βʌ⍺∂นʍน℘
спасибо
Pasha
плюс можно переходить в нужное дерево, напр ip - ipsec и делать export там. практически как disp this в хуавее.
Nickolay
Товарищи, помогите, куда копать, почему-то авторизация ikev2 на сертификатах на одном хостинге не работает. Как только использую PSK сразу соединение устанавливается и работает прекрасно. Сертификаты проверены, используются на других CHR. Хостеру написал, пока что-то там крутит и молчит.
βʌ⍺∂นʍน℘
так конфиг и так в реалтайме редактируется
я просто в файл сливал и разливал)
Zillah
6,46,2
Странно, такая ошибка только у этого рутера гуглится. Как вариант поставить галочку autosupout и выслать файлик в поддержку. Проблема минимум '16 года.🙈 Решение я пока не увидел... Если только @moneron чего слышал.
Dmytro
👍
Volodymyr
Странно, такая ошибка только у этого рутера гуглится. Как вариант поставить галочку autosupout и выслать файлик в поддержку. Проблема минимум '16 года.🙈 Решение я пока не увидел... Если только @moneron чего слышал.
Не только у этого. Это проблема А15 кортексов. Иногда кому-то помогает снижение частоты. У кого-то не виснет а ребутится. У кого-то вообще не проявляется. Но однозначного рецепта нет.
Zillah
Я на паре форумов видел такую проблему, везде перегружают железку.
На оф форуме советуют писать в сапорт прикладывая supout
Pasha
На оф форуме советуют писать в сапорт прикладывая supout
довольно много людей этим и занимаются. четвертый год :)
no_name
Pasha
dude не умеет рисовать два линка между одной и той же парой устройств. однако у меня между двумя устройствами два туннеля, которые хотелось бы мониторить. какой из костылей предпочтительней использовать в таком случае?
Zillah
Напомните что в этом файлике лежит ?
https://wiki.merionet.ru/seti/15/o-fajle-supout-rif-v-mikrotik/
Zillah
Плюс Watchdog умеет его создавать автоматом: autosupout.rif
no_name
Плюс Watchdog умеет его создавать автоматом: autosupout.rif
этот файлик 0 занимал ( после перезагрузки
Zillah
этот файлик 0 занимал ( после перезагрузки
Когда зависнет, можно попробовать подключиться к консоли(serial port) может так удасться снять supout
Alex
Приветствую может кто подскает - подключил Mikrotik RouterBoard SXT LTE [RBSXTLTE3-7] к Mikrotik RB4011iGS+5HacQ2HnD-IN в частности на 10-тый порт на sxt интернет есть - но если делаю пинг с интерфейса ether1 то его нет - как можно это решить?
Alex
понял - значит что то на самом Mikrotik RB4011iGS+5HacQ2HnD-IN - что он инет не получает
Volodymyr
sergey🎃rest
народ подскажите как в работе на уличном морозе сей девайс: https://mikrotik.com/product/wap_ac_lte_kit
sergey🎃rest
есть желание товарищу его на 2-м этаже к стене прибить симкату вставить и внутрь проводом вайфуй и снаружи вайфуй во дворе
😷Драничек
народ подскажите как в работе на уличном морозе сей девайс: https://mikrotik.com/product/wap_ac_lte_kit
У меня второй год работает. Правда под карнизом располагается, прямого попадания влаги сверху нет
sergey🎃rest
ну вроде бы как бы так же хотим под карниз крыши
Mr
народ подскажите как в работе на уличном морозе сей девайс: https://mikrotik.com/product/wap_ac_lte_kit
Поставил схожий (wap ac be) в этом году, то же под козырек. Работает нормально, но греется хоть и на улице. Морозов не было, ничего на это сказать не могу :)
Alexandr
ну там до - 30 вроде в спецификации, так то морозы у всех разные . у нас например может и до -45 быть, не стали рисковать ставить на улицу
if
if
На 4011 можно подключить хард для фтп через эту штуку?
Виталий
Есть такая сеть, 1с сервер видит ккт, но офд-я сайт не видит кассовый аппарат, как дать инет ккт, все настроенно по типичному туториалу, фаерволы микротиках выключены, только на стороне офиса включен NAT srcnat=masquerade ?
if
у 4011 нет usb же
Ага нету, через езернет не подключится?
Innokentiy
почему через езернет, а не через инфракрасный порт? тоже никакого отношения к хардам не имеет
Innokentiy
usb - это универсальная последовательная шина, к ней можно подключить произвольные девайсы
Innokentiy
она потому и называется универсальной
if
Ну я думал переходник работает в 2 стороны?
Innokentiy
да, у usb есть стандарт передачи данных, но прелесть usb в том, что это именно универсальный низкоуровневый интерфейс для предоставления доступа произвольным устройствам к цп и памяти
Innokentiy
ethernet - это только про передачу данных и больше ни про что
Innokentiy
поэтому нет, в этом смысле переходник в обе стороны работать не будет
if
Понял, спасибо извиняюсь за флуд
Антон Курьянов
6,46,2
https://t.me/miktrain/216633
Sandr
уменьшайте частоту
Sandr
авдруг будет профит
Антон Курьянов
я себе занизил, уже 4 месяца ни разу не завис, но это не показатель. у меня и по полгода не зависал раньше. а иногда по 2 раза за неделю вис
Антон Курьянов
в соседнем чате у людей выборка из десятков таких роутеров. говорят ежедневно один из них зависает
Sandr
вобщем решения нет
Vassiliy
suppout в support при каждом зависании.
Volodymyr
suppout в support при каждом зависании.
Все бы хорошо. но он не генерится. )
Bomberman
Добрый день, коллеги ! Скажите, может кто видел такое чудо: GSM-шлюз со встроенным роутером и портом FXS?
Bomberman
за что?
Romio
/warn
404
Привет
404
Подскажите как создать искусственную задержку между двумя микротами?
Innokentiy
разнести их по разным континентам
Бу...
в соседнем чате у людей выборка из десятков таких роутеров. говорят ежедневно один из них зависает
Эпичненько, да. И это не питание, да и перегрев под большим вопросом.
Griz
Griz
Всем привет. На картинке немного упрощенная схема кусочка сети в которой возникает проблема. Есть некоторое количество клиентов подцепляемых через OVPN, сервером отдельный ПК. На значительно части клиентов вертятся различные сервисы в ВЭБ мордами, вся эта конструкция используется для их администрирования, больших потоков даннхы там нет. Роутер HAP ac2. Что бы из сети 192.168.0.0 завернуть в ВПН на роутере статический маршрут вида A S 10.8.10.0/24 192.168.0.10 1 а на PС gateway 192.168.0.1 и попробовать зайти на какую нибудь вэбморду то работает она очень печально Testing Website Response Time for :10.8.20.2 Lookup Time: 0,002281 Connect Time: 0,008454 Pre-transfer Time: 0,008583 Start-transfer Time: 8,722466 если же на PC сделать статический маршрут и завернуть 10.8.10.0/24 на 192.168.0.10 то картина меняется на порядок. Lookup Time: 0,002881 Connect Time: 0,010905 Pre-transfer Time: 0,010945 Start-transfer Time: 0,114981 Total Time: 0,115020 Получается что если маршрут идет через HAP ac2 то на нем какая то буземная потеря скорости. Интересно, что задержки по пингам и по трейсроуту практические не меняются. Но вэбморды открываются отвратитильно. Куда посмореть на микроте что бы понять и исправить?
Romio
Всем привет. На картинке немного упрощенная схема кусочка сети в которой возникает проблема. Есть некоторое количество клиентов подцепляемых через OVPN, сервером отдельный ПК. На значительно части клиентов вертятся различные сервисы в ВЭБ мордами, вся эта конструкция используется для их администрирования, больших потоков даннхы там нет. Роутер HAP ac2. Что бы из сети 192.168.0.0 завернуть в ВПН на роутере статический маршрут вида A S 10.8.10.0/24 192.168.0.10 1 а на PС gateway 192.168.0.1 и попробовать зайти на какую нибудь вэбморду то работает она очень печально Testing Website Response Time for :10.8.20.2 Lookup Time: 0,002281 Connect Time: 0,008454 Pre-transfer Time: 0,008583 Start-transfer Time: 8,722466 если же на PC сделать статический маршрут и завернуть 10.8.10.0/24 на 192.168.0.10 то картина меняется на порядок. Lookup Time: 0,002881 Connect Time: 0,010905 Pre-transfer Time: 0,010945 Start-transfer Time: 0,114981 Total Time: 0,115020 Получается что если маршрут идет через HAP ac2 то на нем какая то буземная потеря скорости. Интересно, что задержки по пингам и по трейсроуту практические не меняются. Но вэбморды открываются отвратитильно. Куда посмореть на микроте что бы понять и исправить?
fasttrack случайно не включен на микротике?
Griz
речь об этом? ip settings print ip-forward: yes send-redirects: yes accept-source-route: no accept-redirects: no secure-redirects: yes rp-filter: no tcp-syncookies: no max-neighbor-entries: 8192 arp-timeout: 30s icmp-rate-limit: 10 icmp-rate-mask: 0x1818 route-cache: yes allow-fast-path: yes ipv4-fast-path-active: no ipv4-fast-path-packets: 0 ipv4-fast-path-bytes: 0 ipv4-fasttrack-active: yes ipv4-fasttrack-packets: 7491870 ipv4-fasttrack-bytes: 6644069914
no_name
https://t.me/miktrain/216633
Ооо, я не один)
Антон Курьянов
Ооо, я не один)
далеко не один. погугли там 1100
no_name
далеко не один. погугли там 1100
На прошивке ниже такой мракобесии не было, буду откатывать если что.
Антон Курьянов
было, просто звезды не складывались. оно бывает и по полгода работает без зависаний
Бу...
было, просто звезды не складывались. оно бывает и по полгода работает без зависаний
Судя по стонам, в последнем лонг таки что-то докрутили в худшую от стабильности сторону
Griz
Нет. в фаерволе правила fasttrack есть?
9 ;;; defconf: fasttrack chain=forward action=fasttrack-connection connection-state=established,related
Romio
9 ;;; defconf: fasttrack chain=forward action=fasttrack-connection connection-state=established,related
Да. отключите его и еще раз проверьте. У меня с таким правилом все маршрути через тунели начинают тупить ужасно, вроде и работают но очень медленно.
Griz
Да. отключите его и еще раз проверьте. У меня с таким правилом все маршрути через тунели начинают тупить ужасно, вроде и работают но очень медленно.
надо понимать что для микрота это маршруты не в тунель. сервер отдельной машиной, для микрота это просто статический маршрут в локалке
Griz
Отключил, ничего не меняется. Все равно задержка дикая.
Cumberbatch
Отключил, ничего не меняется. Все равно задержка дикая.
Change mss в туннеле сделайте. Сначала пинг df выясните размер затем макс мту - 20