Artem
Hex POE бывает и 75 и норм
Ну меня смущает то что у меня тоже есть hex poe - и он находится на улице в слабо вентилируемом маленьком боксе (три отверстия снизу диаметром 2см) - и у него температура сейчас 54 градуса (на улице 31 сейчас)
Artem
и у хекса я видел лишь 65 градусов максимум (и то когда было 35 на улице)
Ramil
Спасибо друг😁
А Вы уже попробовали и это работает?
Andrey
А Вы уже попробовали и это работает?
да, маскарад и все дела, все оказалось просто)))
Ramil
да, маскарад и все дела, все оказалось просто)))
Просто маскарад используется когда IP рандомно меняется
Ramil
И по возможности хотелось бы увидеть схему сети с ПК
Max Korablev
а как часто обновляется Лонг-терм прошивки? есть какой нить родмап с датами ?
Aleksandr
Просто маскарад используется когда IP рандомно меняется
маскарад возмет первый самый младший адрес на интерфейсе конект сети
Геннадий
есть еще 1, КакБудетГотово
Roman
а как часто обновляется Лонг-терм прошивки? есть какой нить родмап с датами ?
Есть страница на wiki, но чёткого плана они не придерживаются похоже.
Anonymous
Anonymous
ребята будет ли работать такая схема?
Anonymous
MLAG ? в Микротик? нечего там такого нет.
Anonymous
вот VRRP с MSTP можно попробовать .
Dmitry
без прописания маршрута на ПК хотелось бы реализовать
proxy-arp на интерфейсе MT в сторону данного ПК
Anonymous
mlag на свичах
Anonymous
Anonymous
Пробуйте чо.
Mike
День добрый, Господа специалисты по Микротиками 🙂 Есть у меня задача она же хотелка - подключить между собой роутер hAP и 4011. На обоих роутерах есть свои Инет провайдеры. Думал попадать в подсеть за hAPом через Инет, но просил эту идею и пробросить патч-корд между ними. И есть 2 хотелки: 1) из подсетки за 4011м мониторить SNMP на hAPе и 2) за 4011м есть ТВ приставка, которая работает только через Инет канал, который используется на hAPе. Я постарался изложить текст как можно короче и описал, что я пытался сделать. Если необходимо будет выложить конфиги, я выложу на внешний ресурс. В общем, пытался я уже по разному и в каждом варианте что-то не так) Я изначально делал - ставил айпи адреса на ether интерфейсы между роутерами, прописывал route чтобы подсети между роутерами могли видеть друг друга. И получается это хороший вариант, чтобы Заббикс видел другую подсеть и сервисы по SNMP с hAP роутера. И трафик без колец ходил, хотя может я так думаю, что без колец ходил) И вообще изначально было оно подключено всё вот так: ⁃ На hAP есть своя подсетка с одним bridge. Так же есть Инет провайдер. Из этой подсетки ходится в Инет и смотрится ТВ с теликов; ⁃ На hAP вывел ether5 из bridge и поставил на этом интерфейсе статику с пула отличающегося от пула клиентов в bridge; ⁃ На 4011 есть Инет и несколько подсетей для клиентов, впн доступа и серваков. Один общий bridge; ⁃ Вывел ether4 из общего моста и поставил на нём статику из пула, как на hAPе для ether5; ⁃ прописал на 4011 routes к подсети пула между роутерами и роут к подсети на hAPе; ⁃ Линк между роутерами заходит в L2 коммутатор в который включены клиенты из подсетей на 4011. ⁃ 4011 и коммутатор соединены оптикой через sfp порты. На коммутаторе SFP порт служит как транк. Раньше на нём были вланы, но я их поудалял, так как протестировал что хотел) Получается, что линк между роутерами попадал напрямую через транк порт в bridge на 4011м. И что самое интересное, то что мне надо было на тот момент оно работало. Трафик между 4011м и hAPом ходил, Заббикс видел SNMP на hAPе, после создания правил в firewall. Но, есть ТВ приставка, которая работает через Инет, который на hAPе. И тут началось самое интересное: ⁃ Была попытка создать на 4011м bridge для подсети с hAPа; ⁃ В bridge добавить порт для ТВ приставки и порт между роутерами; ⁃ На hAPе вернуть ether5 в bridge, чтобы ТВ приставка могла получать айпи с подсети hAPа; Не завелось. Появились кольца в сети. Роутеры начали видеть Инет с друг друга и юзать его. Пробовал ещё на 4011м и hAP создать EoIP тунель и всё тоже ничего, но 4011м начал получать с hAPа динамические айпи и юзать Инет через hAP. Тоже борода. Что ещё пробовал: ⁃ вернуть ether5 в bridge на hAPе и убрать на нём статический айпи; ⁃ на интерфейсе ether4 на 4011м убрать статический айпи с него; ⁃ создать bridge на 4011м и обьеденить порты ether4 (для линка между роутерами) и порт ether5 для ТВ приставки (для получения динамического айпи); ⁃ включил линк между роутерами в ether4 на 4011м; ⁃ ether4 и bridge на 4011м получили динамический айпи с hAP подсети; ⁃ на ether5 глухо, ни ноут ни приставка не могли получить динамический айпи с hAP; ⁃ в routes на 4011м - bridge использовался как GW а Sourсe IP был айпи полученный bridg’ом с подсети hAP’а; И тоже между подсетками ходят кольца, 4011й видит Инет с hAPа и наоборот. Я понял, что это из-за фуенкции Detect Internet на обоих роутерах. Но даже когда отключил это не особо помогло. У меня уже мозг закипает от вариантов, попыток и инфы, что я выгреб за время настройки этого всего. Возможно у Вас будут какие-то идеи, что я делаю не так?) Заранее благодарен!
Konstantin
День добрый, Господа специалисты по Микротиками 🙂 Есть у меня задача она же хотелка - подключить между собой роутер hAP и 4011. На обоих роутерах есть свои Инет провайдеры. Думал попадать в подсеть за hAPом через Инет, но просил эту идею и пробросить патч-корд между ними. И есть 2 хотелки: 1) из подсетки за 4011м мониторить SNMP на hAPе и 2) за 4011м есть ТВ приставка, которая работает только через Инет канал, который используется на hAPе. Я постарался изложить текст как можно короче и описал, что я пытался сделать. Если необходимо будет выложить конфиги, я выложу на внешний ресурс. В общем, пытался я уже по разному и в каждом варианте что-то не так) Я изначально делал - ставил айпи адреса на ether интерфейсы между роутерами, прописывал route чтобы подсети между роутерами могли видеть друг друга. И получается это хороший вариант, чтобы Заббикс видел другую подсеть и сервисы по SNMP с hAP роутера. И трафик без колец ходил, хотя может я так думаю, что без колец ходил) И вообще изначально было оно подключено всё вот так: ⁃ На hAP есть своя подсетка с одним bridge. Так же есть Инет провайдер. Из этой подсетки ходится в Инет и смотрится ТВ с теликов; ⁃ На hAP вывел ether5 из bridge и поставил на этом интерфейсе статику с пула отличающегося от пула клиентов в bridge; ⁃ На 4011 есть Инет и несколько подсетей для клиентов, впн доступа и серваков. Один общий bridge; ⁃ Вывел ether4 из общего моста и поставил на нём статику из пула, как на hAPе для ether5; ⁃ прописал на 4011 routes к подсети пула между роутерами и роут к подсети на hAPе; ⁃ Линк между роутерами заходит в L2 коммутатор в который включены клиенты из подсетей на 4011. ⁃ 4011 и коммутатор соединены оптикой через sfp порты. На коммутаторе SFP порт служит как транк. Раньше на нём были вланы, но я их поудалял, так как протестировал что хотел) Получается, что линк между роутерами попадал напрямую через транк порт в bridge на 4011м. И что самое интересное, то что мне надо было на тот момент оно работало. Трафик между 4011м и hAPом ходил, Заббикс видел SNMP на hAPе, после создания правил в firewall. Но, есть ТВ приставка, которая работает через Инет, который на hAPе. И тут началось самое интересное: ⁃ Была попытка создать на 4011м bridge для подсети с hAPа; ⁃ В bridge добавить порт для ТВ приставки и порт между роутерами; ⁃ На hAPе вернуть ether5 в bridge, чтобы ТВ приставка могла получать айпи с подсети hAPа; Не завелось. Появились кольца в сети. Роутеры начали видеть Инет с друг друга и юзать его. Пробовал ещё на 4011м и hAP создать EoIP тунель и всё тоже ничего, но 4011м начал получать с hAPа динамические айпи и юзать Инет через hAP. Тоже борода. Что ещё пробовал: ⁃ вернуть ether5 в bridge на hAPе и убрать на нём статический айпи; ⁃ на интерфейсе ether4 на 4011м убрать статический айпи с него; ⁃ создать bridge на 4011м и обьеденить порты ether4 (для линка между роутерами) и порт ether5 для ТВ приставки (для получения динамического айпи); ⁃ включил линк между роутерами в ether4 на 4011м; ⁃ ether4 и bridge на 4011м получили динамический айпи с hAP подсети; ⁃ на ether5 глухо, ни ноут ни приставка не могли получить динамический айпи с hAP; ⁃ в routes на 4011м - bridge использовался как GW а Sourсe IP был айпи полученный bridg’ом с подсети hAP’а; И тоже между подсетками ходят кольца, 4011й видит Инет с hAPа и наоборот. Я понял, что это из-за фуенкции Detect Internet на обоих роутерах. Но даже когда отключил это не особо помогло. У меня уже мозг закипает от вариантов, попыток и инфы, что я выгреб за время настройки этого всего. Возможно у Вас будут какие-то идеи, что я делаю не так?) Заранее благодарен!
Нарисуйте схему как выше в чате, и сами лучше картину увидите, и нам станет понятно, как и что.
Mike
Такая карта с забикса подойдёт?)
Roman
ребята будет ли работать такая схема?
Не считая VRRP на стороне ISP, проблем не вижу, а если ISP пойдёт на это так вообще проблем не вижу в двойне.
KoTuK
Други. Посоветуйте. В раздумье. Задача. Один канал входящий. Две сети. Между собой сети как кроме микротика пересекаться не будут. Один канал входящий. Деление ровно на две сети. Что бы у каждой сети было ровно половина от канала. Дилемма. На бридже сделать или vlan. ?
Dmitry
А кто ни-будь использует NetBox как средство автоматизации? Ну или вообще как нибудь для учета стоек с микротами. Можете поделиться фотками / Device Type? Было бы круто, если еще про автоматизацию расскажете
Anonymous
приветствую. иногда отваливается l2tp/ipsec тоннель от клиента, циклически пытается неудачно подняться. помогает ребут сервера. как починить? клиент и сервер - 6.47.1, DPD выключен
Taras
Добрый день! Ситуация такая: несколько офисов по GRE тунелю общаются с серверной. На центральном микроте все попадают в бридж. Почтовик отслеживает, что кто-то из этого бриджа пытается подобрать почту (явно вирусняк). Как отследить кто?
Mike
Добрый день! Ситуация такая: несколько офисов по GRE тунелю общаются с серверной. На центральном микроте все попадают в бридж. Почтовик отслеживает, что кто-то из этого бриджа пытается подобрать почту (явно вирусняк). Как отследить кто?
Добрый. Как вариант может на бридже посмотреть Torch с фильтром на почтовый порт. И я думаю, что количество подключений с одного айпи - будет показателем попыток взлома.
😷Драничек
А зачем бриджевать GRE? Это попытка Л2 сделать или что?
Aleksei
Всем привет! Подскажите. пж, что определяет параметр Expire?
Volodymyr
Всем привет! Подскажите. пж, что определяет параметр Expire?
expire - specifies interval after which flow with no packets will be allowed to be deleted (optional)
Aleksei
expire - specifies interval after which flow with no packets will be allowed to be deleted (optional)
я это на вики тоже прочитал.Не особо понял
Volodymyr
я это на вики тоже прочитал.Не особо понял
Грубо говоря, если по соединению, попавшему в правило в течении expire не идет трафик, то слежение за соединением прекращается.
Taras
А зачем бриджевать GRE? Это попытка Л2 сделать или что?
сервера в бридже. пользователям нужен доступ к ресурсам из этого и GRE попадает в бридж
dеfаult
приветствую. иногда отваливается l2tp/ipsec тоннель от клиента, циклически пытается неудачно подняться. помогает ребут сервера. как починить? клиент и сервер - 6.47.1, DPD выключен
у меня тоже периодически происходит отвал, пока не нашел причину в лог кидает еще вот что: xxx.xxx.xxx.xxx failed to pre-process ph2 packet. как костыль скрипт в Netwatch: /interface disable vps /interface l2tp-client set vps use-ipsec=no /delay 3 /interface enable vps /delay 10 /interface l2tp-client set vps use-ipsec=yes
Anton
Товарищи, насколько можно минимизировать частоту отключения клиентов от точки доступа при её расположении в комнате обшитой гипсом на металлокаркасе? В логах точки выделяются только 2 причины deauth: extensive data loss и unspecified. Точка cAP-AC. Band: 5GHz-only-AC Channel: 5260/20-Ceee/ac/P(18dBm) HW.protection mode: RTS / CTS Adaptive noise immunity: ap and client mode Tx power: 17 dBm Средний Tx\Rx signal strength каждого клиента: -65 dBm Overall Tx CCQ: 95% Параметры клиентов: агрессивность роуминга - минимум мощность передачи - максимум Энергосбережение MIMO - нет SMPS Увеличение пропускной способности: включено RTS \ CTS - включено На обоих клиентах стоят адаптеры Intel. На одном - 8260 на другом 9560 Клиенты отключаются в разное время суток. Могут и весь день прожить (без единого разрыва), а могут и по 4 раза на дню отваливаться. Магнетрон не включаем, точка закреплена на стене без микроволновки рядом
Bomberman
чатом не ошиблись?
Julie
прошу прощения
Vladimir
Товарищи, насколько можно минимизировать частоту отключения клиентов от точки доступа при её расположении в комнате обшитой гипсом на металлокаркасе? В логах точки выделяются только 2 причины deauth: extensive data loss и unspecified. Точка cAP-AC. Band: 5GHz-only-AC Channel: 5260/20-Ceee/ac/P(18dBm) HW.protection mode: RTS / CTS Adaptive noise immunity: ap and client mode Tx power: 17 dBm Средний Tx\Rx signal strength каждого клиента: -65 dBm Overall Tx CCQ: 95% Параметры клиентов: агрессивность роуминга - минимум мощность передачи - максимум Энергосбережение MIMO - нет SMPS Увеличение пропускной способности: включено RTS \ CTS - включено На обоих клиентах стоят адаптеры Intel. На одном - 8260 на другом 9560 Клиенты отключаются в разное время суток. Могут и весь день прожить (без единого разрыва), а могут и по 4 раза на дню отваливаться. Магнетрон не включаем, точка закреплена на стене без микроволновки рядом
примерно тоже самое происходит и у меня на 951. Устройства начинают отвечать, что нет доступа к интернет, от сети не отваливаются, но доступа нет никуда, даже к самому ип адресу точки. В логах:
Vladimir
Как буд-то кто-то из гаусс-пушки по ней пальнули, при этом за стеной на которой висит ТД квартира не жилая, отвал клиентов во всей квартире не зависимо от расположения
Cooler3D
Поднял на RB4011+WiFi простейший Socks5 прокси, глянуть, какую часть канала отъест от прогоняемого гигабита, и какая будет нагрузка...
Cooler3D
Господи, лучше бы мне это в голову не приходило. От канала в гигабит (и на клиенте, и на сервере) - осталось 3 мегабита, при полной нагрузке потока CPU на Микроте. Вот это позорище! Это при том, что на каком нибудь древнем мусоре на LEDE, с 32 метрами ОЗУ - условный 3proxy выдает под 100 мегабит в проксировании.
Cooler3D
Это же как упороться надо, чтобы на железку в лёгкую маршрутизирующую 10 гигабит на чистом CPU на всякие Vlan-ы - накинуть вышеописанную реализацию SOCKS...
Vladimir
Ну у Вас signal strength -91 - это критически низко
так это происходит даже возле роутера.
Zillah
А зачем нагружать железку не профильным функционалом?
Вопрос звучал как "нафига" выложили непотребный функционал на железку, причем отнюдь немаломощьную
Anton
так это происходит даже возле роутера.
вот это уже из разряда "мистика по латвийски"
Cooler3D
А зачем нагружать железку не профильным функционалом?
RB4011iGS+WiFi позиционируется как топовый сохо роутер/маршрутизатор/шлюз. Шлюз, который только в 2020 научился обслуживать простейший Socks прокси, на скорости до 3 мегабит в секунду, брутально!
Cooler3D
А ведь речь о железке которая спустя 2 года с релиза - стоит 20т.р., не имеет USB, но при этом обладает неустранимым дефектом железа (отваливающиеся 5ггц)...
Nickolay
Хорошо, что торрент клиент убрали из ROS 7...
Cooler3D
ок, железка не оправдала ваших ожиданий, будем страдать или просто сменим железку под задачи?
Я все равно люблю эту железку, просто очень хотелось бы, чтобы Латвийцы впредь не допускали детских ошибок.
Zillah
ок, железка не оправдала ваших ожиданий, будем страдать или просто сменим железку под задачи?
Да тут скорее вопрос "какого она не тянет", по идее должна со свистом
Cooler3D
Или хоть бы бутлоадер разблокировали, навернуть, так сказать, modded firmware...
Dmitry
Я все равно люблю эту железку, просто очень хотелось бы, чтобы Латвийцы впредь не допускали детских ошибок.
большинство НЕ использует ее так, как хотите вы - в современном мире SOCKS никому не нужен, а если уж нужен под него ставится нормальный сервер - стало быть, микротик будет собирать этот SOCKS скорее для галочки, и ни о каком разблокированном загрузчике речи не идет от слова совсем. И мой вам совет - не стоит любить железки ;)
Innokentiy
никто
Dmitry
АП. Никто не использует NetBox?
насколько я понимаю - для использования таких штук у MT должен быть дополнительные прослойки типа NETCONF / RESTCONF - а таковых нет.
Dmitry
там napalm используется, у него вроде есть драйвер по ros... но готовых решений чет в инетрнетах не нашел
Dmitry
тогда такой вопрос - а кто как вообще автоматизирует работу с микротами? Знаю про вариант через скрипт дергать файл скрипта, но вдруг есть другие, более человеческие варианты? Опенсорс естественно
Dmitry
а я вот для себя абсолютно не могу выявить преимущества этих netbox/napalm, просто очередное усложнение удаленного выполнения команд и контроля конфигураций, при наличии в железках более простых и уже готовых инструментов нет одно знаю - параллельность выполнения задач
Max Korablev
Какое категоричное заявление... Прокси серверов, которые "никому не нужны", в десятки раз больше, чем всех хостов VPN и его аналогов - вместе взятых. С подключением.
Отговаривать и осуждать вас ни кто не будет :) просто есть такая фича. но использование сокс прокси на МТ очень сомнительное удовольствие. Сродни тому что микротиком можно и гвозди забивать.... но получится результат несколько хуже чем молотком .
Max Korablev
в настоящее время я непредставляю в офисном "интенет-шлюзе" наличие возможности проксировния )) тем более ни одной задачи для проксирования трафика не представляю в офисе. может скучно живу :(