@MikrotikRu

Страница 612 из 3964
Антон
30.01.2017
20:46:19
куча одинаковых девайсов с одинаковым конфигом и только с одним такая беда

Fedor
30.01.2017
20:46:23
или сигнал слабый

Антон
30.01.2017
20:46:43
да один кабинет

Fedor
30.01.2017
20:46:56
послушай через kismet что в эфире творится

Google
Fedor
30.01.2017
20:47:00
вроде так софт зовется

Антон
30.01.2017
20:47:28
спс, попробую

проблема даже не в том что отваливается вайфай у клиента. сама точка заваливается через некоторое время

решает только перезагрузка интерфейса

Fedor
30.01.2017
20:49:03
а дебаг если включить

может там чего нибудь будет написано

Max
30.01.2017
21:00:19
Коллеги, я на выходных непроизвольно превратил в кирпич CCR1036 в 240 милях от меня, сделав ему апдейт с 6.28 на последнюю 6.38.1 - он просто не вышел на связь после апдейта. Апдейт делал через последний winbox 3.9 - просто packages - download & update. На экране были starting services и какие-то ошибки кернела. Пришлось всё бросить и ехать в Нью Джерси в датацентр, там из консоли через шнурок сделать /system reset откатить на 6.28 и сделать restore конфига. По сути своей они сломали reverse compatibility (обратную совместимость) .. Я написал в суппорт в субботу, они не циско - ответили в понедельник - "а где supout" ? Хотя я им предоставил полный backup для экспериментов 6.28 -> апгрейд.. Мы мелкая контора, у меня нет лишней ccr1036 для опытов.. Пока что успешно апгрейднул на 6.32.2 , но хочется бОльшего. Есть ли где-нибудь список версий, через которые надо пройти пошагово при прыжке с 6.28 на 6.38.1 ,?? Я искал но не нашел. Суппорт тоже не подсказал. Я пожалуй этот случай запощу и в форум т.к. суппорт откровенно валяет дурака.. А что меня дёрнуло апгрейдиться - наслушался всяких умников типа как последний выпуск подкаста для связистов где выступал какой-то сертифицированный тренер из Москвы. В итоге бессонная ночь, выброшенные деньги на remote hands reboot, 8 часов за рулём, продолбил выходные... А кто знал что всего лишь апгрейд повлечёт такие последствия. Раньше апгрейдилось ок.. Очевидные жизненные советы "апгрейдить надо лично" прошу оставлять при себе - теперь понял :) Конфиг довольно развесистый, с пачкой ipsec и firewall правил, но ничего сверхъестественного. ВСё легально в рамках 6.28

Илья
30.01.2017
21:03:45
Коллеги, я на выходных непроизвольно превратил в кирпич CCR1036 в 240 милях от меня, сделав ему апдейт с 6.28 на последнюю 6.38.1 - он просто не вышел на связь после апдейта. Апдейт делал через последний winbox 3.9 - просто packages - download & update. На экране были starting services и какие-то ошибки кернела. Пришлось всё бросить и ехать в Нью Джерси в датацентр, там из консоли через шнурок сделать /system reset откатить на 6.28 и сделать restore конфига. По сути своей они сломали reverse compatibility (обратную совместимость) .. Я написал в суппорт в субботу, они не циско - ответили в понедельник - "а где supout" ? Хотя я им предоставил полный backup для экспериментов 6.28 -> апгрейд.. Мы мелкая контора, у меня нет лишней ccr1036 для опытов.. Пока что успешно апгрейднул на 6.32.2 , но хочется бОльшего. Есть ли где-нибудь список версий, через которые надо пройти пошагово при прыжке с 6.28 на 6.38.1 ,?? Я искал но не нашел. Суппорт тоже не подсказал. Я пожалуй этот случай запощу и в форум т.к. суппорт откровенно валяет дурака.. А что меня дёрнуло апгрейдиться - наслушался всяких умников типа как последний выпуск подкаста для связистов где выступал какой-то сертифицированный тренер из Москвы. В итоге бессонная ночь, выброшенные деньги на remote hands reboot, 8 часов за рулём, продолбил выходные... А кто знал что всего лишь апгрейд повлечёт такие последствия. Раньше апгрейдилось ок.. Очевидные жизненные советы "апгрейдить надо лично" прошу оставлять при себе - теперь понял :) Конфиг довольно развесистый, с пачкой ipsec и firewall правил, но ничего сверхъестественного. ВСё легально в рамках 6.28
Для этого придуманы партиции.

Max
30.01.2017
21:04:10
Для этого придуманы партиции.
новое слово для меня, надо почитать, спасибо!

Goletsa
30.01.2017
21:06:33
Коллеги, я на выходных непроизвольно превратил в кирпич CCR1036 в 240 милях от меня, сделав ему апдейт с 6.28 на последнюю 6.38.1 - он просто не вышел на связь после апдейта. Апдейт делал через последний winbox 3.9 - просто packages - download & update. На экране были starting services и какие-то ошибки кернела. Пришлось всё бросить и ехать в Нью Джерси в датацентр, там из консоли через шнурок сделать /system reset откатить на 6.28 и сделать restore конфига. По сути своей они сломали reverse compatibility (обратную совместимость) .. Я написал в суппорт в субботу, они не циско - ответили в понедельник - "а где supout" ? Хотя я им предоставил полный backup для экспериментов 6.28 -> апгрейд.. Мы мелкая контора, у меня нет лишней ccr1036 для опытов.. Пока что успешно апгрейднул на 6.32.2 , но хочется бОльшего. Есть ли где-нибудь список версий, через которые надо пройти пошагово при прыжке с 6.28 на 6.38.1 ,?? Я искал но не нашел. Суппорт тоже не подсказал. Я пожалуй этот случай запощу и в форум т.к. суппорт откровенно валяет дурака.. А что меня дёрнуло апгрейдиться - наслушался всяких умников типа как последний выпуск подкаста для связистов где выступал какой-то сертифицированный тренер из Москвы. В итоге бессонная ночь, выброшенные деньги на remote hands reboot, 8 часов за рулём, продолбил выходные... А кто знал что всего лишь апгрейд повлечёт такие последствия. Раньше апгрейдилось ок.. Очевидные жизненные советы "апгрейдить надо лично" прошу оставлять при себе - теперь понял :) Конфиг довольно развесистый, с пачкой ipsec и firewall правил, но ничего сверхъестественного. ВСё легально в рамках 6.28
Там же было про апрейды роутербордов, может у вас фв была сырой

Alseg
30.01.2017
21:08:37
Коллеги, я на выходных непроизвольно превратил в кирпич CCR1036 в 240 милях от меня, сделав ему апдейт с 6.28 на последнюю 6.38.1 - он просто не вышел на связь после апдейта. Апдейт делал через последний winbox 3.9 - просто packages - download & update. На экране были starting services и какие-то ошибки кернела. Пришлось всё бросить и ехать в Нью Джерси в датацентр, там из консоли через шнурок сделать /system reset откатить на 6.28 и сделать restore конфига. По сути своей они сломали reverse compatibility (обратную совместимость) .. Я написал в суппорт в субботу, они не циско - ответили в понедельник - "а где supout" ? Хотя я им предоставил полный backup для экспериментов 6.28 -> апгрейд.. Мы мелкая контора, у меня нет лишней ccr1036 для опытов.. Пока что успешно апгрейднул на 6.32.2 , но хочется бОльшего. Есть ли где-нибудь список версий, через которые надо пройти пошагово при прыжке с 6.28 на 6.38.1 ,?? Я искал но не нашел. Суппорт тоже не подсказал. Я пожалуй этот случай запощу и в форум т.к. суппорт откровенно валяет дурака.. А что меня дёрнуло апгрейдиться - наслушался всяких умников типа как последний выпуск подкаста для связистов где выступал какой-то сертифицированный тренер из Москвы. В итоге бессонная ночь, выброшенные деньги на remote hands reboot, 8 часов за рулём, продолбил выходные... А кто знал что всего лишь апгрейд повлечёт такие последствия. Раньше апгрейдилось ок.. Очевидные жизненные советы "апгрейдить надо лично" прошу оставлять при себе - теперь понял :) Конфиг довольно развесистый, с пачкой ipsec и firewall правил, но ничего сверхъестественного. ВСё легально в рамках 6.28
В пятничку апгрейдились?

Max
30.01.2017
21:08:43
да, про firmware я помню, когда у нас 6.28 и мы идём в routerboard - там нет опций поставить Firmware выше - у меня в другом датацентре остался 6.28 - и единственная опция - 3.22 :

Google
Goletsa
30.01.2017
21:08:45
а напомните

6.38 к какой ветке относится

Max
30.01.2017
21:09:23
?
хуже, в субботу вечером без сил после активного выходного.

Alseg
30.01.2017
21:10:16
хуже, в субботу вечером без сил после активного выходного.
Хорошо что не бухой, иначе как ехать в Джерси тогда?

Max
30.01.2017
21:11:30
Хорошо что не бухой, иначе как ехать в Джерси тогда?
естественно уже после 2-х пива, тут в штатах позволяется под лёгким градусом.

Alseg
30.01.2017
21:11:47
А, ну тогда норм

Можно смело субботним вечерком шалить)

Max
30.01.2017
21:13:00
Можно смело субботним вечерком шалить)
иногда спонтанно устраивают sobriety checkpoints где проверяют весь поток, но это в местах проезда из центров развлечений..

Никогда, НИКОГДА не обновлятесь на current, если не хотите кататься к железке.
у меня не строился ipsec туннель с одними модниками из Швеции, они понавпихивали экзотических методов, т.к. я админю одновременно с другими обязанностями, потому что больше некому, читать все релиз ноты было невозможно.. А что показывают два скриншота - надо толко bugfix only выбирать?

Goletsa
30.01.2017
21:16:03
Это довольно безопасный апгрейд

обычно

отлаженный

а каррент - ну отвалится у вас модуль Wireless при апгрейде - вас же в ченжлогах предупреждали. и все равно что это удаленная станция за вайфай мостом ?

Max
30.01.2017
21:16:43
Это довольно безопасный апгрейд
спасибо, ещё про партиции похоже очень дельный совет был выше..

Goletsa
30.01.2017
21:17:16
Ну и вообще ченжлоги стоит читать

Max
30.01.2017
21:18:39
правда я не знаю осознал бы девайс, что он не может загрузиться и пора делать fallback на партицию - в консоли он вполне себе предлагал залогиниться, только сетевые интерфейсы были погашены

Google
Max
30.01.2017
21:19:02
чувствую время раскошелитсья на запасной 1036 для опытов

Goletsa
30.01.2017
21:26:52
факапы случаются

Alseg
30.01.2017
21:31:34
Щит хепенс

?

Веселый щит

Alex
30.01.2017
21:33:06
@kuzmeech - снаружи доступа не было у вас? Хорошо бы держать машину с подключенным в com шнурком для таких случаев. Может, ехать бы не пришлось

Alex
30.01.2017
21:41:15
это понятно, но может быть и не подстелили даже и после.

Sergey
30.01.2017
21:43:37
Всегда будет что то разное

А командировка в Нью Джерси из России вполне

Max
30.01.2017
21:53:43
@kuzmeech - снаружи доступа не было у вас? Хорошо бы держать машину с подключенным в com шнурком для таких случаев. Может, ехать бы не пришлось
к сожалению везде соломы не подстелешь, там довольно дорогие каналы и кроссоверы, мы пока ещё до redundancy не доросли. Самый дешевый вариант был бы держать 4g модем но такое случилось впервые за 3 года, прагматично поездка решила вопрос..

тем более, что колокейшн предоставляет blend и не надо защищаться от падения провайдера.

Илья
30.01.2017
21:54:41
Повторюсь, что Partitions решают эту задачу. В случае невозможности загрузки с основной партиции загрука пойдет с резервной.

http://wiki.mikrotik.com/wiki/Manual:Partitions

Max
30.01.2017
21:55:41
Повторюсь, что Partitions решают эту задачу. В случае невозможности загрузки с основной партиции загрука пойдет с резервной.
воспринял, прочитал, спасибо! А как она осознаёт, что не может загрузиться? В моём случае он просто грузился, starting services на экране и через какое-то время авто-ребут

консоль показывала login prompt

Илья
30.01.2017
21:56:39
А вот не уверен, что в вашем случае это помогло бы. Но вдруг )

Max
30.01.2017
21:56:43
wiki страница весьма туманна по поводу, что является критерием что бут был успешный или failed..

да, этого я однозначно ещё не пробовал , спасибо за подсказку!

Илья
30.01.2017
21:58:11
Тем не мене при удаленных роутерах это надо делать обязательно. Тупо в моент апгрейда может свет моргнуть.

Google
Max
30.01.2017
21:58:46
согласен, жаль кнопка upgrade про это не подсказывает, что если что отступать будет некуда

возможно она делает "check installation" , я этого на сбойном состоянии из консоли не попробовал



что-то мне везёт необычайно - теперь в 6.32.2 зависает фича "ipsec installed-sa print и flush

и попутно легли все ipsec туннели

Monohedgehog
30.01.2017
22:30:58
седня ковыряли впн между двмя микротами - пропал почемуто и ни в какую.. бились-бились.. оказалось со стороны клиента билайновский модем сказал "ой, впн все.. но я вам об этом не скажу"

а мы и правила перековыряли и впн пересобрали..

Max
30.01.2017
22:33:34
а мы и правила перековыряли и впн пересобрали..
ipsec это отдельная боль. На том конце тоннеля, даже в больших организациях в Штатах и Западной Европе почему-то этим занимаются крайне невнимательные люди, чтобы просто прописать по спеке , у нас занимает 40 емейлов, толпы моих скриншотов, и звонок во время которого мы пингуем в реальном времени..

Ilya
30.01.2017
22:46:19
А я убил пару часов у клиента "наслаждаясь" рассыпаниями мультикаста через HAP AC (2 stb), причем порты в свиче - стб во VLAN провайдера, проц до 10% - всеравно сыпет

одна приставка более менее, только включаешь 2ую - сыпят обе

Admin
ERROR: S client not available

Max
30.01.2017
23:56:00
А я убил пару часов у клиента "наслаждаясь" рассыпаниями мультикаста через HAP AC (2 stb), причем порты в свиче - стб во VLAN провайдера, проц до 10% - всеравно сыпет
т.е. он в локалке сыпался? Мне тут предстоит через IPSEC прокидывать мультикаст для одной биржи, на форуме пишут, что это нетривиально...

енот
31.01.2017
06:24:47
товарищи, напомните, при сбросе микротика 2011 он сделает бэкап?

пароль люди забыли

Phillip
31.01.2017
06:26:36
нет бекап только если тот что был раньше сохранен.

енот
31.01.2017
06:27:07
беда блин

Maxim ??
31.01.2017
06:31:22
бдуешь теперь чаще бэкапы делать :)

[DestRoYeR]
31.01.2017
06:33:45
А для партишенов наверное самым оптимальным будет current на 1й партиции и багфиксонли на 2й?

Flex
31.01.2017
06:35:25


Гайс, всем привет

Google
Flex
31.01.2017
06:35:38
Скажите в чем проблема

енот
31.01.2017
06:40:24
бдуешь теперь чаще бэкапы делать :)
это клиента проблема, просто помочь хотелось. у меня бэкап конфига ежедневный.

Maxim ??
31.01.2017
06:41:23
посмотри, может какие хаки есть, что бы взломать микротик)

енот
31.01.2017
06:41:45
да разобрались уже, спасибо)

Alexey
31.01.2017
06:58:56
Парни а ссылочку на грамотную работу с партициями запостить может кто?

Maxim ??
31.01.2017
07:23:06
http://wiki.mikrotik.com/wiki/Manual:Partitions

@
31.01.2017
07:32:22
Всем привет! Кто-нибудь знает, существуют ли для микрота SFP модули на 10G по меди?

Dim-soft
31.01.2017
07:35:46
подскажите, есть на микротике L2TP сервер с логинами и паролями, хочется уйти от знания пользователями паролей. Думаю в сторону сертификата, который при добавлении в windows помечается как неэкспортируемый. какой VPN лучше использовать ?

Snake
31.01.2017
07:37:35
sstp (если клиенты вынь-онли) либо openvpn

Sergey [BHE3AnHO]
31.01.2017
07:38:29
если в спеках есть SFP+, значит оно умеет в 10G

Dim-soft
31.01.2017
07:39:19
sstp (если клиенты вынь-онли) либо openvpn
а на микротике можно настроить sstp по сертификатам ? по паролям настраивал - работает

@
31.01.2017
07:40:10
на офсайте смотрел?
смотрел, нашел только на 1G

Evgeniy
31.01.2017
07:40:48
вот сходу https://routerboard.com/Splus85DLC03D

@
31.01.2017
07:40:51
если в спеках есть SFP+, значит оно умеет в 10G
да, верно, SFP+, но вот что-то именно на 10G по меди никак не могу найти

Evgeniy
31.01.2017
07:41:07
а, блин, медь

а зачем такой изврат?

большое расстояние?

Ruslan
31.01.2017
07:41:42
Всем доброго дня

@
31.01.2017
07:42:00
большое расстояние?
наоборот, маленькое)

Страница 612 из 3964