Dmitry
Андрей
не могу понять, зачем внешку так делать, просто же можно было vrp группу как 1 шлюз создать и все, пусть бы фортигейт сувал в него трафик.
Андрей
либо, я еще тут слишком мало работаю и задумки не понял
Dmitry
скорее всего VRRP был не всегда, когда-то было два разных оператора, как и предполагается в такой схеме
Dmitry
Андрей
Андрей
Если снаружи у нас vrrp и мы ни о какой балансировке не можем говорить, так как молчит внешний интерфейс второго микротик.
Dmitry
Dmitry
либо вы не видите всей схемы
Dmitry
на изменение состояния VRRP нет скриптов ?
Volodymyr
Dmitry
есть
у вопрошающего я имел в виду :)
Dmitry
я просто пытаюсь понять, что происходит в случае отказа одного из линков, и при его обратном появлении
Volodymyr
Anonymous
На 6.46+ (включая 6.48бета12) спустя некоторое время отваливается роутинг IPv6 от клиентов в сторону L2TP, никто не сталкивался?
В логах пусто
По трассировке от клиентов - после роутера (первый хоп) - звёздочки, от самого роутера пинги дальше идут
На 6.45 всё ок
Андрей
Андрей
Ну и там вррп внешний на втором микротике поднимается)
Volodymyr
Андрей
Мож он его мониторит как-то.
Volodymyr
Андрей
Меня этот же вопрос мучает.
.
Опять днс у микротика обсох?
Psix
Volodymyr
flameshikari
flameshikari
upgrade.mikrotik.com не работал, вот сейчас норм
Андрей
Андрей
Сейчас добрался и увидел настройку.
oleg
Может кто подскажет. Микрот 317. А правилах свич чипа создано динамическое правило црс и дст порт 67-68 редирект на КПУ входящий порт рандом. При ребуте порт меняет. Весь трафик с вланов генерит на 67 порт мультиком по всех портах свича і вланах. Правило не отключить и не поменять. Как лечить?
Dmitry
Volodymyr
Volodymyr
oleg
Задача такая. Свич с вланов генерит адский трафик на роутер. А тот на все свои интерфейси. Лог роутера пишет 68 порт от камер видеонаблюдения. Видео в отдельном влане. Пересекатся не могут. Все проверил по 10 раз. По порту нашол левое правило на свиче. Думал там проблема.
Volodymyr
oleg
Отключил. Правило осталось. И проблема также.
oleg
oleg
Конфиг свича по вланах
Aleksey
ребят, майнетнэйм упал у всех?
Aleksey
а в каком чатике я спрашивал?
oleg
oleg
Когда включаю влан на роутере, идет флуд с интерфейса аплинка через бридж на все порти роутера. По интерфейсах, а по ір виглядит как Ір влана на роутере шлет с 67 порта бродкаст на 68 порт по всему что есть.
oleg
oleg
Мак на скрине бриджа + ко всему идет петля
D
😷Драничек
Nickolay
Што??
имеется ввиду видимо ссылка на эту тему... :)
Moneron 🇷🇺
Moneron 🇷🇺
Dmitry
Dmitriy
Anonymous
SSTP тоже подъедет. Очень медленно.
Moneron 🇷🇺
Я знаю, что при ovpn есть проблема переполнения route cache. Там тоже траббла oom возникала.
😷Драничек
Линк?
https://forum.mikrotik.com/viewtopic.php?t=149062
Roman
А так же bcp и vpls
Про BCP забыл, my bad, не частый он гость. А вот про VPLS я сознательно не упомянул, но вы правы.
oleg
D
Александр
одноклубничги
Александр
как на микротике сменить порт udp трафика так, чтоб это не попало в conntrack
Александр
ну кромe нормального линукс в metarouter
Dmitry
Nikolai
"прекрасное" с форума mikrotik:
I have about 5 pieces 1100ahx4 and 50 pieces of 4011 on our network, and failure rate is like 90%. After few days or weeks, they just brick. 
Александр
что сделать? action no-track в raw
это не помогает. после того как над трафиком делается snat или dnat или redirect то запись в conntrack все равно принудительно создается. не взирая на conntrack
Dmitry
😷Драничек
Александр
без регистрации где-либо этого факта
Александр
трафик идет с udp/xxxxxx на 8.8.8.8./53/UDP к примеру
Александр
мне нужно чтоб xxxxxx сменило на 53 , нигде не записав этого факта
Dmitry
мне добавить нечего