hostmit
скриптом из dhcp-client
Спасибо. Сейчас почитаю. Это мне нравится больше
hostmit
блин, у меня еще в роутах есть правило для ECMP, там тоже гейтвей нужен :( жаль что гейтвей интерфейс поставить нельзя для не ppp линков
Cumberbatch
Если разрешить dhcp создавать дефолт роут, я не смогу его дистанс менять.
Сделайте настройку где дхцп-клиенты Distance два. А который у вас статика его меняйте скриптом
Cumberbatch
@theurs : микротик может подключится к опенвпн серверу с таким конфигом? https://pastebin.com/Qce1PmKv
Cumberbatch
@theurs : микротик может подключится к опенвпн серверу с таким конфигом? https://pastebin.com/Qce1PmKv
Currently unsupported OpenVPN features: • UDP mode • LZO compression • TLS authentication • authentication without username/password @theurs
😷Драничек
Апгрейд до hex s
makar
Апгрейд до hex s
Это в рюкзак с таким же недобуком 😊
makar
Andrey
Приветствую всех! Есть вопрос по теории... Т.к. всё чаще сталкиваюсь с микротиками, то подумал, а не купить ли курс обучения (вот этот, например, https://mikrotik.ru/katalog/katalog/complete_solution/obychenie или этот (в нём есть возможность посмотреть несколько бесплатных видеоуроков, но он подороже) https://xn-----xlcfvffioc4g.xn--p1ai/lp-mikrotik-mtcna ). С сетями не вчера начал работать, но именно с микротиками недавно. Осваивал, ввиду срочной необходимости, на "боевом" железе вперемешку с чтением мануалов и из инета, т.к. навыки работы с командной строкой были, то освоился до более-менее комфортного уровня довольно быстро. Подскажите, подобный курс реально основан на микротиковской программе обучения, и насколько он поверхностный? Так-то не великие деньги, конечно, но хотелось бы что-то полезное для себя почерпнуть. Или он прям для совсем "нулевых"?
Cumberbatch
Moneron 🇷🇺
Приветствую всех! Есть вопрос по теории... Т.к. всё чаще сталкиваюсь с микротиками, то подумал, а не купить ли курс обучения (вот этот, например, https://mikrotik.ru/katalog/katalog/complete_solution/obychenie или этот (в нём есть возможность посмотреть несколько бесплатных видеоуроков, но он подороже) https://xn-----xlcfvffioc4g.xn--p1ai/lp-mikrotik-mtcna ). С сетями не вчера начал работать, но именно с микротиками недавно. Осваивал, ввиду срочной необходимости, на "боевом" железе вперемешку с чтением мануалов и из инета, т.к. навыки работы с командной строкой были, то освоился до более-менее комфортного уровня довольно быстро. Подскажите, подобный курс реально основан на микротиковской программе обучения, и насколько он поверхностный? Так-то не великие деньги, конечно, но хотелось бы что-то полезное для себя почерпнуть. Или он прям для совсем "нулевых"?
Лучше пройти официальный курс и вживую пообщаться с тренером.
Andrey
Лучше пройти официальный курс и вживую пообщаться с тренером.
Это понятно, но сейчас нет такой возможности. В нашем "мегаполисе" не проводятся официальные курсы.
Andrey
А что за "мегаполис"?
Ульяновск. Ближайшие в Казани есть.
Moneron 🇷🇺
Ульяновск. Ближайшие в Казани есть.
Казань, Самара. Пару раз я и в Ульске был, но пока повторить в планах нет
Andrey
Казань, Самара. Пару раз я и в Ульске был, но пока повторить в планах нет
Да, я видел расписание ближайших. Но сейчас на самом деле нет возможности даже в Казань выбраться.
Andrey
А вопросы периодически возникают, на мой взгляд простые, но не сразу получается их решить в Router OS, т.к. порой нет описания похожих примеров в сети. Вот как сейчас, например, с Queues и несколькими тоннельными подключениями. Не хочет распределять нагрузку по тоннелям и всё. Fasttrack отключен.
Andrey
Вот и думал видеокурс прикупить, но есть сомнения, что он будет слишком поверхностный.
Andrey
В роутер ос даже встроенная Вики есть
Да, встречал такое, к своему удивлению, нажав как-то на Manual)
🥓 Хамон
В роутер ос даже встроенная Вики есть
Так вот куда место на флеш уходит
Andrey
Простые очереди или деревья?
Простые, в том-то и весь стыд))
Andrey
l2tp
Andrey
без шифрования
Ilya
ну так и выбирай в DST сами интерфейсы туннелей
Ilya
А раскидать маршруты - это задача не очередей, а маркировки
Александр
Прошу помощи, найти почему идут потери на транке, собрал такой же комплект, там все аналогично.
Andrey
А раскидать маршруты - это задача не очередей, а маркировки
Маршруты в каждый тоннель у меня и построены на основе маркировки.
Andrey
Я в качестве dst выбирал другой интерфейс, не тоннели, а физический ether, вот тут и проблема скорее всего.
Ilya
Маршруты в каждый тоннель у меня и построены на основе маркировки.
Так причем тут очереди вообще? Их задача шейпинг и приоритезация Надо смотреть, что не так в мангле
Andrey
Так причем тут очереди вообще? Их задача шейпинг и приоритезация Надо смотреть, что не так в мангле
Мне как раз и надо распределить нагрузку между тоннелями. С маршрутами проблем нет.
Ilya
Мне как раз и надо распределить нагрузку между тоннелями. С маршрутами проблем нет.
Для этого есть мангл и маркировка маршрутов. Очереди это не делают, они только отрезают лишнее.
Andrey
Собственно, суть проблемы в том, что все тоннели сидят на одном физическом кабеле. И первый же клиент, уходящий в любой тоннель, занимает почти всю полосу канала, следующему достается гораздо меньше, следующему ещё меньше и т.д.
Andrey
Вот и хотел очередями распределить.
Ilya
Я так понимаю, несколько туннелей между парой точек?
Ilya
или каждый тоннель в своем направлении?
Andrey
Между парой точек, да.
Ilya
Ну тогда и надо в мангле нарезать маршруты, чтоб равномерно пакетики ходили
Anonymous
Доброго времени суток !Не кидайтесь камнями я вот не давно начал работать с оборудованием микротик. Возникла проблема с капсманом После изменения локального адреса сети капсман перестал раздавать "интернет" И последующие изменения на изночальный адрес не дало результатов
Azamat
Всем привет. Народ кто то использует NordVPN на микротик? настроил все по вики микротик все окей подкчение есть, днс получил, трассировка и пинги идут отлично но контент не идет бразуер не грузит приложения не работают хотя конекшены есть
Александр
на 354 бридж во все вланы добавлен?
да, у меня 10,5,11 ну транк это по дефолту 1
Azamat
он сам создает динамическое правило НАТ
Evgeniy
Привет гуру! Привет эксперты! Привет админы! Привет зеваки! Хочу попросить подсказки, ссылки - где можно почитать об использовании оборудования Микротик в сетях домашних провайдеров (5000+ абонов) как пограничную железку на стыке аплинков (BGP) от вышестоящих ну и использования как внутрянка (DHCP, PPPoE, NAT, шейп). Интересует можно ли обойтись одним девайсом (абоны до 100М/б, но с планами до 1Г/б). Гугл мало помог в этом вопросе. Сайт Микрота - много инфы но нет реальных примеров. Тесты в лабе это одно, а поле - совсем другое. Спасибо!
Azamat
именно что с ПК пинги и трассировка идет хорошая и все контент не идет...
Александр
на 354 бридж во все вланы добавлен?
это с стороны роутера, транк ether2
Nickolay
да, у меня 10,5,11 ну транк это по дефолту 1
уберите на 354 бридж из тех вланов, где не собираетесь работать с трафиком. Не знаю, понятно ли написал?
Nickolay
т.е. бридж добавьте только в менеджмент влан.
Nickolay
ок, попробую
за бридж считайте процессор, если добавили его во влан, то трафик будет долетать до него. На роутере никуда не денешься, придется добавить, так как на бридже висят интерфейсы виланов, а вот на свитче, нужно добавить только в один влан управления и на него и повесить адрес. Соотвественно управление и все остальное будет доступно только с этого влана, а остальной трафик будет пролетать мимо, не обрабатываясь процессором. Я так себе это понимаю.
Nickolay
спасибо
работает?
Александр
смогу ответить только после рабочего дня, потери происходили в нагрузку
Rustik
Всем привет! Rb2011 не хочет обновляться. Заканчивает прошивку перегружается, и остаётся старая 6.30. При этом два других обновились. В чем причина?
Rustik
Закачивает
Azamat
Change-mss?
то есть руками найти какой пакет проходит и установить mss в мангле руками?
Cumberbatch
Rustik
Change-mss?
Он по ether1 шьется?
Azamat
Для всех tcp syn выходящих через тунель. И обратный.
блин занятная головоломка для ipsecIKEv2 )))) у меня же как такового интерфейса нету. это нужно как через маркировку маршрута?
Azamat
тогда для трафика который отправляете политикой.
спасибо за подсказанное направление добрый человек буду учиться копать сам) решу расскажу как победил) но это наверное на днях а то весь день в офисе мешали то им работать нужно то им поиграть нужно) а я вот дурака валяю))))
Azamat
тогда для трафика который отправляете политикой.
не удержался решил удаленно по мучать оборудование) пока сделал маркировку соединения и после него изменил mss и да помогло контент пошел) спасибо) завтра подумаю как это дело завернуть в маркировку маршрутов будет наверное лучше
Azamat
Я использую. Проблему решил добавлением правила add action=change-mss chain=forward new-mss=1300 passthrough=no protocol=tcp tcp-flags=syn tcp-mss=1301-65535. Пока ничего лучшего не нашел...
Я так же сделал спасибо,у нас народ хочет ещё ходить на некоторые ресурсы без впн поэтому по мозгую как менее ресурсоёмко это сделать
Валерий
доброго времени суток всем! возникла такая неприятность: интернет на роутере RB951G-2HnD есть (пинги с роутера до 8.8.8.8 ходят), с подключённых к нему устройств (пк, ноут, два смарта) в инет выйти не получается (хотя пинг во внешний мир тоже проходит и телеграм робит) где я дурак и как вылечить?
Cumberbatch
Ну значит lte в wan
Валерий
Cumberbatch dns разрешен
Валерий
Ну значит lte в wan
эмммм... а где? забыл((((