dеfаult
кстати, вот возник вопрос, в микротики собираются добавлять wpa3?
Miha
Damir
Подскажите в какую сторону погуглить, нужно сделать приорите одному устройству по трафику, остальным что останется.
Volodymyr
Anonymous
Dсем добрый день! извините что не по теме, подскажите где в облаке купить 1тб пожизненно дешево.
Yuriy
Это роутер с модемом уже, ещё бы сфп порт в него.
Я знаю, что роутер. ) Я сравниваю характеристики hap ac2 и hap ac3 и пытаюсь понять - в чем же цимес. Пока только в модеме. Разница в цене - 150 долларов. Вот я и удивляюсь... Всегда ценил микротик за демократичность цен А тут... Просто маркетинговый капец, а не устройство.
Andrey
Bomberman
а вот, кстати, вопрос в сторону очередей...
если поставить parent-очередь в нескольких simple-очередях, то не работает, если убрать эту Parent-очередь, то очереди начитают работать
Евгений
Коллеги приветствую, первый раз настраиваю IPv6 провайдер дал /64 сеть и /127 адрес для внешнего интерфейса, также дал адрес шлюза по умолчанию c маской /127, прописал IP шлюз пингуется, однако маршрут по умолчанию "анричебл" не и светится голубым. Не пойму почему куда копать
Roman
Вы назначили полученный префикс /127 на интерфейс, так? Потом создали маршрут по умолчанию на ответный префикс, так?
Евгений
Да
Roman
Как вы маршрут по умолчанию создали?
Roman
Наверное что-то вроде 2000::/3 gw isp-prefix/127 так?
Евгений
::/0 в качестве шлюза глобал адрес провайдера
Roman
Так, адрес global провайдера, входит в диапазон полученный вами от провайдера?
Roman
У /127 префикса может быть два адреса, ваш и провайдера, если адрес провайдера входит в полученный префикс, то маршрут будет резолвится при рекурсивном поиске в интерфейс, на котором назначен ваш адрес из /127 префикса
Roman
Стало быть вы допустили ошибку когда писали адрес выданный вашим провайдером.
Евгений
Евгений
Кстати есть маршрут DAC где в качестве dst указан как раз адрес провайдера
Roman
Да, у вас так называемый point-to-point prefix, что-то вроде /31 в IPv4. В этом случае адрес сети и адрес узла будет один.
Roman
Кстати MT не поддерживает /31 префиксы IPv4, может он и /127 префиксы IPv6 не поддерживает?
Volodymyr
Roman
Евгений
Ну у меня то шлюз пингуется получается связность есть
Roman
Хм, интересно, дайте угадаю, Микротик у которого узловой адрес совпадает с адресом сети, не согласен на такую постановку вопроса?
Volodymyr
Roman
И весь сыр бор из-за directed broadcast-а, будто бы он очень часто используется
Volodymyr
Roman
Интересно, насколько мне помнится в Linux ядре проблем с /31 префиксами нет, если конечно я не запамятовал чего
Евгений
Так и что. Без вариантов?
Roman
Так, минутку, сейчас изображу у себя это непотребство для теста
Anonymous
А /32
Roman
[zanswer@MikroTik] /ipv6 route> print detail
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, o - ospf, b - bgp, U - unreachable
0 A S dst-address=::/0 gateway=2001::3 gateway-status=2001::3 reachable via bridge distance=1 scope=30 target-scope=10
1 ADC dst-address=2001::2/127 gateway=bridge gateway-status=bridge reachable distance=0 scope=10
Roman
Да нет, работает
Roman
Покажите хотя бы вашу interface id часть /127 префикса
Roman
Это младшие /64 бита в адресе, без Global Routing Prefix они бесполезны, но так хотя бы можно будет точно удостовериться, что адрес провайдера и ваш входят в один префикс.
Евгений
Roman
Уехал блин. Чуть позже
Ок, я уже завтра посмотрю, коллеги, кто онлайн думаю помогут, если нет, я гляну утром, поздно у меня уже просто
Евгений
Спасибо большое
Евгений
Но если бы не входили я б не пинговал шлюз, логично же
Roman
Хм, а вдруг у них там Neighbour Discovery Proxy настроен?😃
Но да, ваши доводы не лишены логики
Roman
Единственное, что приходит на ум ещё, это если адрес который вам выдал ISP имеет значение последнего хекстета установленное в 0, в адрес subnet-router anycast address.
Denis
Roman
Странно, выше я привёл вывод из консоли, где видно, что MT вполне считает маршрут active, несмотря на то, что префикс /127 вообще
Denis
Roman
Stable последняя, 6.46.6
Евгений
Roman
Мне /127 префиксы в IPv6 не нравятся, я тут на стороне RIPE, да и RFC 6165 ныне Historic статус имеет, считай вне закона
Roman
Но из песни слов не выкинешь, некоторые ISP делают, как считают необходимым, даже если это противоречит IETF RFC и RIPE BCP
Максим
А если попробовать как p2p?
Максим
Типа /ipv6 addr add addr=2000::1/128 network=2000::2
Roman
Максим
Ну вот у меня p2p - эмуляция VLAN Per User IP Unnumbered
Roman
Так, ну network через iOS Winbox задать нельзя
Евгений
Roman
Так это у вас для IPv4
Максим
Максим
Вот RIB. Для IPv6 я не пробовал, но думаю стоит попробовать
Максим
Хрен. Нельзя задать, проверил
Roman
у меня побую какую маску не ставь все равно анричбл.
Основное правило для маршрута, чтобы он был Active, рекурсивный запрос должен в итоге приводить к напрямую подключённому маршруту.
Иными словами, gateway должен быть интерфейсом, иначе маршрут не может стать Active.
Максим
А /127 работает вполне себе
Anonymous
есть какой-то вариант защиты от этого?
Roman
А /127 работает вполне себе
Только 0/127 использовать не стоит, это Router-Subnet Anycast адрес, его даже в почившем в бозе RFC строго запрещали использовать.
Но, да работает, я выше показывал вывод консоли, моего микротика домашнего
Dmitry
если есть кто из Волгограда в поисках работы, напишите мне по поводу вакансии
Краткое описание:
достаточно большая корп. сеть на mikrotik / dlink (вот только без язвительных комментариев, ок?) / fortigate .
Sasha
Найдется тут добрый человек который поможет с разруливанием 13 провайдеров на роутерос в лс. С маркировкой маршрутов и конектов
Евгений
Евгений
Тогда вопрос, а как должно быть правильно(не очень силен в ipv6)? ну с моей сетью /64 понятно мне ее дали, а что тогда должно быть назначено на внешнем интерфейсе? Тоже адреса /64 но с другой подсети?
Максим
Paul
за IPv6 сети меньше /64 надо бить молотком по пальцам это прописавшим
так вижу
Roman
Roman
Roman