Андрей
нэт прокси.... А бгб как был так и остался...
Alexander
возможно ли как-нибудь скопировать табличку фаервола винбоксом или в консоли вывести её именно в табличном виде?
.
Приветствую! Прошу подсказать, кто знает, как можно принять интернет и питание на 1й порт rb952ui wi-fi с rb4011? Что где нужно включить? Может быть есть инструкция. Спасибо.
Alexander
Скриншот
а тестом?
Cumberbatch
а тестом?
Для чего?
Alexander
Для чего?
для тупого отчёта. не прельщает около 100 строк вручную делать
Bomberman
Круто. Спасибо
всегда пожалуйста
Cumberbatch
табличку надо
Зачем? Хотя ладно. Кому надо пусть рисует.
Стас
Через вебморду,
Cumberbatch
Через вебморду,
Там не видно же половины параметров. Впрочем как и через winbox. Плохой совет
jabb3rd
Пример парсера вывода вот такой команды в bash: :put [/ip dhcp-server lease print detail as-value] https://transfer.sh/11fSbe/dhcp2csv
yes_future2021
Всем привет! Если не сложно, проясните плиз ситуацию. В общем на филиале есть два GRE туннеля до офиса через двух провайдеров на филиале. Туннели добавлены в OSPF интерфейсы, стоит галочка "Use BFD". У второго тоннеля Cost больше. Всё работет, всё переключается, когда -й провайдер падает. Ситуация следующая. Иногда провайдера №1 колбасит, он то пару секунд работает, то упадёт (то есть он в такие моменты в основном не работает, но не так, чтобы он 100% лежал). И в такие моменты у меня маршрут скачет то через GRE1, то через GRE2. Думаю, нужно как-то настроить, чтобы не так быстро переключалось. Полез в настройки BFD, поставил там значения выше стандартных - ничего не поменялось. Попробовал отключить BFD на OSPF интерфейсах - всё равно всё быстро переключается.
yes_future2021
Я ведь чего-то недопонимаю, да?
Bomberman
Всем привет! Если не сложно, проясните плиз ситуацию. В общем на филиале есть два GRE туннеля до офиса через двух провайдеров на филиале. Туннели добавлены в OSPF интерфейсы, стоит галочка "Use BFD". У второго тоннеля Cost больше. Всё работет, всё переключается, когда -й провайдер падает. Ситуация следующая. Иногда провайдера №1 колбасит, он то пару секунд работает, то упадёт (то есть он в такие моменты в основном не работает, но не так, чтобы он 100% лежал). И в такие моменты у меня маршрут скачет то через GRE1, то через GRE2. Думаю, нужно как-то настроить, чтобы не так быстро переключалось. Полез в настройки BFD, поставил там значения выше стандартных - ничего не поменялось. Попробовал отключить BFD на OSPF интерфейсах - всё равно всё быстро переключается.
как вариант, поменять на большее значение "Router dead interval" Поправьте, если не прав
Pasha
мне почему-то кажется, что использование bfd на ptp-линках это странно.
yes_future2021
как вариант, поменять на большее значение "Router dead interval" Поправьте, если не прав
По умолчанию там стоит 40 секунд. Но никакими 40 секундами сейчас не пахнет
yes_future2021
мне почему-то кажется, что использование bfd на ptp-линках это странно.
Это на МУМе даже было https://mum.mikrotik.com//presentations/RU14/cudin.pdf
Moneron 🇷🇺
мне почему-то кажется, что использование bfd на ptp-линках это странно.
Почему же? Особенно на stateless-интерфейсах очень даже норм
Anonymous
Флапинг для Линк Стейт протоколов, конечно зло.
Pasha
Почему же? Особенно на stateless-интерфейсах очень даже норм
в принципе немного иначе себе представлял протокол. почитал, да.
Anton
Доброе время суток комрады. Ничего не трогали и вот такое произошло. Почему такое могло случиться?
Pasha
выключился conntracker?
Pasha
Alexsandr
/rules
yes_future2021
В общем, ни отключение BFD, ни увеличение Dead интервала на OSPF интерефейсах ничего не меняет - маршруты как менялись, так и меняются секунды за 3
Anonymous
А хелло таймеры крутили ?
Bomberman
Это на МУМе даже было https://mum.mikrotik.com//presentations/RU14/cudin.pdf
keepalive не помогает от слова "вообще" не знаю, может, конечно я что-то не так делаю..
yes_future2021
А хелло таймеры крутили ?
Нет, сейчас попробую
Bomberman
я наоброт все значения поуменьшал чтобы юзвери потери коннекта даже не заметили
Alexsandr
Нет, сейчас попробую
не самая лучшая идея. В OSPF на всех узлах должен hello и dead интервал один и тот же быть для нормального функционирования, насколько я понимаю
Anonymous
Нече ему не будет , увеличит до 15 секунд хелло , до 60 дед , может не так быстро хлопать будет.
Геннадий
а может на бгп перейти?
Геннадий
там будет хлопать только при падении линка
Anonymous
Думаю человек в курсе и начнет настройку с дальнего конца
yes_future2021
Такс. Я оказывается плохо симулировал падение 1-го провайдера для опытов. Я выключал ether интерфейс, который у меня WAN1 При таком раскладе маршрут всегда моментально переключается. А вот если def. route для WAN1 выключать, то тогда уже видны кое-какие изменения, когда параметры OSPF меняешь
Anonymous
Вот и ищите баланс между конвергенцией и противодействию флапингу.
Anonymous
1к 4 соотношение hello к dead.
yes_future2021
Спасибо за советы, буду тестить
Alex
Всем доброго вечера ! Подкажите пожалуйста где почитать, есть два офис в одном сеть 192,168,1,0/24 во втормо 192,168,2,0/24 l2tp поднял все ок, теперь нужно подключить 3 офис там сеть такаяже как и на первом 192,168,1,0/24 менять подсеть нет возможности. Гдето видел что можно как то подменять ip адресса.. Может есть сылочка ?
Anonymous
Net maping ,тяжёлая для понимания штука, но рабочая.
Alex
Спасибо !!
Alex
Net maping ,тяжёлая для понимания штука, но рабочая.
Тяжолая в смысле проц грузить будет ?
Anonymous
Для понимания :)
Anonymous
Manual:IP/Firewall/NAT - MikroTik Wiki https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#1:1_mapping
Anonymous
Там ньюанс есть, правила нетмапа лучше поднять выше, обычных правил ната.
Moneron 🇷🇺
Тренерское +1 к смене адресации
Геннадий
Тренерское +1 к смене адресации
Тренер, а в каком курсе VRRP рассматривается?
Anonymous
Зачем?
Час не вспомню но там есть грабли
Anonymous
Ни в каком наверное
Геннадий
Anonymous
Ну в каком есть mstp? Вланы, и прочий свичинг?
Геннадий
свитчинг базовый есть в mtcna
Moneron 🇷🇺
это как так?
Ну вот так
Геннадий
совсем базовый конечно
Nickolay
Ну в каком есть mstp? Вланы, и прочий свичинг?
Вланы есть на роутинге - базовые понятия.
Геннадий
ну и ладно... тогда... все равно выучил уже у циски...
Anonymous
Вот это вот все там где и vrrp
Геннадий
просто странно, не давать vrrp, там же просто
Anonymous
Курим технологию, курим мануал на вики
Геннадий
а между тем, отличная тема для как раз таки микротиков
Геннадий
типа мы резерв циски :)
Anonymous
Vrrp хорошо в связке с mstp.
Cumberbatch
Спокойнее коллеги.
Геннадий
можно чуток подробнее? почему именно mstp?
Anonymous
Потому что можно гибко настраивать инстанцы с группами вланов , без привязки к физике, плюс мстп протокол стандартизированный и мультивендорный.
Anonymous
Как и вррп
Anonymous
Собрать , что ли схему, написать какой нить доклад на мум :/
Cumberbatch
Собрать , что ли схему, написать какой нить доклад на мум :/
Ну а почему нет? Давайте если что поможем.