Виталий
Приветствую! Залил чужой бэкап на RB952-Ui-5ac2nD-TC. Теперь не могу к нему подключится, динамики нет, статика неизвестна, мак не видит, принудительно по маку не подключается. Сброс не работает, (возможно отключена кнопка) соответственно нетинсталом прошить не могу( Хелп! Reset 30/30/30 тоже пробовал.
как интересно перефразировали выражение - "Помогите разлочить ворованный микрот." Потому что если есть чужой бэкап то в него можно заглянуть и увидеть конфигу. Обратитесь на почту тех. поддержки микротов, они достаточно отзывчивы и понимают русский.
Anton
у нас статика
Маска одинаковая для 10.10.1.11 и 10.10.10.11 ?
Anton
нарисуйте схему и укажите какие где маски, не только IP-адреса. Не издевайтесь над людьми )
Вообще судя по содержанию материалов с мумов - админы МТ те ещё обладатели спецфичных вкусов )
Caiman
нарисуйте схему и укажите какие где маски, не только IP-адреса. Не издевайтесь над людьми )
Так а тут же вроде понятно все Есть одна сеть с Микротик1 и Микротик2 Клиенты которой выходят в интернет через Микротик1 Как перенаправить их в Микротик2 не меняя шлюз по умолчанию Те как я понимаю сделать перенаправление запросов с Микроти1 на Микротик2
Roman
Спасибо! Буду экспериментировать. Однако, вначале придется вложить свои средства (5 модемов + оплаченные симки + хаб), если продемонстрирую рабочий прототип, деньги вернутся... 😇
На твоём месте я бы постарался уговорить на несколько ВПН. Готовые провайдеры или пара своих vps. Приземлить их можно на 1-2 роутера и настроить ospf/bgp + ecmp
Михаил
что это может быть. настроена балансировка PCC по 3 провам. весь трафик пошел через один так как 2 других провайдера перестают работать по чек гетвею так как перестают пинговаться для моих адресов . при прописывании новых днс для рекурсии 5-10 секунд и перестают пинговаться
Михаил
Хаа вот это новость если вместо маскарад ставить срц нат таая ситуация
Anton
No Nut November. ЦОД
Anton
Anton
Anton
SoyuzNet
Добрый день! Помогите пожалуйста разобраться есть две сети /24 и с неё ж две /25 одному провайдеру анонсю 1.1.1.0/24 и 1.1.1.0/25 а другому надо только 1.1.1.0/24 в бгп нетворк прописано /24 и /25 в фильтрах отфильтровано первому два префикса другому один но при этом все равно анонсируется друго провайдеру два префикса.
Alex
Добрый вечер! Задались целью обеспечить интернетом удаленный объект, размышляем над различными реализациями, как wifi-мост так и LTE модем. Тк. к мосту могут возникнуть "вопросы" склоняемся к LTE. Кто ни будь пользовался MikroTik wAP LTE kit (RBwAPR-2nD&R11e-LTE)? Как модем ведет себя при плохом сигнале (смарт lte в том районе теряет)
Alex
Единственный минус, 50 гб траффика
Moneron 🇷🇺
Единственный минус, 50 гб траффика
Это не минус железки 😉 А так да, wap lte kit в условиях плохого приёма не блещет. А вот sxt lte kit в тех же условиях мне очень понравился. Так что рассматривайте sxt/lhg lte kit
Alex
Спасибо
Alex
Кстати как они грозы переживают?
Виктор
Тогда присматриваюсь к LHG LTE kit, у нее вроде как коэф. усиления выше
У LHG, угол поменьше, её более точно на БС лучше ориентировать
Innokentiy
Это не минус железки 😉 А так да, wap lte kit в условиях плохого приёма не блещет. А вот sxt lte kit в тех же условиях мне очень понравился. Так что рассматривайте sxt/lhg lte kit
я, возможно, не понимаю ничего в колбасных обрезках, но у меня SXT LTE6 дает скорость несущественно большую по сравнению с модемом-яйцом
Геннадий
У воздуха проблема не в скорости
Alex
Тут бы линк стабильный получить, где lte как таковой не ловит вовсе и скорость мегабит эдак 5-10...Возможно договорюсь с товарищем-продавцом, потестить несколько железок
Alex
Вообще забыл я про важный момент, у меня у смарта нет b20, а именно в этом диапазоне вещает провайдер. Возможно все не так плохо
Arturo
имей сменен ttl фиксанут?
Alex
Зачем?
Дмитрий
Приветствую
Дмитрий
помогите проблемку решить непонятную
Дмитрий
есть роутер RB750GR к нему подключен мироутер для вифи и связка из RBDISG-5acD и на другом конце вифи моста такая же и потом мироутер еще один, так вот проблема вот в чем, надо подключить к вайфаю к любому из мироутеров MAP lite а он почему то роняет мост , причем это происходит одинаково по обе стороны вайфай моста
Дмитрий
диски подключены к друг другу
Дмитрий
я к мироутеру который подключен к РБ750 подключаю маплайт и все мост исчезает
Дмитрий
и так же если с другой стороны моста уже после диска так же к мироутеру подключить так же все крашится
Volodymyr
нет наверное вы меня не поняли
Вы же не потрудились схему изобразить. И прочие подробности. Ждете наводящих вопросов?)
Дмитрий
попытался расписать думал понятно 8)
Anonymous
всем привет! есть ли best practice по адресации PtP линков / тоннелей? как на скрине - допустимо или чревато проблемами? правильнее ли использовать 169.254.0.0/16?
Innokentiy
бестпрактисов нет
Innokentiy
адресацию как на скрине следует использовать только провайдерам в случае CGNAT
Libertino
На твоём месте я бы постарался уговорить на несколько ВПН. Готовые провайдеры или пара своих vps. Приземлить их можно на 1-2 роутера и настроить ospf/bgp + ecmp
Только в том случае, если не докладывать начальству, как и что работает. Из-за одного упоминания ВПН можно поиметь неприятности от начальства 🤣
Wowcheeck
Только в том случае, если не докладывать начальству, как и что работает. Из-за одного упоминания ВПН можно поиметь неприятности от начальства 🤣
В одной организации безопасники делали стойку при словах "удаленный доступ" и ревностно следили, чтобы в фаерволе погранчного роутера не появилось ни одного открытого тцп порта. При этом в течение уже 8 лет там вполне себе живет открытый стандартный юдп порт для опенвпн и сам опенвпн сервер живет в этой локалке. Безопасность - такая безопасность.🤷‍♂
Aslan
всем привет! есть ли best practice по адресации PtP линков / тоннелей? как на скрине - допустимо или чревато проблемами? правильнее ли использовать 169.254.0.0/16?
169.254 - адреса APIPA, их не стоит использовать.... Погуглите диапазоны частных IP-адресов, использовать можно их. Какие из них выбрать - тоже хороший вопрос, но тут уже нужен адресный план на всю вашу сетку с заделом на будущее и пониманием того, что и как будет в нём маршрутизироваться. Советую подключить к процессу кого-то знакомого, кто в теме, либо нанять специалиста.
Roman
Только в том случае, если не докладывать начальству, как и что работает. Из-за одного упоминания ВПН можно поиметь неприятности от начальства 🤣
Нафиг такое начальство, которое говорит "делай говно и если оно будет работать как говно, то отвечать будешь ты"
Anonymous
Добрый день, подскажите кто сталкивался? получаем от провайдера линк допустим в eth1 в нем он нам отдает 4 vlan c его номерами, мне необходимо дальше уже поставить свои метки на эти а его убрать.
Volodymyr
адресацию как на скрине следует использовать только провайдерам в случае CGNAT
Емнип это не строгая рекомендация. Этот диапазон можно использовать не только для cgnat. т.е. ни запрета ни ограничений, как скажем для 169,254,0,0/16 нет.
Cumberbatch
Добрый день, подскажите кто сталкивался? получаем от провайдера линк допустим в eth1 в нем он нам отдает 4 vlan c его номерами, мне необходимо дальше уже поставить свои метки на эти а его убрать.
Самое простое сделать несколько бриджей Bridge1: ether1.vlan4, ether2.vlan104 Bridge2: ether1.vlan5, ether2.vlan105 Bridge3: ether1.vlan6, ether2.vlan106 Но учитываете следующее: https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration#Bridged_VLAN_on_physical_interfaces
Volodymyr
По-хорошему, если ты не пров – то используй rfc 1918. Там адресов мало, что ли?
По хорошему да, есть три приватных диапазона и их в общем случае предостаточно. Но, если нет прямого запрета и ограничений, чего же не пользоваться? )
Moneron 🇷🇺
Сегмент IPv4 100.64.0.0/10 https://qastack.ru/networkengineering/35958/ipv4-segment-100-64-0-0-10
Moneron 🇷🇺
Вот на русском почитать. А ещё лучше, почитайте rfc 6598
Volodymyr
Вот на русском почитать. А ещё лучше, почитайте rfc 6598
В нем, в частности, говорится: Shared Address Space is distinct from RFC 1918 private address space because it is intended for use on Service Provider networks. However, it may be used in a manner similar to RFC 1918 private address space on routing equipment that is able to do address translation across router interfaces when the addresses are identical on two different interfaces. И опять же я не встретил там запрета. Только рекомендация. Конечно, лучше пользоваться именно приватными диапазонами, но категорически отметать такой большой и "вкусный" блок мне кажется тоже чрезмерно. )
Mikе
Приветствую! Пользуюсь 952Ui-5ac2nD, с последними обновлениями предоставляется только один регион для выбора russian 3 в параметрах wireless. Куда делись остальные?
Mikе
Обнови через нетинсталл, остальные появятся
какой пакет выбирать, напомните?
Volodymyr
запрета нет, факт. предсказуемый сценарий использования этого блока - CGNAT, но если хочется выстрелить себе в ногу и сделать непредсказуемое использование - это формально не запрещено
Непредсказуемость использования заключается в том, что, неожиданно на моем интерфейсе, смотрящем в провайдера, может появиться адрес или некстхоп из этой сети? Или я что-то еще упускаю?
Innokentiy
ну да
Volodymyr
ну да
Спасибо.
Innokentiy
и еще, хоть это и не так важно в конкретном случае - соблюдение правил хорошего тона дает возможность тому, кто после вас будет читать конфиг, легче разобраться в нем и отделить костыли от синей изоленты
Innokentiy
поэтому если без нарушения рекомендаций обойтись возможно, почти всегда это означает, что без нарушения рекомендаций обойтись нужно
Mikе
MIPSBE
Спасибо! Все ok!
Volodymyr
поэтому если без нарушения рекомендаций обойтись возможно, почти всегда это означает, что без нарушения рекомендаций обойтись нужно
Категорически согласен с плюсами следования рекомендациям. Плюс думаю, что здорово не только просто неосознанно следовать рекомендациям, но и отчетливо понимать к чему приводят нарушения рекомендаций, применительно к "текущему набору обстоятельств". )
Михаил
идем в ip firewoll закладка connection делее кнопка treking и у TCP Established Timeout меняем время с 1 дня на 15 мин и будет вам счастье
Михаил
или даже меньше
Михаил
не очень понял, это максимальное время установленного соединения?
https://forummikrotik.ru/viewtopic.php?p=65332&sid=59d91d69e78283d5481e7169f7aadad4#p65332
olegon.ru
https://forummikrotik.ru/viewtopic.php?p=65332&sid=59d91d69e78283d5481e7169f7aadad4#p65332
я вот как раз на эту ссылку и смотрю... "я больше двух часов за компом не сижу", получается, что я прав
olegon.ru
если какие-нибудь VPN и прочее, оно все будет слетать раз в 15 минут и все будут материться
Михаил
не будут соединения слетать
Михаил
у меня таймайт стоит вообще 1 мин
Михаил
даже рдп не слетает