Виталий
добрый день, никто не сталкивался с такой проблемой: CRS125-24G-1S-2HnD после обновления на 6,46 если перезагрузить не инициируеться sfp, если зайти на него и сделать интерфейсу disable-enable начинает работать. И так у меня на 4 таких аппаратах.
Anonymous
Кому то обещал пример настройки mstp+vrrrp но чето с поиском у меня не сложилось, вообщем вот пример конфига https://pastebin.com/Xq45APZW вот схема
Anonymous
Воспроизводить в eve-ng не советую. Не взлетить. из-за отсуствия нормальной симуляции физ.уровня.
Innokentiy
не увидел в этой простыне трекинг
Anonymous
трекинг чего?
Innokentiy
трекинг падения связи со внешним миром
Innokentiy
если у вас на мастере отвалится внешка, что случится?
Anonymous
там нет внешнего мира , там имеено работа vrrp+mstp показана
Anonymous
прикрутить трекинг можно , но не суть задачи
Danil
Подскажите, почему при наличии на сервере биндинга для л2тп клиента опявился динамический интерфейс от этого же клиента - пока руками его не удалили биндинг не сработал? Туннель до этого работал месяца 2 примерно вообще без нареканий
Pavel
Кстати да, ловил такой глюк пару раз, только автоматически созданный удалишь- сразу подхватывается статический
Владислав
Иногда бывает, что старый туннель падает, но на сервере остаётся активным по keepalive, если за это время будет новое подключение, то оно пойдет не в биндинг, а в динамический новый интерфейс
Danil
видимо это и произошло - по мониторингу падения порта и доступа в инет небыло, а вот туннель таки успел упасть и подняться быстрее кипэлайв таймера
Виталий
всем здравствуйте, такой вопрос. Что делаю не правильно? Так :put [:pick "B8:69:F4:94:9B:EA" 0 14] работает, а вот так :put [:pick $reg60mac 0 14] нет. Ну т.е. я в глобальную переменную этот мак скормил и я вижу что она присвоилась, но обрезать не хочет.
Riot
Только морда, это огрызок ос с не полным функционалом
Nickolay
Коллеги, кто использует RB SXT R LTE KIT с двумя сим-картами? Как переключаете симкарты? Поделитесь пожалуйста скриптом?
Danil
На вики же есть примеры
Nickolay
На вики же есть примеры
есть по переключению в роуминге... причем этот пример работает только для ltap mini.
Nickolay
причем для каждой железки по своему переключаются симкарты, например в sxt r слоты именуются A и B, во взрослом ltap там 1,2,3, а в mini там up и down. Мне бы хотелось реализовать скрипт временного переключения на вторую симку, и через какое-то время возвращаться обратно. Думал, может кто уже реализовывал такое?
Nickolay
кажется нагуглил: https://forum.mikrotik.com/viewtopic.php?t=153194
Riot
Возможно датчик сбоит, но опять же, меряет то температуру внутри , а не снаружи корпуса, можно раскрутить корпус и попробовать температуру на самой плате
Moneron 🇷🇺
Воспроизводить в eve-ng не советую. Не взлетить. из-за отсуствия нормальной симуляции физ.уровня.
В про-версии воспроизводится. Есть suspend link, после чего интерфейс падает
Anonymous
В про-версии воспроизводится. Есть suspend link, после чего интерфейс падает
100 евро в год весьма сомнительное приобретение, в последнем gns3 есть этот же функционал , но безвозмездно.
Moneron 🇷🇺
Начинается айос/андроид. Еве для меня удобнее, никого использовать именно её не заставляю, тем более платить. И есть там фичи, которых в гнс нет. Поэтому я свои кровные готов отдать. Если вам эти фичи не нужны – не отдавайте, вас же никто не заставляет
Nikita
Вопрос знатаком ipsec: Пакет летит между сетями. Влетает через прероутинг и получает коннекшн-марку, упаковывается в ipsec, меняются заголовки, упакованный пакет летит повторно через прероутинг и через форвард. Сохраняется ли коннекшн-марк у пакета на форварде?
Nikita
Транзитный пакет не попадет обратно в прероутинг.
Влетает с флагом ipsec:in=ipsec, возвращается повторно уже зашифрованный с флагом ipsec:in=none
Nikita
Судя по вчерашней диаграмме
Nikita
Кто там интересовался логикой работы IPSec policy в таблице packet flow? https://www.mikrotik-trainings.com/trainings_files/docs/PacketFlowV6wIPSec.pdf
Volodymyr
Влетает с флагом ipsec:in=ipsec, возвращается повторно уже зашифрованный с флагом ipsec:in=none
Если айписек ИН, то это распаковка, а не упаковка. Транзитный пакет упаковывается в построутинге и после упаковки попадает на роут десижен аутпута.
Nikita
Не за что.
Борьба за tcp mss всеми любимая :)
Volodymyr
Борьба за tcp mss всеми любимая :)
А по сути вопроса - марка соединения должна сохраниться, что, по идее, не помешает навесить еще одну на аутпуте для уже "упакованного" соединения.
Nikita
Одно "внутри трубы", одно "сама труба"
DaySandBox
Message from Макс С. deleted. Reason: new user and external link (?)
M.
Всем привет! Есть интересное ТЗ, но я слегка в тупике ))) Заведен один физический провайдер и 5 ВПН-ов. За роутером есть 2 сервера. Нужно чтобы они выходили в инет через рандомный ВПН-канал. Типа зашел на 2ip - там айпишник. Подождал минут 10, нажал F5 и там уже другой айпишник. Если вручную задавать маршрут - все работает. Как это дело автоматизировать? Почему-то кажется что если на Микроте не нстроится - нигде не настроится ))
Volodymyr
в коннекшн трекере возникают два разных соединения же?
Угу. Хотя многие советуют айписек антрекать
Nikita
Значит суть такая: Транзитный пакет шифруется после первого прохождения через построутинг (ipsec-out:ipsec) и потом шифрованный пакет поворачивает в output и снова в postrouting (ipsec-out:none) При этом при проходе через прероутинг и форвард можно навесить коннекшн марку пакеты, которая будет иметь отношение к пакету на всех участках с флагом ipsec-out:ipsec. Как только пакет зашифровался и получил флаг ipsec-out:none, коннекшн марка на этом пакете уже будет отсутствовать. Верно рассуждаю?
Nikita
Угу. Хотя многие советуют айписек антрекать
если ипсек через udp4500, то весь антрекнутый udp4500 не пролетит через нат (допустим абоненты за моим натом)
Volodymyr
Я видел рандом, но как его применить? 5 рандомных манглов?
Да. Пять рандомных мангл роутов. 20% 25% и т.д.
Volodymyr
mark_connection? или mark_route?
В вашем случае марки лишние. Роутов достаточно. Вообще без марок и таблиц. Прямо в шлюз.
M.
с такой настройкой постоянно через первый шлюз. Поставить им одинаковую метрику?
M.
так?
Volodymyr
так?
Это ECMP, со своими нюансами. А я Вам о рэндоме через мангл говорю.
Pasha
но ведь ЕСМР тоже будет работать :)
Volodymyr
но ведь ЕСМР тоже будет работать :)
Да, если автора устраивают обрывы соединений каждые 10 минут.
M.
Да, если автора устраивают обрывы соединений каждые 10 минут.
не, нужно чтоб инет был всегда, все равно через какой туннель. Сейчас буду пробовать с рандомным манглом.
M.
Повторюсь - не просчитайтесь с процентами.
так чтоб не перекрывались? на 5 интерфейсов 20% каждому?
M.
Ну вот и ошиблись. )
ну я никогда не настраивал правила с рандомной вероятностью срабатывания )) Обычно я надеюсь что оно будет максимально предсказуемо работать )))
Pasha
полагаю, там накопительным нужно, типа 20-40-60-80-100. чтобы последнее срабатывало точно, если рандом проскочил все первые.
M.
и 100% в самый низ переместить
Volodymyr
и 100% в самый низ переместить
Эх, математики. 20, 25, 33, 50, все остальное.
Pasha
прям как на уроках статистики моя учительница любила сокрушенно восклицать "Ну тут же средневзвешенная, ну как вы этого не понимаете!"
M.
и в каждом метку свою повесить и в каждом из шлюзов эту метку указать?
Nikita
Mark connection по nth и mark routing по connection mark
Еще можно через PCC раскидывать коннекшны
Moneron 🇷🇺