Lev
тогда только режим псевдобридж. на нем почему-то потери 3/4 скорости (( Если в режим station - то потери 1/4 скорости примерно. Но она не раздает инета по вифи
Anonymous
было mark connection, а правильно - mark routing
можно и сначала марк конекшен , а потом уже этот марк конекшен перемаркировать на марк роутинг , меньше нагрузка на роутер.
Sasha
тогда только режим псевдобридж. на нем почему-то потери 3/4 скорости (( Если в режим station - то потери 1/4 скорости примерно. Но она не раздает инета по вифи
Так у тебя на микроте 1 клиент . Маршрут деф должен уйти на зуксель. И где там потери? У меня в обратку работает все. Зуксель цепляется к микроту и не каких потерь
Lev
Так у тебя на микроте 1 клиент . Маршрут деф должен уйти на зуксель. И где там потери? У меня в обратку работает все. Зуксель цепляется к микроту и не каких потерь
Не знаю. У меня теряется всё на микроте. Запускаю спидтест напрямую на кинетике - 20мбпс, запускаю на микроте - 3
Lev
Причем на даунлоад 3 а на аплоад 20
Anonymous
Здравствуйте, есть JabberVideo (типо скайпа) и работает через микротик и инет. Подключается к общему серверу. Когда я звоню, то видео и звук есть, а когда к нам, то только звук. Причем демонстрация экрана работает. Если без микротика с телефона инет раздать, то все работает. В чем может быть проблема?
Alan (Александр)
Привет народ. /system ssh-exec выдаёт эту ошибку, если не удается подключиться failure: closing connection: <connection failed>. Как сделать так что бы скрипт продолжался не смотря на ошибку?
Aleksei
Не понятно какую задачу вы хотите решить с помощью vrf и зачем вам Route rule
Задачи конкретной нет. Изучаю функционал. Интересует вопрос нормальная ли это ситуация что пингуется интерфейс роутера который не принадлежит данному врф
Aleksei
Мнения разделились)))
Nikolai
В принципе, возможно только фаерволом. По сочетанию "in-interface" + "dst-address"
Innokentiy
третий раз сочувствовать не будем, если вы понимаете, о чем я
Lev
Так у тя сигнал + потери на канале)
Да, причем существенная потеря на WiFi. Даже если роутеры поставить рядом. Меня это и смущает.. Может я что-то не правильно настраиваю, или какую галочку забыл.. С этажа на этаж теряется до 50% скорости. Если рядом стоят - то 1/3 скорости сразу срезается
Aleksei
Это особенность (багофича) в реализации vrf на RouterOS 6 - доступность локальных IP устройства.
Николай, вы сказали "багофича". Баг я вижу. А в чем фича?
Nikolai
Что из vrf есть доступ к управлению роутером. А по-идее не должно быть.
Cumberbatch
Что из vrf есть доступ к управлению роутером. А по-идее не должно быть.
Там не про доступ. Там про доступность не входящего в врф адреса
Cumberbatch
Сейчас на еве проверю. Не должно быть
Nikolai
увы. есть доступность локальных не входящих в vrf адресов. По официальной документации до управления роутером из vrf достучаться тоже невозможно. По факту - прекрасно возможно. Это так же, как с ECMP и CHECK-GATEWAY. Реальность чуть отличается от документации.
Nikita
Коллеги, добрый день! Для обслуживания сетевой инфраструктуры большой нефтяной компании в регионе Коми требуются инженеры. В основном cisco, но умение обращаться с микротиками будет большим плюсом. Имеется две вакансии: Инженер группы глобальных сетей - зп 40тр, работа полностью удаленная, необходим уровень CCNA Ведущий инженер группы глобальных сетей - зп 50тр, работа в городе Ухта(думаю можно договориться на удаленку, если вы действительно сильный инженер), уровень выше CCNA Наличие сертификатов желательно, но не обязательно Имеется много возможностей для прокачки, всякие mpls, ebgp/ibgp, qos, большие инсталляции dmvpn и прочие интересные штуки. За подробностями в ЛС) согласовано с @moneron
Grig
скажите ... чисто теоретически ... если на сервер (ibm m3) на xeonах 2,6 ггц, на нем шлюз на роутерос замутить будет прок, или linuxовый оставить
Cumberbatch
Anonymous
А когда это вылечили?
Nikolai
Нет. Доступности до адресов не входящих в врф на микроте нет.
Вернусь домой перепроверю. Какая версия routeros?
Cumberbatch
Вернусь домой перепроверю. Какая версия routeros?
Хм. Как интересно. Если Сеть другая. То доступность есть. 🤷‍♂️.
Cumberbatch
Nikolai
а я с совпадающей не проверял, кстати. только с разной адресацией. там connected пролезает и выигрывает.
Cumberbatch
а я с совпадающей не проверял, кстати. только с разной адресацией. там connected пролезает и выигрывает.
Очень странно. Даже если на врф задать unreachable то все равно в Main лезет видимо. Короче беда.
Anonymous
известный же баг , в семерке должны были перепилить весь механизм vrf чтоб такого небыло.
Nikolai
не такая и беда, если разобраться. о ней и не подозревает большинство, ибо не пользуются. А "кому надо, тот в курсе" и фаер наготове. Один фиг пакеты через cpu летят
Anonymous
объясняли , что в текущей версии ядра линук это исправить нельзя , ждите семерку на новом ядре там механизм VRF будет реализован корректно.
Aleksei
Только и правила достаточно гибкого не подберешь, как я понимаю. Очень жаль
Aleksei
некрасивая ситуация.
Moneron 🇷🇺
Нет. Доступности до адресов не входящих в врф на микроте нет.
Не так тестируешь. Задай второму роутеру 10.0.0.1 и пропингуй этот адрес с первого
Moneron 🇷🇺
И сниффером глянь трафик на линке, его не будет
Ilya
добрый день, коллеги. Настроил Hot-Spot, android устройства работают отлично, а вот устройства apple не переходят на страницу авторизации. Подскажите в чем может быть проблема?
Sasha
Это неприятнейшее . Тоже мучали врф на 16 портах. И тоже трафик ходил не только в рамках врф
Anonymous
почему сам микрот не может получать IP адреса от днс серверов?
Anonymous
фаер отключен в днс IP сервера прописан, сам IP пингуется
Evgeniy
ip адреса получают по DHCP а не от днс
Evgeniy
ip dhcp client смотрите
Anonymous
[alex4011@Mik4011] > ping www.ya.ru invalid value for argument address: invalid value of mac-address, mac address required invalid value for argument ipv6-address error - contact MikroTik support and send a supout file (2)
Anonymous
ip адреса получают по DHCP а не от днс
а что тогда от днс получают? :))) пирожки с повидлом
Volodymyr
почему сам микрот не может получать IP адреса от днс серверов?
Кривая маршрутизация, блок на самом днс сервере. Резолв с конкретного ДНС пробовал делать?
Anonymous
а что тогда от днс получают? :))) пирожки с повидлом
а от дхцп получают не только IP адреса а кучу всяких штук
Volodymyr
а как это сделать
:put [resolv ya.ru server=8.8.8.8]
Volodymyr
а от дхцп получают не только IP адреса а кучу всяких штук
Внезапно от ДНС так же "много всяких штук" можно получить.
Anonymous
:put [resolv ya.ru server=8.8.8.8]
[alex4011@Mik4011] > :put [resolv ya.ru server=8.8.8.8] error - contact MikroTik support and send a supout file (2)
Volodymyr
[alex4011@Mik4011] > :put [resolv ya.ru server=8.8.8.8] error - contact MikroTik support and send a supout file (2)
Поздравляю, похоже глюк кортекса. Ребутаться пробовал?
Anonymous
неа
Nikolai
Ни разу небыло, и вот опять arm глючит
Zillah
Zillah
Доброго времени суток, заглянул тут случайно, откуда такое может быть? 😳
Zillah
От браузера
Эммм, а поподробнее? 8) Откуда он эту ересь берет? 8))
Vladimir
Эммм, а поподробнее? 8) Откуда он эту ересь берет? 8))
В адресной строке слово вводит человек, браузер одной рукой в искалку идёт, а другой рукой резолвить пробует
Innokentiy
чутка не так
Innokentiy
конкретно эта ересь берется потому что браузер периодически проверяет, стоит ли одной ногой ходить в искалку
🥓 Хамон
https://unix.stackexchange.com/questions/363512/chrome-dns-requests-with-random-dns-names-malware
Zillah
https://unix.stackexchange.com/questions/363512/chrome-dns-requests-with-random-dns-names-malware
Да, я вспомнил, было тут, просто заработался сегодня, плюс 6.47 поставил... включился режим параноика 🙈
Innokentiy
Оторвать бы ему эту ногу, чтоб не повадно было...
отключите поиск в браузерной строке и нога оторвется сама
Nikolai
Доброго времени суток, заглянул тут случайно, откуда такое может быть? 😳
У вас на одном из клиентских устройств сидит древний троян. Не помню только это отдельный файл или в виде плагина. Он зачем-то ищет хосты с такими именами через dns, для каких-то своих целей. Проверяйте клиентов на вирусы. Древнее зло проснулось.
Zillah
Пост про "релиз" 6.47 был фейком или оно вышло, а потом быстро скуксилось?
Nikolai
ищет домены 1 уровня? ))))
Ищет хосты через dns, не используя dns-suffix. Его на недоменных клиентских машинах вообще редко проптсывают.