Nickolay
А тем временем вышел новый винбокс версии 3.25.
Cooler3D
Блиц-Вопрос: Как в RouterOS искуственно увеличить пинг до определенных серверов? Можно ли вдобавок заставить маршрутизатор терять часть пакетов на упомянутые сервера?
Nikita
Пинги - наверное только через очереди
Moneron 🇷🇺
А таки куда вы так спешите?
Cooler3D
Пинги - наверное только через очереди
Я уже придумал решение к обоим вопросам:
Cooler3D
Муахаха, я придумал! Поднять на Микроте Socks5. Он из коробки не способен работать быстрее одного мегабита, и без потерь, вешая RB4011 на 100% по CPU...
.
Приветствую! Прошу подсказать, кто знает. Mikrotik 4011 c WIFI Жалуются клиенты, что сильно греется, и скорость падает до 2 мб по wifi Прошивку обновил до 6.47.2 Вижу, отваливаются интерфейсы wifi 2,4 и 5 ГГц на время, ипотом включаются. Есть момент, настроил ловушки сканирования портов. При скане с наружи, с локальной сети и гостевой, добавляется вечный бан. Локальные ip и гостевые в бане на неделю. Когда смотрю на адрес лист, тормозит капец в этот момент. Насобиралось банов 85 тыс. При закрытии адрес листа, не тормозит, когда смотрю удаленно. Ставят банки с холодильника, для отведения тепла каждый час. Греется до 70 град. Кто,что может порекомендовать?
Neowise
Всем привет, есть варик узнать пароль от юзера если уже есть доступ к микротику?
.
может его самого в холодос положить?) 🙈
Это не решение. Вы как бы поступили в данной ситуации?
Moneron 🇷🇺
Dmitry [Shep]
Что за вайфай такой что 85 тысяч банов ? На красной площади ? Может просто Вайт лист настроить ?
.
Частоту понизьте до 800-1000 мГц
Загрузки как таковой нет, если смотреть с панели сверху справа(где показывает время, uptime..) Хотя, в момент просмотра адрес листа, показывает 3% загрузки процессора, а по факту, смотрю все 100% Закрыть адрес лис не могу, точнее, закрытие происходит прибл от 3 до 5 минут. Когда сменил частоту процессора, капельку быстрее адрес лист закрывается.
Moneron 🇷🇺
В адрес-лист добавляйте не на постоянку, а, например, на месяц
.
Что за вайфай такой что 85 тысяч банов ? На красной площади ? Может просто Вайт лист настроить ?
Порты стандартные сменяны на другие для входа на камеры, по rdp, на микротик..... При сканировании портов известных, которых нет заведомо настроил ловушки с некоторым диапазоном. Напр порт 88888 доступен с наружи. Но при сканировании с 88879 по 88887 и с 88889 по 88899 происходит бан. Ну ещё по raw как правило добавляю бан, что бы наверняка.
Alex
Месье знает толк в извращениях
почему нет? например, разработчикам тестировать работу, допустим, мобильного приложения с плохим интернетом
.
В адрес-лист добавляйте не на постоянку, а, например, на месяц
Я догадываюсь, что при добавлении на месяц, их в адрес листе будет меньше. Кто как думает, может тормозить и греться процессор mikrotik 4011 c wifi от того, что адрес лист больше 85 тыс ip банов при просмотре адрес листа, но и просто при работе без открытия консоли winbox?
Dmitry [Shep]
Какие ещё методы есть по настройте адрес листа?
Добавить мак адреса тех устройств которым разрешен доступ - остальные reject
Cooler3D
Я догадываюсь, что при добавлении на месяц, их в адрес листе будет меньше. Кто как думает, может тормозить и греться процессор mikrotik 4011 c wifi от того, что адрес лист больше 85 тыс ip банов при просмотре адрес листа, но и просто при работе без открытия консоли winbox?
В консоли присутствуют упоминания вроде: system,error,critical router was rebooted without proper shutdown ? Если отсутствуют, то значит дело не в перегреве. При нагрзуке в 100% - 70+ градусов для устройства дело привычное, tjmax у чипа выше. А то что WiFi отваливается циклично, ну так это, с подключением заводской дефект RB4011+WiFi. Все темы на форумах о железке пестрят упоминанием. Нет, прошивкой не решается. P.s. Если девайсу нет года, можно забрать его стоимость у продавца, за неустранимый серийный брак.
Victor
может вентилятор приколхозить?)
Cooler3D
В параметрах System>logging>rules есть такое: critical; Error; Info; Warning. Остального нет. Там ли я смотрю?
Вы открыли логи. Откройте Консоль с командной строкой. В ней упоминается о критических перезагрузках.
Cooler3D
В параметрах System>logging>rules есть такое: critical; Error; Info; Warning. Остального нет. Там ли я смотрю?
Кстати, вы же его не разгонялись? Можно, в качестве радикальной меры, даунклокнуть частоту CPU. По умолчанию там 1200 мегагерц на ядра. Опустив до 1000 - TDP сильно снизится.
Cooler3D
С другой стороны, у меня же он как-то работает на 2000 мегагерцах разгона... Что вообще умудряется в вашем случае продолжительно нагружать устройство на полную? Этот девайс влёгкую маршрутизирует десяток гигабит силами CPU
Cooler3D
Обычно, такие нагрузки являются следствием не очень вдумчивой настройки, ввиду непонимания принципов офлоадинга и маршрутизации на железке в целом
Romio
А тем временем вышел новый винбокс версии 3.25.
Вышел, и как оказалось с багом. Ломает hotspot. При подключение к роутеру из новой версии начинаются глюки. При подключении нового клиента к хотспоту в логах failed to add simple queue for interface Lan_bridge: already have such name (6) і добавляются в фаервол набор правил hotspot, фильтрации и переадресацыи. 3 часа ломал голову что за ... пока не догадался со старой версии зайти и hotspot перезапустить, удалив все лышние правила которые оно понасоздавало. Может кому пригодится.
Ilya
Подскажите как настроить vlan ы, у меня сейчас на 3011 они висят на бридже, который уходит в свитч. А Я хочу включить vlan filtering. Когда я его включаю, добавляю тегированый vlan на интерфейс, то трафик по нему не идет
Innokentiy
добавьте в список интерфейсов для влана сам бридж с тегом, как написано в инструкции
Innokentiy
то есть в списке tagged должен быть не только ether1 и ether2, например, но и bridge1 или как он у вас называется
Innokentiy
помогло?
Ilya
помогло?
Да, вроде помогло, спасибо!
Coordinat
Ubiquiti UniFi 6 Lite - первая точка доступа с поддержкой WiFi 6 как думаете на сколько интересно будет прокинуть эту точку в MikroTik?
Coordinat
MikroTik видимо не хочет продвигать WI-FI6
Nickolay
Подружить Ubiquiti и MikroTik
а они не дружат?
Coordinat
а они не дружат?
Если бы я знал я бы не спрашивал. Логично?
Nickolay
Если вы имеете ввиду подключить=подружить - тогда это можно сделать.
Nickolay
Если бы я знал я бы не спрашивал. Логично?
Логичнее описать проблему более подробно, чтобы тут смогли вам оказать посильную помощь.
Coordinat
Логичнее описать проблему более подробно, чтобы тут смогли вам оказать посильную помощь.
Проблема очень проста, выбор точки доступа. Mikrotik видимо не планирует выпускать точки Wi-Fi 6. Я рассматриваю Ubiquit, хотел бы узнать если проблемы совместимости.
Nickolay
Sergey
Имею с пяток сетей гибридных - роутеры и коммутаторы МТ а контроллеры и точки Убики, и никаких проблем с "подружить"
Sergey
Но в итоге полностью ушёл на МТ по причине того что все потребности легко закрываются этим производителем. Один лишь нюанс очень радует у Убиков - мобильный софт для контроллеров.
Валентин
Подскажи пожалуйста, а есть кто The Dude делал удачный импорт эспорт на новую железку? У меня ошибка вылетает в статусе "server status :applying settings:enabling:open db:not an error"
Sergey
Немного из практики - с месяц назад делали маленькую турбазу, задача была: минимум проводов, высокая производительность и все на вафле. По совету тренера были взяты wAP 60g ap и wAP 60g а за ними ставились уже обыденные двухдиапазонки. Расстояния между точками 50-100м. В итоге сделали 5 мостов, тесты между точками и например корневым маршрутизатором показали почти гигабит в один мост, Я был в шоке, планируем теперь поверх этого видеонаблюдение повесить хорошее...
Sergey
Спасибо тренеру. З. Ы. Сильно мешают ёлки, ели, туйи, пришлось вешать максимально вверх.
Moneron 🇷🇺
You're welcome :)
Nickolay
Подскажите пожалуйста, вроде бы всплывал тут такой «интересный» кейс, когда есть три устройства подключенные к микротику и все с одинаковыми адресами к примеру 192.168.0.1/24, нужно подменять адреса, как это можно сделать?
Бу...
vrf?
Nickolay
Если в разные порты, то на каждом из них поочерёдно назначить микротику IP из этой же подети. Если порты при этом в бридже, вынести на время.
оказывается шлюз не прописан на этих устррйствах, перед каждой железкой поставили по микроту...
Nickolay
netmap, не?
нет, избыточно, там перед каждой железкой по микротику, считаю что достаточно двух правил src/dst-nat и все...
Moneron 🇷🇺
нет, избыточно, там перед каждой железкой по микротику, считаю что достаточно двух правил src/dst-nat и все...
Если несколько одинаковых подсетей на одной железяки – то врф и нетмап неизбежны, как боль и страдания :)
Nickolay
Если несколько одинаковых подсетей на одной железяки – то врф и нетмап неизбежны, как боль и страдания :)
там вместо одной вкрячили три, перед каждой железкой поставили по микроту. Обошлось все банальными src/dst-nat на каждом микроте. Может быть завтра там решат оставить один вместо трех и тогда придется vrf на практике изучать в бою
😷Драничек
Коллеги, есть хекс с, стоит удалённо, пользователь говорит, что в сети его не видно и он пищит с периодичностью в 15 секунд. Есть у кого какие мысли?
😷Драничек
бутлуп -> нетинсталл, ИМХО
Точно. Это на циклический ребут похоже.
😷Драничек
И бэкапа вроде не осталось
Denis
Добрый. Плиз подскажите. Сайт на http стоит за микротом. Пробросил 80 порт с нате. Норма. Нужно этот сайт перевести на https. Я верно понимаю, что достаточно 80 порт в пробросе портов заменить на 443?
Denis
Лепро крипто.
🥓 Хамон
Лепро крипто.
80,443 Можно в том же правиле
Denis
80,443 Можно в том же правиле
Пробросил 80 и 443 порт. Из интернета пробую зайти на сайт, ошибка Этот сайт не может обеспечить безопасное соединение». Захожу по доменному имени изнутри сети - сайт загружается.
Aleks
значит чето не то или не туда пробрасываешь
Aleks
nat не должен влиять никак