Bomberman
Где?
я не про задержку, а про run-after-reset
Bomberman
воть https://t.me/mikrotikclub/172342
Volodymyr
воть https://t.me/mikrotikclub/172342
Я внимательно прочитал цепочку и уточнил конкретный момент. Зачем мне эти повторы? )
Andrey
Если переносите целиком конфиг, через run-after-reset, иногда помогает добавить в начало скрипта задержку. Например :delay 10
Не прокатило. Проверил в терминале, отрабатывать начинает, задержка срабатывает. run-after-reset даёт нулевой результат
Volodymyr
Не прокатило. Проверил в терминале, отрабатывать начинает, задержка срабатывает. run-after-reset даёт нулевой результат
Что-то Вы не складное говорите. Нулевой результат может быть, если у Вас в первой же команде скрипта ошибка.
Volodymyr
ни одна строка не перенеслась. в терминале переносится
Вы делаете так, как Вам @bomberman1983 на скрине показывал? Сам файл лежит на флешке или в оперативке?
Nikolai
самое интересное, что и метод с run-after не всегда работает. даже в no default. бывают баги при экспорте, когда ссылка на объект в скрипте проставляется раньше создания объекта. остается лишь руками править.
Nikolai
отловить можно, сбросив роутер в no default, зайдя по mac и выполнив /import <файл.rsc> verbose=yes
Volodymyr
Да, бывает еще проблема со ссылками на удаленный объект. Когда в конфиге unknown. Но чтоб совсем ни одна строчка не сработала... Мне кажется, что файл в оперативку сохраняется.
Andrey
переносится столько же, сколько и при копировании в текстовом виде в терминал.
Volodymyr
переносится столько же, сколько и при копировании в текстовом виде в терминал.
Теперь смотрите лог. И смотрите ту команду, на которой спотыкается. При импорте с терминала Вас выбрасывает или просто ошибка?
Nikolai
Построчный вывод процедуры импорта. Видно будет, где споткнется.
Anonymous
verbose что даёт?
проверяет . построчно применимо ли и останавливает импорт скрита на сбойной строчке
Volodymyr
выкидывает конечно
Тогда verbose не поможет. Смотрите лог. Хотя, если поцепиться через МАС и МАС не меняется, то не выбросит.
Andrey
Построчный вывод процедуры импорта. Видно будет, где споткнется.
спасибо. можно будет просто закомментировать проблемные строки
Anonymous
можно будет исправить или удалить строку и продолжит импорт c нужного номера строки
Nikolai
Пожалуйста. Иногда не комментировать, а редактировать/переносить приходится.
Andrey
Nikolai
Для старта импорта с заданной строки, у команды import есть ключ from-line=
Bomberman
я обычно смотрю где спотыкается, исправляю, заливаю заново, ресет и ещё раз импорт)
Roman
Напомните какой MTU надо ставить на PPPoE от РТ?
Moneron 🇷🇺
Стандартный 1480. Может быть, прокатит 1492
Roman
Тупой вопрос, как сделать на микроте ECMP чисто по SRC IP, чтобы для одного хоста использовался только один аплинк?
Roman
Давайте представим что я тупой (так и есть). Что такое PCC?
Roman
Да, наверно это решит мою проблему, спасибо
Alexander
Доброго дня! Подскажите, создал DHCP сервер, все как обычно, но подключаю разные устройства - сервак выдает IP (offered), видно МАКи, а устройства почему-то не принимают предложенный IP. Может кто подскажет в чем может быть дело?
Romio
А на устройстве что?
Romio
Есть какая то IP?
Romio
Может в сети есть другой dhcp которий успевает ответить раньше?
Alexander
ну нот например выдает виндовый непонятный ип
Alexander
отдельный бридж для данного DHCP
Romio
Микротик предлагает IP но ето предложение не доходит до того кто его запросил
Romio
Я б смотрел фаервол в первую очередь.
Alexander
в сети подключал пока только два устройства, нот и IP камеру, оба не могут взять IP
Romio
Фаервол таблица filter цепочка output пуста?
Alexander
выше же скинул картинку
Alexander
на микроте еще 2 DHCP, на других бриджах и виланах висят - работают норм
Anonymous
Господа, почему на мосту р2р из микротиков при бэндвич тесте на в одну сторону появляются потери випекатах по udp, в обратную сторону тест потерь нет. Думал помеха возле одной точки, но тесты по TCP без потерь проходят в обе стороны, что может быть тогда?
Roman
А будет ли работать ECMP если мне два дефолта с одинаковой метрикой придут с IPoE (DHCP) и PPPoE соединения?
Moneron 🇷🇺
А будет ли работать ECMP если мне два дефолта с одинаковой метрикой придут с IPoE (DHCP) и PPPoE соединения?
Нет. Ецмп – это один роут и несколько гейтвеев. А вам придут именно два роута. Они одновременно активными в таблице быть не могут
Roman
Многие другие маршрутизаторы умеют делать ECMP на основе разных маршрутов. В основном так и работает...
Moneron 🇷🇺
Тут чат про микротик, вы спросили про микротик, я ответил про микротик
Alexander
никто не подскажет?
проблема все таки наверное в промежуточном железе, так как нотик воткнутый непосредственно в микрот ип получил... спасибо и сори за беспокойство
Igor
никто не подскажет?
Firewall, dhcp snooping на коммутаторе, вариантов куча.
Igor
Нужно больше инфы, схема сети хотя бы +- примерная
Roman
Не ecmp это, а pbr уже. А в качестве условия использовать pcc
А я PCC смогу сделать при динамических адресах на аплинках (PPPoE). В гайде там надо делать / ip firewall mangle add chain=prerouting dst-address=10.111.0.0/24 action=accept in-interface=LAN add chain=prerouting dst-address=10.112.0.0/24 action=accept in-interface=LAN но я не знаю сетку провайдера заранее
Moneron 🇷🇺
Для pbr нужны дефолт роуты в разных таблицах. В пппое роут можно нарисовать через интерфейс
Anonymous
Здравствуйте, коллеги. Такой вопрос. На маршрутизаторе (hEX) создал 3 VLAN (admin-net, wifi-net, production) все это дело живет внутри бриджа вместе с ethernet портами соответствующими каждый своему вилану. И все замечательно работает, НО при этом, не смотря на правила фильтрации дропающие все новые соединения из сети wifi-net на admin-net и на production, из сети wifi-net пинги идут спокойно на шлюзы и устройства других сетей. Как можно изоливать все это дело друг от друга так, чтобы доступ к другим сетям был только у admin-net?
Пётр
Видимо, правила фильтрации дропают все новые соединения, а icmp не трогают
Anonymous
1. Вланы в бридже - это миссконфиг. 2. Пинг на шлюзы надо дропать в инпуте.
По второму пункту все понятно, а по первому не совсем. То есть мне виланы вешать непосредственно на ethernet порты или..?
Anonymous
Так они и висят на бридже
Anonymous
Volodymyr
Тогда норм. Выражайтесь яснее. )
Anonymous
Пардон оговорился)
Anonymous
Тогда норм. Выражайтесь яснее. )
Простите, действительно виноват)
Anonymous
1. Вланы в бридже - это миссконфиг. 2. Пинг на шлюзы надо дропать в инпуте.
Создал доп.правила на drop input для сетей и теперь все работает. Спасибо Вам огромное)
Anonymous
Вам форвард важен.
На форварде правила висят и они отрабатывают на всем кроме icpm запросов. По крайней мере, при попытке попасть из сети wifi-net в шару сети production ничего не получается. А пока в общем-то других ресурсов которые требуют изоляции в рабочей сети нет.)
Anonymous
*icmp
Yakov
*icmp
можно редактировать исходное сообщение