Геннадий
Се ля ви
⁝⁝ James
https://www.youtube.com/watch?v=eFlKVLbP5Tg&feature=youtu.be Вебинар по сетям. Транслируется прямо сейчас.
Innokentiy
Раз погуглить отличия или почитать вики сложно, придется получать ответ в чате в том виде, в каком его тебе его там дадут.
Коллега, я в целом разделяю ваш подход, но давайте будем чуточку терпимее к этим, которым лень читать вики?
Kerrang
Гуглите Route Leak
https://wiki.mikrotik.com/wiki/VRF_Route_Leaking как я понял без bgp никак
Валерий
скажите, пожалуйста, как в сценарии вытащить частоту одного канала и подставить её в настройки другого wlan?
Petr
хм, а если его выключать, а потом PoE-интерфейс опускать/поднимать, то проснется?
Проверил сейчас на 328+Hex. Выключил Hex, дернул POE-off, POE on на интерфейсе, Hex включился. А вот простое передергивание интерфейса эффекта не дает, остается выключенным
Денис
Коллеги, дайте направление куда копать. из 5ти точек CAP работают одновременно только 3. Перенастраивал уже и по аналогии с рабочей точки и по мануалу. Ошибка, которую удалось пйомать removing stale connection [74:4D:28:40:9B:0A/11/5f59,Run,[74:4D:28:40:9B:0A]] because of ident conflict with [74:4D:28:40:9B:0A/11/c8f4,Join,[74:4D:28:40:9B:0A]]
Денис
В интерфейсах выглядет вот так
Vladimir
admin-mac не совпадает на этих двух с одной из трех рабочих?
NIKOLYA
В интерфейсах выглядет вот так
Админ мак на бридже впишите отличный от интерфейсов и маки от кап сравните, что бы разные были
Денис
делал, проверил - разные
Vladimir
на бридже еще чтобы был мак не как на WLAN
Денис
начал менять (от балды) ошибки начали больше сыпаться
NIKOLYA
начал менять (от балды) ошибки начали больше сыпаться
это нормально обычно помогает задать левый мак бриджу и провижн с нулями а так конечно эспорт конфига капсмана и точки глянуть
Денис
CAP - 4 точки, все одинаковые, разные только ident /interface bridge add admin-mac=C4:14:34:F7:3E:11 auto-mac=no comment=defconf name=bridgeLocal /interface wireless # managed by CAPsMAN # channel: 2432/20-eC/gn(18dBm), SSID: TG_mikro, CAPsMAN forwarding set [ find default-name=wlan1 ] ssid=MikroTik /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /interface bridge port add bridge=bridgeLocal comment=defconf interface=ether1 add bridge=bridgeLocal comment=defconf interface=ether2 add bridge=bridgeLocal comment=defconf interface=ether3 add bridge=bridgeLocal comment=defconf interface=ether4 /interface wireless cap # set bridge=bridgeLocal discovery-interfaces=bridgeLocal enabled=yes interfaces=wlan1 /ip dhcp-client add comment=defconf disabled=no interface=bridgeLocal /system clock set time-zone-name=Asia/Krasnoyarsk /system identity set name=2 /system routerboard settings set auto-upgrade=yes
Vladimir
только ident или и admin-mac на bridgeLocal?
Денис
CAPS # oct/12/2020 17:41:00 by RouterOS 6.47.4 # software id = DZEQ-BZQV # # model = RB952Ui-5ac2nD # serial number = CC420C58E50A /caps-man channel add band=2ghz-g/n control-channel-width=20mhz frequency=2452,2432,2472,2412 name=channel2 reselect-interval=6s add band=5ghz-n/ac control-channel-width=20mhz extension-channel=XX frequency=5180,5200,5220 name=channel5 save-selected=yes /caps-man datapath add bridge=bridge local-forwarding=no name=Office add bridge=bridgeGuest name=Guest /caps-man security add authentication-types=wpa-psk,wpa2-psk comment=xxxxxx encryption=aes-ccm group-encryption=aes-ccm name=Office passphrase=xxxxx add authentication-types=wpa-psk,wpa2-psk comment=xxxxx encryption=aes-ccm group-encryption=aes-ccm name=Guest passphrase=xxxxx /caps-man configuration add channel=channel2 country=russia3 datapath=Office distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=disabled name=Office rx-chains=0,1,2 security=Office ssid=\ TG_mikro tx-chains=0,1,2 add channel=channel2 country=russia3 datapath=Guest distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=full name=Guest rx-chains=0,1,2 security=Guest ssid=TG_guest \ tx-chains=0,1,2 add channel=channel5 country=russia3 datapath=Guest distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=full name=Guest5 rx-chains=0,1,2 security=Guest ssid=TG5_guest \ tx-chains=0,1,2 add channel=channel5 country=russia3 datapath=Office distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=full name=Office5 rx-chains=0,1,2 security=Office ssid=TG5_mikro \ tx-chains=0,1,2 /caps-man manager set enabled=yes /caps-man manager interface add disabled=no forbid=yes interface=ether1 /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=g,b master-configuration=Office name-format=prefix-identity name-prefix=CAP add action=create-dynamic-enabled disabled=yes hw-supported-modes=ac,an master-configuration=Office5 name-format=identity slave-configurations=Guest5
Денис
только ident или и admin-mac на bridgeLocal?
admin-mac тоже руами перебил
NIKOLYA
admin-mac тоже руами перебил
а если в провижене не create dynamic, а create enabled ?
NIKOLYA
И лучше на капах поубирайте вообще админмаки с бриджей
NIKOLYA
потом в капсмане не нужно для slave конфигураций указывать настройки каналов и т.д., все настройки применяются с мастер конфигурации. с слэйв достаточно указать сид, бридж и пароль
Денис
Благодарю! Ищменяб
NIKOLYA
потом ради эксперемента размерите бридж на капах, и укажите только допустим ether1 как дискавери
NIKOLYA
может у вас что то в сети подштармливает, срабатывает stp
NIKOLYA
ну или выключить стп, но лучше разобрать бридж
Aslan
начал менять (от балды) ошибки начали больше сыпаться
надо не от балды, есть правила формирования мак-адресов.
Cumberbatch
не помого
Сбросить капы в режим capsman
Денис
сейчас в тком режие
Денис
убрал админ маки на 2х капах и прописал ип - отображаются сейчас все
Денис
сейчас вроде пашут все, но причина так и не ясна, т.к. подобная конфигурация отрабатывает на 10 точках на другой площадке корректно
Yevhen
Добрый день коллеги. Кто то переписал класс на PHP, чтобы можно было авторизоватся на МТ по API после версии 6.45.1 ? Сможете поделится?
Aslan
поделитесь
https://en.wikipedia.org/wiki/MAC_address#Universal_vs._local Лучше ничего не нашёл.
Moneron 🇷🇺
поделитесь
Первый байт – чётный
Aslan
Первый байт – чётный
Разве так просто? Вроде, второй бит должен быть равен единице, а это накладывает другие ограничения, чем просто чётность/нечётность.
Moneron 🇷🇺
Разве так просто? Вроде, второй бит должен быть равен единице, а это накладывает другие ограничения, чем просто чётность/нечётность.
На второй бит можно положить с прибором, он функционально ни на что не влияет, чего не скажешь про младший бит. Если он равен 1 (читай: байт нечётный) – то такой мак-адрес считается мультикастовым.
Tim
Приветствую, коллеги! Прошу краткий совет. Есть CHR и офисный RB951G, между ними l2tp. На 951 два wan - основной и резервный. lt2p всегда работает. К CHR подключаются разные пользователи - некоторые с доступом к сетке 951-го, некоторые без - с этим проблем нет. Появилась задача - завернуть весь трафик 951-го в l2pt. На 951-м седелал маркировку, соответствующий маскарад и маршрут с Distance=выше остальных маршрутов. На CHR создал всё зеркально. Оба микротика видят все адреса в сетях друг-друга. Стоит включить на 951 маршрут до l2tp - интернет в сетке пропадает, но по маскараду идет трафик. Что я делаю не так?
Tim
Как минимум выложи на пастебин конфу обоих микротов (без паролей естественно)
Спасибо. Чуть позже. Будет ли вообще l2tp за натом работать? Или я чего-то не понимаю
Petr
Спасибо. Чуть позже. Будет ли вообще l2tp за натом работать? Или я чего-то не понимаю
Работать должно, другой вопрос, зачем вам двойной нат, если сети друг о друге знают. Достаточно ната в центральном офисе
Tim
Это не офис, а chr. Если он упадет, железка в офисе начнет использовать маршрут до провайдера. Если и он упадет, до резервного.
taksa
Доброго, в access list capsman возможно при одном сиде, заворачивать маки в разные бриджи или только с помощью vlan , параметр interface не для этого ли нужен ?
Cumberbatch
Доброго, в access list capsman возможно при одном сиде, заворачивать маки в разные бриджи или только с помощью vlan , параметр interface не для этого ли нужен ?
Можно • vlan-mode - VLAN tagging mode specifies if traffic coming from client should get tagged (and untagged when going to client). • vlan-id - VLAN ID to use if doing VLAN tagging. А далее vlan filtering на бридже рулить.
taksa
Ок , спасибо ))
Bomberman
Привет всем. У кого-то есть в работе 3011? Виснут?
Bomberman
есть. нет.
Просто 1100 знаменит зависаниями, вот начальство поставило задачу взять в резерв что-то не виснущее. CCR брать - чересчур жирно...
Виталий
Просто 1100 знаменит зависаниями, вот начальство поставило задачу взять в резерв что-то не виснущее. CCR брать - чересчур жирно...
ну у нас вот так примерно, никогда не зависал, все ребуты только плановые для обновлений
Bomberman
ну у нас вот так примерно, никогда не зависал, все ребуты только плановые для обновлений
А вот у меня вчера завис. Внешние адреса доступны, внутренние нет, ессно ничего не работает...
ԱՄԻՉ
ребут только ручками?
Виталий
А вот у меня вчера завис. Внешние адреса доступны, внутренние нет, ессно ничего не работает...
ну может зависит от настроек, у меня на нем примерно 700 маршрутов по bgp, около 600 по ospf. очередей нет, ната тоже. ipv6 только тестовый трафика почти нет.
Bomberman
ребут только ручками?
Ага, только по питанию...😔
olegon.ru
Ага, только по питанию...😔
какая прошивка? у меня нат, без VPN, long-term, не виснет вообще, ттт
olegon.ru
ipv6 тоже есть
olegon.ru
нагрузка не больше 80%
Bomberman
Да вроде нет, там кондиционер работает.
olegon.ru
Да вроде нет, там кондиционер работает.
проще посмотреть температуру :)
Bomberman
проще посмотреть температуру :)
Я бы сказал, что не сильно большая температура.
olegon.ru
Я бы сказал, что не сильно большая температура.
это 3011? у меня в нем мощность не показывается...
olegon.ru
Нет, это 1100
а виснет 3011?
Bomberman
а виснет 3011?
Нет, 1100. Я спрашивал виснет ли 3011 также, как 1100, учитывая, что у них обоих ARM.
olegon.ru
пардон, я почему-то решил, что уже перешли к обсуждению зависаний 3011
Denis Jeniver
доброго всем! есть hap lite
Denis Jeniver
Denis Jeniver
WTF?
Moneron 🇷🇺
Netinstall-ом его
Aslan
Нет, 1100. Я спрашивал виснет ли 3011 также, как 1100, учитывая, что у них обоих ARM.
RouterBOARD 3011UiAS работает не первый год, ни разу не зависал на моей памяти. Аптайм до штатного ребута исчислялся месяцами.
Bomberman
RouterBOARD 3011UiAS работает не первый год, ни разу не зависал на моей памяти. Аптайм до штатного ребута исчислялся месяцами.
У меня на 1100АНх2 больше года аптайм на одном филиале. Но это не отменяет того, что 1100АНх4 зависает))
Denis Jeniver
Netinstall-ом его
мне? сложно. он в 1000 кмот меня :(
Bomberman
мне? сложно. он в 1000 кмот меня :(
Тогда отключить ненужные пакеты и ребутнуть.
Denis Jeniver
Тогда отключить ненужные пакеты и ребутнуть.
даже не знаю что отключать... все такое вкусное... :(