
Sergey
31.08.2018
12:34:19
Найди инструкцию по нетинсталлу и делай строго по ней

Otto
31.08.2018
12:34:31
Господа! Вот в чём проблема с торчем, он не всё показывает. Я с 10.20.30.195 подключен к МТ на ip 172.31.255.12 посредством Winbox . Торч показывает пакеты от себя (172,31,255,12) к 10,20,30,195 https://c2n.me/3WoAYjo (а это уже ответные пакеты) но не показывает прямые пакеты от 10,20,30,195 к 172,31,255,12 а я очень полагаю что связь у меня с ним двустороняя.(
то есть ненулевые рх и тх на картинке не смущают?

Sergiy
31.08.2018
12:37:30

@
31.08.2018
12:38:08
спасибо

Google

док
31.08.2018
12:39:15

Otto
31.08.2018
12:40:55
не понял
что именно не понятно? была фраза "не показывает входящие пакеты". при этом столбик рх на картинке не с нулями, а с вполне себе какими-то данными

Ivor
31.08.2018
12:42:12
У меня тут выкаблучивается капсман. Из 8 точек подклёчённых к нему он видит только шесть. Регулярно разных. То есть бывает одни отпадут, другие поднимутся. Что может быть не так? Контроллер на rb3011, мощности кагбе должно хватать.

Nikolai
31.08.2018
12:48:25
На точках капсман прописан на интерфейсе?
Не по IP?

Ivor
31.08.2018
12:54:28
угу. выставлен дискавери интерфейс eth1.

док
31.08.2018
13:05:04

Aleksei
31.08.2018
13:13:29
можно сдампить в файлик даже, а потом сидеть своим вайршарком ковырять его

Otto
31.08.2018
13:34:52

Andrei
31.08.2018
13:36:45
Привет народ. RB1100 какие имеет особенности, Канада то читал что он не такой как все

Игорь
31.08.2018
13:36:56

Andrei
31.08.2018
13:37:01
*когда то

Google

Рамиль М.
31.08.2018
13:38:22

Ivor
31.08.2018
13:40:24

Sergey
31.08.2018
13:41:04
я как то циско роутер 7206 возил между городами так как мплс не поднимался

Игорь
31.08.2018
13:56:08

Andrei
31.08.2018
13:57:05
RB1100AHx4 имеет ARM архитектуру, и по этому к нему ещё не все пакеджи перенесены. (Как и к rb3011)
CCR1009 как и все CCR имеют архитектуру VLIW. Под которую есть все Пакеджи. (Даплата 100USD, это доплата в Metarouter и UserManager).
У RB1100AHx4 есть очень большой задел на будущее, если разработчики потдержут данную платформу, и допилят все пакеджи. Так-же вопрос с оптимизацией решили, и в последних обновлениях на rb3011 наблюдается резкое снижение нагрузки, разработчики наконецто провели оптимизацию, для 2-го ядра

Nikolai
31.08.2018
13:57:25

Andrei
31.08.2018
13:57:32
Как сейчас дела обстоят?
У кого есть 1100 в реальной эксплуатации под нагрузкой?

Рамиль М.
31.08.2018
14:01:30

Дмитро
31.08.2018
14:01:50

Andrei
31.08.2018
14:01:50

Рамиль М.
31.08.2018
14:02:32
Все норм?
Уже года 3 всё гуд. Трафик с утра до ночи постоянный, ипсек+л2тп сервер

Andrei
31.08.2018
14:04:36
Спс

Ivor
31.08.2018
14:06:48
Блин. Нашёл. Всему виной defconf. Теперь курить как обойти…
Вкратце кейс: есть точки, которые заводились в систему на полном автопилоте (resetbutton). Некоторые в дискавери-интерфейс ставят eth1, некоторые бридж. те, которые ставят eth1 ловят по маку себе айпишник и молодцы.
При этом — если на устройстве есть бридж оно не получает настройки. Если грохнуть бридж — начинает получать.

Zek
31.08.2018
14:21:35
*) rb3011 - added IPsec hardware acceleration support;
даниужели

Андрей
31.08.2018
14:30:12
Как-то встречал сайт, с информацией о ремонте Mikrotik.. имеется groove - порт поднимается на 10M, периодически флапает.
Есть у кого-нибудь инструкция по ремонту?

Ivor
31.08.2018
14:32:40
Таки да. Всё прописал, отправил в ребут, вышло из ребута и вот опять…
Неужели капы умеют только в захардкоженную статику? :(

Google

Михаил
31.08.2018
16:26:57
/stat@combot

Combot
31.08.2018
16:26:58
combot.org/c/-1001062683398

Zelimhan ▶
31.08.2018
16:28:03
Только ssh и winbox
Что это за ошибки интересно

док
31.08.2018
16:33:47
Никогда Штирлец не был так близок к провалу .))))

Zelimhan ▶
31.08.2018
16:35:09
Так и есть. На втором конце другие настройки в proposal
Я это не настраивал. Там по дефолту
Почему разные?

док
31.08.2018
16:35:47
и тут https://c2n.me/3Wp0hgf , чтоб на обоих концах было одинаково настроено
смотри в двух местах. если разные значит 99% что кто то настраивал .

Zelimhan ▶
31.08.2018
16:36:47
Peers и proposal с обеих сторон должны быть одинаковы да?

док
31.08.2018
16:37:36
да

Zelimhan ▶
31.08.2018
16:38:12
Ясно. Спасибо! Я вообще первый раз открыл этот раздел на микро ;)

док
31.08.2018
16:39:52
а вообще стоит задать вопрос , у тебя ipsec настроен? есть тунели или шифрование между маршрутизаторами? если нет то это кто то не знакомый в гости идёт.) если есть то что то не работает у тебя и это должно быть видно не только в логе.

Zelimhan ▶
31.08.2018
16:40:51
Если у меня все закрыто кроме винбокса .
В ip/services

Google

док
31.08.2018
16:41:27
не всё! 500 открыт или какой ты выбрал по умолчанию.
по умолчанию для Ipsec

Zelimhan ▶
31.08.2018
16:42:50
Мне вообще нужен ipsec на участке микро-микро?

док
31.08.2018
16:43:46

Zelimhan ▶
31.08.2018
16:44:16
Мне нужно сначала почитать что это такое

Admin
ERROR: S client not available

Zelimhan ▶
31.08.2018
16:45:46
Что то проясняется .

док
31.08.2018
16:45:53
а 111,241,90,105 этот ip тебе знаком ? .)

Zelimhan ▶
31.08.2018
16:46:02
Нет

док
31.08.2018
16:46:44
делай на микротике в терминале это "/ip firewall filter print chain=input" скрин сюда или в личку
/ip
/ip

Антон
31.08.2018
16:53:13
какая экзотика. доступ только по вайфай и wan называется бридж
чувствую этот пятничный вечер будет не хуже предыдущего )

Zelimhan ▶
31.08.2018
16:57:11
И что с этим делать?

док
31.08.2018
16:57:58
но ipsec у тебя открыт по какой то причине ? кто правила писал ?

Антон
31.08.2018
16:58:34
меня больше интересует почему ван порт называется бридж )

док
31.08.2018
16:58:41
ipsec l2tp pptp открыты , кто открыл то ?

Google

Zelimhan ▶
31.08.2018
16:58:44
Никто не писал. Там по дефолту все

Антон
31.08.2018
16:58:56

док
31.08.2018
16:59:13
откуда ?! ссылку , пруф!

Zelimhan ▶
31.08.2018
17:00:01

Антон
31.08.2018
17:00:02
давай уже сюда весь экспорт. тут все свои
ясна, понятно )

Zelimhan ▶
31.08.2018
17:00:38
Ну я спрашиваю потому что не знаю
Как все закрыть

док
31.08.2018
17:01:26
да в том то и дело что ВСЁ закрывать не нужно ! нужно определить что нужно что не нужно

Антон
31.08.2018
17:01:53
сделай дизабл правило инпут акцепт ипсек
но с таким странным конфигом, где ван порт это бридж даже не знаю что советовать

Zelimhan ▶
31.08.2018
17:03:09
По сути в роли свитча

Антон
31.08.2018
17:03:33
ну что такое бридж я знаю

Zelimhan ▶
31.08.2018
17:04:32
Я и говорю юзаю микротик вместо свитча

Антон
31.08.2018
17:05:58

Zelimhan ▶
31.08.2018
17:06:11
Два микротика. Один у провайдера стоит , второй у меня. Прогоняю два пула белых адресов через них и все. На своем конце раздаю адреса