Геннадий
в общем случае, бридж как ван интерфейс использовать, не зная всех тонкостей, и тем более советовать - самый вредный совет
Cumberbatch
раньше...
Если провайдер даёт два адреса, то как провайдер подразумевает что эти адреса будут использоваться? На одном устройстве?
Moneron 🇷🇺
раньше...
Думается мне, мало что поменялось. Но утверждать не буду. Раньше на порту ограничение 7 маков было, это знаю 146%. По-крайней мере в рамках города, где работал.
VanYOUshka
на порту будет два мака светится, мак бриджа и мак длинка, эта схема работает без проблем, не знаю, что там может быть опасного, тот же интерфейс
Геннадий
VanYOUshka
сколько клиент попросит столько и делаю, обычно 4 минимум
Геннадий
для обычного рядового физика/юрика это черевато баном порта
VanYOUshka
так если пров отдал уже сеть 79.111.x.x/29
VanYOUshka
тут явно больше одного мака
Геннадий
смотря как настраивать. можно натом, можно как вы говорите бриджом
Михаил
Yakov
спасибо. идея c eoip интересная но все так хорошо бы на VLANах.
собираете порты в бридж, на бридже заводите вилан, присваиваете ему id, заводите в интерфейсах вилан с тем же id, на него вешаете первый адрес, порту в сторону провайдера в бридж портс присваиваете pvid с этим id, порт в сторону локалки в бридж влан добавляется в tagged гу и тащите этот транк на то оборудование которому надо дать второй адрес, на бридже включаете vlan-filteringэто если просто
Volodymyr
Volodymyr
Yakov
если конфиг дефолтный, то добавить вилан интерфейс в группу WAN
Yakov
+
не уверен надо ли в этом вилане добавлять бридж в таггед, вот если бы был там dhcp-client то точно надо, а при статике хз
Volodymyr
Yakov
Надо. На нем же адрес будет.
если там транзитный порт в котором транк пойдет еще и порт для локалки, то там получается гибридный вилан, транк с указанным vlan id и еще native c pvid=1 от дефолтного бриджа и тогда на бридж можно вешать адрес локалки, добавлять его в лист LAN, и да, бридж надо будет добавить в таггед в вилане, чтобы был доступ траффику в цпу, для ната и фаервола... вроде ничего не забыл
Volodymyr
Михаил
Yakov
Yakov
на бридже создаете vlan300 и в его настройках в поле tagged добавляете порт который идет в сторону второго устройства, а ether1 в bridge/ports заходите в настройки порта и во вкладке vlan устанавливаете ему pvid=300
Volodymyr
Yakov
а сам бридж тоже в tagged добавить
Yakov
Cumberbatch
VanYOUshka
вот поэтому с eoip было бы проще) а не зная какие настройки у последующих микротиков и как сеть организована - гадание
Volodymyr
Михаил
VanYOUshka
это ж не в этой схема, тут же просто порт и бридж, больше там никтого не будет
Anonymous
более 1 мака в строну прова = банан
Бред) Но сапорт впадает в ступор при каждом обращении:)
Я в свое время когда основным роутером был 2011-й при каждом ребуте попадал на бан портов от прова из-за петли (два аплинка было по двум договорам, но от одного и того же свича от прова), помню, сапорт микротика отвечал, что первые 100 мс свич чип на микроте свичует все порты
Геннадий
Геннадий
Всего лишь инженер, регулярно банящий дебилов с бриджами микротиковскими в сторону прова
Геннадий
Ваше право делать любую дичь у себя
Anonymous
Колхоз от провайдера к провайдеру отличается. У акадо, к примеру, при окончании периода проходят пинги в интернет, из-за чего нельзя сделать проверку доступности аплинка чисто по check gateway ping, у кверти — ospf прилетает на аплинк, у одного районного прова - на аплинк постоянно льется 10 мбит iptv мульткаста и сапорт говорит, что это норма
Aleksandr
Доброго времени суток. Объясните пжлст почему не отрабатывает "run after reset" при reset configuration из бэкапа сделанного с помощью "export file=test", если перед этим например создать влан, навесить на него ип, а потом удалить влан, в конфиг сохранится невыполнимая команда т.к. в этой команде не хватает имени интерфейса, например: "/ip address add address=3.3.3.3 network=3.3.3.3" это приводит к тому, что при восстановлении из такого бэкапа, случается ошибка из-за неверной команды и получаем пустой конфиг на железке, приходится глазами просматривать конфиг и искать где косяк, а конфиг может быть очень большим. при восстановлении из бэкапа сделанного через files -> backup проблем не наблюдается, даже неверные команды накатываются обратно, но такой конфиг хз как посмотреть или поправить например в блокноте..
Cumberbatch
Доброго времени суток. Объясните пжлст почему не отрабатывает "run after reset" при reset configuration из бэкапа сделанного с помощью "export file=test", если перед этим например создать влан, навесить на него ип, а потом удалить влан, в конфиг сохранится невыполнимая команда т.к. в этой команде не хватает имени интерфейса, например: "/ip address add address=3.3.3.3 network=3.3.3.3" это приводит к тому, что при восстановлении из такого бэкапа, случается ошибка из-за неверной команды и получаем пустой конфиг на железке, приходится глазами просматривать конфиг и искать где косяк, а конфиг может быть очень большим. при восстановлении из бэкапа сделанного через files -> backup проблем не наблюдается, даже неверные команды накатываются обратно, но такой конфиг хз как посмотреть или поправить например в блокноте..
Попробуйте задержку в файл экспорта вначале поставить. Секунд 10.
Геннадий
Доброго времени суток. Объясните пжлст почему не отрабатывает "run after reset" при reset configuration из бэкапа сделанного с помощью "export file=test", если перед этим например создать влан, навесить на него ип, а потом удалить влан, в конфиг сохранится невыполнимая команда т.к. в этой команде не хватает имени интерфейса, например: "/ip address add address=3.3.3.3 network=3.3.3.3" это приводит к тому, что при восстановлении из такого бэкапа, случается ошибка из-за неверной команды и получаем пустой конфиг на железке, приходится глазами просматривать конфиг и искать где косяк, а конфиг может быть очень большим. при восстановлении из бэкапа сделанного через files -> backup проблем не наблюдается, даже неверные команды накатываются обратно, но такой конфиг хз как посмотреть или поправить например в блокноте..
Правильное поведение
Cumberbatch
Ещё раз прочитал. Да.
конфиг с ошибками это плохо.
Восстанавливать его нужно построчно ручками. И смотреть что не так.
Yakov
An
Доброго времени суток. Есть задача, есть CCR в ДЦ1 у него есть Public IP. Есть два офиса в одном работает почтовый сервер, во втором работает веб сервер. Задача в том чтобы весть траифик от серверов шел через IP 1.1.1.1 ДЦ 1 и работал и сервера думали что они работают через 1.1.1.1. Думал выстроить схему в ДЦ 1 CCR x 86 в Офисах 1,2 по RB2011 настроить VPN (OpenVPN или что-то другое, может кто подскажет что лучше). Не могу понять получиться сделать проброс порта 25 с 1.1.1.1 на 192.168.1.100 и 80,443 с 1.1.1.1 на 192.168.2.100
Evgeniy
трафик от серверов направить в ДЦ, в дц сделать src nat дла 1.100 и 2.100 и в обраьтном направлении сделать dstnat тоже на два адреса,впн между дц и офисами любой можете использовать. например ipip+ipsec
Volodymyr
Cumberbatch
An
Спасибо буду пробовать
Александр
Доброго дня хочу реализовать деление скорости всем поровну, настраиваю QoS, но работает только лишь при выключенном fasttrack. При этом конечно же идет нагрузка на ЦП под 100%. Есть ли какой то подход что бы работал и QoS и fasttrack
Yakov
Dmitry
соответственно в примере vpn0-co - uplink / interconnect0 - бридж в сторону клиента / шейпится output
Андрей
New version RouterOS v.6.48 is available
Андрей
список изменений как петиция
Innokentiy
и где?))
Innokentiy
(https://mikrotik.com/download/changelogs#show-tab-tree_1-id-25325877d7527430993e060729ac5601)
Innokentiy
так ничего супервкусного не бросается в глаза
😷Драничек
*) arm - improved system stability;
А как же?
Александр
Innokentiy
😷Драничек
Починили ли, вот в чем вопрос
Petr
так ничего супервкусного не бросается в глаза
*) ike2 - added support for IKEv2 Message Fragmentation (RFC7383);
Вот это интересно проверить будет. В Москве с МГТС были проблемы
Ну и конечно же:
*) metarouter - allow creating RouterOS metarouter instances on devices with 16MB flash storage; (
Ilya
Проблему с утечкой памяти при использовании DoH исправили?
Ilya
https://www.reddit.com/r/mikrotik/comments/kd5w25/dns_over_https_doh_critical_issue_do_not_use_in/
Innokentiy
Petr
Dmitry
Шутка :)
остряк)))) я чуть было не поверил, что метароутер возродили из пепла)))
Владимир
+++++++++++++++++++
АТРАКЦИЁН НЕВИДАННОЙ ЩЕДРОСТИ....
Муха не сидела... шаловливые руки не добирались... в коробке весьма возможно присутсвует латвийский воздух....
ПРОДАЁТСЯ CRS326-24G-2S+RM
10250р
Nickolay
Владимир
куплен в ситилинке
Дмитрий
парни у меня факап
Геннадий
Дмитрий
микрот обновлённый, фаером всё закрыто, всё лишнее отключено. сегодня с него удалились все учётки кроме дефолтной (была удалена - восстановилась) и удалился дуд. это меня фсб так ловко поимело?! остальная конфигурация не изменена вроде бы... есть и микротк какой то аппаратный механизм восстановления при котором он возвращает дефолтные входы без сброса конфига?
Дмитрий
бритва оккама - у меня пароль скомпрометирован. но у меня тогда бы вылетел другой роутер =\ я в растерянности
Геннадий
Геннадий
Внутри скрипт живет
Дмитрий
думаешь он в коде самой ОС? я его не вижу. обновка последняя
Геннадий