😷Драничек
Я весь конфиг перенёс с Rb2011 на crs125. Работает одинаково
Для дома, может быть, пойдет. А так слабоват
Volodymyr
Я весь конфиг перенёс с Rb2011 на crs125. Работает одинаково
Странно. Настройка свитччипов разная, вайфая на втором нет...
Андрей
Не спорю, поэтому куплен еще hap ac2. На него перенесу l2tp и подниму 5G
Андрей
Странно. Настройка свитччипов разная, вайфая на втором нет...
Действительно разная, я же переносил не бездумно, в интернете много описаний. И у меня обе железки с Wi-Fi, просто указываю только начало обозначений
Volodymyr
Не спорю, поэтому куплен еще hap ac2. На него перенесу l2tp и подниму 5G
Я бы после покупки ац2 2011 вообще бы вывел из эксплуатации.
Андрей
rb2011uias-2hnd-in был, CRS125-24G-1S-2HnD-IN сейчас работает
Sergey
Добрый день, на микротике поднимаю L2TP server+IPSec. При подключении с Win10 в логах микротика ошибка error failed to pre-process ph2. Гугл предлагает удалить группу default - она не удаляется, так же peer создаю свой с полем address=::/0, но динамический peer l2tp-in-server ставиться выше него и соответственно мой пир не активен. Подскажите,как можно решить эту проблему? паралельно на этом же микротике запущены обычные ipsec тунели до других точек
Nick
Netbox ac²
не нашел такого, только NetBox 5, но у него только 5 герцовый диапазон может имелось ввиду NetMetal ac² ?
theurs
чем он хорош?
theurs
2 раздельных свича, медленный вайфай, очень медленный проц
theurs
цена неадекватная от слова ваще
Иван
в нем из плохого только одноядерный процессор вайфай нормальный производительный 2 свича такое, есть в этой ценовой категории роутер с 10 портами и 1 свичом?
Volodymyr
а чем 2011 плох?
Гм, он не плох, но это устройство-компросисс. ) В нем два свитччипа с разными скоростями, что создает проблему при желании получить "десятипортовый свитч" В нем только 2,4 вай-фай. Слабый для современных тарифов интернет ЦПУ (Например гигабит трафика он не заНАТит) Нет апаратной поддержки шифрования.
Иван
всё верно, но он же вроде как лучше ac2)
Volodymyr
всё верно, но он же вроде как лучше ac2)
Только по количеству портов. В остальном похуже.
theurs
Сильно хуже
😷Драничек
всё верно, но он же вроде как лучше ac2)
И порт-группы через процессор в нем идут, если не ошибаюсь. Т.к. 2 свитч-чипа
Иван
SFP, вайфай дальше бьет и стабильнее (офк именно 2.4, но если устройства не поддерживают 5гц, то и выбора нет) poe-out, консольный порт
Иван
Отсюда следует, под конкретные нужды, конкретная железка.
именно, нельзя говорить что совсем не нужен, как комбайн для домашней сети переростка или малого офиса без VPN очень хорош, особенно там где лишнего места нет
Иван
А кто занатит 1 гиг трафика?
4011 с фасттреком по идее
Геннадий
Уж лучше ccr тогда
Иван
ну 4011 можно за 12 где то купить а ccr сколько стоит? от 50?
theurs
Одна простая очередь на 50 мбит поставит его раком
Mikrotik new version checker
🔥 [long-term] New version has been released! Version: 6.45.8 (long-term) #mikrotik #routeros #update #packages #checker #longterm #new https://telegra.ph/Changelog-6458-long-term-01-29
Иван
шо опять критические баги сесурити есть?
🥓 Хамон
шо опять критические баги сесурити есть?
Обновление года в копирайте
Pasha
console: updated copyright notice
Иван
ecurity - fixed vulnerability for routers with default password (limited to Wireless Wire), admin could login on startup with empty password before default configuration script was fully loaded;
Pasha
много ли в инторнетах "routers with default password"...
Иван
wireless - improved compatibility by adding default installation mode and antenna gain for devices with integrated antennas;
Romio
Народ, а за RouerOS 7 Вообще слышно что то? Может знает кто, когда ее хоть ждать, в каком году?
Pasha
wireless: added "indonesia4" regulatory domain information // хы, Тарикин наверное заколебал латвийцев
Иван
всё равно еще месяцев 8 после выхода пользоваться невозможно будет
Ẏoxi
всё равно еще месяцев 8 после выхода пользоваться невозможно будет
О чём разговор если иногда stable глючит по сравнению с long-term.
Иван
я ничего кроме лонг терм не ставлю
Ẏoxi
я ничего кроме лонг терм не ставлю
+, остальное бессмысленно
Zillah
Хм... поднимаю между двумя кротиками GRE+IPSEC(тот что дефолтный) со включеным keepalive(дефолтный с обеих сторон), IP белые... IPSEC поднимается, а вот с GRE веселье: на стороне A он не поднимается, а на стороне B поднимается. 😳 голову уже сломал... PS на строне A таких тунелей два, первый пашет но с другим хостом.
Геннадий
Если кипалайв отработать правильно и поймет, что партнера нет
Геннадий
Гре может взлететь без проблем... это пустышка
Zillah
Дроп инвалидов на инпуте есть?
есть, но так же есть разрешающее правило для GRE
Zillah
Если кипалайв отработать правильно и поймет, что партнера нет
Всмысле кипэлайв проверяет только "свою сторону"? Включен то он с обеих сторон..
Zillah
Zillah
Всем спасибо, решил проблему, в нужном адрес листе не был указан IP пира...🙈
😷Драничек
У кого-нибудь было такое, чтобы Torch не отображал адреса? Фильтры не стоят, трафик ходит, а откуда и куда - не видно.
😷Драничек
На влане
Cumberbatch
На влане
Влан на бридже?
😷Драничек
Да
Cumberbatch
Да
Bridge set use ip firewall + vlan
theurs
Между вайфай клиентами трафик не видно
theurs
Не то что торчем а даже просто цифры на интерфейсе
Григорий
Никто не подскажет, туплю, поднят capsman на центральном микроте, в отдельном офисе поднимаю ещё один микротик, защищенку между ними поднял все хорошо, а как конфигурацию capsman на новый микротик прокинуть не пойму
😷Драничек
Bridge set use ip firewall + vlan
Неа(( И никогда не стояла эта настройка, раньше трафик показывался
Cumberbatch
Между вайфай клиентами трафик не видно
Если бридж то сделайте. https://t.me/mikrotikclub/152732
Cumberbatch
😷Драничек
Только тот что адресован самому микроту
С провайдерского интерфейса PPPOE тоже не видит ничего уже. Он не в бридже
Anonymous
Anonymous
ДОбрый день
Anonymous
посмотрите пожалуйста что делаеься не так ?
Anonymous
почету от в итоге вырубаеться и запрос не отправляеться
Bykadorov Serj
Нид хэлп! Есть проблема проц rd951g грузит на 100. В фаере выставил правило для dns помогла сбросить напряг до 50%. Может что-то посоветуете
Bykadorov Serj
Это началось после обновы до 6.46.2. По ходу дырка там для dns флуда)
Bykadorov Serj
Какие пацаны?
theurs
выключи днс, зачем он тебе
😷Драничек
Да вроде нет ничего лишнего
/ip dns set allow-remote-requests=no попробуйте
Innokentiy
не забудьте отстрелить файрволом все ненужное снаружи