Владимир
все как обычно.... пптп, поверх еоип. с двух сторон прописал адреса (зеркально) микротики друг друга пингуют. Но вот всё что заними не пингует вообще ничего. Хотя, что интересно, в арпах маки определяются верно
theurs
А как микротики друг друга пингуют, откуда у них адреса
Владимир
на бриджах висят адреса
Владимир
адреса, условно... 192.168.100.100/24 192.168.100.101/24
Innokentiy
> pptp > eoip > все как обычно
Innokentiy
прастити
theurs
192.168.100.5 из одного места не пингует 192.168.100.155 из другого?
theurs
Или за ними другие сети
Владимир
я поэтому и спросил про надобность включения проксиАрпа на бриджах и на самих еоип интерфейсах. Ибо до этого у меня всё "взлетало" буквально из коробки. А сейчас ниработаит(((((
theurs
Может они просто на пинги не отвечают
Владимир
Может они просто на пинги не отвечают
микротик так же не отвечает на пинги железки за другим микротиком. при этом микротики пингуются отлично. и пингуют железки за ними самими
Владимир
Ты ли это друг.
йа йа)))) Здарова)) Рад "видеть")
Владимир
Есть два бриджа в разных местах? Адресация разная? И объединены eoip?
адресация одинаковая. Всё по канонам. а вот ниработаит((((обычно взлетает же без всяких прокси арпов и прочего, а тут... хз. Вот и спросил нужно ли вообще проксиАрп включать
Пётр
/stat@combot
Aleksey
Если очень коротко - за маркировку и преобразование некоторых параметров пакетов
Aleksey
Тогда в чём вопрос?
Cumberbatch
Как и везде первое вхождение срабатывает. Далее можно не отрабатывать или отрабатывать. Как настроете
ollsanek
Вопрос по очередям pcq, в документации есть намёк, что сделаны они через хэш таблицу размером в 1024. и ведут они себя очень похоже, что с 300-500 действительно начинаются коллизии и несколько потоков лезет в одну очередь. Есть такое, или это мои домыслы?
Kirill
вы наверное путаете с sfq
ollsanek
я не говорил, что написано прямо. намёк обведён зелёным
Kirill
Спасибо, незаметил. Уточните что значит в несколько потоков лезут в одну очередь, покажите вашу pcq очерель, та которая type
ollsanek
например так
ollsanek
подобных около 20 по разным тарифным планам абонентов
Moneron 🇷🇺
я не говорил, что написано прямо. намёк обведён зелёным
Нет в pcq хэша, насколько мне известно. Для каждого классифицированного подпотока создаётся фифо размера limit, затем трафик из всех substream-fifo попадает в общую fifo, откуда благополучно улетает.
Moneron 🇷🇺
А "похожесть" sfq и pcq в том, что они выравнивают скорость между потоками.
Kirill
не где случаем маску для адреса не применяете отличную от 32?
ollsanek
нет
Kirill
тогда, подробнее опишите что иммено не так в работе pcq.
ollsanek
тогда, подробнее опишите что иммено не так в работе pcq.
я пока не готов детально выкладывать. В двух словах - сагрегировали трафик с нескольких серверов на один ССР - потери, низкая скорость. загрузка процессора 16-20% (суммарная) в поисках ботлнека....
Kirill
ну 16-20 это нормально, другой вопрос, какой объем трафик проходит через микротик
ollsanek
2Гб+
Kirill
pps общий есть понимание ну или хотябы bps
Kirill
ну это не много, совсем.
ollsanek
ппс 200К+
ollsanek
Kirill
смотрите фаервол, возможно там нумудрили.
Kirill
либо возможно, повторно применяете очереди к одному и тому же трафику сначало в глобале а потом на интерфейсе
Kirill
такое тоже пару раз встречал
ollsanek
смотрите фаервол, возможно там нумудрили.
там стандартный конфиг, мангл/адрес листы/маркировка, как на серверах. пока текущая гипотеза, что могут быть потери где-то на транзите, т.к. железка на новой площадке.
Kirill
фастрек надеюсь отключен ))
ollsanek
глобала нет
Kirill
/ip firewall filter
Kirill
не создавали явно сами руками action=fasttrack-connection?
Moneron 🇷🇺
не создавали явно сами руками action=fasttrack-connection?
С ft, думаю, вопрос был бы не про деградацию, а про нерабочие очереди
Moneron 🇷🇺
не, 2 интерфейса, деревья +1 уровень всё на них
Два дерева? Посмотрите загрузку по ядрам
ollsanek
не создавали явно сами руками action=fasttrack-connection?
меня тут банит как спамера ))) нет в >ip fire fil export такого нет
Moneron 🇷🇺
Два дерева? Посмотрите загрузку по ядрам
Вангую, два ядра могут быть под 100%
Kirill
Вангую, два ядра могут быть под 100%
соглашусь, совсем вылетелео из головы. Одна родительская очередь вожет работать только на одном ядре.
Moneron 🇷🇺
https://mum.mikrotik.com/presentations/EU18/presentation_5182_1549011194.pdf
Moneron 🇷🇺
MikroTik bandwidth manager https://youtu.be/loaVBWq6cWA
ollsanek
Вангую, два ядра могут быть под 100%
эта нагрузка будет прыгать по ядрам? т.к. на графиках со средними значениями за 5минут такого не видно
KoTuK
напрод напомните пожалуйста crs328-24p-4s-rm - красные светодиоды на порту - что означают
KoTuK
питание же что подается на устройство
Moneron 🇷🇺
Там цветами обозначаются линк / passive PoE / 802.3at(af) PoE
Moneron 🇷🇺
Но какими цветами – не помню
Moneron 🇷🇺
Вроде красный – это at/af
Vassiliy
Доброго времени суток. Роутер CCR1009, RouterOS 6.45.6 много всего, виланы, сети, туннели. Перестало пускать в /ipsec, вебинтерфейс и винбокс - пустые окна, в cli на принт и экспорт - просто зависает. Так как это прод, нужно плавно перехать на такую же железку, но полный экспорт не получается, так как виснет на сексции ipsec. В чем вопрос, есть ли возможность экспорта с exclude, или может есть полный список всех секций для экспорта, буду делать посекционный экспорт, чтобы ничего не пропустить.
Vassiliy
построчный экспорт я и собираюст сделать, есть ли списко всех секций, чтобы не забыть ничего. я даже консольным к нему подключался, он в серверной за стенкой и это второй раз, в прошлый раз это был 1072, сейчас 1009.
Vassiliy
Втречал подобную проблему, но не нашёл способа решения, кроме сброса. Напишите в саппорт, интересно, что ответят. И сделайте check installation в system packages
Check уже делал, на 1072 было мало настроек, было проще сбросить и настроить заново. А тут большой конфиг, а бэкапы прошляпил
Vassiliy
Vassiliy
похоже есть шанс дождаться и получить полный экспорт, кроме ipsec
Алекс
Доброго дня :) У меня чисто один вопрос, поэтому зашёл. Требуется подключить Вай-вай точку (через Капсман) на улице. Какое устройство лучше использовать? Видимость требуется не ниже 50 метров, есть мешающие вещи в виде металлических листов. В помещениях использовали HAP2, но для улицы не хотелось бы...
Алекс
2.4 Не больше 50 (обычно не больше 5-10, но лучше запас)
Алекс
Основное использование уличных точек - сканеры штрих кодов на ведроиде
Cumberbatch
2.4 Не больше 50 (обычно не больше 5-10, но лучше запас)
https://mikrotik.com/product/mantbox_2_12s Ставите три штуки. Разные каналы. Разнос по высоте метр. И получится хорошо
Cumberbatch