Nickolay
Nickolay
подскажите по роутингу пожалуйста, имеется такая сеть, на центральном роутере подключен интернет, нужно на втором микротике получить интернет через центральный. Маршруты до друг друга прописаны, микротики друг друга пингуют. Прописываю шлюзом по умолчанию этот микротик, но маршрут не работает, как получить доступ в интернет, через центральный роутер?
olegon.ru
только меня смущает, что на циске и микротике одна подсеть?
Nickolay
только меня смущает, что на циске и микротике одна подсеть?
да, так и есть. Микроты друг друга пингуют
Bomberman
только меня смущает, что на циске и микротике одна подсеть?
Не только тебя. Разве для ВПН не юзают другие подсети?
Nickolay
Не только тебя. Разве для ВПН не юзают другие подсети?
там другие адреса в впн судя по трасерту, доступа к цискам нет слава богу
olegon.ru
там другие адреса в впн судя по трасерту, доступа к цискам нет слава богу
не слава, там что-то неясное... клиенты циску пингуют?
Nickolay
не слава, там что-то неясное... клиенты циску пингуют?
каждый свою точно пингует, сейчас еще проверю
Nickolay
olegon.ru
при чем здесь микрот?
olegon.ru
клиент 5 подсети циску видит?
Nickolay
клиент 5 подсети циску видит?
должен видеть, проверить сейчас возможности нет, там жутко лагает временный интернет.
olegon.ru
я бы посмотрел внимательно, поскольку они из одной подсети
Nickolay
Данных мало - не понятно где есть еще подключения к интернет. Но если на циске(ках) есть свой интернет, то Вам придется построить между микротиками туннель и только после того Вашу затею можно реализовать.
Что на цисках, неизвестно, но центральном роутере на картинке слева есть интернет, на правом сейчас временно подключен для настройки, его отключат, нужно через центральный получить интернет. Между собой микроты пингуются.
Nickolay
Стройте туннель.
понял, согласую и сделаю. благодарю.
Konstantin
Коллеги, привет! Есть "сервер" и "клиент", оба Hap AC2 с 6.47.4. Между ними туннель L2TP/IPSEC, на сервере в ppp profile сказано use-ipv6=yes, на клиенте тоже. После подъема туннеля IPv4 работает без вопросов. В ipv6 addresses появляются динамические link-local адреса и на сервере, и на клиенте. Локальный пинг с микротика на микротик link-local дальнего конца работает, т.е. IPv6 через туннель пролезает. А теперь я добавляю маршруты на IPv6 сети за роутерами через туннель, на обеих сторонах, и сетевая связанность по IPv6 исчезает. Дизейблю маршрут на сервере - получается вполне работающий ассиметричный роутинг: пакеты от сервера в сторону клиента идут через интернет, ответы прилетают через туннель, пинг аккурат в два раза меньше, traceroute6 с машинки за клиентом показывает хождение через туннель. А вот в обратную сторону пакеты не идут. В packet sniffer на сервере видно улетающие в туннель пакеты, на клиенте их нет. В файерволле что на input что на forward первым правилом - пропускать ICMPv6. Пробовал отключать файервол на обеих сторонах - без разницы. Посоветуйте, куда еще копнуть?
olegon.ru
не понял какие именно маршруты, но если отваливается IPv4, то RP Filter бы посмотрел
Konstantin
не понял какие именно маршруты, но если отваливается IPv4, то RP Filter бы посмотрел
IPv4 работает как часы, не работает IPv6, причем только с одной стороны
Василий
Друзья, всем доброго времени суток! Нужен кто нибудь из Самары, помочь настроить микрот, у меня времени просто нет, а товарищу горит, как говорится... если кто не сильно занят, черкните в личку пожалсто
Konstantin
Коллеги, привет! Есть "сервер" и "клиент", оба Hap AC2 с 6.47.4. Между ними туннель L2TP/IPSEC, на сервере в ppp profile сказано use-ipv6=yes, на клиенте тоже. После подъема туннеля IPv4 работает без вопросов. В ipv6 addresses появляются динамические link-local адреса и на сервере, и на клиенте. Локальный пинг с микротика на микротик link-local дальнего конца работает, т.е. IPv6 через туннель пролезает. А теперь я добавляю маршруты на IPv6 сети за роутерами через туннель, на обеих сторонах, и сетевая связанность по IPv6 исчезает. Дизейблю маршрут на сервере - получается вполне работающий ассиметричный роутинг: пакеты от сервера в сторону клиента идут через интернет, ответы прилетают через туннель, пинг аккурат в два раза меньше, traceroute6 с машинки за клиентом показывает хождение через туннель. А вот в обратную сторону пакеты не идут. В packet sniffer на сервере видно улетающие в туннель пакеты, на клиенте их нет. В файерволле что на input что на forward первым правилом - пропускать ICMPv6. Пробовал отключать файервол на обеих сторонах - без разницы. Посоветуйте, куда еще копнуть?
Чувствую себя дауном. С микротика-сервера хост за микротиком-клиентом пингуется, точно через туннель. Из сети за микротом-сервером соответственно не работает
Evgeniy
Маршрут добавьте со стороны микротик клиента
Evgeniy
К той сети откуда пингуете
Konstantin
Маршрут добавьте со стороны микротик клиента
Маршруты прописаны с обеих сторон.
Konstantin
При этом со стороны клиента пакеты идут через туннель, пакеты со стороны сервера уходят в туннель (согласно sniffer), но на стороне клиента их не видно.
Evgeniy
Запустите бесконечный пинг и пришлите статус соединения из connections
Evgeniy
Скорее всего файрвол блокирует
Evgeniy
А так у вас ipv6
Konstantin
А так у вас ipv6
Да, именно так
Anonymous
Всём привет! Есть две железки дюна дишь на 5ггц настроил в режиме моста сигналы вывел плюс минус - 50 - 52 от времени суток как понял зависят уровни 😁 Но проблема была в том что трафика не пропускал этот мост даже 100 Мбит 😕 Ну я подумал что накосматил в настройках и сбросил на заводские настройки и тут то пришла страшная беда! Мощность антенны теперь 5dbi прошивка 6.47 в ней открыты частоты раша4! Как быть что с ней случилось! 😕 PS на этой же прошивке была мощность 30dbi!
Anonymous
Нетинсталл в помощь.
Знаю пробывал! И прошивку откатывал! И через нет инстал шил!
Bomberman
Anonymous
Anonymous
Тут нет этой функции
Bomberman
Фото - атас !
Bomberman
Я могу ошибаться и может не помочь, но попробовать выбрать Frequency mode - superchannel.
olegon.ru
не понял, что мешает Frequency mode сменить на что-то ещё?
Anonymous
olegon.ru
у меня при regulatory-domain закладка Tx Power все равно доступна
Anonymous
TX power меняю но изменений при соединении нет никаких!
olegon.ru
так?
olegon.ru
может, захреначил туда запредельное что-то и карточка подохла?
Anonymous
Anonymous
Ну да
Anonymous
В том то вся заковыка что до того как сбросить на завод все работало отлично!
olegon.ru
зачем ты фотографируешь? есть же скриншоты и десктопный клиент
olegon.ru
А это принципиально? 🤔
рассматривать - глаза ломать... у тебя сколько вайфайных интерфейсов? у меня как-то на 5 не менялось, пока на 2 не поднял
Anonymous
может, захреначил туда запредельное что-то и карточка подохла?
Тут же висит второй мост и работает отлично!
Anonymous
olegon.ru
ребут пробовал?
Anonymous
ребут пробовал?
Именно после ребута и произошла эта беда! 😕
olegon.ru
Именно после ребута и произошла эта беда! 😕
нет, ты сбросил, настроил, вот теперь ребутни, некоторые настройки клинят, пока не ребутнешь, в Health и Resources ничего интересного нет?
Евгений
Мне кажется дело у него не в этом. /interface wireless get wlan1 antenna-gain Что выводит?
Евгений
Вернее так put[interface wireless get wlan1 antenna-gain]
Anonymous
Вернее так put[interface wireless get wlan1 antenna-gain]
Терминал на такие команды не реагирует
Евгений
Странно
Евгений
/interface wireless print
Не Отец Владимир
Я догадываюсь, что при добавлении на месяц, их в адрес листе будет меньше. Кто как думает, может тормозить и греться процессор mikrotik 4011 c wifi от того, что адрес лист больше 85 тыс ip банов при просмотре адрес листа, но и просто при работе без открытия консоли winbox?
Там есть нюанс, что если адресс лист сожрёт больше определённого % RAM, то может произойти Kernel Panic и ребут, сам с этим столкнулся. И это болячка RouterOS судя по всему, а не конкретной железки.
Cooler3D
RB4011iGS+RM лишён данных болячек или тоже не лучшая железка для ядра?
Если не гнать выше 1800 мегагерц, то железка не уйдёт в ребут даже находясь на батарее. Проверено. Если гнать сильнее, желательно проветривание.
Cooler3D
RB4011iGS+RM лишён данных болячек или тоже не лучшая железка для ядра?
В чем я действительно не МГГУ упрекнуть эту железку, так это в стабильности всего что не связано с вафлей. Феноменально предсказуемое устройство.
Не Отец Владимир
Если не гнать выше 1800 мегагерц, то железка не уйдёт в ребут даже находясь на батарее. Проверено. Если гнать сильнее, желательно проветривание.
Я про общую стабильность железки) А то заметил что даже HEX S иногда шалит, возможно связано с питанием. Вобщем нужна надёжная железка с пассивным охлаждением, которая сможет переварить 500 мегабит L2TP/IPSec + pppoe на столько же 500 мегабит.
Не Отец Владимир
как хорошо что на моих 1036 16гиг ) Спасибо за наводку
Я вас расстрою, но там походу от количества записей зависит, если их очень много, это где то 150К, то начинаются факапы различные, глюки и т.д.
УДАВ
Я вас расстрою, но там походу от количества записей зависит, если их очень много, это где то 150К, то начинаются факапы различные, глюки и т.д.
ну это не то же самое что % от озу да ) ну все равно не расстроили а успокоили, у меня записей порядка 10к, волноваться рано
Cooler3D
С вафлей вы же писали что там аппаратная беда, и я спрашиваю за ту что без неё.
Без вафли - в жизни стабильнее маршрутизатора не видел. В Soho сегменте вне конкуренции.
Не Отец Владимир
У меня она обслуживает почти 10 гигабит. И это при том, что у неё бридж софтвейрный со свичами, прости господи.
Как она может обслуживать 10 гигабит, если там всего 2 шины по 2.5 гигабита на медные порты?