Moneron 🇷🇺
Как ведёт себя железка, памяти хватает?
На 1100 принимал 3 фв без /24 префиксов
L
Спасибо всем за ответы. Будем бздю значит разворачивать под это дело
Aleksey
На 1100 принимал 3 фв без /24 префиксов
Там памяти если не путаю в 2 раза больше
Moneron 🇷🇺
Там памяти если не путаю в 2 раза больше
Нет, у обоих двух по 1ГБ оперативки
Dani
Если резать /24 префиксы как раз в половину меньше таблица будет. Другое дело, что засасывает оно по 15 минут
L
Кто?
RB. Я имею ввиду обновляет таблицу
Dani
RB. Я имею ввиду обновляет таблицу
Ну 1 ядро в полку если на этом ядре что-то ещё оказалось, то упс
Moneron 🇷🇺
Если резать /24 префиксы как раз в половину меньше таблица будет. Другое дело, что засасывает оно по 15 минут
1100 одну фв без /24 засасывал минуты за 3-4, не думаю, что 4011 будет отличаться
Alexander Kinal
Добрый день. Был залогинен в винбоксе, активных действий не выполнял, увидел что в это время появился файл autosupout.rif В логах ничего необычного не увидел. Кроме меня пользователей нет. Почему появился файл autosupout.rif ?
Alexander Kinal
Скорее всего нетватчу что-то не понравилось.
в netwatch только запись в лог на up и down типа такого "/log info "server is down""
Alexander Kinal
Пардон, ватчдог, конечно. )
Спасибо, похоже оно. Был уверен, что выключил
Anonymous
Здравствуйте, коллеги. С наступившим всех!) При настройке VPN по l2tp в разных местах с одного и того же сервиса на нескольких устройствах столкнулся с тем, что интерфейс постоянно переподключается
Anonymous
В сторону сервиса смотреть я так понимаю? Провайдер один везде
Anonymous
Вопрос решен. Снимаю. Проблема была в ВПН ключе. Купил другой и все пошло)
Moneron 🇷🇺
В сторону сервиса смотреть я так понимаю? Провайдер один везде
Я бы дебаг-логи почитал, интересна причина такого поведения
Anonymous
Я бы дебаг-логи почитал, интересна причина такого поведения
Ключик бракованный попался) там один на 5 устройств. Как раз с ним и была проблема
Roman
Всем привет. В чём может быть проблема неправильного роутинга UDP? Роутер в качестве DNS сервера, запросы по tcp идут нормально и выходят через default route наружу. UDP пакеты возвращаются в тот же интерфейс https://pastebin.com/vt0VDam1 В правилах firewall только дропы и нат для локальной сети, по типу add action=masquerade chain=srcnat out-interface=ISP src-address=192.168.88.0/24
Dmitry [Shep]
дурацкий вопрос но как запустить вайфай ? )
Artem
дурацкий вопрос но как запустить вайфай ? )
У тебя нет скорее wifi модуля, что за модель?
Cumberbatch
дурацкий вопрос но как запустить вайфай ? )
Для этого не нужно создавать новый интерфейс. Если у вас его нет то нужна железка с вайфай
Dmitry [Shep]
блин. что то я не посмотрел, действительно вайфайки то нет в нем. hex rb750gr3
Алексей
Приветствую всех, и с Новым годом. Уважаемые знатоки. Помогите, голова кругом уже. Кто сталкивался с проблема dhcp и eoip. А именно, две сети, два офиса если быть точным, между ними l2tp и сверху eoip. Как только поднимаю туннель начинаются проблемы с получением адресов у клиентов. Назначил правила блокирующие хождения dhcp пакетов по туннелю. А проблемы остались. Либо клиент крайне долго получает адрес, либо вовсе не получает. Вероятно я что-то делаю не так, но вот у кого есть время помочь мне разобраться.
Алексей
А вам точно L2 между сетями нужен?
К сожалению да. Есть в сецифике нашей работы софт и железки которые общаться друг с другом на l2.
Volodymyr
А можно поподробнее о mtu. Я начинающий системщик
Материалов в сети полно. Нагуглить несложно. Вас что-то конкретное интересует?
Алексей
Материалов в сети полно. Нагуглить несложно. Вас что-то конкретное интересует?
В плане следить. Правильно понимаю показания должны по обоим концам туннеля быть одинаковыми?
Stanislav
А по snmp значение mtu на bridge можно снимать?
Nickolay
К сожалению да. Есть в сецифике нашей работы софт и железки которые общаться друг с другом на l2.
https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging) воспользуйтесь инструкцией - и как вам Владимир сказал, можно и нужно обойтись без eoip.
Алексей
Спасибо всем большое. Буду читать и пробовать. Благодарю за то что направили в нужное русло.
.
Всем привет. Как сделать чтобы при переподключении l2tp клиента к серверу не менялся его ip, который берётся из пула? Как сделать чтобы remote адрес для клиента был один и тот же? Клиент и сервер - мт
Ilya
в настройках клиента на сервере ессно
Ilya
но желательно за диапазоном пула адресов
.
Вариант с server binding - тоже же будет работать?
Ilya
Вариант с server binding - тоже же будет работать?
Оно для другого. Начни с прописывания в /ppp secret
Moneron 🇷🇺
но желательно за диапазоном пула адресов
Не желательно, а обязательно
Moneron 🇷🇺
пчм?
Пул легко выдаст тот же адрес, и будет ой
Moneron 🇷🇺
Два connected /32 routes
Moneron 🇷🇺
Которые по факту схлопнутся в один ecmp route с двумя интерфейсами в роли шлюза. И эта схема, внезапно, не работает
Ilya
Не желательно, а обязательно
я всего лишь посоветовал) Пусть автор думает о последствиях
Зубрев Алексей Александрович МИАЦ г.Саратов
Всем доброго времени суток. Помогите с вопросом. Как правильно растегировать VLAN10 (отмечено красной стрелкой). Этот VLAN должен входить в основной мост. А как это правильно реализовать никак не дойдет. Более конкретный вопрос: VLAN "вешать" на сам интерфейс и добавить порт VLAN в мост? при этом прописать растегирование на мосту? Или это как то по другому можно и нужно сделать?. У меня по моей схеме образуется логическое кольцо (в логах CRSки с сервером жалуется на 24-й порт) и при нагрузке сеть может "упасть"
Nickolay
Подскажите пожалуйста, как запретить трафик между wifi клиентами на хотспоте?
Александр
Добрый вечер. Хотел поинтересоватся, CRS354-48G-4S+2Q+RM просто повис без всяких причин. Решил сейчас включить watchdog чтоб не бегать) где то вычитал что есть программный, а есть аппаратный. Как узнать на этой модели какой. И ещё кто с подвисаниями такими встречался 3 дня как в работу запустили.
Александр
Александр
И вот такая температура норм ? При том что 2 Кондера стоит на 18 градусах ?
Aleksey
Норм. Внутри же корпуса 23
Александр
fw обновлён 6.46.1 и пакеты 6.46.1
Александр
А файла нету
Nickolay
fw обновлён 6.46.1 и пакеты 6.46.1
рекомендую на последний stable обновить - там много исправлений было.
olegon.ru
достаточно часто в вебе почему-то попадаю в Quick Set, из которого при переходе в WebFig видна только правый фрейм страницы, т.е. нет меню... как вернуться в нормальный вид?
olegon.ru
в общем, помогло только взять ссылку с другого рутера на другой раздел, тогда перешло нормально
Антон
добрый день , есть домашний MIKROTIK RB2011IL, дайте чайнику пожалуйста ссылочку скрипта для фаервола и настройки безопастности. спасибо
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router
Dmitriy
Народ, добрый день всем и с праздниками! Подскажите, как правило должны выглядишь для устройств и клиентов в локальной сети, что бы когда они ломились на определённый айпи располагающийся в инете, стоял редирект на другой айпи.
Dmitriy
На одной из точек стоял унифай контролёр, все ломились к нему по айпи, а провайдера убрали, теперь будет другой. А все клиентские точки были добавлены к нему по айпи, которого теперь нет. Вот и встала задача
Dmitriy
Dst-nat. Но если перенаправлять будете на локальный адрес то ещё src-nat добавляйте.
А не могли бы Вы поделится примером абстрактным? Я честно говоря думал что должно правило начинаться с forward. Речь идёт о не пробросе портов, а именно что бы все устройства которые ломятся в инет на конкретный айпи, редиректились на другой конкретный айпи
Dmitriy
Спасибо Вам буду пробовать!
Anton
Подскажите пожалуйста, как запретить трафик между wifi клиентами на хотспоте?
Снимите галочку Default forward на беспроводном интерфейсе
Roman
Привет, С Новым Годом, подскажите crs328-24p-4s+rm выдаст ли 30 ват на порт и сколько по 30 сможет выдать для точек доступа ?