Bykadorov Serj
https://pastebin.com/6dVfjb6n
Nikolai
Так. Уже интереснее. Сеть 192.168.0.0/24 к какому интерфейсу подключена?
Nikolai
ether1
На картинке обозначено 10.10.5.0/24 -ether1
Innokentiy
При конфигурировании портов, у untagged стоИт id=1
ну это просто дефолтная настройка
Innokentiy
не то что 1 всегда антаг
Nikolai
ну это просто дефолтная настройка
У меня на старых прошивках 125 свитч для untag использовал id-4095. А на 6.41 роутер пытался id-1 использовать
Nikolai
Он и сейчас так использует. Всмысле 4095)
Я в тот конфиг уже сто лет не заглядывал. Работает и ок.
Alexander
Пишет что?
тупо Login... и все
Alexander
Зубрев Алексей Александрович МИАЦ г.Саратов
Если этот MAC находится за SFP1 без влана. И то, что транслируется во вланах (где его реально нет), правильно понимаю? это логическое кольцо на порту 23? (CSS326)
Nikolai
Если этот MAC находится за SFP1 без влана. И то, что транслируется во вланах (где его реально нет), правильно понимаю? это логическое кольцо на порту 23? (CSS326)
Если на порту не настроена обработка приходящих тегированных кадров, это еще не значит, что они не приходят на порт. Что там, вдали, за 23 портом?
Зубрев Алексей Александрович МИАЦ г.Саратов
Там все достаточно сложно. Там вирт сервер в микротами х86
Nikolai
Крайний справа столбец на картинке, это vlan-id у вас?
Зубрев Алексей Александрович МИАЦ г.Саратов
порт 23 работает только с тегами
Зубрев Алексей Александрович МИАЦ г.Саратов
да
Nikolai
Так вот и прилетают теги с удаленного устройства. Несколько vlan летит. МАС один - устройство одно. Vlan на порту - несколько.
Nikolai
НО! Если кто-то "сильно умный" на той стороне тупо включил xSTP, то огребете проблем, ибо для VLAN нужер MSTP. Но вендор официально заявляет: "MTSP support in SwOS will not be implemented in the near future. SwOS is designed to be a simple management tool so that users can create basic networking setups. For more advanced configurations, you should stick with RouterOS."
Зубрев Алексей Александрович МИАЦ г.Саратов
Ага. Вон оно как. Значит CSS нужно поменять на CRS а CSS просто использовать для транзита вланов.
Volodymyr
тупо Login... и все
По айпи пробуете или по МАС?
Nikolai
Ага. Вон оно как. Значит CSS нужно поменять на CRS а CSS просто использовать для транзита вланов.
Как вариант CSS ставить на доступ. Хотя, пригодность зависит от структуры сети, сервисов и трафика.
Зубрев Алексей Александрович МИАЦ г.Саратов
Как вариант CSS ставить на доступ. Хотя, пригодность зависит от структуры сети, сервисов и трафика.
Что значит на доступ? (в виде обычного свича?) Просто у меня есть CRS326. таких проблем не было в подобной ситуации
Nikolai
В виде свитча, к downlink-портам которого непосредственно подключаются конечные устройства. В отсутствие вменяемого xSTP, и при наличии Vlan, такому устройству рекомендуется 1 uplink only
Alexander
По айпи пробуете или по МАС?
По разному пробовал
Денис
Добрый вечер. Задача: через телеграм бот отправлять информацию о подключившемся пользователе. Вопрос: как в строке скрипта объединить текст и переменную для отправки. tool fetch url="https://api.telegram.org/bot6896xxx:xAAxxxx4nZZ0jyptDaWc9bSr-XhlkKu8pi2Frw/sendMessage\?chat_id=23434395&text=Vazhniy_tunnel_DOWN" & $"user"
Alexey
Коллеги, привет! А есть ли возможность понять куда память утекает у hap ac2 который просто является caps точкой ? =) сталкиваюсь, что после ребута скушивается память со свободных 50 мегабайт до OOM и в логах видно следующее: jun/22/2020 17:12:00 system,error,critical out of memory condition was detected jun/22/2020 17:11:59 system,error,critical router was rebooted without proper shut down, probably kernel failure
Alexey
пакет NTP не стоит, сейчас обновил до 6.47.1 и firmware тоже - посмотрю на поведение
Alexey
firewall без правил
Alexey
помониторю еще пару-тройку часов - сообщу по ситуации
Aleksey
6.47
Вам-бы на long-term откатиться, но да ладно...
Alexey
можно будет потом перешить на всякий через netinstall, если совсем припрет
Alexey
у них в состоянии после ребута сколько обычно free памяти? можете у кого hap ac2 посмотреть system-resources?
Alexey
тогда здесь точно что-то не чисто, ладно , дождемся OOM , формирования supout rif и заведем ребятам из Латвии заявку
⁝⁝ James
Что-то у Вас поразительно мало свободной
у hap ac2 почти у всех по 16 мб встроенной
Alexey
Volodymyr
у hap ac2 почти у всех по 16 мб встроенной
Почти? ))) И причем тут флеш?
Aeternus
Ребята, я пишу скрипт на повершелл для генерации конфиг файлов для микротика, как допишу, можно будет прислать ссылку, чтобы вы протестировали, и сказали, что надо менять/фиксить?
⁝⁝ James
тут речь об ОЗУ, а не ПЗУ
а, 128 достаточно для ospf+нескольких l2tp живых клиентов и 300 мбит/с + внутренний 5ac между устройствами.
Alexey
улетел в ребут по watchdog
Денис
Регулярно вижу в логах попытки соединения. Как можно настроить чтобы все ip с неудачными попытками входа заносились в blacklist?
Yakov
fail2ban запрос для поиска
Serhii IT
Регулярно вижу в логах попытки соединения. Как можно настроить чтобы все ip с неудачными попытками входа заносились в blacklist?
побуду КО, определить чего шлют на ваши интерфейсы и создать правила файервола добавляющие в адреслист, читайте маны и вики в них есть примеры.
Maxim
Roman
у них в состоянии после ребута сколько обычно free памяти? можете у кого hap ac2 посмотреть system-resources?
У меня после ребута примерно где-то 80 мб из 128 мб + правила fw и ната. При работе access-листов память уменьшалась до 63 мб за 15 дней примерно. Потом свет пропадал) без access-листов, но со всеми правилами fw и нат, примерно за 115 дней было около 55 мб свободной озу. Прошивка long-term
Roman
Регулярно вижу в логах попытки соединения. Как можно настроить чтобы все ip с неудачными попытками входа заносились в blacklist?
На ютубе есть семинар по микротику и по fail2ban при трех неудачных попытках. Держите: https://youtu.be/IMo2yJ5d47U?t=1252
NHasper
как в фрирадиус дать доступ пользователю только к определенным микротикам,а не всем
dstnat
К слову 216.218.х.х - якобы хорошие ребята и сканят в добрых намерениях, но по факту хз
меня тоже постоянно сканят 216.218.х.х, и их почему-то интересует именно VPN-тоннель... Хорошие они ребята? Не уверен, перманентный бан 216.218.0.0/16, ну их нафиг. А, кстати, как только они устали брутить VPN-ку, решили просканить порты. Ну, удачи им
dstnat
Где-то на прошлой неделе вышло обновление Tikapp в маркете, теперь столкнулся с такой бедой, что постоянно рвется соединение с роутером. Только залогинишься - 2 секунды и опять рвет соединение. На компьютере с десяткой через winbox все как по струнке, все отлично. Доступ разрешен только из локальной сети, в Neighbors включены WAN и LAN'ы. Откатывать версию приложения или я что-то упустил из виду? Кто еще с таким сталкивался?
Евгений
В меню Advanced поставь галку Secure и Winbox обнови до последней версии
Moneron 🇷🇺
Moneron 🇷🇺
Друзья, у кого вин10 со всеми апдейтами, у вас нет проблем с запуском нетинсталла? У меня после запуска вылетает окно с ошибкой и нетинсталл закрывается. Кому не сложно, запустите netinstall.exe и ткните в опросик, запускается или нет, буду признателен
Moneron 🇷🇺
Sasha
Запускай от админа.
Moneron 🇷🇺
/pin
Moneron 🇷🇺
Запускай от админа.
Вы серьёзно думаете, что я об этом не знаю?
Sasha
))) ну ошибка bind это открытие порта)
Sasha
Я на 2004 запускал все ок.
Moneron 🇷🇺
))) ну ошибка bind это открытие порта)
Закономерный вопрос: как посмотреть, какой порт он хочет открыть при запуске?
Moneron 🇷🇺
Проблема была обнаружена позавчера. До этого запускался в апреле без проблем. Поэтому грешу на обновы винды
Dani
А других tftp серверов не запущено случаем?
Moneron 🇷🇺
Нет
Dani
Ну тогда надо посмотреть кто там держит udp69
Евгений
Значит попробуй снять
Евгений
В fail2ban сам себя не мог забанить?
Dani
Нет
И ещё udp67. В винде Internet share не висит на каком нибудь интерфейсе?
Moneron 🇷🇺
Порты ниже 135 тсп и 137 удп не используются