Volodymyr
Wifi нужен для 3-4 устройств
Тогда не обращайте внимания на heх s )
Роман
Тогда не обращайте внимания на heх s )
Спасибо, по характеристикам hap ac2 конечно превосходит hex, но 300 мб nat смущает. Хотя загрузить полный канал ещё нужно постараться
Геннадий
На хексе так же чип не умеет вланы
Геннадий
Включение - прощай аппаратная разгрузка
Геннадий
На микротике, что бы пользоваться аппаратной разгрузкой надо ни вправо ни шагу влево.
Михаил
Геннадий
как будто у других иначе? убики из недорогого те же яйца
Хмм, я где то сравниваю микрот с чем то еще в этих предложениях? Если заметили, это просто лишь констатация фактов, что бы человек был в курсе.
Roman
Привет. подскажите на Hap lite хочу вайфаем зацепить и сделать как бестроводной мини свитч , вай фай ставить station или station bridge ? wlan1 и eth2-4 в бридже . ?
NIKOLYA
Привет. подскажите на Hap lite хочу вайфаем зацепить и сделать как бестроводной мини свитч , вай фай ставить station или station bridge ? wlan1 и eth2-4 в бридже . ?
Если обе железки микротик и нужно из вафли сделать мост, то стейшн бридж, если вторая железка не микротик, то стейшн псевдобридж
Roman
Да
Спасибо большое
Владимир
Доброго! Недавно юзаю микротик. Планирую собрать ядро сети на нем, подумываю отказоустойчивость. Гугля я нашёл только вариант с VRRP и костылями в виде выгрузки скриптом конфига и загрузки его на втором при внесении изменений. Вопрос, это единственный вариант стекированиев микротах? Нет как Cisco когда они по сути живут как одно устройство
Владимир
/stat@combot
Владимир
Только скрипты-костыли. Стекинг только для свитчей в бэта версии завезли.
Оу, это уже хорошо что микротик понял что данная технология нужна. А в бетке для коммутаторов и маршрутизаторов есть?
Pro.Bizz...
периодически происходит вот такое, 1 раз в 1-2 года, на разных устройствах на разных флешках/sd картах почему это может происходить?
Pro.Bizz...
кириллицы нет с самой влешкой все ок, можно было бы предположить что у нее заканчивается ресурс, но нет, она на 16-32 гига и она за время эксплуатации не переписывается по полному объему дута падают часть логов и бекапы
Pro.Bizz...
в не крякнутом виде выглядит вот так
Pro.Bizz...
да зачастую fat32
Anonymous
Приветствую. Можно ли запитать два cAP ac шлейфом от пое порта 4011?
Anonymous
По спеке 4011 600мА выдаёт
Danil
На 2 сАР АС не хватит в нагрузке. Смотрите её максимальное потребление в спеках
Александр
Добрый день, а возможно ли заблокировать доступ к настройкам микрота по windox в определенные дни, например в выходные?
.
Думается что можно запилить скрипт, который будет в определённые дни отключать какую-то учетку
Александр
Спасибо
Александр
Как бы теперь все текущие настройки сохранить, чтобы пробовать перенастроить?
Nickolay
Как бы теперь все текущие настройки сохранить, чтобы пробовать перенастроить?
в files backup можно бинарный сделать и советую на комп перенести.
Александр
Естественно на комп
Anonymous
В фаерволе на вкладке extra можно указать время его действия
случайно не туда ткнешь и придется сбрасывать микрот)
Anonymous
Вы о чем?
ну если фаерволом блочить порт винбокса на вход со всех интерфейсов
Volodymyr
Anonymous
ну да, параноить надо осторожно
Anonymous
На 2 сАР АС не хватит в нагрузке. Смотрите её максимальное потребление в спеках
На свой страх и риск пое поднял, пока работают, но это чисто временное решение)
Максим
случайно не туда ткнешь и придется сбрасывать микрот)
Для таки случаев в винбоксе есть безопасный режим
Геннадий
Ctrl + x
Геннадий
Но нужно помнить, что такая сессия всего 1 на роутере может быть.
Геннадий
Либо консоль, либо винбокс
Anonymous
что такое идемпотентность?
Innokentiy
https://lmgtfy.app/?q=%D0%B8%D0%B4%D0%B5%D0%BC%D0%BF%D0%BE%D1%82%D0%B5%D0%BD%D1%82%D0%BD%D0%BE%D1%81%D1%82%D1%8C
Anton
Своего рода "безумие" по Ваасу Монтенегро
Arturo
Может у кого есть routeros-7.1beta3-mmips.npk ?
Volodymyr
Может у кого есть routeros-7.1beta3-mmips.npk ?
https://download.mikrotik.com/routeros/7.1beta3/routeros-7.1beta3-mmips.npk
Андрей
посоветуйти свитч или роутер, задача: 2 прова подключены по 10G каждый. два сервера подключены на этот свитч по 10G каждый. нужно пришедшие запросы раскидать по серверам, 80 порт на первый, 7777 порт на второй. + еще нужно мултикаст отправить обеим провайдерам, примерно 500мбит самый дешёвая железка нужна которая справится с этим
🥓 Хамон
Не микрот явно
🥓 Хамон
У него порты 10гб, есть ли очистка трафа?
Геннадий
смотрите в сторону циски/хуавея/джунипера
Yuriy
То, что провы включены в порты 10Г еще не значит, что они выдают скорость 10Г... А с 500 мбит на аплоад CCR справится. Если же скорость реально 10Г - то мой совет не тратить мегаденьги на циско/хуавей/джунипер, а принять оба линка в недорогой (не сильно б/у) сервер с картой на 4 sfp+ порта. По одному порту на каждого прова, и еще два в LACP на CRS309-1G-8S+IN
Yuriy
В него же включить оба своих сервера. А на новый (который б/у) серв поставить VMWare ESXi в режиме freeware (это бесплатно) и накатить CHR с лицензией unlimited. Сетевухи сделать vmxnet3. Получится дешево и весьма сердито, по моим тестам до 27 гигабит tcp, и до 40 гбит udp.
Yuriy
На словах это выглядит странновато, на практике - работает годами, не жужжит. И стоит на порядок дешевле, чем такой же производительности циско/хуавей. Обращаться с которыми еще учиться надо. А CHR - тот же микрот, управляется винбоксом и по telnet/ssh. Гипервизор установить тоже несложно, пара видеоуроков на ютубе.
Yuriy
А какое железо в вашем немного б/у сервере?
Чуть-чуть памяти, и быстрый процессор. Меньше ядер - больше частота.
Yuriy
Можно даже не сервер, а обычный комп. Материнская плата ASUS X99-E, процессор Intel Xeon E5-2620 v4 2.1 ГГц, заведомо достаточное количество RAM DDR4 2133. Версия гипервизора ESXi 6.5.0 Update 1 (Build 5969303). Само тестрование см по первой ссылке в гугле, запрос "vmind krokokot", без кавычек.
Yuriy
А почему бы не заменить это относительно недорогим CCR2004?
У ccr2004 40 гигабит достижимо только на fast path, без файервола. И только на максимальном размере пакетов. При включении фильтрации и на реальном трафике скорость сразу упадет ниже 5 гбит. Железка упрётся в ограничение "прерывания с одного порта обрабатываются только одним ядром".
Yuriy
https://mikrotik.com/product/ccr2004_1g_12s_2xs#fndtn-testresults
Yuriy
А где шел разговор про 40G? Я видел только 2х10 суммарки.
По задаче человеку надо mangle rule. С ними fastpath - всё. Без fastpath ccr2004 даже на 1500 байт во всех пакетах падает ниже 13 гигабит. А на реальном трафике - ещё ниже. А ещё проблема с обработкой прерываний. А ещё - аппетит приходит во время еды, и может захотеться и очистки трафика файерволом, и прочее. Интуитивно - ccr2004 это не сдюжит.
Yuriy
Ещё - в задаче не описано, как пакеты с разных провайдеров, на разные, я полагаю, ip-адреса, перебрасываются по критерию "порт" на определённый сервер. Видимо, dst-nat. С таким ccr2004 точно не сдюжит. А предлагаемое мной решение - очень даже вероятно.
Alex
Всем привет! Подскажите, можно ли как-то с локалхоста достать файл с логами микротика, желательно в формате txt?
Alex
Нужно для тг-бота, который будет отслеживать некие изменения в логах и по запросу выдавать ответ с изменениями.
Глеб
Всем привет! Подскажите, можно ли как-то с локалхоста достать файл с логами микротика, желательно в формате txt?
Как вариант важные логи в телегу слать, вариант у меня крутится давно, либо graylog на MuOM обсуждение было от двух авторов
Глеб
Видел скрипт который json распарсивал и можно было давать команду с чата, но его работу я проверял при блокировка тг, щас не знаю
Damir
Всем доброго. Появиась неоходимость ходить на linkedin ну чего проще, маркирую трафик и заворачиваю его в openvpn который поднять в амазоне, локально все гуд, но нужно еще иногда не из дома выходить с телефончика. Ну ок поднял l2tp к нему цепляюсь с телефона, маркирую трафик и отправляю в openvpn - и бублик! Не открывается страница.
Damir
Не пойму где косячу!
Альона
возможно ли через терминал или винбокс узнать какой процессор установлен? машина х86, что стоит не помнится, нету возможности ребутнуть и глянуть в биосе
Cumberbatch
Не пойму где косячу!
Мту? Пинги до ЛД ходят через тунель?
Damir
Мту? Пинги до ЛД ходят через тунель?
Разобрался, сервер в амазоне ни чего не знал про мой l2tp сервер.
Damir
Ну вернее про его отдельную подсеть