
Evgeniy
21.09.2018
05:50:43
я ж все описал.
есть комп. с него на тик запрос времени - ок. запрос снмп - фига.
также ок ссх, пинг и прочие

док
21.09.2018
05:51:19
Ну, чудес не бывает. Если мт толкает в м по-умолчанию то значит другого нет

Anton Klochkov
21.09.2018
05:51:19

Google

Evgeniy
21.09.2018
05:51:51

док
21.09.2018
05:52:14
Ну как описал

Evgeniy
21.09.2018
05:52:47

Kirill
21.09.2018
05:53:00
Ребят, такой вопрос - локалка у билайна работает по всей России ?

Артем
21.09.2018
05:53:11

B
21.09.2018
05:53:15
Нет

Артем
21.09.2018
05:53:16
в рамках твоего города

Sergey
21.09.2018
05:53:19

Артем
21.09.2018
05:53:26
может соседнего)

Kirill
21.09.2018
05:53:40
Хм

B
21.09.2018
05:53:58
) значит сегодня ! Серёжа с праздником ! Счастья, здоровья ! И творческих узбеков @voxlink

Артем
21.09.2018
05:54:45

док
21.09.2018
05:54:47
Еще раз, запрос времени ок?

Google

Evgeniy
21.09.2018
05:55:41
мля фак!!!!!
https://forum.mikrotik.com/viewtopic.php?t=64439

Kirill
21.09.2018
05:55:59
Дайте кто-нибудь не из Краснодара локальный ip билайна

Артем
21.09.2018
05:56:05
Я там про тайминги и нет инстал где-то ранее спрашивал. Клиенту было скучно и он починил микротик (Вводные данные windows 10, циклический ребут после сброса отжатого микрота, зажатие кнопки не на что не влияет) необходимо оставить одну сетевую активной (wifi и виртуалки отключить) и деожать пока он не появится в netinstall

Evgeniy
21.09.2018
05:56:11
that is a feature not a bug. SNMP was specially altered to respond on the same interface it received request on. And response source is request destination. Hence, some suggested workarounds do work, like monitoring outgoing interface ip address or creating a tunnel and monitoring through the tunnel. If this is through your network where can enforce MTU of the link, you can setup higher MTU to offset tunnel header and have full size payload.

B
21.09.2018
05:56:34
Облом )
Поднимай мту

Evgeniy
21.09.2018
05:57:40

B
21.09.2018
05:58:31
Ну последнее предложение конец я понимаю как возможность исправить ситуацию путём увеличения mtu

Evgeniy
21.09.2018
05:58:57

Sergey
21.09.2018
05:59:23
надо дебажить

Evgeniy
21.09.2018
05:59:50
это ответ от суппорта тика. 2014 год....

B
21.09.2018
05:59:59
Давненько

Evgeniy
21.09.2018
06:00:11
это сделано _специально_ для снмп. имейте в виду
обход - мониторить не адрес из менеджмента, а из влана интернета. либо поднимать eoip от мониторилки до тика... капец

Sergey
21.09.2018
06:04:45

B
21.09.2018
06:04:52
Да )

Evgeniy
21.09.2018
06:05:48
мля... это реально в вики написано...
https://wiki.mikrotik.com/wiki/Manual:SNMP
Note: SNMP will respond to the query on the interface SNMP request was received from forcing responses to have same source address as request destination sent to the router
никогда бы не додумался, что тут могут быть "особенности"
только я не совсем понял это в тике так придумали, или это в ядре пришло в тик

Google

Institor
21.09.2018
06:09:09

Evgeniy
21.09.2018
06:10:46
ну там народ тоже удивляется "какого фига для снмп игнорится таблица маршрутизации" и просят по дефолту использовать таблицу и дать возможность настроить. но видимо ничего не поменялось с 2014 года в этом плане
а нужно это для фиксинга каких-то возможных траблов с натом.... как я понял
тоже при мониторинге

Institor
21.09.2018
06:12:21
*) snmp - added ability to set "src-address"
ну в этом случае не поможет....

Evgeniy
21.09.2018
06:13:00
у меня сорс адрес нормальный. у меня интерфейс, через который ответ уходит ненормальный
у тика точнее =)
или линукса. но чет лениво проверять

Anton
21.09.2018
06:21:06

Evgeniy
21.09.2018
06:24:22

Evgeniy
21.09.2018
06:24:33
маршрут и так есть
кстати я пока не понял как чинить мониторинг роутеров в филиалах...
народ че-то про лупбэки пишет и маршруты до /32 для мониторинга... ладно, хоть понятно откуда ноги растут. буду копать решение
а я что, один такой странный чел? все же мониторят тики хоть как-то по снмп

Vladimir
21.09.2018
06:31:01
у меня все снмп и прочее такое в отдельном l2 сегменте. Где-то вланами, где-то тоннелями.
но не из-за микротиков, тут скорее такой приятный бонус образовался. Есть железки, которые не умеют в tftp если оно маршрутизируется. А нужно.

Evgeniy
21.09.2018
06:31:55

B
21.09.2018
06:33:03
У меня он в нем

Google

Ivor
21.09.2018
06:44:52
Товарищи, вопрос возник. Есть порт. Порт в бридже. Бридж в подсети. Можно ли на порт повесить ещё одну подсеть? Не конфликтнёт? Сабж чтобы в бридже портов один порт имел две сети, остальной бридж по одной.

Alex
21.09.2018
06:45:20
В разворачивании микросервисной архитектуры важно, чтоб жизненно важные сервисы были независимы от других.

Evgeniy
21.09.2018
06:45:55
вообще на интерфейс можно несколько адресов

Alex
21.09.2018
06:46:23
Получается если где-то слетел VLAN, то мониторинг тоже отвалится.

Ivor
21.09.2018
06:47:18
На интерфейс да. Мне непонятно общее поведение, если интерфейс в бридже. Один адрес на бридже, один на интерфейсе.

Evgeniy
21.09.2018
06:47:22

Alex
21.09.2018
06:47:54
Всё управление без VLAN. А вот данные можно и во VLAN запихать.

Admin
ERROR: S client not available

Evgeniy
21.09.2018
06:47:55
оно или на бридж переносится, или просто не работает

Alex
21.09.2018
06:49:39
Вообще идея запихивать управление во VLAN берётся у тех, кто Ubiquiti трогал. Там вроде такая штука Menegment VLAN и все думают круто, сейчас изолирую и будет все хорошо.
Не всё так радужно.

Evgeniy
21.09.2018
06:50:20

Egor
21.09.2018
06:50:42

Evgeniy
21.09.2018
06:50:54

Alex
21.09.2018
06:51:00

Evgeniy
21.09.2018
06:51:15

Ivor
21.09.2018
06:51:42
Сколько меня всяких профи и не очень крайне ядовито выстёбывали, что я вланами не пользуюсь. И жив же.

Evgeniy
21.09.2018
06:51:44
понятно, что каждый сам делает как надо. но это не бест практис. вот и все

Google

Dmitry
21.09.2018
06:52:05
Народ, понимаю, что зашквар, но пните в сторону мануала если такой есть, как разлочить устройство без сброса конфигурации после заражения.

Evgeniy
21.09.2018
06:52:15

Alex
21.09.2018
06:52:20
Если у пары-тройки клиентов трафик отвалится - это не критично. А если у тебя из-за упавшего VLAN отвалится мониторинг узлов - это уже плохо

Dmitry
21.09.2018
06:52:30
Естественно утерян доступ через winbox

Konstantin
21.09.2018
06:52:42
А так только хард ресет
Без учётки не зайти

Alex
21.09.2018
06:53:13
Сливаешь образ, дизассемблируешь...

Evgeniy
21.09.2018
06:53:32

Ivor
21.09.2018
06:53:46

Evgeniy
21.09.2018
06:54:22

Alex
21.09.2018
06:55:00

Evgeniy
21.09.2018
06:55:24

Ivor
21.09.2018
06:55:25
Если не хватает, ставится промежуточный свитч на 24-48 портов, не?

Vladimir
21.09.2018
06:55:32

Evgeniy
21.09.2018
06:55:50
можно без вифи

Alex
21.09.2018
06:57:04

Evgeniy
21.09.2018
06:57:20

Ivor
21.09.2018
06:57:22
На микроте в файрволлах реджект. И то, потому что иногда бывают нужны дырке. Если они не нужны, то прямо в роутах реджект и сети изолированы.

Evgeniy
21.09.2018
06:58:08