Maxim
Mangle+routes
Alex
Mangle+routes
Суть не в двух wan а в перенаправлении проксируемого через socks трафика, на определенный WAN этого в статье я не нашел, мангл с роутингом я пробовал ... счетчик бежит, а трафик идет на дефолтный маршрут
Alex
пойдите от обратного - сделайте дефолт роутера на резерв а остальной трафик заверните в первого провайдера.
Это на самом деле не провайдеры, а очень большая локалка с очень большим количеством часто меняющихся подсетей :( это была вторая мысль после мангла :)
theurs
Может сокс тут вообще не нужен. Что там происходит?
Oleg
Неа у меня /124 минимум, так и живу )
Я ещё не доделал - там сеть согласовывают. Расскажу как закончим
Alex
Может сокс тут вообще не нужен. Что там происходит?
Там происходит страшная разветвленная транспортная сеть для разных типов клиентов от обычных ПК до специализированных контроллеров, и каждый тип контроллеров обслуживает свой подрядчик, а мне вот повезло обслуживать их транспортную сеть. В конфигах микротов очень много статических маршрутов и вланов :( очень не хочется это все переделывать. да и суть задачи заказчик не объясняет, С его слов надо на части оборудования поднять socks и пустить трафик по определенному маршруту.
theurs
Вынеси сокс сервер на отдельную железку
theurs
Или виртуалку
Alex
Вынеси сокс сервер на отдельную железку
:) при условии одной железки это был бы вариант, а их больше сотни
Alex
Ну так вы метьте output, а не прероутинг
Не работает такой вариант, маркировка отрабатывает, а вот маршрут по маркеру не меняется :(
Alex
А вот в мистику я, уж извините, не верю.
Проверяется легко, одна галочка на сокс и строчка в мангле и строчка в роутинге :) у меня на тестовом не отрабатывает
Alex
Что именно маркируете?
пробовал по 1080 входящему и 80 443 исходящий
Moneron 🇷🇺
Action в мангле какой делали?
Alex
Moneron 🇷🇺
mark packet и mark connection
А теперь из трёх действий с экшном mark-… выберите тот, который работает с маршрутами 😉
Alex
Alex
этот вариант я тоже пробовал
Alex
Хотя,
Alex
не проследил что метку не поставил, сейчас проверю
Alex
Ситуация поменялась, но конечного результата нет, появились варианты что делать дальше.
Sasha
Вот что происходит в момент когда дисконектит ноут от вафли
MR.MD
/rules@MissRose_bot
Zillah
не проследил что метку не поставил, сейчас проверю
Еще проверте что "connection-mark=no-mark" не забыли
Sasha
и еще как быть с
Sasha
hAP lite опять танцы с бубном чтобы поставить эту версию новую на этот роутер. файлов нет все пусто а места не хватает
Sasha
Получается те кто используют это устройство в пролёте
LZD
ребят а чисто тероретически почему может каждую 1-2 секунды падать и подниматься ethernet link?
LZD
Денис
петля?
LZD
петля?
это можно пофиксить?
Volodymyr
пробовал по 1080 входящему и 80 443 исходящий
Входящий метить бессмысленно. Нужен только аутпут. И НАТить не забывайте.
Zillah
ребят а чисто тероретически почему может каждую 1-2 секунды падать и подниматься ethernet link?
При петле там другая ошибка будет... Скорее в порт воткнута странная железка, видно что прыгает скорость на порту из-за автосогласования(?). Не Киосера случаем?
Zillah
Описание: Контроллер Marvell Yukon 88E8053 PCI-E Gigabit Ethernet
Ни о чем не говорит, проверьте что с обеих сторон стоит автосогласование, если не поможет установите ручками скорость порта с обеих сторон.
no_name
Подскажите по socks5, настроил на chr все работает, настроил на 1100,не работает( не могу понять что не так, коннекты вижу но трафик не ходит, пробовал выключать все правила в фаерволе и не работает все равно.
theurs
Сокс надо натить?
Alan (Александр)
Привествую, как настроить multicast от провайдира через 2 switch mikrotik crs326?
Cumberbatch
Уважаемые профессионалы. Я уже здесь один раз спрашивал как через микротик 1100 ahx4 сделать на две подсети 192.168.0.1 и 192.168.1.1 два разных провайдера услуг. Там и там два белых айпи и у каждой подсети два внешних сервера. По тем инструкция что есть в интернете, не получается. У меня внешние айпи выдаются автоматически провайдером. Настроил DCHP в строке адд дефаулт роут убрал (ес поставил ноу), так сделал для двух провайдеров. Разделил две сети ( через мост, настроил для нат для каждой из сети поставил москарад. Но к сожалению интернет не течет по проводам. При этом, если поставить ДШЦП клиента адд роут дефаулт (ес) то появляется интернет на две сети сразу. Подскажите пожалуйста, куда рыть. Так как в интернете кроме этого способа имено с разделением двух провайдеров на две сети, практически ничего нет.
Чем вас не устроил мой ответ? https://t.me/mikrotikclub/178802
Zillah
Доброго! А кого еще задрали Yealink(IP телефон) которые валят ошибку в логи: "ether15 excessive or late collision, link duplex mismatch?" и при этом может стоять пара с одинаковой прошивкой, один нормально, второй вот такое валит? При этом работает гад... Плюнуть аль побеждалка есть какая? 🙈
Nickolay
подскажите пожалуйста. У 3011 есть sfp1 интерфейс, но в меню свитч-чипа я не вижу его. У меня на свитч-чипе разруливаются вланы, сейчас потребовалось пустить несколько вланов в spf порт. По схеме этот порт подключен и к свитч-чипу и к CPU1, при добавлении в бридж HW-offloading выключен у этого порта. Что нужно, чтобы этот порт проявился в меню свитч-чипа?
Zillah
подскажите пожалуйста. У 3011 есть sfp1 интерфейс, но в меню свитч-чипа я не вижу его. У меня на свитч-чипе разруливаются вланы, сейчас потребовалось пустить несколько вланов в spf порт. По схеме этот порт подключен и к свитч-чипу и к CPU1, при добавлении в бридж HW-offloading выключен у этого порта. Что нужно, чтобы этот порт проявился в меню свитч-чипа?
Там есть нюанс: это "гибридный" XOR порт в который вы можете вставить как "оптический" так и "медный" порт. В блок диаграмме есть коммент насчет блока eth6-10 и SFP. Насколько я понял: воткнули "оптический" - линк напрямую к CPU, воткнули "медный" - есть "линк" к свич чипу...
Zillah
Но эт неточно 😎
theurs
Но сам он не обновляется!
после того как 1 раз обновишь попакетно он сам начинает обновлятся
Sasha
поэтому бред полный . Не обновляется потом и сейчас. ПРидумали блин
theurs
не надо страдать надо использовать более дорогие железки
Max Korablev
Коммюнити, такой вот вопрос про скорее про дизайн сети, чем про микротики. как идеологически правильнее реализовать схему динамической маршрутизации (OSPF) при следующих вводных: 1) Центральный офис RHQ (микротик. несколько локальных сетей) 2) 4 офиса RBR ( по маршрутизатору микротик в каждом) от одной до 4 локальных сетей (типа 192.168.10.0/24 или 192.168.100.0/27 ) 3) 300+ торговых объектов (по маршрутизатору микротик в каждом) со своими уникальными подсетями (сети /29 из диапазона 192.168.200.0/20 ) Все роутеры 3+300+ подключены по VPN к Центральному роутеру (ВПН- серверу) Сейчас используется ospf, все эти роутеры в одной зоне backbone соответственно на всех роутерах овер 300 маршрутов Не то что бы много маршрутов но подсознательно начинает напрягать количество маршрутов , и есть желание корректно агрегировать маршруты. вопрос в рамках одной зоны backbone возможно ли чтобы на роутеры RBR приходил только один маршрут /20 на RHQ ? Если придется выделять дополнительную зону можно ли ограничится выделением RBR в отдельную зону и агрегировать маршруты с 300+ роутеров в один /20 для этой зоны?
😷Драничек
Коммюнити, такой вот вопрос про скорее про дизайн сети, чем про микротики. как идеологически правильнее реализовать схему динамической маршрутизации (OSPF) при следующих вводных: 1) Центральный офис RHQ (микротик. несколько локальных сетей) 2) 4 офиса RBR ( по маршрутизатору микротик в каждом) от одной до 4 локальных сетей (типа 192.168.10.0/24 или 192.168.100.0/27 ) 3) 300+ торговых объектов (по маршрутизатору микротик в каждом) со своими уникальными подсетями (сети /29 из диапазона 192.168.200.0/20 ) Все роутеры 3+300+ подключены по VPN к Центральному роутеру (ВПН- серверу) Сейчас используется ospf, все эти роутеры в одной зоне backbone соответственно на всех роутерах овер 300 маршрутов Не то что бы много маршрутов но подсознательно начинает напрягать количество маршрутов , и есть желание корректно агрегировать маршруты. вопрос в рамках одной зоны backbone возможно ли чтобы на роутеры RBR приходил только один маршрут /20 на RHQ ? Если придется выделять дополнительную зону можно ли ограничится выделением RBR в отдельную зону и агрегировать маршруты с 300+ роутеров в один /20 для этой зоны?
Я сделал каждой торговой точке свою зону, маршрутизируются через HQ (backbone). Правда, у меня их на порядок меньше Вам суммаризировать маршруты нужно?
Ilya
Здравствуйте, подскажите пожалуйста как передать IP устройствам находящимися за роутером? Дело в том что буквально на неделю нужно поставить в помещение sip телефон, провода в помещение нет, (тянуть ради одной недели использования очень не хочется) но есть wifi хотел поставить свободный mikrotik для того чтобы он был по сути wifi адаптером для телефона, но столкнулся с тем что mikrotik IP получил, а телефон за ним нет (ноут с которого настраивать тоже нет), а если дать в ручную то доступа в сеть тоже нет, подскажите пожалуйста где мог на косячить.
Oleg
Доброго времени дня, коллеги подскажите, нет подводных камней по объединению в свич всех 10 портов на модели 3011 и 4011? https://i.mt.lv/cdn/rb_files/RB3011UiAS-160307123613.png и https://i.mt.lv/cdn/rb_files/RB4011iGSplusRM-180905135303.png бриджеванием?
Nickolay
Доброго времени дня, коллеги подскажите, нет подводных камней по объединению в свич всех 10 портов на модели 3011 и 4011? https://i.mt.lv/cdn/rb_files/RB3011UiAS-160307123613.png и https://i.mt.lv/cdn/rb_files/RB4011iGSplusRM-180905135303.png бриджеванием?
у 3011 между группами портов трафик пойдет через проц, или патчкордом соединять. И мне пока не ясно, что с портом sfp1 и как его в свитч-чип подключить.
Sasha
не надо страдать надо использовать более дорогие железки
Ну тут уж извиняйте. КОмпания выпустила ее и получается второй раз оставляет без обновления.
theurs
что значит оставляет без обновлений
theurs
они просто не ставятся обычным образом
Sasha
что значит оставляет без обновлений
это и означает оставить без обновления т.к. устройство консьюмерц и обыватели побоку что да как жмак кнопку и обновись а тут надо брать бубен и танцеать =)
theurs
какой такой консьюмер Ж) если тебе ничего не надо кроме функционала точки доступа то можешь не обновлять
Maxim
В другой группе подсказали что дело в том что точка доступа UniFi и нужно настраивать nat
шо за бред. Если вам нужно отдать адрес и закинуть всех в одну сеть.
theurs
ну какая безопасность, все остальные длинки тплинки вообще никогда ничего не обновляют
Maxim
Так уже делал, не сработало
Ставлю банку Guiness на то, что сделали не так как я описал и что в конфигурпции есть лишнее. Могу подключиться и показать. Дальше в личку.
Zillah
не, там написано в комменте, что если не вставлен модуль sfp, то свитч2 будет подключен двумя концами к cpu со скоростью 2 Gbs. если я правильно перевел
Если вставили SFP то 2Gbs будет делиться на пополам, 1Гбс со свича и 1 Гбс с SFP. Нашел такое: "you may notice lower switching and/or routing performance when traffic flows from one of ether6..ether10 ports to other ports (ether1..ether5 and SFP) as only a single 1Gbps link is now available for that. SFP is using a dedicated 1Gbps link and should perform wirespeed. As all traffic through SFP port passes CPU, it might be best used for routed-only traffic (e.g. WAN connection)." тут: https://forum.mikrotik.com/viewtopic.php?t=144002
Evgeniy
доброе утро, а licence level 3 на SXTsq Lite5 на licence 4 уже никак не поменять? нужна AP
Blaze
Всем привет. Можно-ли соединить pfsense маршрутизатор (поднят pppoe интернет и DHCP-сервер) с MikroTik hap ac^2 в виде подключения LAN-LAN (у микротика будет отключен DHCP и по земле и по wifi должен быть интернет)? Если у pfsense маршрутизатора реклама блокируется через pfblockerng, то при таком подключении (LAN-LAN) у MikroTik так-же не будет рекламы как и у pfsense? Заранее спасибо за Ваши ответы!