Alexandr
Добрый день. Коллеги, проконсультируйте плиз кто какими способами предпочитает передавать vlan с одного микротика на другой, при условии что микротики видят друг друга по L3 (то есть по ip) но не по L2 (то есть не прямой линк)? Я в свою очередь привык делать это через EOIP тоннель + бридж. Пример: На микротике1 создается влан на каком то рандомном интерфейсе, допустим на изернет1, создается eoip тоннель до микротика2, создается бридж в который входит влан и тоннель На микротике2 так же создается тоннель до микротика1, и создается бридж в который входит тоннель + либо влан (для транка) либо какой либо интерфейс (для акксеса). Чем мне это не нравится? Я наблюдаю что в такой схеме может падать скорость. То есть если микротик1 в bandwidth test с микротик2 может показать допустим условно 100 мегабит, то через eoip тоннель этот же тест может показать уже допустим 50 мегабит (цифры условные). Это БЕЗ шифрования и т.д, просто бридж с тоннелем и вланом, айпи для теста вешается на бриджи обоих микротиков Так же я до сих не знаю что делать в таком случае с MTU. По умолчанию в тоннеле MTU падает до 1458, надо ли его вручную поднимтаь до 1500 или нет. Если надо то надо ли бриджу или изернету в таком случае поднимать mtu или нет. На данный момент в русскоязычном интернете внятной инфы я не нашел, а англ пока что в процессе изучения (надеюсь в ближайшее время апну скил англ языка что бы читать хорошие и объемные доки и мануалы по этим темам)
Григорий
Коллеги, не подскажите, архитектура следующая машина-вип.нет-микрот(crs112)-интернет-микрот(ccr1009)-вип нет. Проблема в то что вип неты теряют связь, до тех пор пока на первом вип не сделаешь реконект ппое. Где копать ? С остальными офисами все ок.
Oleg
Добрый день. Коллеги, проконсультируйте плиз кто какими способами предпочитает передавать vlan с одного микротика на другой, при условии что микротики видят друг друга по L3 (то есть по ip) но не по L2 (то есть не прямой линк)? Я в свою очередь привык делать это через EOIP тоннель + бридж. Пример: На микротике1 создается влан на каком то рандомном интерфейсе, допустим на изернет1, создается eoip тоннель до микротика2, создается бридж в который входит влан и тоннель На микротике2 так же создается тоннель до микротика1, и создается бридж в который входит тоннель + либо влан (для транка) либо какой либо интерфейс (для акксеса). Чем мне это не нравится? Я наблюдаю что в такой схеме может падать скорость. То есть если микротик1 в bandwidth test с микротик2 может показать допустим условно 100 мегабит, то через eoip тоннель этот же тест может показать уже допустим 50 мегабит (цифры условные). Это БЕЗ шифрования и т.д, просто бридж с тоннелем и вланом, айпи для теста вешается на бриджи обоих микротиков Так же я до сих не знаю что делать в таком случае с MTU. По умолчанию в тоннеле MTU падает до 1458, надо ли его вручную поднимтаь до 1500 или нет. Если надо то надо ли бриджу или изернету в таком случае поднимать mtu или нет. На данный момент в русскоязычном интернете внятной инфы я не нашел, а англ пока что в процессе изучения (надеюсь в ближайшее время апну скил англ языка что бы читать хорошие и объемные доки и мануалы по этим темам)
Точно на L3 сегменты нельзя разбить сеть? То есть сделать ненужным таскание L2 туда-сюда?
Alexandr
Увы нет. Там где это возможно я стараюсь уходить на L3
Alexandr
А в конкретных ситуациях требуется жестко взять влан в одном месте и отдать его в другом, акссесом или транком. Микротики повторюсь видят друг друга по ip, не важно в одной подсети они либо же через марутизацию
Oleg
не получилось ссылку прикрепить
Oleg
в общем гуглите Visual packet size calculator - это просто помогалка чтоб проверить себя
Alexandr
МТУ калькулятор это крутая штутка, спасибо. Все же интересно кроме прочего, кто как vlanы доставляет кроме той связки с eoip что описал я 🙂
Azamat
а кто то скажет в микротик на 7ой версии завезут openvpn поддержку сжатия? lzo, lz4 может еще что то от полноценного опена что бы жить веселей
Сааска
Вздравствуйте, есть микротик rb2011uias-rm. Есть канал 15 мбит, как организовать шейпинг трафика на 30 устройств? Чтоб делило всем устройствам по ровну?
Виктор
Simple queues
Anton
Товарищи у кого cAP-AC в пользовании - вы не сталкивались с периодическим отвалом wifi без объективных на то причин?
Sergio
Товарищи у кого cAP-AC в пользовании - вы не сталкивались с периодическим отвалом wifi без объективных на то причин?
У меня штук 50 их в сети. Все в Капсмане. Полёт нормальный. Отваливаются когда Сайт отвалился. А так все ок.
Moneron 🇷🇺
@V3N0MANC3R , при зажатом резете так же себя ведёт?
Anonymous
@V3N0MANC3R , при зажатом резете так же себя ведёт?
В смысле, зажать и держать? Сейчас проверю
Moneron 🇷🇺
В смысле, зажать и держать? Сейчас проверю
Да, т.к. нетинсталл запускается загрузчиком, и если система в бутлупе — то загрузчик-то нет
Anonymous
Да, т.к. нетинсталл запускается загрузчиком, и если система в бутлупе — то загрузчик-то нет
Продержал секунд 30 и вроде держится) надо получается зажать резет и через netinstall раскирпичить прошивкой?
Moneron 🇷🇺
Пожалуйста. При бутлупе первым делом — нетинсталл
Anonymous
Блин, поработал немного и снова так же пошел перезагружаться. Причем теперь уже и зажатый ресет не помогает)) Ладно, поковыряюсь ещё, может получится, завести.
⁝⁝ James
к сожалению, сейчас, даже если трафик закончится, симка не отвалится.
⁝⁝ James
а так, роуты в дефолт - одно из популярнейших решений.
⁝⁝ James
bonding разве что, но надо куда-то строить.
Roman
https://twitter.com/mikrotik_com/status/1296765599524237312
Bomberman
https://twitter.com/mikrotik_com/status/1296765599524237312
уже в другихчатах обсосали
Цукерберг
уже в другихчатах обсосали
может опенвпн еще добавят чтоле
Innokentiy
да когда уже релиз будет
Innokentiy
а то как заманивать плюшками, так это конечно круто, но ведь это не поставишь не то что в прод, но даже просто домой
Сергей
уже в другихчатах обсосали
Наверное в секте свидетелей Cisco....
Roman
Наверное в секте свидетелей Cisco....
Причём тут Cisco? Это не единственный чат по Mikrotik, он это имел ввиду. Cisco живёт в мире SD-WAN, EVPN и прочих недоступных на Mikrotik трендов.
Innokentiy
*картинка с котиком и неприличным словом*
Dmitry
модем один или два? что за модем?
Dmitry
замечательно, он умеет два SIM-слота? Судя по документации на ваш RB там два _раздельных_ SIM-слота, для работы с двумя разными устройствами в целом - все скриптами, описано вот тут: https://wiki.mikrotik.com/wiki/Dual_SIM_Application
Moneron 🇷🇺
А эта плата умеет вообще симки менять? Или она только в два модема одновременно может работать?
Moneron 🇷🇺
Блок-диаграмма не дала чёткого ответа на этот вопрос, а железки такой нет, поэтому надо пробовать
Moneron 🇷🇺
Ltap на одном модеме и ltap mini точно умеют переключаться
Moneron 🇷🇺
И sxt lte kit тоже
Coordinat
Доброе, подскажите Господа и Дамы, какие точки доступа для дома выбрать, у кого есть какой опыт. На входе стоит RB3011. Для WiFi использую apple extreme, хотел бы попробовать купить 2 точки для квартиры в 100 кв. Хотел бы попробовать capsman.
Coordinat
Использую cap ac
Праздное любопытно, будет ли WiFi 6 у MikroTik, Ubiquity выпустили, даже думал взять их точки, но Capsman и соотвественно Mash не будет.
Moneron 🇷🇺
Mesh и капсман связаны примено никак
Moneron 🇷🇺
Wifi6… когда-нибудь будет. Пока это бессмысленный удорожатель для маркетологов
Coordinat
Mesh и капсман связаны примено никак
Capsman это же некая имитация Mash в MikroTik. Ещё изучу вопрос. Гигабитный интернет Cap ac хорошо раздают?
Moneron 🇷🇺
Неправда ваша. Капсман – это про управление точками, а меш – это про топологию
Roman
Capsman это же некая имитация Mash в MikroTik. Ещё изучу вопрос. Гигабитный интернет Cap ac хорошо раздают?
CAPsMAN это реализация Wireless Controller (Access Controller) с использованием CAPWAP протокола для Control и Data Plane of Access Points (Wireless Termination Points).
Artem
Проверь scope y маршрутов до 8.8.8.8
Artem
Artem
Artem
По дефолту стоит scope 30
Artem
а таргет scope по дефолту 10
Coordinat
MikroTik Audience что скажите по данной железке как она в практике
Яр
Ep06 не сможет работать с двумя сим от микрота. У него распиновка mcpi не стандартная и во-вторых m33g симки разведены четко под каждый разъем mpci без переключалок.
Moneron 🇷🇺
Moneron 🇷🇺
очень дорогая :)
Это смотря с чем сравнивать
Ilya
Подскажите как заменить или добавить значение в большом количестве параметров? В том же мангле сейчас 160 правил, надо во всех добавить dst.adress list. Знаю что можно через set numbers и перечеслять через запятую. Но это не очень удобно. Может как-то через find можно?
Ilya
foreach(for) и find
:foreach chain=prerouting set dst-address-list=!server
Ilya
Примерно так? Чтобы найти все файлы с цепочкой прероутинг и установить в них значение
Volodymyr
Примерно так? Чтобы найти все файлы с цепочкой прероутинг и установить в них значение
Нет, не так. Загляните в документацию по циклам. Вон в соседненм чатике @flydvorkin Вам подсказал.
Цукерберг
а шо за сайт dadata.ru и как он фигурирует с микротиком?
Moneron 🇷🇺
а шо за сайт dadata.ru и как он фигурирует с микротиком?
А как вы вообще его с микротиком увязали?
Ettercap
MikroTik Audience что скажите по данной железке как она в практике
Ставил 3 таких в большой 3-х этажный дом по одной на каждый этаж. Третьим радиомодулем соединил их по nv2, сверху капсман. В итоге с первого этажа из 100Мбит на третий этаж пришло 40Мбит. Работает очень стабильно, никаких проблем.
Alexandr
Подскажите, почему tftp сервер так себя ведёт
Цукерберг
Цукерберг
Подскажите как можно логи сокс5 писать? вебпрокси логи пишутся легко, а сокс5 чет молчит
standart-it (Maxim)
А почему на маршрутах шлюз 8.8.8.8 и 8.8.4.4?
Геннадий
А почему на маршрутах шлюз 8.8.8.8 и 8.8.4.4?
Половому что читаем про рекурсивные маршруты
Andrey
Коллеги, доброе утро. Есть вопрос. Микрот съест любой SFP+ DAC кабель или только свои?
Andrey
всеядный. Работал и на дак от нага, и с китайскими
спасибо) думаб скормить ему длинка)