ollsanek
у меня такая схема, что они ещё и на разных физических портах.
Nickolay
у меня такая схема, что они ещё и на разных физических портах.
ИМХО ничего страшного, у меня они тоже на разных портах
1
Доброй ночи, кто знает есть форумы по RouterOS в России?
if
Настроил capsMan на контроллере стоит пасс на вай фай, у приемника вайфай фри, как приемнику пасс поставить?
if
Или это на контроллере нужно задавать пасс приемника?
Cumberbatch
Или это на контроллере нужно задавать пасс приемника?
Капсман для этого и служит. Все на нем настраивается
if
Понял, извините я просто дебил наверно😂
Aleksey
Друзья, подскажите пожалуйста как не ожидать ответа, когда отправляешь запрос fetch ?
Aleksey
приходит ответ вот такой failure: connection timeout Можно как-то игнорировать ожидание ответа от сервера? а закончить выполнение скрипта fetch сразу после отправки?
theurs
не получается нагуглить сколько потянет hap ac2 через опенвпн. всё так плохо?
theurs
поднял опенвпн без шифрования между rb750gr3 и hap ac2. копирую файлики по самбе. скорость 40мбит и не понятно во что упирается, вроде не в процессор. у 750 одно ядро 30% у ac2 50%. странно это
theurs
с шифрованием скорость 16мбит но процессоры далеко не 100%
theurs
что с шифрованием что без, нагрузка на проц не сильно отличается а скорость 40 против 16мбит. в чем прикол?
theurs
theurs
у меня только одна идея - товарищ майор не успевает расшифровывать Ж)
Maksim
Кто нибудь с таким сталкивался. Это ВМ в EVE-NG....
Nickolay
Мне кажется, вы уже все типы туннелей перепробовали, остался один "чистый ipsec". ))
theurs
этот для виртуалки в японии нужен. там gre глушат
theurs
ipsec не требует gre?
theurs
eoip ipip l2tp они же все требуют gre? с ipsec или без неважно
Nickolay
ipsec не требует gre?
Да и gre не требует ipsec ))
Pasha
Eoip упаковывается в gre. Остальное - разные типы encap.
Anonymous
Всем доброго времени суток! Уважаемые гуру микротов подскажите почему за тремя мостами микротик теряется скорость интернета причём существенно!
Anonymous
Точнее даже её так! Есть мост из двух дюна диш между ними беспроводной линк 600 мегабит и тест прокачивает только 30 мегабит в дуплексе!
Cumberbatch
eoip ipip l2tp они же все требуют gre? с ipsec или без неважно
Вам точно курсы нужны. Либо мануалы читать.
Denis
Добрый. Плиз подскажите пожалуйста, как узнать цепочку dns запроса?
Alexandr
делаю резервирование согласно : https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting , в принципе все здорово, но при резервировании скриптом через netwatch можно писать меседж в лог, а лог соотвественно летит, ну , в кибану например, короче говоря я понимаю где у меня линки отвалились глядя в некий мониторинг ( любой ) . тут же, без таких логов нет, вопрос - как бы мне тогда еще и логировать отвалы основных каналов и слать алерты ?
Anonymous
Ну смотреть нужно поэтапно
Что необходимо для того чтоб посмотреть? 🤔
Denis
Что такое цепочка днс?
Типа виндовой утилиты tracert.
Cumberbatch
Что необходимо для того чтоб посмотреть? 🤔
Хм. Наверное поэтапно смотреть.
Alexandr
/tool tracert
повторюсь : https://ns1.com/blog/using-dig-trace
Anonymous
Хм. Наверное поэтапно смотреть.
Каким образом вам было бы удобно посмотреть? 🤔
Cumberbatch
повторюсь : https://ns1.com/blog/using-dig-trace
Ну вы отписали. Спасибо. Сейчас все выясним. Не нужно повторяться
Alexandr
мониторить loopback устройства, он будет доступен независимо от состояния каналов. и соответственно система мониторинга будет видеть состояние линков
ну в том и дело что лупбек доступен у меня через любого провайдера, приходит в голову только какой нибудь скрипт, и статик роут, ну допустим 8.8.8.8 идет только через основного прова, а 8.8.4.4 через резервного, соотвественно приходит в голову только пинговать скриптом 8.8.8.8 и если пинга нет - слать алерты, но может есть способ проще, а может есть такой готовый скрипт
if
if
Не могу понять чего пасс на второй роутер по CapsMan не сетится
Cumberbatch
Вы ссылки читали что я давал? Там есть простой пример. Воспользуйтесь им
if
Ну так все так же настроил
Alexandr
поставьте нормальную систему мониторинга, в которой можно проверять доступность конкретного ip на конкретном интерфейсе тем же пингом, нет?
неплохо, но не везде белые ip на основных каналах . да. такое бывает :( так что не могу их пинговать с центрального офиса....
Cumberbatch
Ну так все так же настроил
Ну покажите cap. Что у него в Wireless ?
Alexandr
система мониторинга нагиос, вроде нормальная, но как ни крути 1 хост = 1 ip, насколько я знаю
Denis
Про цепочку днс. На микроте сделал перенаправление днс запросов на публичный яндекс днс. Хочу на виндовых клиентах посмотреть - отрабатывает ли это правило.
Denis
Alexandr
ткните носом как сбацать скрипт - пингую 8.8.8.8 если не пингуется вывожу меседж в лог, не силен в микротик скриптинге :(
Alexandr
а все н. нашел вроде
Aleksey
output (none|file|user; Default: file)
вывожу вот такую конструкцию /tool fetch url="сайт" output=none Всё равно возвращает failure: connection timeout 😞
Aleksey
я вам написал - конструкция on-error
я прошу прощения, а на примере не покажете?
Dmitry
я прошу прощения, а на примере не покажете?
:do { /tool fetch mode=ftp upload=yes user=$m9eBackupUser password=$m9eBackupPass address=$m9eBackupFTP src-path="$bckpBinFname" dst-path="$rosid/\$bnameBinFname" } on-error={ :if ( $VERBOSE ) do={ :put "[ERR]: FTP backup is failed - fetch errors" }; :log error ( "sys-ros-backup: ftp backup is failed - fetch errors" ); }
Кирилл
Всем привет. Подскажите команду для выведения логов по блокам, для удобного анализа?
Кирилл
Блокам чего?
По 50-100 строк лога
Кирилл
Нашел, частично команда brief помогает
Aleksey
:do { /tool fetch mode=ftp upload=yes user=$m9eBackupUser password=$m9eBackupPass address=$m9eBackupFTP src-path="$bckpBinFname" dst-path="$rosid/\$bnameBinFname" } on-error={ :if ( $VERBOSE ) do={ :put "[ERR]: FTP backup is failed - fetch errors" }; :log error ( "sys-ros-backup: ftp backup is failed - fetch errors" ); }
я так понимаю без танцев с бубном, отправить простой get не дожидаясь возвращения ответа не получится? =( В конструкции конечно же запутался, может где то можно почитать про эту функцию и непосредственно её применение на практике?
Dmitry
я так понимаю без танцев с бубном, отправить простой get не дожидаясь возвращения ответа не получится? =( В конструкции конечно же запутался, может где то можно почитать про эту функцию и непосредственно её применение на практике?
на wiki - ждать все равно будет, только в случае ошибки она будет обработана корректно, и можно нормально завершить или, что самое главное - продолжить выполнение скрипта
Aleksey
на wiki - ждать все равно будет, только в случае ошибки она будет обработана корректно, и можно нормально завершить или, что самое главное - продолжить выполнение скрипта
я уже даже сделал выполнение скрипта в скрипте 😁 в надежде на то что не произойдет ожидания "чуда" так нет, черт его подери, он всё равно ждет ответа от сервера
Aleksey
сервер возвращает ответ, но по истечению секунд 20, быть может возможно установить тайм аут ожидания?
Aleksey
Попробуйте ещё keep-result (yes | no; Default: yes)
в общем ввожу запрос /tool fetch url="сайт.ру" keep-result; нажимаю табуляцию, получаю подсказку http://joxi.ru/RmzZo4lTRV0Y8m Вроде, то что нужно ввожу это значение /tool fetch url="сайт.ру" keep-result; quit но в итоге все равно идёт ожидание и выход по ошибке....
Oleh
Всем привет Как лучше блокировать сайты? Чтобы не создавать отдельно правила для каждого и чтобы и https и HTTP были в одном списке
Zloi
в firewall делаете адрес-лист.. туда заносите доменное имя сайта ... и делаете правило на блокировку по этому списку