Виталий
попробуй версию довнгреднуть, у меня ютуб на телеках не работал на версиях прошивок 6.40 и выше на 6.39 завелось. Дальше исследования бросил т.к. телики Дексп или китай.
theurs
скрипты отлаживаются методом копипасты их в консоль?
Виталий
рубрика вредные советы. Натыкал, получилось - сделал необоснованные выводы.
ничего не тыкал, выключил фаирвол, не работает, поставил 6.39 работает, что там можно натыкать?
Tymur
скрипты отлаживаются методом копипасты их в консоль?
Если они не под события, например dhcp-client, то почему и нет? Результат через :put можно выводить
Виталий
рубрика вредные советы. Натыкал, получилось - сделал необоснованные выводы.
я же не говорю, что это правильно, но микрот любит делать хуже чем было, можешь сам эксперимент провести, берешь вифи с 30 абонами на сектор и ставишь прошивку 6.42.5 проверяшь скорость с абонов, а потом обновляешь на любую выше или ниже, и скорость у абонов в разы ниже. ничего не тыкаешь при этом.
Dmitry
скрипты отлаживаются методом копипасты их в консоль?
это больно. 1. фактически инструмента для дебага нет; 2. если работает при запуске из консоли, не факт что будет работать из scheduller или netwatch 3. пишем скрипт в текстовом редакоторе, заливаем через web - удобнее всего, смотрим /system script print через ssh, где кончается подсветка - там синтаксическая ошибка 4. /system script run - запускается, уже хорошо - нет, втыкаем printf в код, чтобы понять что и как здесь происходит; 5. дальше ставим в sheduller с интервалом 5 мин, смотрим - выполнилось, хорошо. нет, проверяем необходимые права.
theurs
а как в консоли посмотреть значение переменной
theurs
:put $a выводит всегда пустоту
Evgeny
Всем привет. Кто знает - Russia4 - это какие диапазоны? В 6.46.1 добавили.
Еще актуально? Там поменялись частоты и мощность для outdoor точек в 6ГГц. Написал в саппорт с просьбой уточнить. Как ответят, обновлю статью https://adminzam.blogspot.com/2018/05/russia-russia2-russia3-mikrotik.html
Dmitry
Виталий
ну правильно прошло миллион версий, софт поменялся, changelog не читали, клиентов перед этим тоже желательно обновить - но, производитель конечно виноват, да.
вот как раз на клиентах лучше работает последняя версия, а на секторах лучше чем 6.42.5 ничего еще не видел, но можете ткнуть на то место где я пропустил в ченжлогах?
Kirill
Так зачем писать в саппорт, если можно глазами посмотреть
Evgeny
Так зачем писать в саппорт, если можно глазами посмотреть
Я уточнил, с какой целью была убрана dfs в 5 ГГц. Вы в курсе?
Kirill
На все частотах?
Evgeny
На все частотах?
Нет же. На 5190-5300. и в 5ГГц диапазоне на некоторых каналах она была указана, а теперь нет, и эти каналы объединены
Oscar
Всем привет, не могу настроить микрот ac2 + iptv, особенность в том, что у меня adsl и нужно поднимать ppoe сессию. Если я загоняю в бридж 2 порта wan и порт iptv, то ТВ начинает работать, но падает сессия так как микрот пишет, что wan порт у вас в слейве, если делаю через мультикаст пакет то просто ничего не происходит, инет есть, но тв так и нет, почел с 10-ток инструкций, но они просто перепечатывают друг-друга, есть идеи как настроить?
Dmitry
порт с приставкой и к adsl в один бридж, поверх в пппое клиенте указать сорс-интрефейс этот bridge. локалку в отдельный bridge - дальше все как обычно.
DaySandBox
Message from Oscar deleted. Reason: new user and external link (?)
Dmitrii
коллеги, а подскажите - у меня была лицензия P1/p4 с мума, я переслал ее человеку, который только сделал аккаунт. Она светится в разделе баланс Available prepaid key, но в ключах CHR ее нет
Dmitrii
и когда чел вводит свои данные в system/license ему сообщается что "this system id is not valid vor licencing"
Oscar
Там нет ссылок...
Oscar
порт с приставкой и к adsl в один бридж, поверх в пппое клиенте указать сорс-интрефейс этот bridge. локалку в отдельный bridge - дальше все как обычно.
Дело продвинулось, сессия поднялась и пинг с микрота пошел, но на ПК инета нет, я так понимаю мне нужно ещё правила докрутить, NAT как вариант?
Oscar
Те на микроте инет есть и тв работает.
Dmitry
NAT out-interface поставить вместо ether1
Dmitry
новый bridge
Cumberbatch
Там нет ссылок...
8.8.8.8 тоже ссылка
Oscar
Понял :) в общем поставил в nat новый бридж с иптв, но не взлетает 😳
Vladimir
новый bridge
так разве не PPPoE интерфейс смотрит на провайдера, его наверное и надо в NAT out-interface
Dmitry
да, наверное :)
NYS
Всем привет! Столкнулся с проблемкой: имеется канал OVPN микрот(x.x.102.1)>фряха(x.x.1.1), поначалу с микрота можно пингануть x.x.1.1, но спустя какое то время - возможность пропадает и пинг уходит в таймаут, доступ к ресурсам на фряхе при этом имеется. со стороны фряхи же все норм пингуется. Если перезапустить туннель со стороны микрота - опять появляеться возможность пинговать фряху, Маршруты есть, в фаервол глядел - тоже ничего связанного не нашёл. Мб кто сталкивался с подобным?
NYS
пинг ресурсов за фряхой тоже недоступны пока не перезапустишь туннель
Oscar
Хочу сказать большое спасибо @sa_drug профи своего дела.
Dmitry
это вряд ли ;)
NYS
дроп всё кроме разрешенного
Nikita
Коллеги, есть вдруг у кого идеи как разбалансировать два сайта, между которыми должны лежать два ipsec полиси туннеля (через двух разных операторов связи)? Без нат, без доп интерфейса, связь должны быть в обе стороны.
Nikita
Без интерфейсов, на полиси
Nikita
Cumberbatch
Без интерфейсов, на полиси
Каждый полиси на метку. В мангах метку чередуешь
Nikita
Каждый полиси на метку. В мангах метку чередуешь
Что за метку и где? Ты про коннекшн марк? Натить нельзя
theurs
как сделать так чтоб при падении основного канала и переключении на резервный менялись очереди. как то отслеживать событие link down надо
Dmitry
Что за метку и где? Ты про коннекшн марк? Натить нельзя
будем честны - в мт скорее всего использует какой-нибудь swan внутри, стало быть: https://wiki.strongswan.org/projects/strongswan/wiki/HighAvailability но в MT такого нет, может быть в 7.0
theurs
а как правильно маркировать. mangle prerouting in interface=wan1 -> mark packet queueWAN1
Dmitry
а как правильно маркировать. mangle prerouting in interface=wan1 -> mark packet queueWAN1
/ip firewall mangle add action=mark-connection chain=input comment="=CMARK::ISP1-IN=" connection-state=new dst-address=1.1.1.1 in-interface=wan0 new-connection-mark=cin-ISP-1 passthrough=yes /ip firewall mangle add action=mark-routing chain=prerouting comment="=LAN::ISP1-IN=" connection-mark=cin-ISP-1 new-routing-mark=rt-ISP-1 passthrough=no
theurs
это не для очередей по-моему
theurs
а для одновременной работы обоих каналов
theurs
для очередей надо метить пакеты
Dmitry
что есть очереди - это трафик на форвард, насколько я помню, трафик на forward бывает в двух направлениях (in - это всякий порт форвард и out - это обычный пользовательский трафик) ОК - вам нужен обычный пользовательский трафик, то есть - forward => пробуем его маркировать: /ip firewall mangle add action=mark-connection out-interface=wlan1 chain=forward new-connection-mark=cout-ISP2 есть еще трафик от самого маршрутизатора - но в вашем случае это имхо не критично, потому что active/standby конфигурация
Dmitry
ну а дальше по марке соединения маркируете пакеты
theurs
а в чем прикол двойной маркировки, сначала марк конекшн а потом марк пакет по конекшину
theurs
можно же сразу пакет маркировать
Aleksey
Друзья, скажите пожалуйста а возможен ли такой вариант исполнения кода? $API->comm("/queue/simple/remove", array( "name" => $test, Или политикой безопасности RouterOS это запрещено? удалять что-то не с самого терминала? Добавлять подобным образом правило получается, удалять нет....
Dmitrii
можно же сразу пакет маркировать
Проще для процессора. Сначала пометить поток, не разбирая каждый пакет на соответствие сложным условиям, а затем в потоке каждый пакет пометить
Evgeny
Сегодня поднимали вопрос по частотному профилю russia4 в 6.46.1 Вот что ответил саппорт: Representer from the WMD one of our distributors in Russia is certifying our WISP devices under RKN certification wich would allow the usage for lower frequency range 5150-5130MHz and 5645MHz. Based on the documentation we found regarding the DFS we got a conclusion that DFS is not mandatory in Russia and we could not find any evidence that would state the opposite if you have more detailed information please feel free to share it with us. After the RKN certification process will be final we are planning to implement the changes to allow WIPS devices usage of Russia4 profile via a software upgrade.
Evgeny
Может им какой-нибудь нормативный документ ГРКЧ отправить?
Dmitry
это не для очередей по-моему
стало интересно - сделал вот так: https://pastebin.com/9pJd3LKg все перетекает при переключении провайдеров, единственное не проверил транзитный трафик - это все-таки живой стэнд
theurs
я сразу пакеты пометил
theurs
add action=mark-packet chain=forward in-interface=bridge-guest-wifi new-packet-mark=queueWAN1 out-interface=ether1-gw-inetvl.ru passthrough=yes add action=mark-packet chain=forward in-interface=bridge-local new-packet-mark=queueWAN1 out-interface=ether1-gw-inetvl.ru passthrough=yes
theurs
и так же для второго
Dmitry
ну ок
theurs
а для проверки одновременной работы завернул один хост через второго провайдера
theurs
add action=mark-routing chain=prerouting new-routing-mark=rout_ISP2 passthrough=\ yes src-address=10.50.50.13
Aleksey
Друзья, подскажите пожалуйста что не так? Собственно код $API->comm("/queue/simple/set", array( "name"=> $token, "target"=> $newip, Что хочу сделать, сменить значение target (ip) в консоли это я успешно делаю вот так queue simple set limit target=192.192.192.1 Пытаюсь выполнить с сервера по php ни в какую.... sos
Артем
Кто нибудь пробовал html трафик пускать в vpn? Имею в виду только 80 и 443 порты.
Артем
Именно с бриджа в впн
Владислав
Владислав
Кто нибудь пробовал html трафик пускать в vpn? Имею в виду только 80 и 443 порты.
Нужно создавать отдельный Route table и туда маркировкой отправлять порты 80,443, которые изначально предназначались для обычного выхода в интернет
Артем
Спасибо) будет над чем подумать)
Dmitriy
парни, ни у кого не было опыта вкорячивания router os в proxmox?