Виталий
Queue type с default-small сменил на default-pcq и заработало
Maxim
ping site.xx размер 4000 ping site.xx размер 1500 флаг don’t fragment С компов (одного из трёх и любого рабочего)
С компов на которых работает,максималоно пролетает 1472 (виндовая машина - она не учитывает заголовки насколько я помню). С проблемного компа (тоже винда) пролезло только два пакета, потом превышен интервал ожидания. На всё прошло успешно, 1473 не пролезает уже.
Cumberbatch
Так на рабочих такая же картина как и на проблемных.
Как это? С нерабочей винды только 2 пинга прошло же
Maxim
Как это? С нерабочей винды только 2 пинга прошло же
Потом прошли все, видимо какой-то затык у провайдера был
Maxim
Сейчас -t и 1472 проходит без проблем постоянно что с мака что с винды. Vlan у всех компов одинаковый.
Vi
Из-за чего порт может подниматься только в 10 мбит? Автосогласование включено, при подключении порт пытается подняться в 100, но через время падает в 10. Кабель и провайдерское оборудование в норме.
Maxim
Флаг don’t fragment стоит?
да, без фрагментации только 1472 проходит, 1473 уже требует фрагментацию
Vi
А с другой стороны порт не в 10?
С другой в 100, порт в норме. Длина кабеля не превышает стандартов.
Vi
Явно проблема с физикой, только вот в чем конкретно?
Cumberbatch
Cumberbatch
Или без автосогласования с двух сторон 100фулл
Vi
Может порт битый. Попробуйте другой порт
Все порты в 10. Что-то в кишках выгорело, есть предположения что именно?
Dmitry
Все порты в 10. Что-то в кишках выгорело, есть предположения что именно?
здорово, нам это нужно угадать :) ? если выгорело - то менять нечего, но дело имхо не в этом.
Vi
здорово, нам это нужно угадать :) ? если выгорело - то менять нечего, но дело имхо не в этом.
Может быть это типичная ситуация и кто-нибудь уже сталкивался
Dmitry
это типичная ситуация при повреждении витой пары - берете тестер и звоните попарно и смотрите длину
Cumberbatch
Ну тогда менять видимо железку.
Maxim
Хорошо. Теперь 4000 без флага
Есть странность с прохождением пакета 1500 без установки флага don’t fragment . С некоторых компов он не проходит.... и так до 1612... с 1612 пакеты начинают фрагментироваться и пролетают.
Maxim
Т.е. если пакет с 1485 до 1612 он не фрагментируется
Maxim
Проверял с виндовой машины, у которой сайт открывается нормально
Cumberbatch
Т.е. если пакет с 1485 до 1612 он не фрагментируется
Смотрите мту на интерфейсах проблемных компов
Kerrang
при каких условиях может не работать l2tp/ipsec, но в тоже время eoip/ipsec поднимается с полпинка?
Kerrang
уже неделю пытаюсь побороть
Kerrang
пробовал без ипсека, чисто л2тп, тоже не поднимается
Maxim
Похоже это провайдер, через него не фрагментируются пакеты определённой длины и всё. Часть соединений висит. Через соседнего провайдера всё ОК.
Kerrang
у меня работает одновременно два провайдера через маркирование, у обоих спрашивал не блочат ли esp ah, сказали что нет
Kerrang
причем пробовал исключить, и настроить тоннель, на других микротах и провайдеров
Cumberbatch
Kerrang
да это и странно
Kerrang
либо 6.46 багованная, либо я тупой
Vladislav
либо 6.46 багованная, либо я тупой
Багованная У меня отваливается dstnat и vpn сервер спустя сутки работы
Boris
Коллеги, подскажите сервис (софт) для wifi-авторизации, который работает с CAPsMAN (несколько гостевых сетей и сотня AP)?
Andrey
Коллеги, подскажите сервис (софт) для wifi-авторизации, который работает с CAPsMAN (несколько гостевых сетей и сотня AP)?
если смс авторизация, то есть в интернетах скрипт, который нужно допилить маленько и схема работает. Но расходы на смс уменьшают радость реализации у себя. Своим скриптом можно номера собирать, потом использовать. Сторонние сервисы недорогие и там абонентская фиксированная. Посмотрите что билайн предлагает
nukker
как удалить динамическую активную политику айпи сек?
Vladislav
есть решение проблемы?
Не знаю... Просто откатил прошивку
Vladislav
У меня прод 😂 Нет времени экспериментировать
nukker
Не знаю... Просто откатил прошивку
а какая у вас сейчас версия?
Alexandr
Коллеги, подскажите сервис (софт) для wifi-авторизации, который работает с CAPsMAN (несколько гостевых сетей и сотня AP)?
Да любой сервис wifi авторизации, они все в основном работаю с микротиком. Как например wifisystem.ru, 1200 р в месяц и есть тестовый период
Pasha
как?
Нужно больше условий. В общем случае - нужно смотреть что эту политику создаёт и удалять это.
Виталий
всем доброго дня, подскажите есть ли возможность удаленно ребутнуть свитчОС если он есть только в нейборсах, на пинги и макпинги не ответчает.
Pasha
где смотреть?
Ну начните с того, что это за политика. Что за айпишники, откуда она берётся. Самое простое - где то в туннелях прописан ключ ipsec, на основе которого создаётся динамическая политика.
nukker
в каком меню это посмотреть?
Pasha
В Interfaces посмотрите по полю Type: eoip, gre, ip tunnel.
shagen
Всем привет, интересует насколько чувствителен этот комплект к погоде, в плане скорости и стабильности ?
shagen
MikroTik Wireless Wire - купить за 12 770 руб. https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/wireless_systems/RBwAPG-60adkit
shagen
Расстояние 55 м
Pasha
пусто
ppp - active connections?
nukker
Dmitry
да вы хоть политику покажите
Dmitry
ну и это l2tp
nukker
ну и это l2tp
и где ее удалить?
Dmitry
/interface l2tp-client export terse skip-sensetive
Dmitry
или как-то так
nukker
отвалился l2tp сервер
Dmitry
что не сработало - выкладывайте сюда вывод
Dmitry
/interface l2tp-client export terse hide-sensitive
nukker
/interface l2tp-client export terse hide-sensitive
# dec/16/2019 12:55:06 by RouterOS 6.46 # software id = JYS9-39MG # # model = RouterBOARD 941-2nD # serial number = 8CE5082B4E24