Aleksandr
Artem
Hex POE бывает и 75 и норм
Ну меня смущает то что у меня тоже есть hex poe - и он находится на улице в слабо вентилируемом маленьком боксе (три отверстия снизу диаметром 2см) - и у него температура сейчас 54 градуса (на улице 31 сейчас)
Artem
и у хекса я видел лишь 65 градусов максимум (и то когда было 35 на улице)
Andrey
Aleksandr
Artem
Ramil
И по возможности хотелось бы увидеть схему сети с ПК
Max Korablev
а как часто обновляется Лонг-терм прошивки?
есть какой нить родмап с датами ?
Геннадий
Aleksandr
Геннадий
есть еще 1, КакБудетГотово
Roman
Anonymous
Anonymous
ребята будет ли работать такая схема?
Anonymous
MLAG ? в Микротик? нечего там такого нет.
Anonymous
вот VRRP с MSTP можно попробовать .
Dmitry
Anonymous
Anonymous
mlag на свичах
Anonymous
Anonymous
Пробуйте чо.
Mike
День добрый, Господа специалисты по Микротиками 🙂
Есть у меня задача она же хотелка - подключить между собой роутер hAP и 4011. На обоих роутерах есть свои Инет провайдеры. Думал попадать в подсеть за hAPом через Инет, но просил эту идею и пробросить патч-корд между ними. И есть 2 хотелки: 1) из подсетки за 4011м мониторить SNMP на hAPе и 2) за 4011м есть ТВ приставка, которая работает только через Инет канал, который используется на hAPе.
Я постарался изложить текст как можно короче и описал, что я пытался сделать. Если необходимо будет выложить конфиги, я выложу на внешний ресурс.
В общем, пытался я уже по разному и в каждом варианте что-то не так)
Я изначально делал - ставил айпи адреса на ether интерфейсы между роутерами, прописывал route чтобы подсети между роутерами могли видеть друг друга. И получается это хороший вариант, чтобы Заббикс видел другую подсеть и сервисы по SNMP с hAP роутера. И трафик без колец ходил, хотя может я так думаю, что без колец ходил)
И вообще изначально было оно подключено всё вот так:
⁃ На hAP есть своя подсетка с одним bridge. Так же есть Инет провайдер. Из этой подсетки ходится в Инет и смотрится ТВ с теликов;
⁃ На hAP вывел ether5 из bridge и поставил на этом интерфейсе статику с пула отличающегося от пула клиентов в bridge;
⁃ На 4011 есть Инет и несколько подсетей для клиентов, впн доступа и серваков. Один общий bridge;
⁃ Вывел ether4 из общего моста и поставил на нём статику из пула, как на hAPе для ether5;
⁃ прописал на 4011 routes к подсети пула между роутерами и роут к подсети на hAPе;
⁃ Линк между роутерами заходит в L2 коммутатор в который включены клиенты из подсетей на 4011.
⁃ 4011 и коммутатор соединены оптикой через sfp порты. На коммутаторе SFP порт служит как транк. Раньше на нём были вланы, но я их поудалял, так как протестировал что хотел)
Получается, что линк между роутерами попадал напрямую через транк порт в bridge на 4011м. И что самое интересное, то что мне надо было на тот момент оно работало. Трафик между 4011м и hAPом ходил, Заббикс видел SNMP на hAPе, после создания правил в firewall.
Но, есть ТВ приставка, которая работает через Инет, который на hAPе. И тут началось самое интересное:
⁃ Была попытка создать на 4011м bridge для подсети с hAPа;
⁃ В bridge добавить порт для ТВ приставки и порт между роутерами;
⁃ На hAPе вернуть ether5 в bridge, чтобы ТВ приставка могла получать айпи с подсети hAPа;
Не завелось. Появились кольца в сети. Роутеры начали видеть Инет с друг друга и юзать его.
Пробовал ещё на 4011м и hAP создать EoIP тунель и всё тоже ничего, но 4011м начал получать с hAPа динамические айпи и юзать Инет через hAP.
Тоже борода.
Что ещё пробовал:
⁃ вернуть ether5 в bridge на hAPе и убрать на нём статический айпи;
⁃ на интерфейсе ether4 на 4011м убрать статический айпи с него;
⁃ создать bridge на 4011м и обьеденить порты ether4 (для линка между роутерами) и порт ether5 для ТВ приставки (для получения динамического айпи);
⁃ включил линк между роутерами в ether4 на 4011м;
⁃ ether4 и bridge на 4011м получили динамический айпи с hAP подсети;
⁃ на ether5 глухо, ни ноут ни приставка не могли получить динамический айпи с hAP;
⁃ в routes на 4011м - bridge использовался как GW а Sourсe IP был айпи полученный bridg’ом с подсети hAP’а;
И тоже между подсетками ходят кольца, 4011й видит Инет с hAPа и наоборот. Я понял, что это из-за фуенкции Detect Internet на обоих роутерах. Но даже когда отключил это не особо помогло.
У меня уже мозг закипает от вариантов, попыток и инфы, что я выгреб за время настройки этого всего.
Возможно у Вас будут какие-то идеи, что я делаю не так?)
Заранее благодарен!
Konstantin
День добрый, Господа специалисты по Микротиками 🙂
Есть у меня задача она же хотелка - подключить между собой роутер hAP и 4011. На обоих роутерах есть свои Инет провайдеры. Думал попадать в подсеть за hAPом через Инет, но просил эту идею и пробросить патч-корд между ними. И есть 2 хотелки: 1) из подсетки за 4011м мониторить SNMP на hAPе и 2) за 4011м есть ТВ приставка, которая работает только через Инет канал, который используется на hAPе.
Я постарался изложить текст как можно короче и описал, что я пытался сделать. Если необходимо будет выложить конфиги, я выложу на внешний ресурс.
В общем, пытался я уже по разному и в каждом варианте что-то не так)
Я изначально делал - ставил айпи адреса на ether интерфейсы между роутерами, прописывал route чтобы подсети между роутерами могли видеть друг друга. И получается это хороший вариант, чтобы Заббикс видел другую подсеть и сервисы по SNMP с hAP роутера. И трафик без колец ходил, хотя может я так думаю, что без колец ходил)
И вообще изначально было оно подключено всё вот так:
⁃ На hAP есть своя подсетка с одним bridge. Так же есть Инет провайдер. Из этой подсетки ходится в Инет и смотрится ТВ с теликов;
⁃ На hAP вывел ether5 из bridge и поставил на этом интерфейсе статику с пула отличающегося от пула клиентов в bridge;
⁃ На 4011 есть Инет и несколько подсетей для клиентов, впн доступа и серваков. Один общий bridge;
⁃ Вывел ether4 из общего моста и поставил на нём статику из пула, как на hAPе для ether5;
⁃ прописал на 4011 routes к подсети пула между роутерами и роут к подсети на hAPе;
⁃ Линк между роутерами заходит в L2 коммутатор в который включены клиенты из подсетей на 4011.
⁃ 4011 и коммутатор соединены оптикой через sfp порты. На коммутаторе SFP порт служит как транк. Раньше на нём были вланы, но я их поудалял, так как протестировал что хотел)
Получается, что линк между роутерами попадал напрямую через транк порт в bridge на 4011м. И что самое интересное, то что мне надо было на тот момент оно работало. Трафик между 4011м и hAPом ходил, Заббикс видел SNMP на hAPе, после создания правил в firewall.
Но, есть ТВ приставка, которая работает через Инет, который на hAPе. И тут началось самое интересное:
⁃ Была попытка создать на 4011м bridge для подсети с hAPа;
⁃ В bridge добавить порт для ТВ приставки и порт между роутерами;
⁃ На hAPе вернуть ether5 в bridge, чтобы ТВ приставка могла получать айпи с подсети hAPа;
Не завелось. Появились кольца в сети. Роутеры начали видеть Инет с друг друга и юзать его.
Пробовал ещё на 4011м и hAP создать EoIP тунель и всё тоже ничего, но 4011м начал получать с hAPа динамические айпи и юзать Инет через hAP.
Тоже борода.
Что ещё пробовал:
⁃ вернуть ether5 в bridge на hAPе и убрать на нём статический айпи;
⁃ на интерфейсе ether4 на 4011м убрать статический айпи с него;
⁃ создать bridge на 4011м и обьеденить порты ether4 (для линка между роутерами) и порт ether5 для ТВ приставки (для получения динамического айпи);
⁃ включил линк между роутерами в ether4 на 4011м;
⁃ ether4 и bridge на 4011м получили динамический айпи с hAP подсети;
⁃ на ether5 глухо, ни ноут ни приставка не могли получить динамический айпи с hAP;
⁃ в routes на 4011м - bridge использовался как GW а Sourсe IP был айпи полученный bridg’ом с подсети hAP’а;
И тоже между подсетками ходят кольца, 4011й видит Инет с hAPа и наоборот. Я понял, что это из-за фуенкции Detect Internet на обоих роутерах. Но даже когда отключил это не особо помогло.
У меня уже мозг закипает от вариантов, попыток и инфы, что я выгреб за время настройки этого всего.
Возможно у Вас будут какие-то идеи, что я делаю не так?)
Заранее благодарен!
Нарисуйте схему как выше в чате, и сами лучше картину увидите, и нам станет понятно, как и что.
Mike
Такая карта с забикса подойдёт?)
Anonymous
KoTuK
Други. Посоветуйте. В раздумье. Задача. Один канал входящий. Две сети. Между собой сети как кроме микротика пересекаться не будут. Один канал входящий. Деление ровно на две сети. Что бы у каждой сети было ровно половина от канала. Дилемма. На бридже сделать или vlan. ?
Volodymyr
Dmitry
А кто ни-будь использует NetBox как средство автоматизации? Ну или вообще как нибудь для учета стоек с микротами. Можете поделиться фотками / Device Type? Было бы круто, если еще про автоматизацию расскажете
D
Anonymous
приветствую. иногда отваливается l2tp/ipsec тоннель от клиента, циклически пытается неудачно подняться. помогает ребут сервера. как починить?
клиент и сервер - 6.47.1, DPD выключен
Taras
Добрый день! Ситуация такая: несколько офисов по GRE тунелю общаются с серверной. На центральном микроте все попадают в бридж. Почтовик отслеживает, что кто-то из этого бриджа пытается подобрать почту (явно вирусняк). Как отследить кто?
Mike
😷Драничек
А зачем бриджевать GRE? Это попытка Л2 сделать или что?
Sergio
Aleksei
Всем привет! Подскажите. пж, что определяет параметр Expire?
Aleksei
Taras
Cumberbatch
Anton
Товарищи, насколько можно минимизировать частоту отключения клиентов от точки доступа при её расположении в комнате обшитой гипсом на металлокаркасе?
В логах точки выделяются только 2 причины deauth: extensive data loss и unspecified.
Точка cAP-AC.
Band: 5GHz-only-AC
Channel: 5260/20-Ceee/ac/P(18dBm)
HW.protection mode: RTS / CTS
Adaptive noise immunity: ap and client mode
Tx power: 17 dBm
Средний Tx\Rx signal strength каждого клиента: -65 dBm
Overall Tx CCQ: 95%
Параметры клиентов:
агрессивность роуминга - минимум
мощность передачи - максимум
Энергосбережение MIMO - нет SMPS
Увеличение пропускной способности: включено
RTS \ CTS - включено
На обоих клиентах стоят адаптеры Intel. На одном - 8260 на другом 9560
Клиенты отключаются в разное время суток. Могут и весь день прожить (без единого разрыва), а могут и по 4 раза на дню отваливаться. Магнетрон не включаем, точка закреплена на стене без микроволновки рядом
Bomberman
чатом не ошиблись?
Julie
прошу прощения
Vladimir
Vladimir
Как буд-то кто-то из гаусс-пушки по ней пальнули, при этом за стеной на которой висит ТД квартира не жилая, отвал клиентов во всей квартире не зависимо от расположения
Cooler3D
Поднял на RB4011+WiFi простейший Socks5 прокси, глянуть, какую часть канала отъест от прогоняемого гигабита, и какая будет нагрузка...
Cooler3D
Господи, лучше бы мне это в голову не приходило. От канала в гигабит (и на клиенте, и на сервере) - осталось 3 мегабита, при полной нагрузке потока CPU на Микроте. Вот это позорище! Это при том, что на каком нибудь древнем мусоре на LEDE, с 32 метрами ОЗУ - условный 3proxy выдает под 100 мегабит в проксировании.
Cooler3D
Это же как упороться надо, чтобы на железку в лёгкую маршрутизирующую 10 гигабит на чистом CPU на всякие Vlan-ы - накинуть вышеописанную реализацию SOCKS...
Anton
Vladimir
Max Korablev
Cooler3D
А ведь речь о железке которая спустя 2 года с релиза - стоит 20т.р., не имеет USB, но при этом обладает неустранимым дефектом железа (отваливающиеся 5ггц)...
Dmitry
Nickolay
Хорошо, что торрент клиент убрали из ROS 7...
Zillah
Cooler3D
Или хоть бы бутлоадер разблокировали, навернуть, так сказать, modded firmware...
Dmitry
Innokentiy
никто
Dmitry
АП.
Никто не использует NetBox?
насколько я понимаю - для использования таких штук у MT должен быть дополнительные прослойки типа NETCONF / RESTCONF - а таковых нет.
Dmitry
там napalm используется, у него вроде есть драйвер по ros... но готовых решений чет в инетрнетах не нашел
Dmitry
тогда такой вопрос - а кто как вообще автоматизирует работу с микротами?
Знаю про вариант через скрипт дергать файл скрипта, но вдруг есть другие, более человеческие варианты? Опенсорс естественно
Dmitry
а я вот для себя абсолютно не могу выявить преимущества этих netbox/napalm, просто очередное усложнение удаленного выполнения команд и контроля конфигураций, при наличии в железках более простых и уже готовых инструментов
нет одно знаю - параллельность выполнения задач
Cooler3D
Cooler3D
Dmitry
Max Korablev
в настоящее время я непредставляю в офисном "интенет-шлюзе" наличие возможности проксировния ))
тем более ни одной задачи для проксирования трафика не представляю в офисе.
может скучно живу :(
Геннадий