Виталий
попробуй версию довнгреднуть, у меня ютуб на телеках не работал на версиях прошивок 6.40 и выше на 6.39 завелось. Дальше исследования бросил т.к. телики Дексп или китай.
theurs
скрипты отлаживаются методом копипасты их в консоль?
Nikita
Виталий
рубрика вредные советы. Натыкал, получилось - сделал необоснованные выводы.
я же не говорю, что это правильно, но микрот любит делать хуже чем было, можешь сам эксперимент провести, берешь вифи с 30 абонами на сектор и ставишь прошивку 6.42.5 проверяшь скорость с абонов, а потом обновляешь на любую выше или ниже, и скорость у абонов в разы ниже. ничего не тыкаешь при этом.
Dmitry
скрипты отлаживаются методом копипасты их в консоль?
это больно.
1. фактически инструмента для дебага нет;
2. если работает при запуске из консоли, не факт что будет работать из scheduller или netwatch
3. пишем скрипт в текстовом редакоторе, заливаем через web - удобнее всего, смотрим /system script print через ssh, где кончается подсветка - там синтаксическая ошибка
4. /system script run - запускается, уже хорошо - нет, втыкаем printf в код, чтобы понять что и как здесь происходит;
5. дальше ставим в sheduller с интервалом 5 мин, смотрим - выполнилось, хорошо. нет, проверяем необходимые права.
Nikita
theurs
а как в консоли посмотреть значение переменной
theurs
:put $a выводит всегда пустоту
Dmitry
Dmitry
я же не говорю, что это правильно, но микрот любит делать хуже чем было, можешь сам эксперимент провести, берешь вифи с 30 абонами на сектор и ставишь прошивку 6.42.5 проверяшь скорость с абонов, а потом обновляешь на любую выше или ниже, и скорость у абонов в разы ниже. ничего не тыкаешь при этом.
ну правильно прошло миллион версий, софт поменялся, changelog не читали, клиентов перед этим тоже желательно обновить - но, производитель конечно виноват, да.
Kirill
Evgeny
Kirill
Так зачем писать в саппорт, если можно глазами посмотреть
Kirill
На все частотах?
Evgeny
На все частотах?
Нет же. На 5190-5300. и в 5ГГц диапазоне на некоторых каналах она была указана, а теперь нет, и эти каналы объединены
Oscar
Всем привет, не могу настроить микрот ac2 + iptv, особенность в том, что у меня adsl и нужно поднимать ppoe сессию. Если я загоняю в бридж 2 порта wan и порт iptv, то ТВ начинает работать, но падает сессия так как микрот пишет, что wan порт у вас в слейве, если делаю через мультикаст пакет то просто ничего не происходит, инет есть, но тв так и нет, почел с 10-ток инструкций, но они просто перепечатывают друг-друга, есть идеи как настроить?
Dmitry
порт с приставкой и к adsl в один бридж, поверх в пппое клиенте указать сорс-интрефейс этот bridge.
локалку в отдельный bridge - дальше все как обычно.
DaySandBox
Message from Oscar deleted. Reason: new user and external link (?)
Dmitrii
коллеги, а подскажите - у меня была лицензия P1/p4 с мума, я переслал ее человеку, который только сделал аккаунт. Она светится в разделе баланс Available prepaid key, но в ключах CHR ее нет
Dmitrii
и когда чел вводит свои данные в system/license ему сообщается что "this system id is not valid vor licencing"
Dmitry
Всем привет, не могу настроить микрот ac2 + iptv, особенность в том, что у меня adsl и нужно поднимать ppoe сессию. Если я загоняю в бридж 2 порта wan и порт iptv, то ТВ начинает работать, но падает сессия так как микрот пишет, что wan порт у вас в слейве, если делаю через мультикаст пакет то просто ничего не происходит, инет есть, но тв так и нет, почел с 10-ток инструкций, но они просто перепечатывают друг-друга, есть идеи как настроить?
нельзя ссылки первые сутки
Oscar
Там нет ссылок...
Oscar
Oscar
Те на микроте инет есть и тв работает.
Dmitry
NAT out-interface поставить вместо ether1
Dmitry
новый bridge
Dmitrii
Oscar
Понял :) в общем поставил в nat новый бридж с иптв, но не взлетает 😳
Vladimir
новый bridge
так разве не PPPoE интерфейс смотрит на провайдера, его наверное и надо в NAT out-interface
Dmitry
да, наверное :)
NYS
Всем привет! Столкнулся с проблемкой: имеется канал OVPN микрот(x.x.102.1)>фряха(x.x.1.1), поначалу с микрота можно пингануть x.x.1.1, но спустя какое то время - возможность пропадает и пинг уходит в таймаут, доступ к ресурсам на фряхе при этом имеется. со стороны фряхи же все норм пингуется. Если перезапустить туннель со стороны микрота - опять появляеться возможность пинговать фряху, Маршруты есть, в фаервол глядел - тоже ничего связанного не нашёл. Мб кто сталкивался с подобным?
NYS
пинг ресурсов за фряхой тоже недоступны пока не перезапустишь туннель
Oscar
Хочу сказать большое спасибо @sa_drug профи своего дела.
Dmitry
это вряд ли ;)
Cumberbatch
NYS
дроп всё кроме разрешенного
Nikita
Коллеги, есть вдруг у кого идеи как разбалансировать два сайта, между которыми должны лежать два ipsec полиси туннеля (через двух разных операторов связи)? Без нат, без доп интерфейса, связь должны быть в обе стороны.
Cumberbatch
Nikita
Без интерфейсов, на полиси
Nikita
theurs
как сделать так чтоб при падении основного канала и переключении на резервный менялись очереди. как то отслеживать событие link down надо
Dmitry
theurs
а как правильно маркировать. mangle prerouting in interface=wan1 -> mark packet queueWAN1
Dmitry
а как правильно маркировать. mangle prerouting in interface=wan1 -> mark packet queueWAN1
/ip firewall mangle add action=mark-connection chain=input comment="=CMARK::ISP1-IN=" connection-state=new dst-address=1.1.1.1 in-interface=wan0 new-connection-mark=cin-ISP-1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting comment="=LAN::ISP1-IN=" connection-mark=cin-ISP-1 new-routing-mark=rt-ISP-1 passthrough=no
theurs
это не для очередей по-моему
theurs
а для одновременной работы обоих каналов
theurs
для очередей надо метить пакеты
Dmitry
что есть очереди - это трафик на форвард, насколько я помню, трафик на forward бывает в двух направлениях (in - это всякий порт форвард и out - это обычный пользовательский трафик)
ОК - вам нужен обычный пользовательский трафик, то есть - forward => пробуем его маркировать:
/ip firewall mangle add action=mark-connection out-interface=wlan1 chain=forward new-connection-mark=cout-ISP2
есть еще трафик от самого маршрутизатора - но в вашем случае это имхо не критично, потому что active/standby конфигурация
Dmitry
ну а дальше по марке соединения маркируете пакеты
theurs
а в чем прикол двойной маркировки, сначала марк конекшн а потом марк пакет по конекшину
theurs
можно же сразу пакет маркировать
Aleksey
Друзья, скажите пожалуйста а возможен ли такой вариант исполнения кода?
$API->comm("/queue/simple/remove", array(
"name" => $test,
Или политикой безопасности RouterOS это запрещено?
удалять что-то не с самого терминала?
Добавлять подобным образом правило получается, удалять нет....
Dmitrii
можно же сразу пакет маркировать
Проще для процессора. Сначала пометить поток, не разбирая каждый пакет на соответствие сложным условиям, а затем в потоке каждый пакет пометить
Evgeny
Сегодня поднимали вопрос по частотному профилю russia4 в 6.46.1
Вот что ответил саппорт:
Representer from the WMD one of our distributors in Russia is certifying our WISP devices under RKN certification wich would allow the usage for lower frequency range 5150-5130MHz and 5645MHz. Based on the documentation we found regarding the DFS we got a conclusion that DFS is not mandatory in Russia and we could not find any evidence that would state the opposite if you have more detailed information please feel free to share it with us.
After the RKN certification process will be final we are planning to implement the changes to allow WIPS devices usage of Russia4 profile via a software upgrade.
Evgeny
Может им какой-нибудь нормативный документ ГРКЧ отправить?
Dmitry
это не для очередей по-моему
стало интересно - сделал вот так:
https://pastebin.com/9pJd3LKg
все перетекает при переключении провайдеров, единственное не проверил транзитный трафик - это все-таки живой стэнд
theurs
я сразу пакеты пометил
theurs
add action=mark-packet chain=forward in-interface=bridge-guest-wifi new-packet-mark=queueWAN1 out-interface=ether1-gw-inetvl.ru passthrough=yes
add action=mark-packet chain=forward in-interface=bridge-local new-packet-mark=queueWAN1 out-interface=ether1-gw-inetvl.ru passthrough=yes
theurs
и так же для второго
Dmitry
ну ок
theurs
а для проверки одновременной работы завернул один хост через второго провайдера
theurs
add action=mark-routing chain=prerouting new-routing-mark=rout_ISP2 passthrough=\
yes src-address=10.50.50.13
Aleksey
Друзья, подскажите пожалуйста что не так?
Собственно код
$API->comm("/queue/simple/set", array(
"name"=> $token,
"target"=> $newip,
Что хочу сделать, сменить значение target (ip)
в консоли это я успешно делаю вот так
queue simple set limit target=192.192.192.1
Пытаюсь выполнить с сервера по php ни в какую.... sos
Артем
Кто нибудь пробовал html трафик пускать в vpn? Имею в виду только 80 и 443 порты.
Владислав
Артем
Именно с бриджа в впн
Владислав
Артем
Спасибо) будет над чем подумать)
Cumberbatch
Dmitriy
парни, ни у кого не было опыта вкорячивания router os в proxmox?