Evgeny
Нет их, проверял.
Андрей
Use ip firewall не используете?
Скорее всего нет. К железке смогу подключиться только завтра.
Cumberbatch
Ну для себя определите среднюю задержку при пинге 1500 пакетами до 1.1.1.1 например после 1000 пингов. С вашего подключения и с другого. Увидеть можно есть ли разница
Evgeny
А не предъявите. Проверьте ошибки на порту с провайдером
Кстати, спасибо за уделённое внимание! ^^_ А я там накатал провайдеру письмо здоровое. Посмотрим, что он думает...
MrLight
ДОбрый день, подскажите что сделать. в городе 1 стоит астер, в городе 2 стоит абонент, подключаются по сипу через тунель. меня слышат я их нет, что сделать?
Vassiliy
кажется это немного оффтопик, если сеть с туннелями сделана на Mikrotik - отключите sip helper. посмотрите трафик в сторону абонента wireshark-ом, запустите на астере sngrep и мониторьте звонок... дебаг sip это немного не в тему этого чата
MrLight
сори
MrLight
gpon ростелекома можно пользовать через сфп 2011?
Vassiliy
Короткий ответ - нет, длинный - если очень постараться договорится - в некоторых случаях бывает возможно, но лучше их железку перевести в бридж и через Ethernet к Mikrotik подключить
Andrey
Короткий ответ - нет, длинный - если очень постараться договорится - в некоторых случаях бывает возможно, но лучше их железку перевести в бридж и через Ethernet к Mikrotik подключить
бывает автоконфиг прилетает, и пппое опять подниматся на терминале. лучше предусмотреть vpn и dhcp клинет со 2 дистанцией маршрута на микротике
Влад
Добрый день. На скалде стоит комплект камер под управлением микрота с прошивкой 6.45.6 , ходит в интрнет через LTE модем Мегафон. Система только начала тестироваться. Модем спустя 2 недели отвалился. В ручную перезапускать не набегаешься. Нашёл на просторах скрипт 2012 года для System-Scheduler :local pingresultA [/ping 64.233.161.139 count=5]; :if ($pingresultA > 0) do={ :log info (“internet connected”);} else={:interface ppp-client disable ppp-out1; :interface ppp-client enable ppp-out1; :log info (“internet restarted”);}; Синтаксис еще актуален? По содержанию он мне подходит, но вдруг команды менялись?
Влад
Вытаскиваю вставляю
Volodymyr
Вытаскиваю вставляю
Тогда вместо :interface ppp-client disable ppp-out1; :interface ppp-client enable ppp-out1 Вам подойдет что-то типа: /system routerboard usb power-reset duration=5s
Nickolay
Подскажите пожалуйста, чем чревато использование бриджа, вместо конкретного интерфейса смотрящего в сторону провайдера в src-nat out-interface?
Alexander Kinal
Неа
Сорри, ошибся, не работает.
Павло
Доброе утро, у микротик есть что то с похожими характеристиками? Пока что вижу только CRS354 но его еще нет как я понял.
Moneron 🇷🇺
Правильно поняли
Павло
ясно, спасибо!
Oleg
Плюс сервисный контракт, чего у МТ в природе нет
Aleksey
И в планах тоже ?
Напишите на support@mikrotik.com да спросите
Aleksey
Судя по выбираемым чипам коммутации стекирования там даже близко не предвидится
Danil
Господа! подскажите по установке РоС на виртуалный сервак был опыт установки CHR версии на виртуалку с доступом к КВМ консоли, но там наблюдались косяки со стабильностью 1. Есть ли сейчас актуальная версия х86 для установки на реальное/виртуальное железо? 2. лицензия Р1 подойдёт для х86?
Владимир
и зачем доступ через КВМ?
Danil
в чём трудность с CHR?
в том, что ставить его приходится через хаки т.к. нет установочного образа для него (ISO) и я сталкивался с непонятными ребутами и полной неработоспособностью по непонятным причинам - для тестового сервака это ОК, но мне нужен вариант для прода
Danil
и зачем доступ через КВМ?
чтобы была консоль. речь идёт об ареднованном ВПС/ВДС
Pasha
стоит на обычной виртуалке. про kvm не скажу, по понятным причинам. но со стабильностью у меня никаких проблем нет совершенно.
Pasha
сложно сказать... у меня вообще демо-ключ поставлен :)
Владимир
у меня CHR-ов штук нацать распихано по разным ДЦ.... никаких трудностей с установкой и доступом так же нет
Владимир
дабы не разводить флуд - стукни в личку
Kirill
стоит на обычной виртуалке. про kvm не скажу, по понятным причинам. но со стабильностью у меня никаких проблем нет совершенно.
Виртуалка VMWare? У нас почему-то тоже лагала на ESXi 5.5.0, но там с VLAN'ами накручено было.
Kolyanius
А есть проверенные хостеры, с KVM у которых включен Aes для виртуального процессора?
Anton
/rules
Dim-soft
подскажите, IPIP тунель между двух серых IP соедененных ethernet IP между которыми собран тунель пингуются, тунель c проверкой живучести в состоянии up OSPF через этот тунель в одну сторону видит соседа. НО на концы туннеля повешаны два IP с 32 маской - в одну сторону пингуется, в другую - нет OSPF маршрут через торрель не прокладывает. где смотреть траблшушить ?
Владимир
Я вообще не понял как можно между двух серых ипов поднять тунель.
Dim-soft
Оспф соседство установилось?
только в одну сторону
Dim-soft
между ними по паре таких IPIP один через интернет между белых адресов, второй через L2VPN от провайдера между серых
Dim-soft
с одного видно второго через два пути, обратно только через один
Чиркин
Проверяйте настройки оспф. Соседство в одну сторону не устанавливается
Dim-soft
на свякий случай перезагрузил - установилось
AK
mt.lv/v7
Спасибо! А что это за ресурс такой? И как там зарегаться?
Artem
Всем привет Чегото не пойму прикола. Настраиваю капсман на HEX маршрутизаторе, подключил к нему HAPAC а поставил ее интерфейс под контроль CAPSMAN. WiFi на HAPAC светится серым. Хотя в HEX написано что находится под управлением...
Dim-soft
Почему /32?
Всего два IP адреса на туннель
Bomberman
Всего два IP адреса на туннель
/32 - это один адрес вообще-то😊
Bomberman
У меня на всех туннелях /30 адресация, за исключением РtP конечно
Cumberbatch
Всего два IP адреса на туннель
Тогда адрес x.x.x.1 a net x.x.x.2 должен быть. А с другой стороны наоборот. Но не уверен что ospf это проглотит. Используйте /30 и будет счастье
Firgat
Помогите настроить нат Как можно из локальной сети подключиться к adsl модему? Модем настроен бриджом, ip 192.168.1.1, ппое поднимает микротик на 1 порту Микротик 192.168.10.1 (все порты кроме 1го в бридже) Назначил на 1 порт микортика 192.168.1.2, пинги с микротика до модема есть, но с локалки нет
Firgat
Нат маскарад не только с аутпорта пппое но и езр 1
в личку подсказали решение) да ,маскарад помог, еще вролде надо фаервол посмотретть, форвард Спасибо
Midnight
https://www.home-assistant.io/integrations/mikrotik/
Заработало,все дело в кривом мануале было....
Midnight
B8:63:4D:**:**:**@wlan2-*****: disconnected, received disassoc: sending station leaving (8) -это нормально для огрызков?
Firgat
B8:63:4D:**:**:**@wlan2-*****: disconnected, received disassoc: sending station leaving (8) -это нормально для огрызков?
это думаю либо отключение вифи либо уходит в что то типа спящего режима
AK
B8:63:4D:**:**:**@wlan2-*****: disconnected, received disassoc: sending station leaving (8) -это нормально для огрызков?
Попробуйте: 1) Убавить мощность на роутере. 2) Сделать длинным защитный интервал. В любом случае, посмотрите на Rx/TX CCQ какой процент?
Cumberbatch
B8:63:4D:**:**:**@wlan2-*****: disconnected, received disassoc: sending station leaving (8) -это нормально для огрызков?
Это норм для всех WiFi которые с включённым энергосбережением карты WiFi
Midnight
Ок,спасибо
Cumberbatch
Midnight
Code-8 Station has left the basic service area or extended service area and is disassociated
Упрощено-огрызок вне зоны доступа и был отключен?
Андрей
Коллеги, добрый день такая проблема нагрянула, пытаюсь настроить проброс порта 65001 в 3389 на адрес 192.168.60.4. Интернет приходит в порт 1, сеть 192.168.60.0/254 живет за 3 портом, адрес на 3 порт приходит по dhcp, он ловит 192.168.60.100. настроил правило src ната на порту 3, чтобы он маскировал адрес под 192.168.60.100, а не с внешнего присылал запрос на подключение. Настроил правило netmap с порта 1(WAN) по порту 65001 на ип-адрес 192.168.60.4 на порт 3389. Разрешил инпут на порт 1 по TCP порту 65001, также правило создал на форвард из порта 1(WAN) в порт 3(192.168.6.100)
Андрей
Что я еще упускаю? на сервере 192.168.60.4 ессно есть шлюз по-умолчанию, которым не являет микротик о котором идет речь, поэтому я повесил srcnat на интерфейсе, который смотрит в сеть 192.168.60.0/23. Чтобы запрос шел от 192.168.60.100 и ему же возвращался.