Danil
Ну когда перестанет проверяйте заново все по этапам
Как я говорил, уже сталкивался с такой же ситуацией на другой сети - там тоже помогло отключение локал форвардинга. И вот в том случае никакие перезагрузки точек и роутера не помогали. Железо там 3011 + кап ац + 2 вап ац
Cumberbatch
Они исключены
Зачем админ мак тогда прописан был?
Danil
Danil
Зачем админ мак тогда прописан был?
Я не прописывал его специально. Настраивались с пустого конфига
Danil
Да и каким образом это может повлиять не понимаю?
Danil
Прошивки везде Лонг терм предпоследние
Cumberbatch
Прошивки везде Лонг терм предпоследние
6.45.8 вроде последние. Поставьте их
Danil
Была 6.45.7
Danil
Сейчас обновил до последней
Александр
почему рекомендуется ставить прошивки лонгтерм, а не стабильную?
Danil
Наверное потому, что в стабильной иногда ломают всякое и в продакшне лучше лонгтерм
Александр
я обычно обновляю до стабильной, это плохо?
Danil
Ну вот сейчас после обновлений и ребутов с локал форвардингом всё работает
Cumberbatch
я обычно обновляю до стабильной, это плохо?
Если все работает то не плохо.
Danil
А насчёт адмим мака я вспомнил - там в дхцп привязка чтобы точки получали адреса фиксированные
Danil
независимо от того, в какой порт провод воткнут от хекса
Bomberman
доброго всем вечера кто-то сталкивался с тем, что ТД Apple AirPort не проупскает IPSec?
Nickolay
доброго всем вечера кто-то сталкивался с тем, что ТД Apple AirPort не проупскает IPSec?
по wifi или по шнуру? у меня она как накопитель настроена и тупой свитч, вроде через свитч пропускала, вафля у меня отключена
Максим
Ну свитч-то понятно что в заголовок ip не лезет
Руслан
Доброго времени. Кто может помочь скрипт написать? При "no link" одного порта, подача poe питания на другой.
Alex
Доброго времени суток ! Народ помогите с задачкой. Картина такая на роутер приходит в 1 порт провайдер интернета 192.168.1.1 в статике вай-фай настроен все работает хорошо. В этом же порту 1 если включить без статике раздается dhcp сеть офиса внутренния, так вот как поднять второй вай-фай на это же роутере чтобы пробрасывал прямой dhcp c 1 порта ? Извините если что как смог сформулировал ))
Alex
По VLan что то я чуть не доганяю
Nickolay
По вафле. И денег не жалко было за эту брендовую ху... отдавать?
мне она бесплатно досталась от того кто не смог ее осилить настроить ))) в качестве домашней шары живет. Вафлю сразу отключил, у меня и так есть две штуки wap ac.
Zillah
Доброго времени суток... Кто нибудь пользуется winbox из под wine? После какого то обновления, русский стал отображаться некорректно, при этом пересоздание бутылки и переустановка MS шрифтов ничего не меняет... (когда пишу коментарий, он пишется нормально на русском, после применения - закорючки) как и локаль. Тестировал на версиях 3.20-3.22 😔
Zillah
PS При этом winecfg нормально отображает русский
Сергей
всем привет! подскажите - могут ли быть подводные камни или возможные проблемы, если собирать схему partial-mesh на менее десяти точек через Ipsec+GRE + OSPF/BGP чисто на Микротиках?
Сергей
у кого-то есть отрицательный опыт?
Zillah
у меня под crossover нет такого
Хм, ок, попробую crossover... у меня сейчас wine-staging и проблема только с winbox
Сергей
что есть partial-mesh?
это как full-mesh, только не все узлы обязательно должны быть связаны напрямую
Dmitry
это как full-mesh, только не все узлы обязательно должны быть связаны напрямую
мне вот интересно - кто-то реально использует full-mesh при числе узлов больше четырех? это какое число: а) интерфейсов; б) qos-политик; в) правил firewall; Зачем?!?
Dmitry
по делу - все нормально работает, если правильно посчитать производительность устройств, заранее все одинаково настроить и потом не допускать никакого кастома в конфигурации - как бы не хотелось
Сергей
мне вот интересно - кто-то реально использует full-mesh при числе узлов больше четырех? это какое число: а) интерфейсов; б) qos-политик; в) правил firewall; Зачем?!?
еще как используют - со статической маршрутизацией и подходом тяп-ляп и в продакшн : ( вот сейчас у нас так и сделано
Dmitry
еще как используют - со статической маршрутизацией и подходом тяп-ляп и в продакшн : ( вот сейчас у нас так и сделано
ну на оборудовании другого вендора - это реализуемо, но там динамика, все дела: но правила все те же - считаешь производительность (испытываешь на столе с рабочей конфигурации, не веря мурзилкам на официальном сайте) и никакого кастома, все конфигурации должны читаться без включения головного мозга
Dmitry
хмм, тут под кастомом в конфигурации что имеется ввиду?
одинаковые типы внешних подключений, одинаковое количество туннелей, единые правила маршрутизации, единые правила оформления конфигурации устройства
Dmitry
ок, спасибо
исключением могут быть только центральные узлы, но и там тоже как минимум оформление конфигурации д.б. в едином стиле
Сергей
понял
Сергей
ну а сами микротики при этом работают стабильно и сюрпризов не преподносят?
Dmitry
ну а сами микротики при этом работают стабильно и сюрпризов не преподносят?
на long-term и при тестировании на столе конфигурации, которая потом едет в прод. проблем у меня не возникает
E...
добрый день коллеги, кто нибудь знает каким образом появляется динамическое правило в фаерволе в нате при запуске мюторрента или трансмиыышщт
E...
E...
upnp?
ага и торрент закрываешь и правило пропадают, если с нескольких пк запустакть то для каждого ПК такие правила появляются
Alexandr
в общем : пытаюсь завланировать на rb4011 ( ранее через сотню матов у меня это удавалось на rb 951 ), соответственно делаю по аналогии. Но в момент : interface ethernet switch port set ether8 vlan-mode=secure vlan header=always strip default vlan-id=172 Выдает ошибку : failure vlan mode not supported . ЧЯДНТ ?
Alexandr
:( а что делать ?
Volodymyr
:( а что делать ?
Настраивать через бридж влан фильтр
😷Драничек
:( а что делать ?
Через процессор
Alexandr
Спрошу по другому : я за это взялся потому что : есть 2 провайдера, основной, запасной, все здорово, переключаются, но в 1 момент времени трафик идет соответственно через одного( основной ) . Хочу с целью проверки некоторых сервисов пустить отдельный eth через запасной ( всегда ) . например чтоб проверить как у меня ну впн работает скажем, одно дело я впн гоняю внутри локалки, другое через другого провайдера ( будто я в другой сети ) . Ну я и подумал - завланирую отдельный порт , то есть 8 ой , чтоб было вот так, как хочу... Есть ли другие идеи ? потому как через бридж влан... ну совсем туго у меня чет
Alexandr
Думаю Влан Вам тут не нужен. Разумно использовать PBR
убрал вланы, работает тырнет во внешний мир корректно ( в смысле сделал отдельный бридж, в мангле правило что если трафик в этом бридже то маркируется , и натиться через интерфейс 2 провайдера ) . Я так понимаю это и есть PBR . Теперь проблема : не пингуется ip ISP_1 при таком подключении ( когда я в отдельный eth воткнул ноут и он идет через 2 прова ) , трасировка затыкается сразу ж на первом хопе . А цель как раз ходить через 2 провайдера к самому себе.
Sergey
к самому себе даже не знаю, когда пакет придет на маршрутизатор, он увидит что получатель это ip адрес который он сам и есть, и по идее никуда его дальше не отправит
Alexandr
Ответ может пойти по другому и будет заблокирован провайдером например
да ну брось с чего бы ему блокировать, провайдеры разные, если я отправляю пакет через провейдера 2 к провайдеру 1, зачем ему это блоикроваьт
Alexandr
Тут скорей в дело в том что dst-addreess совпадает с адресом роутера, но у меня чет не хватает iq понять как победить :(
Sergey
может кто знает, sstp vpn клиент случайно не смотрит srv запись в DNS?
Volodymyr
Sergey
не в том вопрос, а в том как и сказали выше, получатель и есть сам маршрутизатор
Alexandr
Попробуйте выйти в канал второго провайдера и айпи первого. Возможно у вас и не блокируют. )
Не совсем понял, но я подключил ноут, к отдельному eth1 который согласно PBR у меня идет через ISP_2 . и весь интернет для него работает, и трасировки идут через ISP_2 , я же пишу с компа, будучи подключенным в отдельный бридж, и трасировки идут через ISP_1. ТО есть тут все корректно, не пингую только свой же ip isp_1 и полагаю дело в том что он не понимает как туда правильно ходить
Alexandr
:( только что прочитал, но понимание не пришло.
Cumberbatch
Volodymyr
:( только что прочитал, но понимание не пришло.
Суть в том, о чем Вам выше говорили - ответ на Ваш пинг уходит не Вам обратно, а в шлюз для этого провайдера.
Sergey
А какой микрот нада чтобы 30 рабочих мест мог потянуть, типо 30 RDP