@MikrotikRu

Страница 3687 из 3964
Evgeniy
21.09.2018
05:50:43
я ж все описал. есть комп. с него на тик запрос времени - ок. запрос снмп - фига.

также ок ссх, пинг и прочие

док
21.09.2018
05:51:19
Ну, чудес не бывает. Если мт толкает в м по-умолчанию то значит другого нет

Google
Evgeniy
21.09.2018
05:51:51
Ну, чудес не бывает. Если мт толкает в м по-умолчанию то значит другого нет
эм... зачем отвечать, если ты совсем не вник в вопрос?

док
21.09.2018
05:52:14
Ну как описал

Evgeniy
21.09.2018
05:52:47
Ну как описал
маршута по умолчанию там не маячит никак

Kirill
21.09.2018
05:53:00
Ребят, такой вопрос - локалка у билайна работает по всей России ?

B
21.09.2018
05:53:15
Нет

Артем
21.09.2018
05:53:16
в рамках твоего города

Sergey
21.09.2018
05:53:19
Артем
21.09.2018
05:53:26
может соседнего)

Kirill
21.09.2018
05:53:40
Хм

B
21.09.2018
05:53:58
) значит сегодня ! Серёжа с праздником ! Счастья, здоровья ! И творческих узбеков @voxlink

Артем
21.09.2018
05:54:45
Ребят, такой вопрос - локалка у билайна работает по всей России ?
можешь поспрашивать на dlink,ru канале там есть представители организации которая знает про их сеть всё

док
21.09.2018
05:54:47
Еще раз, запрос времени ок?

Google
Evgeniy
21.09.2018
05:55:41
мля фак!!!!!

https://forum.mikrotik.com/viewtopic.php?t=64439

Kirill
21.09.2018
05:55:59
Дайте кто-нибудь не из Краснодара локальный ip билайна

Артем
21.09.2018
05:56:05
Я там про тайминги и нет инстал где-то ранее спрашивал. Клиенту было скучно и он починил микротик (Вводные данные windows 10, циклический ребут после сброса отжатого микрота, зажатие кнопки не на что не влияет) необходимо оставить одну сетевую активной (wifi и виртуалки отключить) и деожать пока он не появится в netinstall

Evgeniy
21.09.2018
05:56:11
that is a feature not a bug. SNMP was specially altered to respond on the same interface it received request on. And response source is request destination. Hence, some suggested workarounds do work, like monitoring outgoing interface ip address or creating a tunnel and monitoring through the tunnel. If this is through your network where can enforce MTU of the link, you can setup higher MTU to offset tunnel header and have full size payload.

B
21.09.2018
05:56:34
Облом )

Поднимай мту

Evgeniy
21.09.2018
05:57:40
Поднимай мту
разве это поменяет поведение?

B
21.09.2018
05:58:31
Ну последнее предложение конец я понимаю как возможность исправить ситуацию путём увеличения mtu

Evgeniy
21.09.2018
05:58:57
Ну последнее предложение конец я понимаю как возможность исправить ситуацию путём увеличения mtu
неправильно. это надо если мониторить тик через туннель, специально для этого созданный

Sergey
21.09.2018
05:59:23
надо дебажить

Evgeniy
21.09.2018
05:59:50
это ответ от суппорта тика. 2014 год....

B
21.09.2018
05:59:59
Давненько

Evgeniy
21.09.2018
06:00:11
это сделано _специально_ для снмп. имейте в виду

обход - мониторить не адрес из менеджмента, а из влана интернета. либо поднимать eoip от мониторилки до тика... капец

B
21.09.2018
06:04:52
Да )

Evgeniy
21.09.2018
06:05:48
мля... это реально в вики написано... https://wiki.mikrotik.com/wiki/Manual:SNMP Note: SNMP will respond to the query on the interface SNMP request was received from forcing responses to have same source address as request destination sent to the router

никогда бы не додумался, что тут могут быть "особенности"

только я не совсем понял это в тике так придумали, или это в ядре пришло в тик

Google
Institor
21.09.2018
06:09:09
https://forum.mikrotik.com/viewtopic.php?t=64439
век живи век учись

Evgeniy
21.09.2018
06:10:46
ну там народ тоже удивляется "какого фига для снмп игнорится таблица маршрутизации" и просят по дефолту использовать таблицу и дать возможность настроить. но видимо ничего не поменялось с 2014 года в этом плане

а нужно это для фиксинга каких-то возможных траблов с натом.... как я понял

тоже при мониторинге

Institor
21.09.2018
06:12:21
*) snmp - added ability to set "src-address"

ну в этом случае не поможет....

Evgeniy
21.09.2018
06:13:00
у меня сорс адрес нормальный. у меня интерфейс, через который ответ уходит ненормальный

у тика точнее =)

или линукса. но чет лениво проверять

Anton
21.09.2018
06:21:06
у меня сорс адрес нормальный. у меня интерфейс, через который ответ уходит ненормальный
потому что сурс адрес напрямую не влияет на маршрутизацию. тебе нужно дополнительные правила маршрутизации добавить, чтобы всё как надо шло.

Evgeniy
21.09.2018
06:24:33
маршрут и так есть

кстати я пока не понял как чинить мониторинг роутеров в филиалах...

народ че-то про лупбэки пишет и маршруты до /32 для мониторинга... ладно, хоть понятно откуда ноги растут. буду копать решение

а я что, один такой странный чел? все же мониторят тики хоть как-то по снмп

Vladimir
21.09.2018
06:31:01
у меня все снмп и прочее такое в отдельном l2 сегменте. Где-то вланами, где-то тоннелями.

но не из-за микротиков, тут скорее такой приятный бонус образовался. Есть железки, которые не умеют в tftp если оно маршрутизируется. А нужно.

Evgeniy
21.09.2018
06:31:55
у меня все снмп и прочее такое в отдельном l2 сегменте. Где-то вланами, где-то тоннелями.
тут понятно, вопросов нет. я тоже думал сервер с заббиксом во влан управления перенести.

B
21.09.2018
06:33:03
У меня он в нем

Google
Ivor
21.09.2018
06:44:52
Товарищи, вопрос возник. Есть порт. Порт в бридже. Бридж в подсети. Можно ли на порт повесить ещё одну подсеть? Не конфликтнёт? Сабж чтобы в бридже портов один порт имел две сети, остальной бридж по одной.

Alex
21.09.2018
06:45:20
В разворачивании микросервисной архитектуры важно, чтоб жизненно важные сервисы были независимы от других.

Alex
21.09.2018
06:46:23
Получается если где-то слетел VLAN, то мониторинг тоже отвалится.

Ivor
21.09.2018
06:47:18
На интерфейс да. Мне непонятно общее поведение, если интерфейс в бридже. Один адрес на бридже, один на интерфейсе.

Alex
21.09.2018
06:47:54
Всё управление без VLAN. А вот данные можно и во VLAN запихать.

Admin
ERROR: S client not available

Evgeniy
21.09.2018
06:47:55
оно или на бридж переносится, или просто не работает

Alex
21.09.2018
06:49:39
Вообще идея запихивать управление во VLAN берётся у тех, кто Ubiquiti трогал. Там вроде такая штука Menegment VLAN и все думают круто, сейчас изолирую и будет все хорошо.

Не всё так радужно.

Evgeniy
21.09.2018
06:50:20
Всё управление без VLAN. А вот данные можно и во VLAN запихать.
в соседнем (сетевом) чате за такое наругают. или обстебают

Evgeniy
21.09.2018
06:50:54
Alex
21.09.2018
06:51:00
в соседнем (сетевом) чате за такое наругают. или обстебают
Да мне плевать по большому счёту на чьё-то мнение и ругань. Я на опыт ориентируюсь.

Ivor
21.09.2018
06:51:42
Сколько меня всяких профи и не очень крайне ядовито выстёбывали, что я вланами не пользуюсь. И жив же.

Evgeniy
21.09.2018
06:51:44
понятно, что каждый сам делает как надо. но это не бест практис. вот и все

Google
Dmitry
21.09.2018
06:52:05
Народ, понимаю, что зашквар, но пните в сторону мануала если такой есть, как разлочить устройство без сброса конфигурации после заражения.

Alex
21.09.2018
06:52:20
Если у пары-тройки клиентов трафик отвалится - это не критично. А если у тебя из-за упавшего VLAN отвалится мониторинг узлов - это уже плохо

Dmitry
21.09.2018
06:52:30
Естественно утерян доступ через winbox

Evgeniy
21.09.2018
06:53:32
Естественно утерян доступ через winbox
1. бэкапы. 2. может быть также взломать

Ivor
21.09.2018
06:53:46
ну вот походу и ты до вланов добрался =)
Почему? У меня три сети: С доступом в 1с, без доступа, видеонаблюдение. И влан не нужны. А нет, четыре. Ещё вайфай.

Alex
21.09.2018
06:55:00
это пока хватает портов на роутере, полагаю =)
Роутер не обязателен. Коммутатор управляемый с поддержкой VLAN на порт

Evgeniy
21.09.2018
06:55:24
Ivor
21.09.2018
06:55:25
Если не хватает, ставится промежуточный свитч на 24-48 портов, не?

Vladimir
21.09.2018
06:55:32
Всё управление без VLAN. А вот данные можно и во VLAN запихать.
вообще в дефолтный влан пихать тоже так себе идея, посколько существует ненулевая вероятность на арендованной линии, что в дефолт прилетит не то

Evgeniy
21.09.2018
06:55:50
можно без вифи

Evgeniy
21.09.2018
06:57:20
Логически
вы из одной конторы чтоли?

Ivor
21.09.2018
06:57:22
На микроте в файрволлах реджект. И то, потому что иногда бывают нужны дырке. Если они не нужны, то прямо в роутах реджект и сети изолированы.

Страница 3687 из 3964