olegon.ru
понял, спасибо, уже сделал
olegon.ru
поставил журналирование - много пакетов с (ACK,FIN,PSH) с веб-сервера наружу и (ACK,RST) от мобильников наружу
Moneron 🇷🇺
Ну и пусть дропаются
Валерий
/rules@MissRose_bot
Iddqd
подскажите как применить скрипт ":set ssid "MikroTik-$[:pick $wlanMac 9 11]$[:pick $wlanMac 12 14]$[:pick $wlanMac 15 17]" ?
Виктор
Да уже накатываю:-)
И потом обновлять будете? :-)
Sergio
И потом обновлять будете? :-)
Уже обновляю, и раскатываю по всей компании.
Виктор
Мда, шутка не зашла
Sergio
Мда, шутка не зашла
:-( сори бро.. полная комната оборудования... которое надо привести в порядок.. и около 1000 которое надо обновить. Хе хе..
Sergio
HexS пришли с 46.6 и они не захотели обновляться на 6.45.9 от сюда и возник вопрос:-(
olegon.ru
а как расчитывается connection-bytes для udp?
Roman
а как расчитывается connection-bytes для udp?
Что вы имеете ввиду под словом как?
Stanislav
Формулу наверное хочет
olegon.ru
Roman
ну у UDP нет соединения?
У протокола нет, у connection tracking в ядре есть
Stanislav
Один пакет одно соединение
Roman
ну у UDP нет соединения?
nt nf_conntrack_udp_packet(struct nf_conn *ct, struct sk_buff *skb, unsigned int dataoff, enum ip_conntrack_info ctinfo, const struct nf_hook_state *state) { unsigned int *timeouts; if (udp_error(skb, dataoff, state)) return -NF_ACCEPT; timeouts = nf_ct_timeout_lookup(ct); if (!timeouts) timeouts = udp_get_timeouts(nf_ct_net(ct)); if (!nf_ct_is_confirmed(ct)) ct->proto.udp.stream_ts = 2 * HZ + jiffies; /* If we've seen traffic both ways, this is some kind of UDP * stream. Set Assured. */ if (test_bit(IPS_SEEN_REPLY_BIT, &ct->status)) { unsigned long extra = timeouts[UDP_CT_UNREPLIED]; /* Still active after two seconds? Extend timeout. */ if (time_after(jiffies, ct->proto.udp.stream_ts)) extra = timeouts[UDP_CT_REPLIED]; nf_ct_refresh_acct(ct, ctinfo, skb, extra); /* never set ASSURED for IPS_NAT_CLASH, they time out soon */ if (unlikely((ct->status & IPS_NAT_CLASH))) return NF_ACCEPT; /* Also, more likely to be important, and not a probe */ if (!test_and_set_bit(IPS_ASSURED_BIT, &ct->status)) nf_conntrack_event_cache(IPCT_ASSURED, ct); } else { nf_ct_refresh_acct(ct, ctinfo, skb, timeouts[UDP_CT_UNREPLIED]); } return NF_ACCEPT; },
olegon.ru
вот этот ответ я и искал... спасибо. т.е. это просто ограничение на размер пакета UDP
olegon.ru
хотя... судя по коду, там таймаут между пакетами какой-то
Petr
Коллеги, добрый день. Кто знает наверняка: Интересует функционал зеркалирования порта На RB1100AHx4 есть чипы коммутации, там можно было сделать миррор определенного порта в другой порт. На CCR1009-7G-1C-1S+ такого нет, так как все порты подключены в CPU. Есть CCR2004-1G-12S+2XS, там порты подключены в CPU через PIPE. mirror возможно настроить?
Dmitry
вот этот ответ я и искал... спасибо. т.е. это просто ограничение на размер пакета UDP
число байт переданное в рамках живой udp-сессии в conntrack как определяется живая сессия - выше кусок кода
Roman
хотя... судя по коду, там таймаут между пакетами какой-то
timeout используется для удержания потока, как живого в таблице
Petr
Нет, это даже не свитч чип.
Получается, что из маршрутизаторов нет ни одной подходящей железки, кроме серии RB1100
Petr
И без коммутатора не обойтись в схеме
Stanislav
ммм а где-то иначе?
Petr
RB1100
Stanislav
Да в принципе любой роутер со свитч чипом на борту.
Dmitry
Получается, что из маршрутизаторов нет ни одной подходящей железки, кроме серии RB1100
если хотите странного, то стоит посмотреть решения на официальном форуме: https://forum.mikrotik.com/viewtopic.php?t=131332
Stanislav
Manual:Switch Chip Features - MikroTik Wiki https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Stanislav
Да хоть сюда глянет. Зеркалирование есть почти в любом свитчипе
Petr
Manual:Switch Chip Features - MikroTik Wiki https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Этот вариант не проходит, обсуждался нами
Petr
Спасибо, теперь нет сомнений
Victor
Товарищи, а подскажите по OSPF, в данной схеме нужно использовать p2p связь? Пытался на броадкасте, ничего не вышло. (красным нарисовал l2tp туннели, бриджи в них не НАТятся)
Victor
сходите на MTCRE ))_)
он имеется, в процессе)
Stanislav
Просто про оспф почитать надо.
Vlad
он имеется, в процессе)
или вы невнимательно слушали или материал вам подавали не очень.
Stanislav
Курсы про то как настраивать оспф на микротик, про сам оспф там мало рассказывают
Victor
да просто при добавлении очередного тунеля в ospf, он никак не хочет лезть в нейборсы, и тут начались сомнения
Stanislav
Времени не хватит в любом случае, все нюансы и практики рассказать. Лучше сам протокол изучить , потом уже изучать как его на том или ином оборудовании настраивать, хотя в целом везде одинаково.
Roman
Товарищи, а подскажите по OSPF, в данной схеме нужно использовать p2p связь? Пытался на броадкасте, ничего не вышло. (красным нарисовал l2tp туннели, бриджи в них не НАТятся)
В общем случае, point-to-point это то, что вы бы хотели всегда использовать, если количество узлов в сегменте не превышает двух, даже если среда является broadcast multiaccess по своей природе, как Ethernet.
olegon.ru
а сo stable 6.47.3 на lts 6.46.7 можно перейти просто установкой?
Андрей
через downgrade можно
olegon.ru
предлагается просто установкой, вопрос только в совместимости... не хочу кирпич получить
Volodymyr
предлагается просто установкой, вопрос только в совместимости... не хочу кирпич получить
Если выше фэктори, то совместимо и можно ставить просто установкой без даунгрейда.
olegon.ru
выше, просто иногда конфиги несрвместимые...
Aleksey
Всем привет. На hex s постоянно отваливается dhcp сервер. Устройства не могут получить ip
Volodymyr
Кто знает как побороть?
Подробности давайте.
Aleksey
что делаете, чтобы восстановить работу?
Да блин, настроили ребята от интернет провайдера. При них возникла проблема, они исправили. А сейчас опять она же. Монтажников этих уже не найду, а сам в микротике не разбираюсь. Может кто за символическую тысячу потратит 10 минут и настроит правильно мой хекс?
Aleksey
Есть еще вариант, давайте вместе разбираться, как подключиться то к нему знаете? Логины пароли оставили?
Да, на моем ноуте есть winbox и по проводу подключается мой ноут. А вот телефоны к точке доступа уже нет
Aleksey
Точка доступа тоже микротик
Aleksey
Логин и пароль есть конечно
Андрей
Логин и пароль есть конечно
Покажите для начала экран - Interfaces
Андрей
ip -> addresses, IP-> DHCP Server.
Aleksey
Андрей
Bridge - вкладку Ports еще покажите к запрошенному выше.
Aleksey
Андрей
В целом, пока криминала не вижу, покажите в разделе IP-> dhcp server вкладку Networks и IP->pool
Bomberman
Вот на фига так переименовывать, не понятно что за интерфейсы.
Roman
бывает и ptmp приходится, на впн сервере
Для какого-нибудь mGRE или VXLAN, почему бы и нет. 🙃
Андрей
Не я переименовывал
Это мы понимаем. Вы покажите еще запрошенные вкладки
Bomberman
По вафле, поди, адреса не получает никто?