dеfаult
кстати, вот возник вопрос, в микротики собираются добавлять wpa3?
Miha
150 баксов за модем? Это что же за модем-то такой??
Это роутер с модемом уже, ещё бы сфп порт в него.
Damir
Подскажите в какую сторону погуглить, нужно сделать приорите одному устройству по трафику, остальным что останется.
Anonymous
Dсем добрый день! извините что не по теме, подскажите где в облаке купить 1тб пожизненно дешево.
Yuriy
Это роутер с модемом уже, ещё бы сфп порт в него.
Я знаю, что роутер. ) Я сравниваю характеристики hap ac2 и hap ac3 и пытаюсь понять - в чем же цимес. Пока только в модеме. Разница в цене - 150 долларов. Вот я и удивляюсь... Всегда ценил микротик за демократичность цен А тут... Просто маркетинговый капец, а не устройство.
Anonymous
Есть вариант сделать радиус логин с подключением всех по адресу самого радиуса, но с разными портами для каждого удаленного клиента?Т.е. вроде как маршруты сделать. Или это тупость
на сервере можно поменять порты которые он будет слушать , но все го две штуки , там вроде прослушивание диапозона портов не предусмотренно, Если уж сильно поразила параноя просто поменяйте порты на сервере.
Bomberman
а вот, кстати, вопрос в сторону очередей... если поставить parent-очередь в нескольких simple-очередях, то не работает, если убрать эту Parent-очередь, то очереди начитают работать
Евгений
Коллеги приветствую, первый раз настраиваю IPv6 провайдер дал /64 сеть и /127 адрес для внешнего интерфейса, также дал адрес шлюза по умолчанию c маской /127, прописал IP шлюз пингуется, однако маршрут по умолчанию "анричебл" не и светится голубым. Не пойму почему куда копать
Roman
Вы назначили полученный префикс /127 на интерфейс, так? Потом создали маршрут по умолчанию на ответный префикс, так?
Евгений
Да
Roman
Как вы маршрут по умолчанию создали?
Roman
Наверное что-то вроде 2000::/3 gw isp-prefix/127 так?
Евгений
::/0 в качестве шлюза глобал адрес провайдера
Roman
Так, адрес global провайдера, входит в диапазон полученный вами от провайдера?
Roman
У /127 префикса может быть два адреса, ваш и провайдера, если адрес провайдера входит в полученный префикс, то маршрут будет резолвится при рекурсивном поиске в интерфейс, на котором назначен ваш адрес из /127 префикса
Roman
Стало быть вы допустили ошибку когда писали адрес выданный вашим провайдером.
Евгений
Кстати есть маршрут DAC где в качестве dst указан как раз адрес провайдера
Roman
Да, у вас так называемый point-to-point prefix, что-то вроде /31 в IPv4. В этом случае адрес сети и адрес узла будет один.
Roman
Кстати MT не поддерживает /31 префиксы IPv4, может он и /127 префиксы IPv6 не поддерживает?
Roman
Поддерживает но, гыгы, "в одну сторону". )))
Ахаххах, вот это я понимаю, сервис 👍
Volodymyr
Ахаххах, вот это я понимаю, сервис 👍
Ну, микротик с чужой железкой можно снюхать на /31 а микротик-микротик не получается. (
Евгений
Ну у меня то шлюз пингуется получается связность есть
Roman
Хм, интересно, дайте угадаю, Микротик у которого узловой адрес совпадает с адресом сети, не согласен на такую постановку вопроса?
Volodymyr
Roman
Угу. Причем не согласен в плане маршрута. А в плане адреса на интерфейс - не возражает.
Да, им бы поправить проверку RIB и жизнь бы наладилась, слава богу RFC 3012 уже 20 лет почти.
Roman
И весь сыр бор из-за directed broadcast-а, будто бы он очень часто используется
Volodymyr
Roman
Интересно, насколько мне помнится в Linux ядре проблем с /31 префиксами нет, если конечно я не запамятовал чего
Евгений
Так и что. Без вариантов?
Roman
Так, минутку, сейчас изображу у себя это непотребство для теста
Anonymous
А /32
Roman
[zanswer@MikroTik] /ipv6 route> print detail Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, o - ospf, b - bgp, U - unreachable 0 A S dst-address=::/0 gateway=2001::3 gateway-status=2001::3 reachable via bridge distance=1 scope=30 target-scope=10 1 ADC dst-address=2001::2/127 gateway=bridge gateway-status=bridge reachable distance=0 scope=10
Roman
Да нет, работает
Roman
Так и что. Без вариантов?
Что-то у вас пошло не так
Roman
Покажите хотя бы вашу interface id часть /127 префикса
Roman
Это младшие /64 бита в адресе, без Global Routing Prefix они бесполезны, но так хотя бы можно будет точно удостовериться, что адрес провайдера и ваш входят в один префикс.
Roman
Уехал блин. Чуть позже
Ок, я уже завтра посмотрю, коллеги, кто онлайн думаю помогут, если нет, я гляну утром, поздно у меня уже просто
Евгений
Спасибо большое
Евгений
Но если бы не входили я б не пинговал шлюз, логично же
Roman
Хм, а вдруг у них там Neighbour Discovery Proxy настроен?😃 Но да, ваши доводы не лишены логики
Roman
Единственное, что приходит на ум ещё, это если адрес который вам выдал ISP имеет значение последнего хекстета установленное в 0, в адрес subnet-router anycast address.
Roman
Странно, выше я привёл вывод из консоли, где видно, что MT вполне считает маршрут active, несмотря на то, что префикс /127 вообще
Roman
Stable последняя, 6.46.6
Евгений
Stable последняя, 6.46.6
У меня аналогично
Denis
Stable последняя, 6.46.6
У меня было на long-term 6.45.8. Попробую сегодня с этим покопаться
Roman
Мне /127 префиксы в IPv6 не нравятся, я тут на стороне RIPE, да и RFC 6165 ныне Historic статус имеет, считай вне закона
Roman
Но из песни слов не выкинешь, некоторые ISP делают, как считают необходимым, даже если это противоречит IETF RFC и RIPE BCP
Максим
А если попробовать как p2p?
Максим
Типа /ipv6 addr add addr=2000::1/128 network=2000::2
Roman
Типа /ipv6 addr add addr=2000::1/128 network=2000::2
А, как это в RIB выглядит, не могу сообразить?
Максим
Ну вот у меня p2p - эмуляция VLAN Per User IP Unnumbered
Roman
Так, ну network через iOS Winbox задать нельзя
Roman
Так это у вас для IPv4
Максим
Максим
Вот RIB. Для IPv6 я не пробовал, но думаю стоит попробовать
Максим
Хрен. Нельзя задать, проверил
Roman
у меня побую какую маску не ставь все равно анричбл.
Основное правило для маршрута, чтобы он был Active, рекурсивный запрос должен в итоге приводить к напрямую подключённому маршруту. Иными словами, gateway должен быть интерфейсом, иначе маршрут не может стать Active.
Максим
А /127 работает вполне себе
Anonymous
есть какой-то вариант защиты от этого?
Roman
А /127 работает вполне себе
Только 0/127 использовать не стоит, это Router-Subnet Anycast адрес, его даже в почившем в бозе RFC строго запрещали использовать. Но, да работает, я выше показывал вывод консоли, моего микротика домашнего
Roman
есть какой-то вариант защиты от этого?
Это у вас легитимный клиент или у вас не используется аутентификация?
Dmitry
если есть кто из Волгограда в поисках работы, напишите мне по поводу вакансии Краткое описание: достаточно большая корп. сеть на mikrotik / dlink (вот только без язвительных комментариев, ок?) / fortigate .
Sasha
Найдется тут добрый человек который поможет с разруливанием 13 провайдеров на роутерос в лс. С маркировкой маршрутов и конектов
Евгений
Основное правило для маршрута, чтобы он был Active, рекурсивный запрос должен в итоге приводить к напрямую подключённому маршруту. Иными словами, gateway должен быть интерфейсом, иначе маршрут не может стать Active.
Поменял маску на /64 только сейчас заработало.... причем пингую в6 адреса google все ок, но не пойму чем это чревато, вообще погуглил, много у кого проблемы
Anonymous
Это у вас легитимный клиент или у вас не используется аутентификация?
Это паразит шлющий деаутент. якобы от станции. В общем поискал, попробовал сделать тоже самое на esp8266 и выходит тоже самое. Интересует как этого избежать
Roman
Поменял маску на /64 только сейчас заработало.... причем пингую в6 адреса google все ок, но не пойму чем это чревато, вообще погуглил, много у кого проблемы
Тоже результат, жаль не удалось выявить причину по которой у вас маршрут не становится active в случае /127 префикса. С другой стороны, лучше пусть вообще не работает такая магия, тогда может меньше ISP будут делать это в своих сетях.
Евгений
Тогда вопрос, а как должно быть правильно(не очень силен в ipv6)? ну с моей сетью /64 понятно мне ее дали, а что тогда должно быть назначено на внешнем интерфейсе? Тоже адреса /64 но с другой подсети?
Paul
за IPv6 сети меньше /64 надо бить молотком по пальцам это прописавшим так вижу