит не корректно имеено в этой строке увеличивать rx). 2 - Хочу как в tcpdump / wireshark входящий пакет - исходящий пакет .)

Andrei
31.08.2018
13:36:45
Привет народ. RB1100 какие имеет особенности, Канада то читал что он не такой как все

Игорь
31.08.2018
13:36:56
У меня тут выкаблучивается капсман. Из 8 точек подклёчённых к нему он видит только шесть. Регулярно разных. То есть бывает одни отпадут, другие поднимутся. Что может быть не так? Контроллер на rb3011, мощности кагбе должно хватать.
а) снимаем все точки, несем к капману, если все появдяются и норм работают, значит проблема с сигналом. А "как бы наверное" это гадание на кофейной гуще. б) проверяем что на частоте вайфая еще есть, если там дофига всего, переводим на другую частоту

Andrei
31.08.2018
13:37:01
*когда то

Google
Рамиль М.
31.08.2018
13:38:22
Привет народ. RB1100 какие имеет особенности, Канада то читал что он не такой как все
в каком смысле "не такой как все"? ну прошивается только через 13 порт.. имеет любое аппаратное шифрование (RB1100AHx4) а, ещё имеет 2 свитч-чипа... вроде.. поправьте, если ошибаюсь

Ivor
31.08.2018
13:40:24
Sergey
31.08.2018
13:41:04
я как то циско роутер 7206 возил между городами так как мплс не поднимался

Игорь
31.08.2018
13:56:08
Существуют объекты, где бодрая рекомендация снять все точки и отнести их к контроллеру — очень нетривиальная задача. Приходится прокачивать кофейную гущу.
Ну тогда пока грызите вариант Б), если не прокатит, значит качать через каждую точку трафик и смотреть на потери пакетов и пинга. ну и банально поменять частоту, посмотреть как себя ведет на других

Andrei
31.08.2018
13:57:05
RB1100AHx4 имеет ARM архитектуру, и по этому к нему ещё не все пакеджи перенесены. (Как и к rb3011) CCR1009 как и все CCR имеют архитектуру VLIW. Под которую есть все Пакеджи. (Даплата 100USD, это доплата в Metarouter и UserManager). У RB1100AHx4 есть очень большой задел на будущее, если разработчики потдержут данную платформу, и допилят все пакеджи. Так-же вопрос с оптимизацией решили, и в последних обновлениях на rb3011 наблюдается резкое снижение нагрузки, разработчики наконецто провели оптимизацию, для 2-го ядра

Nikolai
31.08.2018
13:57:25
угу. выставлен дискавери интерфейс eth1.
Пропишите капсмана по IP. Должно стать легче.

Andrei
31.08.2018
13:57:32
Как сейчас дела обстоят?

У кого есть 1100 в реальной эксплуатации под нагрузкой?

Рамиль М.
31.08.2018
14:01:30
У кого есть 1100 в реальной эксплуатации под нагрузкой?
У меня 1100АНх2 есть штук 10 Хотели заменить на 1100АНх4 - не прокатило… зависал ни с того, ни сего

Дмитро
31.08.2018
14:01:50
У кого есть 1100 в реальной эксплуатации под нагрузкой?
ahx2 и x4 у меня только как ipsec / ipsec+l2tp терминатор

Рамиль М.
31.08.2018
14:02:32
Все норм?
Уже года 3 всё гуд. Трафик с утра до ночи постоянный, ипсек+л2тп сервер

Andrei
31.08.2018
14:04:36
Спс

Ivor
31.08.2018
14:06:48
Блин. Нашёл. Всему виной defconf. Теперь курить как обойти… Вкратце кейс: есть точки, которые заводились в систему на полном автопилоте (resetbutton). Некоторые в дискавери-интерфейс ставят eth1, некоторые бридж. те, которые ставят eth1 ловят по маку себе айпишник и молодцы. При этом — если на устройстве есть бридж оно не получает настройки. Если грохнуть бридж — начинает получать.

Zek
31.08.2018
14:21:35
*) rb3011 - added IPsec hardware acceleration support;

даниужели

Андрей
31.08.2018
14:30:12
Как-то встречал сайт, с информацией о ремонте Mikrotik.. имеется groove - порт поднимается на 10M, периодически флапает. Есть у кого-нибудь инструкция по ремонту?

Ivor
31.08.2018
14:32:40
Таки да. Всё прописал, отправил в ребут, вышло из ребута и вот опять…

Неужели капы умеют только в захардкоженную статику? :(

Google
Михаил
31.08.2018
16:26:57
/stat@combot

Combot
31.08.2018
16:26:58
combot.org/c/-1001062683398

Zelimhan ▶
31.08.2018
16:28:03
Только ssh и winbox



Что это за ошибки интересно

док
31.08.2018
16:33:47
Никогда Штирлец не был так близок к провалу .))))

Что это за ошибки интересно
проверь тут https://c2n.me/3Wp0dBB

Zelimhan ▶
31.08.2018
16:35:09
Так и есть. На втором конце другие настройки в proposal

Я это не настраивал. Там по дефолту

Почему разные?

док
31.08.2018
16:35:47
и тут https://c2n.me/3Wp0hgf , чтоб на обоих концах было одинаково настроено

смотри в двух местах. если разные значит 99% что кто то настраивал .

Zelimhan ▶
31.08.2018
16:36:47
Peers и proposal с обеих сторон должны быть одинаковы да?

док
31.08.2018
16:37:36
да

Zelimhan ▶
31.08.2018
16:38:12
Ясно. Спасибо! Я вообще первый раз открыл этот раздел на микро ;)

док
31.08.2018
16:39:52
а вообще стоит задать вопрос , у тебя ipsec настроен? есть тунели или шифрование между маршрутизаторами? если нет то это кто то не знакомый в гости идёт.) если есть то что то не работает у тебя и это должно быть видно не только в логе.

Zelimhan ▶
31.08.2018
16:40:51
Если у меня все закрыто кроме винбокса .

В ip/services

Google
док
31.08.2018
16:41:27
не всё! 500 открыт или какой ты выбрал по умолчанию.

по умолчанию для Ipsec

Zelimhan ▶
31.08.2018
16:42:50
Мне вообще нужен ipsec на участке микро-микро?

док
31.08.2018
16:43:46
Мне вообще нужен ipsec на участке микро-микро?
это ты должен ответить на этот вопрос !

Zelimhan ▶
31.08.2018
16:44:16
Мне нужно сначала почитать что это такое

Admin
ERROR: S client not available

Zelimhan ▶
31.08.2018
16:45:46
Что то проясняется .

док
31.08.2018
16:45:53
а 111,241,90,105 этот ip тебе знаком ? .)

Zelimhan ▶
31.08.2018
16:46:02
Нет

док
31.08.2018
16:46:44
делай на микротике в терминале это "/ip firewall filter print chain=input" скрин сюда или в личку

/ip

/ip

Антон
31.08.2018
16:53:13
какая экзотика. доступ только по вайфай и wan называется бридж

чувствую этот пятничный вечер будет не хуже предыдущего )

Если у меня все закрыто кроме винбокса .
как раз таки ipsec и l2tp у тебя открыты

Zelimhan ▶
31.08.2018
16:57:11
И что с этим делать?

док
31.08.2018
16:57:58
но ipsec у тебя открыт по какой то причине ? кто правила писал ?

Антон
31.08.2018
16:58:34
меня больше интересует почему ван порт называется бридж )

док
31.08.2018
16:58:41
ipsec l2tp pptp открыты , кто открыл то ?

Google
Zelimhan ▶
31.08.2018
16:58:44
Никто не писал. Там по дефолту все

Антон
31.08.2018
16:58:56
Никто не писал. Там по дефолту все
это где вы такие дефолты нашли?

док
31.08.2018
16:59:13
откуда ?! ссылку , пруф!

Zelimhan ▶
31.08.2018
17:00:01


Антон
31.08.2018
17:00:02
давай уже сюда весь экспорт. тут все свои

ясна, понятно )

Zelimhan ▶
31.08.2018
17:00:38
Ну я спрашиваю потому что не знаю

Как все закрыть

док
31.08.2018
17:01:26
да в том то и дело что ВСЁ закрывать не нужно ! нужно определить что нужно что не нужно

Антон
31.08.2018
17:01:53
сделай дизабл правило инпут акцепт ипсек

но с таким странным конфигом, где ван порт это бридж даже не знаю что советовать

Zelimhan ▶
31.08.2018
17:03:09
По сути в роли свитча

Антон
31.08.2018
17:03:33
ну что такое бридж я знаю

Zelimhan ▶
31.08.2018
17:04:32
Я и говорю юзаю микротик вместо свитча

Антон
31.08.2018
17:05:58
Я и говорю юзаю микротик вместо свитча
свич на который снаружи можно постучаться?

Zelimhan ▶
31.08.2018
17:06:11
Два микротика. Один у провайдера стоит , второй у меня. Прогоняю два пула белых адресов через них и все. На своем конце раздаю адреса

свич на который снаружи можно постучаться?
Ну поэтому я пишу сюда, спрашиваю , как где что

Страница 3542 из 3964