Volodymyr
он был у меня просто задизейблен
Скрин об этом и говорит. )
DaySandBox
Message from rasta man deleted. Reason: external link (?)
Alexandr
Добрый день. Хочу задать для начала теоритический вопрос. Что именно значит поле console в tools profile? И что может заставлять микротик показывать 100 cpu на нем? Микротик рандомно может начать тормозить, показываю загрузку 100 или близкое к этому значение в поле console, пинг с других устройств сразу начинает идти с задержками, вершиной этого теряется доступ по winbox, а затем он ребутиться т.к. на нем подвешан watchdog и видимо он перестает видеть тот адрес на который ватчдог подвешан. Логи это потверждают Русские интернеты молчат по этому поводу (90 процентов статей как отлючить Allow Remote Requests в DNS). В английском допускаю что моего скила языка не хватает что бы понять. В мануале вики микротик ком не нашел инфы (допускаю что плохо искал) Поиском по чату нашел подобный вопрос от 23.11.2018 но ответа на него так же не нашел, мб в чате уже обсуждалось, тогда прошу прощения за повтор
Nikolai
Добрый день. Хочу задать для начала теоритический вопрос. Что именно значит поле console в tools profile? И что может заставлять микротик показывать 100 cpu на нем? Микротик рандомно может начать тормозить, показываю загрузку 100 или близкое к этому значение в поле console, пинг с других устройств сразу начинает идти с задержками, вершиной этого теряется доступ по winbox, а затем он ребутиться т.к. на нем подвешан watchdog и видимо он перестает видеть тот адрес на который ватчдог подвешан. Логи это потверждают Русские интернеты молчат по этому поводу (90 процентов статей как отлючить Allow Remote Requests в DNS). В английском допускаю что моего скила языка не хватает что бы понять. В мануале вики микротик ком не нашел инфы (допускаю что плохо искал) Поиском по чату нашел подобный вопрос от 23.11.2018 но ответа на него так же не нашел, мб в чате уже обсуждалось, тогда прошу прощения за повтор
У меня "console" внезапно появляется при запуске задач из консоли telnet/ssh. Например, при запуске tool speed-test
Alexandr
Это уже очень хорошая информация, т.к. у нас есть сервисы которые работают со станциями как по api так и по ssh
Nikolai
так и название console вам как бы намекает
Alexandr
Ну честно говоря не очень. Может это консольный порт? Без инфы в вики мне приходиться гадать
Dmitry
Ну честно говоря не очень. Может это консольный порт? Без инфы в вики мне приходиться гадать
если при этом спросить: /system script job print detail - понятнее не становится ?
Alexandr
Попробую
Dmitry
ну и заодно: /user active print
Mikе
Приветствую! Подскажите как выявить неизвестный dhcp сервер с дальней блокировкой. Добавил правило в rules не помогло.
Alexandr
ну и заодно: /user active print
Ну тут все чисто, два раза админ винбокс и телнет (телнет потому что я консоль открыл, тут все логично) и один юзер по api данные парсит. Остается открытым вопрос, если мой сервис создает нагрузку для микротика по api, то в мониторинге это будет показываться как console или иное
Dmitry
Ну тут все чисто, два раза админ винбокс и телнет (телнет потому что я консоль открыл, тут все логично) и один юзер по api данные парсит. Остается открытым вопрос, если мой сервис создает нагрузку для микротика по api, то в мониторинге это будет показываться как console или иное
это просто проверить - запустить сбор данных по api и смотреть, что в этот момент происходит - отдельного классификтора для api нет, так что - попадет либо в unclassified, либо в console, ИМХО ну и еще желательно проверить /system routerboard print на предмет отставания загрузчика от текущей версии ROS
digdream
есть hap ac2 c fw 6.46.5 в роли домашнего с минимум настроек, но есть напрягающая деталь - в лог (настройки топиков и вариантов вывода по умолчанию) сыпятся записи из файрвола, хотя я нигде не просил об этом (memory firewall, info forward: in:bridge out:ppoe-out1, ...) и только такие. откуда они могут производиться? экспорт правил файрвола: https://pastebin.com/haurdUVb
Alexandr
Ура, еще одна теория получила потверждение 🙂 Уже день удался
digdream
упс ) везде проглядел, а в mss забыл, спасибо!
Maxim
Коллеги, как можно отдать маршруты l2tp клиенту ? (vpn server не default-gw)
Bomberman
Коллеги, как можно отдать маршруты l2tp клиенту ? (vpn server не default-gw)
ПОШ-скрипт: <# .SYNOPSIS This script adding L2TP over IPsec VPN. .DESCRIPTION With this Powershell Script, the addition of an L2TP over IPsec VPN can be automated. .NOTES Created by : T13nn3s Version : 1.0.3 (11 December 2017) #> # Checks if powershell is in Administrator mode, if not powershell will fix it if (-not ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole] "Administrator")) { $arguments = "& '" + $myinvocation.mycommand.definition + "'" Start-Process powershell -Verb runAs -ArgumentList $arguments Break } # General settings $VpnName = "MEGI" $server = "IP-адрес сервера" #write-host "$vpnname " -f yellow -NoNewline ; write-host "is the name of the connection and server" -NoNewline ; write-host " $server." -f Yellow $psk = "PSK ключ" #$regp = 'HKLM:\SYSTEM\CurrentControlSet\Services\PolicyAgent' # If VPN server is behind NAT, otherwise comment out this line. # Add L2TP VPN try { Add-VpnConnection -Name $VpnName -ServerAddress $server -TunnelType L2tp -AuthenticationMethod MSChapv2 -EncryptionLevel Maximum -L2tpPsk $psk -RememberCredential -UseWinLogonCredential $false -SplitTunneling -Force Write-Host "Connection has been added." -f Green } Catch { $error.clear() $ErrorMessage = $_.exception.Message Write-Error "ERROR: $errormessage" } Add-VpnConnectionRoute -ConnectionName "MEGI" -DestinationPrefix "192.168.112.39/32" -PassThru ncpa.cpl
Maxim
ПОШ-скрипт: <# .SYNOPSIS This script adding L2TP over IPsec VPN. .DESCRIPTION With this Powershell Script, the addition of an L2TP over IPsec VPN can be automated. .NOTES Created by : T13nn3s Version : 1.0.3 (11 December 2017) #> # Checks if powershell is in Administrator mode, if not powershell will fix it if (-not ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole] "Administrator")) { $arguments = "& '" + $myinvocation.mycommand.definition + "'" Start-Process powershell -Verb runAs -ArgumentList $arguments Break } # General settings $VpnName = "MEGI" $server = "IP-адрес сервера" #write-host "$vpnname " -f yellow -NoNewline ; write-host "is the name of the connection and server" -NoNewline ; write-host " $server." -f Yellow $psk = "PSK ключ" #$regp = 'HKLM:\SYSTEM\CurrentControlSet\Services\PolicyAgent' # If VPN server is behind NAT, otherwise comment out this line. # Add L2TP VPN try { Add-VpnConnection -Name $VpnName -ServerAddress $server -TunnelType L2tp -AuthenticationMethod MSChapv2 -EncryptionLevel Maximum -L2tpPsk $psk -RememberCredential -UseWinLogonCredential $false -SplitTunneling -Force Write-Host "Connection has been added." -f Green } Catch { $error.clear() $ErrorMessage = $_.exception.Message Write-Error "ERROR: $errormessage" } Add-VpnConnectionRoute -ConnectionName "MEGI" -DestinationPrefix "192.168.112.39/32" -PassThru ncpa.cpl
Благодарю!)
Bomberman
Благодарю!)
не за что маршрут поднимется только при активном впн-подключении
Maxim
не за что маршрут поднимется только при активном впн-подключении
Можно перед ним прописать коннект, а потом маршрут. Спасибо!)
Bomberman
Да
не надо прописывать маршруты, они автоматом при таком подключении поднимаются когда впн поднимается остается только rasdial
Bomberman
Dmitriy
Коллеги, подскажите, есть ли возможность сделать gre-tunnel дефолтным маршрутом? Как например когда поднимаешь пптп, там галку тычешь add defoult route и весь траф идёт в пптп, вот мне так же надо, тока штоб в gre-tunnel
Nikolai
Коллеги, подскажите, есть ли возможность сделать gre-tunnel дефолтным маршрутом? Как например когда поднимаешь пптп, там галку тычешь add defoult route и весь траф идёт в пптп, вот мне так же надо, тока штоб в gre-tunnel
Можно. Сначала прописываем единичный маршрут, до противополодного хоста GRE-туннеля через шлюз провайдера. И тогда можно создать маршрут по умолчанию через туннель.
Nikolai
У вас внутри туннеля ip-адреса назначены?
Dmitriy
Да, 10.0.0.1/24 с одной стороны и 10.0.0.2/24 с другой
Nikolai
Внешний айпишник на удаленной стороне белый, статический?
Dmitriy
Да, aws
Dmitriy
Внутри нат на хетзнер
Dmitriy
Тож белый, но за натом
Dmitriy
Вот мне надо штоб траф с хетза ходил через авс
Nikolai
Тогда прописываете маршрут до aws через шлюз своего провайдера. А default 0.0.0.0/0 через 10.0.0.2 или какой там удаленный? 0.2 или 0.1?
Dmitriy
Я понял, сейчас попробую, спасибо
Bomberman
Народ, а можно как то привязать usb модемы к интерфейсу. Например по имей или ещё как , что бы при смене модема отображался нужный интерфейс, а не lteX?
Roman
Всем привет. Стоит выбор второго роутера между rb1100ahx4 (один уже есть) и CCR1009-7G-1C-1S+ Будет гигабит от провайдера. Пара сотен правил NAT. Собственно, в 1100 смущает схема с 2,5Гб линком, не будет ли это узким местом?
Максим
Правда жаловались что плохо ведёт себя на длинных медных линках
Roman
У CCR идеальная стабильность
не работал с ним, но вот на 1100 уже словил зависание роутера
Максим
Если этот гигабит будет реально постоянно загружен, я бы даже на CCR1016 смотрел
Innokentiy
да нуу
Innokentiy
полгигабита прожевывает 3011
Roman
пока трафика 400-500 планируется
Максим
полгигабита прожевывает 3011
С двумя сотнями правил?
Innokentiy
с полусотней
Innokentiy
1009 значительно бодрее его
Максим
Максим
Максим
Вот нагрузка с 4 правилами forward и 400 simple queue
Максим
Плюс netflow, ната нет
Roman
хм, ок, возьму 1009, будет с чем сравнить) Спасиб
Ruslan
Добрый вечер. Подскажите пожалуйста, есть ли тут специалисты, которые могут помочь с настройкой микротика для бизнеса с оплатой по договору?
Егор
Всем привет! Подскажите пожалуйста в андроиде возможно указать ipv6 в настройках подключения к wifi точке? У меня не родная прошивка, разрешает только ipv4, в гугле что-то внятное найти не смог. Заранее спасибо всем за ответы!
Anonymous
Всем привет.Есть возможность пустить трафик через определенный днс только на определенный сайт, а остальнео по умолчанию?
Anonymous
По L7 определить запрос и направить на нужный dns.
А можно полностью убрать динамические и сделать только свою статику? Для обычного днс
Anonymous
ладно всем спасибо может разберусь
Volodymyr
ладно всем спасибо может разберусь
Пример условной пересылки клиентских запросов ДНС, проходящих через роутер к зоне local и PTR для 192.168.x.x на сервер 100.67.89.1: /ip firewall layer7-protocol add comment="for *.local" name=local \ regexp="\\\\x05local.\\\\x01" /ip firewall layer7-protocol add comment="PTR for 192.168.x.x" \ name=ptr-192.168 \ regexp="168\\\\x03192\\\\x07in-addr\\\\x04arpa.\\\\x01" /ip firewall mangle add action=mark-connection chain=prerouting \ comment="For DNS *.local" connection-mark=no-mark dst-port=53 \ layer7-protocol=local new-connection-mark=local-fwd \ passthrough=yes protocol=tcp /ip firewall mangle add action=mark-connection chain=prerouting \ comment="For DNS *.local" connection-mark=no-mark dst-port=53 \ layer7-protocol=local new-connection-mark=local-fwd \ passthrough=yes protocol=udp /ip firewall mangle add action=mark-connection chain=prerouting \ comment="For DNS 192.168 PTR" connection-mark=no-mark \ dst-port=53 layer7-protocol=ptr-192.168 \ new-connection-mark=local-fwd passthrough=yes protocol=udp /ip firewall nat add action=dst-nat chain=dstnat \ comment="NAT for DNS" connection-mark=local-fwd \ in-interface-list=!WAN to-addresses=100.67.89.1 Возможно не делать пометку соединений, а сразу в правиле NAT указать необходимые условия, включая L7.
Bomberman
Доброе утро всем! что за ошибки, никто не в курсе? mar/12/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files mar/19/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files mar/26/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files apr/02/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files apr/09/2020 12:24:15 backup,critical error creating backup file: could not read all configuration files apr/16/2020 12:24:16 backup,critical error creating backup file: could not read all configuration files apr/23/2020 12:24:15 backup,critical error creating backup file: could not read all configuration files apr/30/2020 12:24:15 backup,critical error creating backup file: could not read all configuration files
😷Драничек
А экспорт без ошибок проходит?
Bomberman
сейчас гляну
😷Драничек
да
А какая железка?
😷Драничек
Ни флешка ли помирает
Bomberman
Ни флешка ли помирает
да вроде там не простая флешка, а NAND
Евгений
Коллеги уже не первый раз случается подобная проблема, раньше решал просто переносом всех конфы руками на новый виртуальный микротик, то еще мероприятие получается. Заканчивается место а по факту на нем ни чего нет
Евгений