dеfаult
Добрый вечер, не подскажите где почитать про создание интерфейса 6to4 с ipsec?
Не Отец Владимир
Roman
Добрый вечер, не подскажите где почитать про создание интерфейса 6to4 с ipsec?
Вы нашли tunnel broker с поддержкой IPsec или вы сами себе tunnel broker?
dеfаult
Вы нашли tunnel broker с поддержкой IPsec или вы сами себе tunnel broker?
нет не нашел, хочу разобраться можно-ли самому на vps поднять такой сервис
Roman
нет не нашел, хочу разобраться можно-ли самому на vps поднять такой сервис
6in4 туннель, можно конечно, в Linux называется sit оно, а вообще в MT достаточно просто ввести в настройках интерфейса ipsec secret и всё. Статьи по настройке StrongSwan в интернете есть, в MT есть default настройки IPsec, для работы из коробки.
Ilya
Добрый день. Подскажите у когото работает DoH на сервера google? у меня не принимает ссылку https://8.8.8.8/dns-query , только 1.1.1.1
Bykadorov Serj
Нужна помощь! Может кто сталкивался! Есть новые wap lte и lhg lte обе отказываются работать с симкой beeline. В то же время эта и еще одна аналогичная симка прекрасно работают в мыльнице megafon mr-150. Также выявлено, что симка от мегафона прекрасно работает в lhg и wap lte и мыльнице. Оператор утверждает что у него все норм! Скрин с логом показывает часть поведения оборудования tik
Евгений
Но времени раскурить не было с 1.1.1.1 все ок. Принимать принимает но не работает
Ẏoxi
Ни у кого Мегафон IPsec не режет? У меня внезапно стал. Остальные протоколы норм.
Ẏoxi
И как обходите?
Руслан
у меня без пароля за 15 минут сломали, пришлось сбрасывать
С моими за 10 обычно справляется ботнет)) Но иногда доугого выхода нет. Приходится чистить потом
Ẏoxi
Переключил на OVPN. Работает... Пока ещё... OVPN хотя бы не режут?
Руслан
Переключил на OVPN. Работает... Пока ещё... OVPN хотя бы не режут?
Sstp точно не режут, но он дороже по ресурсам роутера
Ẏoxi
Sstp точно не режут, но он дороже по ресурсам роутера
SSTP крайне ужасен в плане скорости. Надо хотя бы 3 мегабита протолкнуть. Но он не справляется.
Ilya
а мануалы уже есть?
https://jcutrer.com/howto/networking/mikrotik/mikrotik-dns-over-https
Алексей
спасибо, но у меня что то при обоих настройках даже яндекс не открывается
Ilya
У меня работает 1.1.1.1, сначала установил сертификаты
Евгений
У меня работает 1.1.1.1, сначала установил сертификаты
Если галочку не ставить то и без сертификатов работает, но вот 8.8.8.8 у меня не пошел
Алексей
не очень понимаю какая связь между ссылкой на серт и 1.1.1.1
Алексей
хотя возможно где то написано, не увидел
Алексей
https://dns.google/dns-query
Алексей
вот так заработало
Ilya
https://dns.google/dns-query
А как он заризалвит имя DNS сервера без DNS сервера?
Алексей
Ilya
А если перезагрузить?
Не Отец Владимир
Но времени раскурить не было с 1.1.1.1 все ок. Принимать принимает но не работает
Потому что нужно ждать нескольких патчейв линейке ПО, а потом уже обновлятся, а не быть тестером)
IIyа
Его ресурсов бы хватило, если бы он умел в многопоток...
ресурсов микротика? это все полумеры. аппаратно до гигабита доходит, правда я не знаю при каком pps, читал не все, что sfstudio пишет на форумах
IIyа
Там 4 потока, а один вывозит 380 метров где то.
ну 90-95 процентов проца-то останется на другие нужды или нет? ;)
IIyа
Да, но нужно то на пппое)
о чем и разница между аппаратным оффлоадом и мультилинком. правда не во всех чипах оффлоад есть.. впрочем микротики заняты более важным делом - новые иконки в 6.47 пилят..
Maxim
Свыше ста точек установили на мачты, кронштейны. Никак не решали...
Подскажи. На дороге есть 3г. Вышка на 6км дальше по дороге. Возле вышки ЛТЕ. Дом ниже уровня дороги на 50м. Высота дома (конек крыши) - 6-7м. Какой высоты надо ставить мачту, чтобы поймать эту вышку? Телефон на крыше ловит Е на 3 деления Я поставил небольшую метровую стойку, на нее поставил LHG LTE, и все что она показала это 3G Evolved (LTE), при полном отсутствии скорости и сигнала. Крутишь ее - даже это пропадает. Ребята, кто занимается инетом у нас, говорят, что LHG это шляпа, надо ставить тарелку или квадрат от Геллан, тогда можно поймать сигнал на том же месте. Что скажешь?
IIyа
возвышение местности в пределах 200м от дома есть, где можно поставить мачту или столб?
Maxim
Можно рядом с домом поставить что то, как вариант
Не Отец Владимир
Кто юзает бондинг 10G портов на микротике? Есть ли подводные камни и можно ли это в продакшен пускать?
Zillah
6.47 в стабильную ветку завезли. Дождёмся 6.47.2 для окончательной стабильности
А решение крит ошибок дефолтных стартап скриптов они завезли? Я пока не нашел... ресет конфига не вариант(лениво восстанавливать).
IIyа
Нет, конек крыши дома - самое высокое место рядом
микротик анонсировал выпуск LDF LTE, можно попробовать взять спутниковую антенну побольше, метра на полтора. Раз уж LTE всё же обнаруживается..
Максим
На ccr у меня были потери на lacp, отказался от этой идеи
no_name
Ого, плюшки завезли) Вижу уже обсуждается.
Moneron 🇷🇺
А решение крит ошибок дефолтных стартап скриптов они завезли? Я пока не нашел... ресет конфига не вариант(лениво восстанавливать).
На этапе беты несколько раз появлялась строчка про исправление дефолт скрипта. А что там критичного было?
Zillah
На этапе беты несколько раз появлялась строчка про исправление дефолт скрипта. А что там критичного было?
Там все веселее, из нововведений: *) log - made startup script failures log as critical errors; При этом никаких кастом скриптов нет и ошибка: "system,error,critical error while running customized default configuration script: no such item" и дальше пустая строчка... Ничего страшного по идее, но напрягает после каждой перезагрузке.
Zillah
На оф форуме есть про то, пока молчат, вроде как критикал который не критикал 8)
Moneron 🇷🇺
Кастом скрипт – это тот, что нетинсталлом вместо деф.конфига заливается
Nikita
Коллеги-скриптеры, покритикуйти плиз CloudFlare DOH скриптик, собрал на коленке
Nikita
Anonymous
На этапе беты несколько раз появлялась строчка про исправление дефолт скрипта. А что там критичного было?
В long-term завезли дефолт скрипт с 6.39 его потеряли , и до последних прошивок его не было
Zillah
Кастом скрипт – это тот, что нетинсталлом вместо деф.конфига заливается
В моём случае первоначальная настройка была сброс в blank, видимо и там чего-то есть... так то поправят к 47.х(х) но просто интересно, чего там могло вызвать ошибку/варнинг в стоковом скрипте... Остальное все работает: sit, l2tp+ipsec, gre+ipsec, doh(пока думаю отключить, бывают подтормаживания)
Zillah
В long-term завезли дефолт скрипт с 6.39 его потеряли , и до последних прошивок его не было
Хм, т.е. эта "ошибка", ругань на отсутствие того чего пока нет(сам default script), но механизм в будущем позволит дебажить то что потом появится(сам default script), а вовсе не ошибка в ём(самом default script'е)?
Anonymous
Нечего не понял. Но очень интересно.
Не Отец Владимир
Crs или Ccr?
CRS конечно.
Не Отец Владимир
На ccr у меня были потери на lacp, отказался от этой идеи
Проблему так и не решили до сих пор?
Максим
Решили отказом от LACP)
Максим
То есть 20 Гбит на 1072 отроутить вряд ли получится.
Максим
А на CRS бондинг аппаратный, вроде люди не жалуются
Dmitriy
очепятка! DNS over HTTPS
Nikita
fixed
Nikita
Короткий мануал-код по включению DNS-over-HTTPs для новой версии RouterOS 6.47 https://telegra.ph/MikroTik-DNS-over-HTTPS-CloudFlare-06-03
jabb3rd
Короткий мануал-код по включению DNS-over-HTTPs для новой версии RouterOS 6.47 https://telegra.ph/MikroTik-DNS-over-HTTPS-CloudFlare-06-03
Как победить следующее? DoH server connection error: SSL: handshake failed: unable to get certificate CRL (6)
Nikita
у тебя CA серт с CRL приехал?
Nikita
ну по аналогии )
Nikita
ща
Nikita
https://dns.nextdns.io/<config_id>
Nikita
у тебя должен быть ID
dеfаult
И вообще, у меня с новой прошивкой отвалился l2tp ipsec туннель, обнаружил на работе - обидно
Sasha
Лучше бы цветом открытые винбоксы разделяли