sergo
на втором поднял - все ок. Может из-за VLAN такое быть?
vlan не причем точно. как здесь часто советуют - внимательно сравнить еще раз. либо экспорт секции с одного и второго роутера на pastebin, а сюда ссылку.
Ivan
Подскажите, иногда отваливается регистрация трубок на телефонии но после перезагрузки микротика или сразу двух микротиков всё снова регистрируется. Думаю что это связано с тем что на одном из узлов пропадает связь с интернетом. Есть ли способы сделать так чтобы регистрация не отваливалась?
Moneron 🇷🇺
А эта модель роутера поддерживает такую ширину канала?
У вас конечные устройства не поддеживают такой стандарт. Если вам нужно расширение – то и добивайте его расширениями
Latofat
Привет всем Нужна помощь от взлома Взлом просходить если пароль знают но их ip адреса в drop они просто вводить ручную в тел и зоново у них интернет .
Sergey
не совсем понятно, какой пароль они знают и что куда вводят? речь о wi-fi?
Latofat
👍
Vadim
Добрый день, подскажите пожалуйста куча соединений установленных- внизу на фото не могу понять откуда они взялись.
Sergey
89.254 чей адрес?
Vadim
89.254 чей адрес?
Второй mikrotik - ip туннель PPTP с EOIP.
Innokentiy
ethernet over gre over gre, мм! все как я люблю
Ẏoxi
ethernet over gre over gre, мм! все как я люблю
Нужно заворачивать пока MTU не станет 1
Cumberbatch
Второй mikrotik - ip туннель PPTP с EOIP.
Видимо клиенты за вторым микротиком :)
Yevhen
Добрый день колеги. Подскажите пожалуйста, куда копнуть. Пытаюсь авторизоваться на МТ по SSH с Python script вот так: from paramiko import SSHClient from paramiko import AutoAddPolicy # дані для з’єднання з Mikrotik Routerboard mip = '192.168.10.254' ml = 'root' mp = 'password' # з’єднуємося з Mikrotik і витягуємо дані з правил шейпера ssh = SSHClient() ssh.set_missing_host_key_policy(AutoAddPolicy()) ssh.connect(mip, port=2184, username=ml, password=mp) exe = ":log info message=\"It is authorised\"" excmd2 = ssh.exec_command(exe)[1].read() ssh.close() получаю ошибку в логах МТ: ssh,error expected msg: 50 got: 5 В чем может быть проблема?
Dmitriy
ssh-ключ?
Cumberbatch
Да
С логином или по ключу?
Yevhen
ssh-ключ?
Я параметром передаю автодобавление... Или еще гдето нужно?
Yevhen
С логином или по ключу?
ЗАходит с консоли по логину и паролю.
Cumberbatch
ЗАходит с консоли по логину и паролю.
Тогда это вопрос к питону. Ищите ответы там
Yevhen
Я так и подумал. Но все что гуглится по даной ошибке, связано с АНСИБЛ. И манипуляции все с ним. А у меня самописный скриптик.... Попробую разобрать их рекомендациип о устранию трабла. Всем спасибо.
no_name
Cumberbatch Спасибо @NickOrK ! Eve и образы можно взять тут: ftp://92.255.181.151 login - eve без пароля, смотрите(на недельку оставлю открытым).
Zillah
Cumberbatch Спасибо @NickOrK ! Eve и образы можно взять тут: ftp://92.255.181.151 login - eve без пароля, смотрите(на недельку оставлю открытым).
Удивительно, в 2020 видеть FTP 8) А почему не торрент с магнит ссылкой, это же проще вроде? PS отошел от темы, но до сих пор удивляет FTP 😳
Alan (Александр)
Webdav
Pasha
как в терминал вывести список всех адрес листов?
Pasha
именно названий листов, без содержимого
Zillah
Просто и быстро
т.е. у вас нет торрент клиента? 8)
Сергей padawanque
Подскажите, настроил сеть через quick setup но при ребуте, настройка gateway слетает, где её вообще искать помимо квик сетапа и как зафиксировать?
Yuriy
Подскажите, настроил сеть через quick setup но при ребуте, настройка gateway слетает, где её вообще искать помимо квик сетапа и как зафиксировать?
Не пользуйтесь квик сетапом чтобы "прочитать" настроенные параметры. Желательно вообще им не пользоваться. Параметр gateway смотрится в ip - routes, маршрут на 0.0.0.0/0
Yuriy
Эммм, такое строгое требование просит пояснения. Чем критично открыть настройки не изменяя их?
Не критично. Но в общем случае - даёт неверное представление об имеющихся настройках. Чтобы хоть как-то соответствовало нужно выбирать тот же тип настроек в левом верхнем углу квик сетапа, что был выбран при применении настроек. И даже при этом отображаемые настройки могут не соответствовать тому, что фактически прописано в конфигурации.
Ivor
ни разу не ловил кейс чтобы значения квиксетапа не совпадали с введёнными.
Ivor
А я думал это я умелец в эзотерические трудновоспроизводимые баги. )
Yuriy
Если между двумя нажатиями на квик сетап не вносить в конфигурацию никаких изменений - то да. А если поменять, например, что нибудь в wireless - при следующем нажатии можно увидеть много интересного. ) И это интересное далеко не всегда правда. ))
Konstantin
Привет всем. Кто имел дело с ccrками ? Делаю тестовый туннель GRE+ipsec в локалке на гигабитных интерфейсах между ccr1036-8g-2s+(6.46.2) и виртуалкой CHR(6.46.4) - получаю на нём скорость порядка 90-100 мегабит, тестирую встроенным бэндвич тестом. Отключаю ipsec - получаю 900 мегабит. Алгоритмы шифрования перебирал, точно вижу что аппаратный ipsec на ccr1036 работает, на установленных ключах горит "Hardware AEAD". В профайлере видно что при тестировании c ipsec одно ядро 1036 начинает грузится под 80-90%. Делаю такой же туннель между RB1100AHx2(6.46.2) и виртуалкой CHR(6.46.4), получаю скорость с ipsec порядка 200 мегабит, тут уже видно что проц 1100 уходит в перегруз. Выходит аппаратный ipsec на одном потоке в RB1100AHx2 круче чем в CCR1036 ? Или есть какой то способ с 1036 получить больше ?
Volodymyr
Привет всем. Кто имел дело с ccrками ? Делаю тестовый туннель GRE+ipsec в локалке на гигабитных интерфейсах между ccr1036-8g-2s+(6.46.2) и виртуалкой CHR(6.46.4) - получаю на нём скорость порядка 90-100 мегабит, тестирую встроенным бэндвич тестом. Отключаю ipsec - получаю 900 мегабит. Алгоритмы шифрования перебирал, точно вижу что аппаратный ipsec на ccr1036 работает, на установленных ключах горит "Hardware AEAD". В профайлере видно что при тестировании c ipsec одно ядро 1036 начинает грузится под 80-90%. Делаю такой же туннель между RB1100AHx2(6.46.2) и виртуалкой CHR(6.46.4), получаю скорость с ipsec порядка 200 мегабит, тут уже видно что проц 1100 уходит в перегруз. Выходит аппаратный ipsec на одном потоке в RB1100AHx2 круче чем в CCR1036 ? Или есть какой то способ с 1036 получить больше ?
Один поток - одно ядро. Частота у 1100 выше, чем у CCR. Что касается теста - тестируйте насквозь. Например айперфом.
Konstantin
насквозь чуток получше результаты у ccr1036, порядка 150 мегабит, но в общем картина такая же.
Volodymyr
насквозь чуток получше результаты у ccr1036, порядка 150 мегабит, но в общем картина такая же.
Что во что заворачиваете, есть ли НАТ, какой режим айписека? Посмотрите в профайлере - что именно грузит ЦПУ
Latofat
не совсем понятно, какой пароль они знают и что куда вводят? речь о wi-fi?
Да о wifi ставлаю блок ip address но если менят ip ручную и поставлают другой ip на угад то wifi будет работат
Sergey
там выше писали варианты решения
Sergey
это домашняя точка или предприятие?
Cumberbatch
Компания
я вам писал предложения
DaySandBox
Message from Latofat deleted. Reason: external link (?)
Latofat
я вам писал предложения
Да получила Спасибо
Cumberbatch
читайте изучайте. второй вариант был блокировать по мак адресам.
Vorobev
Ребят, какой параметр в connection tracking отвечает за тайм-аут safe mod?
Moneron 🇷🇺
-=[𝕜𝕣𝕚𝕜]=-
Парни. А на какой версии был баг когда добавляли пользователя и скрипты заливали?
Dave
Приветы, ребят посоветуйте что взять для VPN функциональности? Нужен роутер который 100% времени подключен к серверу по OpenVPN или WireGuard, и весь траффик шлет через них
Dave
Сейчас использую Ubiquiti, но ускорения openvpn нет и скороть 5-6mbit только, хотелось бы побыстрее)
res_nom
вайргварда нет. openvpn только tcp в актуальной версии. да и какие скорости нужны?
Ggg
6.27-6.42
У меня openvpn натянут
Moneron 🇷🇺
У меня openvpn натянут
Вы явно не туда ответили
Moneron 🇷🇺
У меня openvpn натянут
Ну и пингспид – такой себе показатель :)
Dave
Pc Linux
Хотелось бы избежать этого, роутеры не потянут?
Ggg
Ну и пингспид – такой себе показатель :)
Если замерить через speedtest аналогично
Moneron 🇷🇺
Хотелось бы избежать этого, роутеры не потянут?
У МТ овпн только tcp и тоже без ускорения
res_nom
как один из извращенцев с опенвпн на МТ, скажу так 951 10-15 потянут, 15 уже хромая. Всё что с большей частотой проца, мб и больше, но не нужно МТ так использовать
res_nom
+/- одно и тоже. не стоит openvpn пользовать на МТ. Проще, сейчас уходить в сторону железок с аппаратным ipsec (hexs, hap ac2). ну до 100 мегабит проблем быть не должно, благо стоят они очень не дорого.
Ggg
+/- одно и тоже. не стоит openvpn пользовать на МТ. Проще, сейчас уходить в сторону железок с аппаратным ipsec (hexs, hap ac2). ну до 100 мегабит проблем быть не должно, благо стоят они очень не дорого.
Согласен. Но надо и смотреть в провайдера где сам server opevpn стоит. Сталкивался, что сам провайдер не дает такую скорость, а через openvpn еще круче режет.
Иван
ребят подскажите где взять быстро пощупать ROS