Innokentiy
Давайте добьём тему маленьких радостей у тиководов. В ROS 7 на днях завезли BGP multicore peer processing + RPKI. И хардварный оффлоад L3 на свичах. И вообще... Что происходит такое? https://forum.mikrotik.com/viewtopic.php?f=1&t=161980
Maxim
Давайте добьём тему маленьких радостей у тиководов. В ROS 7 на днях завезли BGP multicore peer processing + RPKI. И хардварный оффлоад L3 на свичах. И вообще... Что происходит такое? https://forum.mikrotik.com/viewtopic.php?f=1&t=161980
Интересно про L3 свитчинг. Насколько я понимаю, это скорость L3 маршрутизации на скорости порта, аппаратно, без CPU. Но мне кажется вопрос в размерах таблицы будет стоять. Т.о. ядро локалки какой-нибудь уже можно собирать на этом CRS.
Roman
Привет, подскажите правильную информацию по настройке kids control , чтоб по времени лимитировать интернет , спасибо
Roman
Интересно про L3 свитчинг. Насколько я понимаю, это скорость L3 маршрутизации на скорости порта, аппаратно, без CPU. Но мне кажется вопрос в размерах таблицы будет стоять. Т.о. ядро локалки какой-нибудь уже можно собирать на этом CRS.
Почти без CPU, для части пакетов CPU будет использоваться всё равно, но в общем случае да, FIB будет преобразовываться в какой-то формат понятный чипу и он будет делать switching Layer 3 пакетов, как делает это сейчас для Layer 2 кадров
Roman
Maxim
HW Layer 3 switching всегда работает с оговорками, даже у больших вендоров, что уж говорить о Mikrotik.
Возможно, возможно... я сталкивался только у dlink и в небольших локальных сетях. Работает шустро и не грузливо.
Roman
Если пару Vlan маршрутизировать, то и CRS не будет особо напрягаться, по крайней мере для IPv4 unicast, а потом поди и для остального, по крайней мере список явно расширится 👍
Innokentiy
и естественно, что все, что требует фв, будет расшиваться на проце со всеми вытекающими
Костя
А что в 4.67 выпилили антена гейн настройках вайфая? Hap Lite
Костя
Да.
А везде или только для этой модели?
Volodymyr
А везде или только для этой модели?
Там, где встроенные антенны.
Костя
Там, где встроенные антенны.
Спасибо. А как теперь регулировать мощность? Было удобно этим параметром делать
Anonymous
Добрый день, Прошу поделиться линками с многобуквенным содержанием о настройки firewall на миках. Заранее благодарен!
Anonymous
@onegai пока это лучшая инфа что попалось
Anonymous
а у Вашего клуба есть своя wiki?
Anonymous
При создании маскарада NAT в качестве src-address лучше указать ether/bridge который смотрит в локальную сеть или же адрес сети/ей? и почему?
Anonymous
понимаю. но в нескольких источниках говорят что это такое себе
Anonymous
да
Anonymous
сек
Андрей
Перестало хватать пропускной способности SXT6. Предлагают поставить еще одну рядом и сделать агрегирование. Мне идея кажется не очень хорошей (да и как агрегировать тоже не очень понимаю, не уверен что lacp поднимится). Есть у кого-то опыт использования таких линков?)
Innokentiy
агрегация (бондинг, lacp, и прочие некорректные термины) используется только в одном сценарии: у вас есть две подконтрольные железки, между которыми проложены N параллельных и одинаковых линков
Yevhen
Перестало хватать пропускной способности SXT6. Предлагают поставить еще одну рядом и сделать агрегирование. Мне идея кажется не очень хорошей (да и как агрегировать тоже не очень понимаю, не уверен что lacp поднимится). Есть у кого-то опыт использования таких линков?)
Собирал 2 радиомоста. С обеих сторон ставил по gr3. Ospf - запускал. И костами управлял трафиком. Получался почти фулдуплекс в радиосети. И резервирование при падении одного из мостов.
Yevhen
не, нужен l2, т.к. pppoe. Пока думаю, что ничего хорошего не получится из этой затеи
Так и получался л2. У меня за радиомостом было около 200 хомяков по ррррое
Yevhen
Можно линк кинуть, на статью?
Alexg
Всем здравствуйте. Еще раз про PCC, если позволите. Есть CCR 1009. Есть три WAN. Баланcинг по pcc работает. Пилит равномерно. Соответственно сделал 3:0, 3:1, 3:2. Сейчас есть необходимость добавить приоритет на WAN2. Чтобы 50% трафика ходило через WAN2 а остальные 50% распределялись по WAN1 и WAN3 Я так полагаю нужно как бы разделить на 4 группы и две части отдать WAN2 а остальные по одной на WAN1 и на WAN2, верно ?
Cumberbatch
WAN1 - 100M WAN2 - 150M WAN3 - 80M
Вот в таких пропорциях и разносите.
Денис
Господа учусь и развиваюсь вместе с вами. Подскажите пожалуйста, есть два провайдера которые входят в железку. И есть две подсети 192.168.0.1 и 192.168.1.1 Задача была настроить на две сети два разных интернета, из пособия что есть, пока понял что нужно прописать Mangle для этих подсетей. Подскажите правильные настройки. Так как у меня выдается айпи адреса через DHCP то я убрал галочки при создания клиента адд фо дефаулт. Прописал в мангл /ip firewall mangle add action=mark-routing chain=prerouting dst-address=!192.168.0.0/24 \ new-routing-mark=Group-1-Route passthrough=yes src-address-list=Group-1 и для второй сети /ip firewall mangle add action=mark-routing chain=prerouting dst-address=!192.168.1.0/24 \ new-routing-mark=Group-2-Route passthrough=yes src-address-list=Group-2 - далее создал IP-Routes маршрут для маркированных узлов. И настроил маскарад для двух сетей. Но дело так и не запустилось. При этом если включить в дшпц клиенте галочку адд фо дефаул то тот интернет, на которую галочку кликаешь та и выходит на две подсети
Cumberbatch
Возьмите за единицу 10. 33 единиц. 10/33 wan1 15/33 wan2 8/33 wan3
Cumberbatch
Господа учусь и развиваюсь вместе с вами. Подскажите пожалуйста, есть два провайдера которые входят в железку. И есть две подсети 192.168.0.1 и 192.168.1.1 Задача была настроить на две сети два разных интернета, из пособия что есть, пока понял что нужно прописать Mangle для этих подсетей. Подскажите правильные настройки. Так как у меня выдается айпи адреса через DHCP то я убрал галочки при создания клиента адд фо дефаулт. Прописал в мангл /ip firewall mangle add action=mark-routing chain=prerouting dst-address=!192.168.0.0/24 \ new-routing-mark=Group-1-Route passthrough=yes src-address-list=Group-1 и для второй сети /ip firewall mangle add action=mark-routing chain=prerouting dst-address=!192.168.1.0/24 \ new-routing-mark=Group-2-Route passthrough=yes src-address-list=Group-2 - далее создал IP-Routes маршрут для маркированных узлов. И настроил маскарад для двух сетей. Но дело так и не запустилось. При этом если включить в дшпц клиенте галочку адд фо дефаул то тот интернет, на которую галочку кликаешь та и выходит на две подсети
Добавьте просто в vfr1 isp1 и lan1 vrf2 isp2 и lan2 ISP 1/2 в WAN Lan 1/2 в LAN
Денис
Добавьте просто в vfr1 isp1 и lan1 vrf2 isp2 и lan2 ISP 1/2 в WAN Lan 1/2 в LAN
сейчас попробую изучить. Спасибо большое! А манг не нужно ?
Alexg
Возьмите за единицу 10. 33 единиц. 10/33 wan1 15/33 wan2 8/33 wan3
пропадает матчинг пакетов в правиле, вернул пока как было, пакеты снова матчатся
Денис
спасибо
Alexg
Можно проще. Через random. random=50 - WAN2 random=50 - WAN1 Остальное - WAN3
Есть еще условие я использовал "src adress and port" - для того чтоб speedtest показывал красивые числа. Сумму всех WAN
Volodymyr
Есть еще условие я использовал "src adress and port" - для того чтоб speedtest показывал красивые числа. Сумму всех WAN
Если делать сумму, тогда вам надо найти общее кратное, это 1200 и делить соответственно. Но надо ли Вам это? ) Будет мешок правил.
Innokentiy
а еще вы никогда не сможете загрузить каналы точно в определенной пропорции
Innokentiy
как бы ни старались
Innokentiy
всегда будет только примерно, и то не факт
Innokentiy
так что выставлять пропорцию ровно 666 к 1488 бессмысленно
Volodymyr
Угу. соединения будут более-менее точно, а трафик в них - как получится.
Alexg
Если делать сумму, тогда вам надо найти общее кратное, это 1200 и делить соответственно. Но надо ли Вам это? ) Будет мешок правил.
А сработает вот так: у меня три route-mark и в каждой соответственно 0/0 по рекурсии. Может добавить плюсом еще один гей на WAN2 плюсом к каждому текущему гейту? типа ECMP
Alexg
конечно пропорции будут уже не те наверное
Volodymyr
По итогу не стоит игра свечей.
Alexg
Спасибо. Я добавил ecmp, поиграюсь так пока.
Damir
Всем доброго дня. Продолжаю бороться с низкой скоростью на WAP LTE KIT попробовал менять симкарты местами, пытал провайдера, результата ноль. Ограничений нет, если меняю местами симкарты с телефоном ситуация повторяется на микротике совсем слабый инет на телефоне все шикарно! Есть предложения куда еще капнуть?
Null
А тем временем RouterOS 7 beta обновили ядро с 4x до 5x. !!! Не для продакшна !!! Всем хороших выходных! What's new in 7.0beta7 (2020-Jun-3 16:31) !) system kernel has been updated to version 5.6.3; https://mikrotik.com/download/changelogs/development-release-tree
Zillah
Вроде уже beta8, хоть она и багфиксовая
😷Драничек
Есть шанс, что кортексы пофиксят? Или откладывать деньги на ARM64?
Максим
А уже есть сведения, что ARM64 не виснет?
😷Драничек
А уже есть сведения, что ARM64 не виснет?
Есть надежда на это)) если Tile выпилили на уровне ядра, то варианты выбора сильно сокращаются
Максим
Есть надежда на это)) если Tile выпилили на уровне ядра, то варианты выбора сильно сокращаются
Тут люди говорят, что поддержку тайл микротиковцы писали сами и на поддержку в ядре им глубоко пофиг. Собственно беты семёрки же всё выходят на тайл, а там 5.6 ядро
Boris
Скажите, кто семёрку использует, gui для user manager подвезли?
Moneron 🇷🇺
Геннадий
А кто-то использует семёрку? О_о
Есть особые люди с титановыми яйцами
Dani
А кто-то использует семёрку? О_о
Была вчера такая мысль - обновить 74 микротика на рос7... Но после обновления одного что-то меня остановило))
Dani
протрезвел? )
Наоборот - успокоился белым вином))
Max
Народ подскажите нубу,хочу подключить hex poe и повесть на него точки cap ac,по poe они друг с другом заведутся?
Max
спасибо
Anonymous
спасибо
БП на 48 не забудьте купить.
Максим
БП на 48 не забудьте купить.
cAP ac и на 24 отлично заведётся, не вводите людей в заблуждение
Anonymous
Где я кого вводил?
Максим
У меня она от 4011 работает