Moneron 🇷🇺
Они вольтаж не изменяют
Cumberbatch
Инжектор – это тупые провода
иногда инжектор встроен в бп
Cumberbatch
Или наоборот
Ilya
https://m.habr.com/ru/post/428097/
Ага, спасибо. Именно так и сделал. Но я не могу понять, где в документации найти описание переменных которые уже есть в системе? В статье используется сисемная переменная $"gateway-address", но о ней не нашел информации в вики, так бы сам скрипт написал =)
Dmitrii
коллеги, на proxmox заводил кто-нибудь CHR? развернул вроде по вики, порт подключил, он в бридже, на интерфейсе белый адрес повесил, видит соседний сервер с виндой тоже с белым, но шлюз в ip route стоит unreachable, и инета нет
Dmitrii
настроил только ip addr и ip route, остальное пустое все
Dmitrii
Dmitrii
да, как и на виндовом сервере, с него винбоксом хожу на CHR
Moneron 🇷🇺
Так 176 – это адрес сети, он не может быть шлюзом
Bomberman
ээээмм, а точно шлюзом начало сети служит?
Dmitrii
в винде работает :)
Dmitrii
это и смутило
Dmitrii
хм, не, что-то не то, потому что инета нет
Bomberman
хм, не, что-то не то, потому что инета нет
может, для начала, знание сетей подтянуть?
Dmitrii
давайте конкретнее, потому что тут что-то не так. Можем в личку.
Pasha
вот эти цифры в такой сети вы можете использовать на интерфейсах
Dmitrii
да это как раз понятно, забавно что на винде работало с адресом сети в виде гейта, а с первым адресом - не работает.
Dmitrii
ну вот простой пример, товарищ hertzner при заказе дополнительной подсети для железного сервера с одной сетевой картой предлагает выставить следующие настройки
Dmitrii
то есть он предлагает шлюзом ставить вообще свой первый интерфейс, который как бы не в той же подсети даже
Danil
Господа! Подскажите, если в настройках ДХЦП микротика отдаются 2 ДНС севрера, то как они обрабатываются? Сначала первый, а потом второй если первый не отработал или логика целиком на стороне клиента?
Damir
Привет всем. Сегодня такое письмо прилетело http://41s64.r.ag.d.sendibm3.com/mk/mr/WNE5_UXlfdrxoy44owp347SJGqFBvSjbGNtkqq4hNeoyAor-KVmsNVyEI3hN-YACaZ8xl9b1MCDJ0bdwy89FMWhmcJZWPo5fH8fBGO6G4T8EPO4 что за LTE6?
Rodion
До 300 мегабит нисходящей
Striker
C форума микротик: "When you give a list of resolvers, then a DNS client may (and usually will) float between both of them at random. It's considered to be a load sharing mechanism."
Peter
Добрый день, коллеги. Можно ли в cli отсортировать вывод по столбцу?
Moneron 🇷🇺
Добрый день, коллеги. Можно ли в cli отсортировать вывод по столбцу?
В 7-й версии можно. И конкретные столбцы выводить можно. Ждём-с
Pasha
Пора писать список "чего-не-будет-в-ros7". Он явно будет меньше...
Лилёк
Здравствуйте. Подскажите, пожалуйста, почему Микротик может резать скорость? Сбросили все настройки до заводских, настроили только интернет и вместо заявленных 50 мегабит в секунду, только 15. Тот-же Keenetic на полную выдаёт.
Moneron 🇷🇺
Подключены кабелем или по воздуху?
Лилёк
Кабелем земеряли. Какая нормальная и допустимая тепрература у Микротиков?
Moneron 🇷🇺
Кабелем земеряли. Какая нормальная и допустимая тепрература у Микротиков?
Сложно сказать точно. На сайте есть диапазон температур окружающей среды, при которой роутер себя чувствует нормально. А что у вас за модель?
Дмитрий Стожков
Добрый день. Есть пограничный маршрутизатор CCR1036 Использеум BGP, OSPF, VRRP. В файерволе ничего кроме fasttrack и самозащиты на input цепочке нету. Функция connection track нам нужна или ее можно выключить? Трафик мы не метим, ната нету.
Moneron 🇷🇺
Можете отключить.
Дмитрий Стожков
Собственно вопрос возник из за того что в ЧНН пользователи жалуются что интернет тормозит, особенно upload. Как я понимаю connection track не мало ресурсов забирает. Верно?
theurs
посмотреть нагрузку цпу никак?
Дмитрий Стожков
В том то и дело что она в норме каждое ядро не более 35% в ЧНН. Но сегодня мы дали UDP поток на микротик 6Г, а на выходе получили только 1,5-2 Г и загрузку процессора по фаерфолу 95% на 1 ядре, остальные 20-30%.
Moneron 🇷🇺
Собственно вопрос возник из за того что в ЧНН пользователи жалуются что интернет тормозит, особенно upload. Как я понимаю connection track не мало ресурсов забирает. Верно?
Контрек ресурсоёмок, да. Откройте статью mikrotik connection tracking и посмотрите третий раздел Features affected by connection tracking. Если вам оттуда ничего не нужно – смело отключайте
Дмитрий Стожков
в сторону пользователей 4-5 Г в сторону интернета 1 и в ЧНН трафик в сторону интернета проседает. а загрузка процессора в норме.
Pasha
помогите разобраться. есть такой конфиг фильтров: 0 chain=ospf-out prefix=10.1.100.0/24 action=log 1 chain=ospf-out prefix=10.1.100.0/24 action=discard в логах я вижу, что попадает в цепочку маршрут 15:00:57 route,info Matched filter for 15:00:57 route,info chain=ospf-out 15:00:57 route,info dst-prefix=10.1.100.0/24 но у соседей все равно этот маршрут активен. почему не фильтруется?
Pasha
это intra-area все
Pasha
изначальный замес в том, что мне нужно анонсить /16, но внутри нее есть /24, которые я анонсить не хочу (да, тот самый bad-design). и выходит, что без разбивки на зоны это не сделать, потому что intra не фильтруется росом?
Moneron 🇷🇺
Я вам более того скажу: intra никем не фильтруется на out
Moneron 🇷🇺
Потому что это не маршрут как таковой, это маршрутное представление топологии
Moneron 🇷🇺
Топология хранится в виде lsa в lsdb. Если lsdb не будет синхронна на всех роутерах в area – будут некорректные вычисления топологии, со всеми вытекающими.
Moneron 🇷🇺
Поэтому что я могу вам сказать… Меняйте дизайн
Pasha
Поэтому что я могу вам сказать… Меняйте дизайн
да, спасибо. пока что пришлось на соседях в ospf-in принимать в блекхол. а так, конечно. меняем. постепенно.
Moneron 🇷🇺
Да не обязательно в блэкхол. Если у вас трафик в блэкхол попадёт – то всё. Лучше action=discard на in для ненужных маршрутов сделайте.
Moneron 🇷🇺
Условие prefix=<so.me.net.work/16> prefix-length=24-32
Pasha
Условие prefix=<so.me.net.work/16> prefix-length=24-32
это-то да. но /24 дискардятся, а родительская /16 то остается. и связность все равно сохраняется. так что приходится именно блекхолить.
Moneron 🇷🇺
Так вам по заданию вроде нужно было передать широкий префикс и не передавать узкие, нет?
Pasha
Так вам по заданию вроде нужно было передать широкий префикс и не передавать узкие, нет?
не совсем так, там все хуже. но на свой вопрос ответ я получил, спасибо :)
Nikolai
Добрый день. Есть пограничный маршрутизатор CCR1036 Использеум BGP, OSPF, VRRP. В файерволе ничего кроме fasttrack и самозащиты на input цепочке нету. Функция connection track нам нужна или ее можно выключить? Трафик мы не метим, ната нету.
conntrack обязателен, если делается NAT. При его отсутствии также часть функций и критериев фаервола будут недоступны, такие как "connection-state". Но этого Вам и не надо, как я понял.
Дмитрий Стожков
conntrack обязателен, если делается NAT. При его отсутствии также часть функций и критериев фаервола будут недоступны, такие как "connection-state". Но этого Вам и не надо, как я понял.
Conn track отключили. Но при подаче того же объёма трафика проц также грузится, только теперь по networking. По моему это тоже не нормально
Nikolai
Conn track отключили. Но при подаче того же объёма трафика проц также грузится, только теперь по networking. По моему это тоже не нормально
Провепьте, чтоб всякие mac-server были выключегы на интеофейсах, через которые валит нагрузка
Дмитрий Стожков
Спасибо. Проверю
Anonymous
как тут добавить еще парочку ip адресов?
Volodymyr
как тут добавить еще парочку ip адресов?
жмите Copy и вносите новый адрес
Anonymous
жмите Copy и вносите новый адрес
а потом вот тут можно добавить несколько адресов?
Volodymyr
а потом вот тут можно добавить несколько адресов?
Нет, тут списки. Адреса на предыдущей вкладке.
Volodymyr
Anonymous
Да
спасибо, сейчас попробую
Владимир
Картах Таро, гаданию на тушках хомяков и испустивших дух летучих вшах? Тут каждый первый такой... Излогайте свой вопрос
Владимир
Ладно... Про Таро я загнул конечно. Но в остальном то, всё так?
Cumberbatch
Если он готовый то зачем расставлять
Aleksey
Всем привет, вопрос немного не по настройкам, но по тику в т ч
Aleksey
Какой можно купить нормальный роутер, чтобы WiFi есть была как на яблочном роутере? Ну прям супер стабильный сигнал на всю квартиру
Aleksey
Рб 951 слабоват, хап мини, хап лайт пробовал, тоже мягко говоря далеки от идеала
Aleksey
Приходил а гости знакомый с апл не помню как называется их роутер, небо и земля
Aleksey
99мб по воздуху в вакууме может даже хап лайт теоретически выдать, но на практике оказывается, то что интернет тупит связано не с особенностями WiFi и большим количеством излучения рядом, а с.... Не знаю чем, вероятно это мощность антенн. Понимаю что у меня супер бюджетные роутера были только из перечисленных, так что взять, чтобы работало как 4g рядом с вышкой? Быстро и стабильно?