Cumberbatch
вообще такого параметра в profiles нет
Ищите. Да прибудет с вами сила
Александр
вру мру совпадает с mtu
Александр
Есть
да есть
Александр
Есть
параметр включен
Александр
В профиле pppoe change mss стоит?
простите параметр нашел, он включен
Volodymyr
@Alex_Samara Смотрите что с ресурсами роутера и клиентов.
Cumberbatch
простите параметр нашел, он включен
Попробуйте вот такие строки /ip firewall mangle add chain=forward action=change-mss new-mss=1360 passthrough=yes tcp-flags=syn protocol=tcp in-interface-list=dynamic tcp-mss=1361-65535 log=no log-prefix="" add chain=forward action=change-mss new-mss=1360 passthrough=yes tcp-flags=syn protocol=tcp out-interface-list=dynamic tcp-mss=1361-65535 log=no log-prefix="" И вообще как у вас тестирование скорости происходит?
Volodymyr
ресурсы не используют и 20%
Возможно в потолок только одно ядро
Александр
Возможно в потолок только одно ядро
смотрите комп x86 на нем os mikrotik , uplink 10G, гигом подключен ноутбук и коннектим по-разному, проверяем speedtest
Александр
Александр
Сделали? @Alex_Samara
нет еще не пробовал)))
Anonymous
Тут я правильно понимаю идет привязка по ид указанным в бридж порт? если казывать все в одном окне так допустимо?
Dmitry
6,45,6
то есть это просто старые навания интерфейсов - ок. да, указывать так допустимо
Anonymous
то есть это просто старые навания интерфейсов - ок. да, указывать так допустимо
да по сути там режима мастера я нигде не нашел. Просто порт называется. В теории по умолчанию конфигурация такая от самого микротика скорее всего
Dmitry
так было раньше, при использовании свитчипа: master и slave порты
Dmitry
тогда vlan-ы нужно было кидать при помощи switch chip features
Anonymous
тогда vlan-ы нужно было кидать при помощи switch chip features
на моем 951ui2hnd тоже как я понял через раздел свитч, а бридж влан это на коммутах уже
Dmitry
сейчас, на маршрутизаторах, можно и так и так. свитчи отдельная история
Anonymous
add bridge=bridge1 tagged=ether1,bridge1 vlan-ids=99 /interface vlan add interface=bridge1 vlan-id=99 name=MGMT /ip address add address=192.168.99.1/24 interface=MGMT А зачем тут в тагг. добавляется br1?
Moneron 🇷🇺
Чтобы прогнать влан до процесса маршрутизации
Илья Васильевич
гуру, подскажите, есть ли какие преимущества в rbd52g над rb951g, кроме ac, почему он дешевле? по настройкам и функционалу есть какие-нибудь обрезания?
Moneron 🇷🇺
Наоборот
Moneron 🇷🇺
А дешевле – так исторически сложилось. Во всех отношениях хап ац² в разы интереснее старичка.
Moneron 🇷🇺
add bridge=bridge1 tagged=ether1,bridge1 vlan-ids=99 /interface vlan add interface=bridge1 vlan-id=99 name=MGMT /ip address add address=192.168.99.1/24 interface=MGMT А зачем тут в тагг. добавляется br1?
Начните воспринимать бридж как отдельный свитч, не включённый в роутер. А с роутером его соединяет один интерфейс. Вот именно этому интерфейсу вы и добавляете тэг, чтобы на роутере создать /int vlan и приземлить влан
Andrey
Всем доброго дня. Хочу объединить микротики в одну сеть, для последующего централизованного управления через Ансибл. Подскажите pptp/sstp/eoip/l2tp что лучше подойдет для этой цели?
Стас
Господа, подскажите, есть ли возможность ограничить получение dhcp настроек на wan порт только от провайдера?
Cumberbatch
Тут я правильно понимаю идет привязка по ид указанным в бридж порт? если казывать все в одном окне так допустимо?
Untageed можно не перечислять. Если PVID задан при добавлении порта в бридж он автоматом появится
Dmitry
В Вики есть информация по этому поводу?
нет, по поводу lease-скрипт есть - но не в таком контесте использования.
Стас
добавить статический arp (server address - mac), используя dhcp-lease script, но зачем ??
У провайдера тупые свечи, и частенько очень одарённые люди втыкают wan кабель в ланновский порты
Dmitry
У провайдера тупые свечи, и частенько очень одарённые люди втыкают wan кабель в ланновский порты
хммм ... это проблема провайдера, вам ее со своей стороны решить будет крайне проблематично
Стас
Весело когда часов в 11 ночи альтернативно одарённые чёт делают, и на Ван порту 192.168.1.234, а открытие 192.168.1.1 показывает ТП линковскую админку))😢
Moneron 🇷🇺
Не во всех.
А пример можно, где ац² проигрывает 951-му?
Cumberbatch
Volodymyr
А пример можно, где ац² проигрывает 951-му?
Можно: объем встроенного флеш - раз, мощность передатчика на 2,4 - два, чувствительность приемника на некоторых диапазонах - три.
Volodymyr
На юзабилити для хомяка это как влияет? Особенно флэш и мощность точки
"особенно флеш" - может влиять "для хомяка" весьма чувствительно в плане юзабилити. Но мое замечание было не о юзабилити а выигрыше во всех отношениях.
Volodymyr
Мощность дальше будет ловить,)
Это, как раз, спорное преимущество. )
Moneron 🇷🇺
Мощность дальше будет ловить,)
Это кто вас такому вайфаю научил? Маркетологи? :)
Cumberbatch
А я вступлюсь. Человек прав.
Cumberbatch
Потому что Чувствительность выше 😀
Cumberbatch
Хотя в данном случае человеку просто повезло с выводом
Стас
Хотя в данном случае человеку просто повезло с выводом
Не совсем с вами согласен, для домашнего потребления wifi, приоретенее является получения трафика, а не его отдача, а при использовании udp (iptv и подобное) более мощный передатчик даст существенное преимущество на расстоянии
Volodymyr
@moneron Еще одно забыл - spectral-scan на квадрате не поддерживается.
Volodymyr
Volodymyr
Это аналог убнт-ных мейк мэжик?
Я не силен в юбиках. Не знаю.
Moneron 🇷🇺
🤔 ну ок. Поправлюсь: не во всех отношениях, а "для юзабилити – лучше" :)
Innokentiy
и что?
Стас
и что?
То что при нестабильном конекте, (недоставленые пакеты uplinka оно достаточно уверено будет держать downlink
Innokentiy
а вайфайный acknowledge кто-то отменил?
Innokentiy
если у вас теряется несколько пакетов подряд, происходит принудительная диассоциация
Dmitry
В Вики есть информация по этому поводу?
/ip firewall filter add action=drop dst-address=255.255.255.255 src-mac-address=!00:20:85:F7:8C:25 chain=input in-interface=ether2 disabled=no comment="Accept DHCP-offer only from ISP, drop other" src-mac-address - MAC операторского DHCP — ИЛИ (данный вариант скорее всего работать не будет, но можно попробовать): /interface ethernet set ether2 arp=reply-only /ip arp add interface=ether2 address=DHCP-SERVER-IP mac-address=DHCP.SERVER.MAC /ip arp add interface=ether2 address=DHCP-GW-IP mac-address=DHCP.GW.MAC — либо использовать /ip dhcp-server alert - и собирать маки левых серверов и дропать их ...
Anonymous
Сделал на роутере vlan10(dhcp10),vlan20(dhcp20) их всунул в vlanTrunk(eth2). Соединил с другой стороной все ок но работает только через два бриджа под каждый влан. Так вот не понятно pvid на принимающей стороне он как-то связан-с моими вланами которые раздает роутер? Сделал brVlan10,20, добавил порты в этот мост с pvid20 и 30. В br>vlan>brVlan10,20 tagg=ether2,brVlan10,20 unt=eth3,4 ids=10,20 Самому мосту ненадо никакой pvid?
Стас
Подскажите в чем может быть проблема по данной инструкции, при установленной галочка default route интернет работает Если ее нет, то соответственно не работает https://www.technotrade.com.ua/Articles/mikrotik_2isp_setup_2015-06-19.php#wan1_setup
Cumberbatch
@xgun12 давайте без простыней. Pastebin
Anonymous
и тот что будет по днсп будет прибегать будет с АД 1(до сих пор задаюсь вопросом почему с АД 1 по днсп у микротика) , а нам надо самим АД выставлять.
Moneron 🇷🇺
Соблюдай простые правила, и всё будет хорошо. 1) Не используй обсценную лексику. Никак. Ни явно, ни завуалированно. Карается баном. 2) Старайся писать одну мысль одним сообщением. Не флуди по два-три слова. 3) Не оффтопь. Здесь это не приветствуется. 4) Конфиги больше пары строк выкладывай на pastebin.com, в чат скидывай только ссылку. 5) Не спорь с администрацией. 6) Размещение объявлений/вакансий ТОЛЬКО через согласование с администрацией группы. Иначе – read only на 14 суток. В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки. Сообщить о нарушении админам можно командой /report в ответ на сообщение, нарушающее правила.
Стас
Подскажите пожалуйста ешё вопрос, как можно сделать, что бы при отработке нетвоча, писалось в память лог сообщения?