Геннадий
имхо это лишнее "движение" и лишняя запись в таблице маршрутизации.
255 хорош тогда , когда надо получать адрес, который периодически меняется.
Volodymyr
255 хорош тогда , когда надо получать адрес, который периодически меняется.
Не понимаю как связана метрика с меняющимся адресом.
Геннадий
Не понимаю как связана метрика с меняющимся адресом.
Допустим, надо получить переменную с адресом шлюза, а инет ты получаешь до дхцп. Но при этом маршрут тебе не нужен. По крайней мере динамический.
Volodymyr
Допустим, надо получить переменную с адресом шлюза, а инет ты получаешь до дхцп. Но при этом маршрут тебе не нужен. По крайней мере динамический.
Если маршрут не нужен, то см. выше - я рекомендовал отключить его получение. Это никак не ограничивает получение адреса шлюза в переменную.
Геннадий
Если маршрут не нужен, то см. выше - я рекомендовал отключить его получение. Это никак не ограничивает получение адреса шлюза в переменную.
Как ты получишь адрес шлюза, если не получаешь маршрут? Учитывая, что в любой момент времени, он может быть разным.
Boris
Как ты получишь адрес шлюза, если не получаешь маршрут? Учитывая, что в любой момент времени, он может быть разным.
Я проверил за последний час на десятке роутеров. Схема без шлюза работает. Просто он не тащится в активную таблицу маршрутизации, но доступен через переменную!
Alexg
Здравсвтуйте. Если позволите задам вопрос около микротика. Подскажите пожалуйста - есть ли недорогое решение для контроля/подсчета трафика каждого пользователя в сети? Есть обычная локальная сеть. В центре стоит микротик. Сейчас появилось желание смотреть сессии пользователей и создавать некий ежемесячный отчет по пользователям, кто куда ходил, сколько скачал? Думали поставить pfsense - у него отчеты можно только в Enterprise версии.
Boris
в микротике нетфлоу выводите куда хотите
И ни одного вменяемого анализатора за адекватные деньги 😂
Геннадий
Mikrobill
тоже платный
makar
тоже платный
Для такого ТЗ нет
makar
Хотя может и да. Вроде по количеству пользователей или скорости ограничение. Давно ковырял
Геннадий
Все нормальное, все платное.
Boris
Все нормальное, все платное.
Был когда-то ntop (до ntop-ng с платным nprobe). Но разработчики его качественно выпилили из всех дистрибутивов. И теперь только ntop-ng за деньги.
Геннадий
Так за бесплатное ПО хлеб соль не дают.
Nikita
elastiflow, тока ему ресурсов надо нормально, ибо эластик
Alexg
Ладно, спасибо за мнения
Dmitry
Все советуют netflow, не объясняя что при этом нужно будет где-то и как-то держать таблицу соответствия: пользователь - ip-address - время, а потом после построения отчёта netflow-analyzer-ом делать обратную подстановку ибо в netflow только ip
Alexg
Все советуют netflow, не объясняя что при этом нужно будет где-то и как-то держать таблицу соответствия: пользователь - ip-address - время, а потом после построения отчёта netflow-analyzer-ом делать обратную подстановку ибо в netflow только ip
плюс наверное статик dhcp делать в настройках DHCP-сервера. И скорее всего без допиливания не обойтись. А если еще держать соответствие по юзерам то это нужна авторизация. Хотя бы радиус.
Andy
Доброе утро. Хотелось бы поинтересоваться ошибка сыпет в логи "ipv4 neighbour table overflow, please consider increasing max-neighbor-entries" бесконечно. Уже увеличивал это количество с 8 тысяч до 16, не помогает думаю дело не в этом. RouterOS 6.46.3
Andy
А при этом neighbors в таблице сколько?
а точно забыл сказать 7 устройств
Roman
а точно забыл сказать 7 устройств
Тогда 100% проблема не в переполнении данной таблицы из-за большого количетсва этих самых соседей 🙂
Roman
угу( вот и думаю куда рыть
Как насчёт обновиться до актуальной long-term версии для начала?😉
Andy
Как насчёт обновиться до актуальной long-term версии для начала?😉
=) ну такое себе) там 5 версий разница и чет не по моей теме
Roman
=) ну такое себе) там 5 версий разница и чет не по моей теме
Тем не менее, TAC потребует ровно этого же шага от вас, ввиду того, что не все изменения всегда попадают в changelog.
Andy
Думал мб есть еще какие дельные советы в какую сторону посмотреть)
Mikе
Доброго времени. Подскажите где хранятся записи "имен" маркера? Хочу подчистить не нужное.
Roman
в прошлый раз пытались так решить проблему когда была актуалочкой 6.46.3
Проблема в том, что нет в Mikrotik доступа к низкоуровневой отладке. За пределами profile и log нечего больше увидеть нельзя. Если количество neighbour advertisement получаемых вашим маршрутизатором не превышает этих самых 7 имеющихся, то очевидно, что возник какой-то внутренний сбой сервиса обслуживающего neighbor cache, а отладить этот сервис нельзя в Mikrotik.
Volodymyr
Подскажет кто?
Вы про коннекшен/роут марки или про что?
Mikе
Вы про коннекшен/роут марки или про что?
new routing mark. В них есть возможность задавать собственные имена. Задача их отредактировать или удалить
Volodymyr
new routing mark. В них есть возможность задавать собственные имена. Задача их отредактировать или удалить
Если хотя бы где-то в конфиге осталось упоминание - будет "выпадать" это имя в списке. Внимательно конфиг прошерстите. Мест не так много.
Anton
в винбоксе это в кэше может быть просто сохранено
Anton
если только все почистить tools/clear chache
Volodymyr
Это не хранится в кеше.
Anton
ну тогда значит в конфиге хвосты
Mikе
только где? уже все (как кажется) пересмотрел.
Yevhen
только где? уже все (как кажется) пересмотрел.
Експорт в файл, там поиском по тексту
Mikе
👌
Vlad
Приветствую! Обновил микротик до версии 6.46.8 long-term, VPN L2TP IPSEC отвалился, при подключении в логах failed to pre-process ph2packet, у кого-нибудь было такое? как решить проблему?
Mikе
Експорт в файл, там поиском по тексту
не прокатило, там все четко
Cumberbatch
👌
Если все чисто то перезагрузка. :)
Vlad
проверьте правила firewall a
В правилах все норм, а вот в IPSEC что-то не то?
Vlad
Mikе
может не внятно выразился, для наглядности:
Mikе
может не внятно выразился, для наглядности:
нужно зачистить данный список
Roman
В правилах все норм, а вот в IPSEC что-то не то?
Что внутри пира этого? Этот шлюз у вас ответчик всегда, не инициатор?
Anton
нужно зачистить данный список
если в конфиге нет упоминания почисти кэш винбокса
Anton
перезапускал винбокс?
Cumberbatch
не помогло
В конфиге хоть одно совпадение есть? Имя врф например
Mikе
перезапускал винбокс?
да, собственно с его меню и чистил
Anton
если через консоль табом этого нет то кэш
Mikе
если через консоль табом этого нет то кэш
этого нет, т.к. не задействованы лишние, но в параметрах они остаются. куда вписываются при ручном вводе хз
Sergey
Комрады посоветуйте железку для маленькго офиса или даже магазинчкиа где будут два три компа и вайвай 2.4-5 c апаратной подержкой шифрования и без ВАЙВАЯ
Cumberbatch
в тексте конфига их нет?
Есть но Не признаётся:)
Mikе
Есть но Не признаётся:)
выше написал. они не выбраны и соответственно в конфиге не отображаются. если выбрать данный маркер (который нужно удалить) соответственно он отобразиться