Евгений
Просто мне предложили два варианта /64 и /64 + /127 в чем конкретно разница инженер не объяснил сказав что "чаще делают второй вариант", я тоже сначала думал что я пропишу в качестве роута по умолчанию какой нибудь fe80::1 и привет
Roman
Просто мне предложили два варианта /64 и /64 + /127 в чем конкретно разница инженер не объяснил сказав что "чаще делают второй вариант", я тоже сначала думал что я пропишу в качестве роута по умолчанию какой нибудь fe80::1 и привет
Странно, что кто-то выбирает /127 чаще. 😐 Думается мне, что нет у них желания никакого создавать статические маршруты через link-local адреса, да и согласно BCP положено выдавать /64 на стыках, если выполняется prefix delegation.
Oleg
А к /127 не пробовали интерфейс прикручивать?
Roman
Ну может просто следуют аналогии ipv4, там это логично
/31 префиксы вон у MT вызывают приступ грусти. Я бы сказал, /30 более часто можно встретить в диком виде
Oleg
Ну, если вы прописываете, как адрес шлюза fe80::1, то вы указываете это вместе с интерфейсом fe80::1%ether1
Roman
Аааа, понял, интересная идея для теста
Oleg
Далее - я тут не увидел - пинг до шлюза ходит? При прописании сети /127
Roman
Ходит
Oleg
В соседях он, естественно, тоже виден
Roman
Не работает только у автора вопроса, у остальных работает, хотя лучше бы не работало.
Oleg
В общем согласен, хотя знаю достаточно крупного провайдера, который выдает именно так
Oleg
У меня дома ДОМРУ выдал просто /64 - в общем всё и так нормально, без линковой сети
Oleg
А вот завтра или послезавтра предстоит начать анонсировать сеть по BGP - а сеть большая - /32 - вот интересно, какую линковую сеть предложат
Евгений
Вот такое заработало со /127 глобал адресом
Oleg
А заменить на ::/0? не работает?
Oleg
Oleg
Вот и расскажете, я лично ставлю на /64, хотя видел и /126, /112
Хотя есть вариант запустить это в пир по IPv4 уже имеющийся
Евгений
А заменить на ::/0? не работает?
Нет. Это первое что я сделал
Евгений
Ну, если вы прописываете, как адрес шлюза fe80::1, то вы указываете это вместе с интерфейсом fe80::1%ether1
Кстати Олег спасибо за наводку. Не знал что с линк локал надо ещё имя интерфейса писать
Ivan
Коллеги, добрый вечер. Подскажите, пожалуйста, по настройке CAPsMAN. Есть сетка на микротах. RB3011 - CAPsMAN, в него приходит провайдер. По дому раскиданы "wAP ac" как CAP-ы. И 2.4, и 5 на одном SSID. В одной точке примерно перекрываются 3 CAP, сигнал от -45 до -60 примерно. Постоянно всё лагает, отваливается ZOOM и по speedtest не выдаёт больше 20Мбит/с, аплинк 300Мбит/c. Куда копать? Пробовал в CAPsMAN в каналах не указывать ничего кроме Band и TX Power, пробовал и рассаживать точки по каналам руками. Картина не меняется.
Anonymous
Коллеги, добрый вечер. Подскажите, пожалуйста, по настройке CAPsMAN. Есть сетка на микротах. RB3011 - CAPsMAN, в него приходит провайдер. По дому раскиданы "wAP ac" как CAP-ы. И 2.4, и 5 на одном SSID. В одной точке примерно перекрываются 3 CAP, сигнал от -45 до -60 примерно. Постоянно всё лагает, отваливается ZOOM и по speedtest не выдаёт больше 20Мбит/с, аплинк 300Мбит/c. Куда копать? Пробовал в CAPsMAN в каналах не указывать ничего кроме Band и TX Power, пробовал и рассаживать точки по каналам руками. Картина не меняется.
Уменьшайте мощность на точках... либо разносите их дальше друг от друга, если есть возможность! Кроме -того не мешало бы определить "границы доступности" каждой из точек... и уж исходя из полученной картины - смотреть что и куда двигать... Т.к. судя из описанной ситуации - у вас точки друг-другу "мешают": "в месте пересечения" клиент попросту теряется... т.к. мощность точек будет +/- идентична!... В идеальном варианте - "площадь перекрытия" не должна превышать 5%-10%...
Moneron 🇷🇺
Да умеет он
А теперь роуты через эти адреса пропишите
Максим
А теперь роуты через эти адреса пропишите
Не, роуты в этой системе не буду вписывать. Ну мне вроде объяснили, что пинги ходят, а маршруты нет
Aleksandr
Объясните кто понимает, какой то прикол с железкой, есть на нее бекап, при попытке восстановления она сбрасывается вообще в настройки по умолчанию без ничего, а бекап был сделан на нормальной рабочей версии оборудования
dstnat
Объясните кто понимает, какой то прикол с железкой, есть на нее бекап, при попытке восстановления она сбрасывается вообще в настройки по умолчанию без ничего, а бекап был сделан на нормальной рабочей версии оборудования
Добрый день! Возможно, бекап сделан на более ранней версии RouterOS, и вы пытаетесь восстановить настройки на более новой версии. Если Ваш бекап не зашифрован - можно попробовать скопировать из него команды и вставить через терминал.
Максим
Объяснить не объясню, но делать на будущее rsc посоветую
dstnat
я на авито купил недавно RB951G-2HND и там столкнулся с постоянными вылетами из winbox, бекап не хотел восстанавливаться и так далее. Короче после Netinstall-а все начисто прошилось и работает без нареканий
dstnat
А если зашифрован как прочитать? И вообще чем читать?
Вы выше написали, что бекап сделан на нормальной рабочей версии оборудования. Попробуйте на оборудовании с такой же версией "импортировать" бекап а потом просто экспортировать без шифрования
dstnat
ибо как еще прочитать, идей у меня нет
dstnat
так что сначала можете попробовать прошить оборудование netinstall-ом и импортировать Ваш бекап, желательно прошивать ту версию, которая совместима с бекапом
dstnat
Подскажите пожалуйста, кто-нибудь сдавал экзамен MTCNA через mikrotik-courses.ru? Просто хотел бы узнать ваши впечатления. Заранее спасибо
Виктор
Сдавал у @moneron, всё понравилось
dstnat
Скоро будет 71%)
dstnat
на сайте указано, что нужно с тобой взять ноутбук и патчкорд. Только это или еще что-то? *да, вопрос глупый, но мало ли..
Виктор
А точнее, разматывали 😁😁
dstnat
понял, спасибо за ответы!
Aleksandr
Я так понимаю что бекап не восстанавливается потому что я не ввожу пароль, из этого следует такой вопрос, как можно узнать пароль от бэкапа? Или просто где его можно попробовать подобрать, тк есть мысли какой он был
Евгений
Доброе утро коллеги, про вчерашнюю эпопею с с ipv6 /127 и маршрутом анричибл, помог только префикс 124 и меньше выше этого не сработало, спасибо всем кто помогал!
dstnat
наверное никак. только вспоминать. там алгоритм - замучаетесь и как это? если копия зашифрована - ROS. спросит пароль...
Roman
А теперь роуты через эти адреса пропишите
MT, как и в случае с /31 префиксами, поддерживает одностороннюю работу [admin@MikroTik] > ipv6 address print Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local # ADDRESS FROM-POOL INTERFACE ADVERTISE 3 G 2001:470:1f15:8ed::2/127 bridge2 no [admin@MikroTik] > ipv6 route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, o - ospf, b - bgp, U - unreachable # DST-ADDRESS GATEWAY DISTANCE 0 A S ::/0 2001:470:1f15:8ed::3 1 1 ADC 2001:470:1f15:8ed::2/127 bridge2 0 [admin@MikroTik] > ping 2001:470:20::2 SEQ HOST SIZE TTL TIME STATUS 0 2001:470:20::2 56 63 124ms echo reply 1 2001:470:20::2 56 63 97ms echo reply 2 2001:470:20::2 56 63 98ms echo reply 3 2001:470:20::2 56 63 96ms echo reply 4 2001:470:20::2 56 63 98ms echo reply sent=5 received=5 packet-loss=0% min-rtt=96ms avg-rtt=102ms max-rtt=124ms
dstnat
ну, а как же еще)
Roman
Доброе утро коллеги, про вчерашнюю эпопею с с ipv6 /127 и маршрутом анричибл, помог только префикс 124 и меньше выше этого не сработало, спасибо всем кто помогал!
Я выяснил почему, у вас не работало, в конкретно вашей ситуации, destination адрес являлся network адресом, с точки зрения MT, поэтому рекурсивный проход по RIB приводил к тому, что не удавалось найти напрямую подключенный маршрут узла, только сети. Более того, ваш IPv6 адрес имел статус I - invalid, когда вы его назначили на интерфейс. А вот разверни вы адреса с вашим ISP и вуаля, всё бы работало, пример выше
😷Драничек
понял, спасибо за ответы!
А если возьмете пачкорд подлиннее, то научат скручивать провод так, чтобы не сгибался волной)
Roman
Стг'анно, стг'анно…
Но, я скорее согласен с вашим утверждением, оно более правильное по сути, фактически это не работает
Сергей
всем привет. владельцы CCR1009-7G-1C-1S+, можете потестировать iperf-ом скорость сингл тунеля l2tp+ipsec aes128/sha1 ? у меня скорость не поднимается выше 135мбит/с.
Anonymous
Посоветуйте, есть сетка 192.168.1.0/24 с внешним белым ip, надо запустить около 10 впн клиентов с серых адресов, по факту всем нужен один сервер по рдп. На клиентах прописывать маршруты затруднительно. l2tp+ipsec,выделить адреса из подсети и фаерволом дать доступ только к одному адресу и порту? Хотелось бы их запустить в отдельную подсеть 192.168.10.x и сделать маршрутизацию, но похоже без доп маршрутов никак? Сменить класс сети или дробить на мелкие подсети не вариант.
Sasha
Засади всех в сеть дмз 172. И оттуда дай им нат
Sasha
Так будет безопаснее. И проще. И не каких маршрутов тебе писать не надо . Тем более что у абонов сети могут легко пересекатся с твоими.
Виктор
всем привет. владельцы CCR1009-7G-1C-1S+, можете потестировать iperf-ом скорость сингл тунеля l2tp+ipsec aes128/sha1 ? у меня скорость не поднимается выше 135мбит/с.
У меня нет такого жирного канала :-) а городить что-то в локалке, неохота. Если подскажете быстрый способ проверки, попробую
Сергей
mtu 1400, фрагментации нет, iperf tcp 4/8 потоков, в локалке между chr и ccr1009 скорость через ipsec трубу 150-155 мбит, 6.45.9. в профайлере загрузка 2 ядер в основном в raw notrack правила добавлены
Roman
Эм, мои глаза меня не обманывают, RouterOS не поддерживает установку IPv6 link-local адресов в ручном режиме?
Innokentiy
да
Roman
Вот это номер конечно, мои мечты о красивых коротких link-local адресах разбились о суровую действительность реальности 🤔
Roman
А если я хочу отдавать через DHCPv6 DNS, то похоже я должен руками собрать Option 23? Или мои глаза всё таки меня подводят, хоть в этом?
Evgeniy
А в чем сложность добавить опцию с днс?
Innokentiy
> мечты о красивых коротких link-local адресах но зачем, холмс? IPv6-адреса запоминают только наркоманы и DNS-сервера, и тем и другим не составит сложности запомнить рандомный адрес
Roman
Не в чём конечно, не считая того, что это менее интуитивно, чем вписать в менюшку