port9nka
правда если порт первый в котором poe-in
port9nka
проблема в том что при подаче питания с блока оно почему то параллелится на poe
port9nka
Да ладно? На Poe-in есть выходное напряжение?
может уже пофиксили, но при мне 951g так спалили
Геннадий
проблема в том что при подаче питания с блока оно почему то параллелится на poe
Оно и должно параллелиться. Это считай бюджетный вариант двойного резервирования БП
Kirby
Провайдер выдает настройки автоматически, в DHCP клиенте бесконечный searching. Уже сталкивался с такой пробелемой, прописал настройки статические и всё заработало. В чём может быть дело ?
Kirby
Включайте подробный лог дхцп клиента и смотрите.
Сейчас попробую, но видимо. Проблема уже старая 23:24:45 dhcp,debug,packet secs = 24 23:24:45 dhcp,debug,packet ciaddr = 0.0.0.0 23:24:45 dhcp,debug,packet chaddr = [мой мак] 23:24:45 dhcp,debug,packet Msg-Type = discover 23:24:45 dhcp,debug,packet Parameter-List = Subnet-Mask,Classless-Route,Rout ,Static-Route,Domain-Server,NTP-Server,CAPWAP-Server,Vendor-Specific 23:24:45 dhcp,debug,packet Client-Id = [мой мак] 23:24:45 dhcp,debug,packet Host-Name = "MikroTik"
Kirby
Это запрос. А в ответ что?
Нубский вопрос конечно, а как это посмотреть ? Что надо в Loggin добавить, что бы глянуть ? https://forummikrotik.ru/viewtopic.php?t=4542 вот как тут сделать надо ?
Volodymyr
Нубский вопрос конечно, а как это посмотреть ? Что надо в Loggin добавить, что бы глянуть ? https://forummikrotik.ru/viewtopic.php?t=4542 вот как тут сделать надо ?
Надежнее всего сниффер поставить и посмотреть, прилетает что- то от провайдера или нет. Но при нормальной работе, с включенным логом, должны быть видны и ответы от сервера.
Volodymyr
@whatyatalkinabeet Начинаются они с чего-то типа: "dhcp-client on ether2 received offer with id yyyyyyyy from ххх.ххх.ххх.ххх"
Максим
Провайдер выдает настройки автоматически, в DHCP клиенте бесконечный searching. Уже сталкивался с такой пробелемой, прописал настройки статические и всё заработало. В чём может быть дело ?
Логика такая: клиент делает discover, получает offer от серверов. Выбирает сервер (обычно тот что быстрее прислал offer), отправляет к нему request. Сервер в ответ на request присылает ack (настройки) или nak (посыл лесом)
Максим
Вот так и ищите по логу, ориентируясь на тип пакета
Kirby
Логика такая: клиент делает discover, получает offer от серверов. Выбирает сервер (обычно тот что быстрее прислал offer), отправляет к нему request. Сервер в ответ на request присылает ack (настройки) или nak (посыл лесом)
Та я думаю, позвоню утром провайдеру пускай фиксит. Просто у тех поддержки, ответ один. Несите к нам роутер и мы настроим, хотя по факту, они чисто дефолтный конфиг ставят, так ещё денех за это берут.
Максим
Вообще у вас какая-то нестандартная система авторизации у провайдера. Обычно делают ip source guard, чтобы как раз статика и не работала
Kirby
Вообще у вас какая-то нестандартная система авторизации у провайдера. Обычно делают ip source guard, чтобы как раз статика и не работала
Ну вообще по идее она работать не должна, но работает. Но это до поры до времени, потом она отваливается спустя некоторое время. Лучше почитаю вики про DHCP, может вникну в чём может быть проблема.
Kirby
@whatyatalkinabeet Начинаются они с чего-то типа: "dhcp-client on ether2 received offer with id yyyyyyyy from ххх.ххх.ххх.ххх"
В ответ ничего не приходит. Вот приходит ровно, то что я вам скинул. Может там в логах что-то ещё надо добавить, я просто чайник.😂👌
Максим
Вы скинули discover. Если не приходит offer, то либо discover не дошёл до сервера провайдера, либо не приходит от него ответ
Volodymyr
В ответ ничего не приходит. Вот приходит ровно, то что я вам скинул. Может там в логах что-то ещё надо добавить, я просто чайник.😂👌
То, что Вы сбросили, это ОТ Вас уходит. Если не прилетают ответы (офферы) от сервера, то надо обращаться к провайдеру.
Kirby
@lordgprs , @Prislonsky спасибо. Значит уже придется долбать провайдера
Dim-soft
Подскажите, ССR1009 подключаю медью к паре CS326 - по L2 видно только соседний коммутатор, подключаю по оптике - видно все три. L2 работает если ноутбук подключить по меди, видно сам CCR1009. Что может быть ? по меди L2 только локально, в соседнем коммутаторе уже не работает. нет связи ни с провайдерским коммутатором, ни с провайдерским медиаконвертером, подключаю в SFP - всё работает.
Dim-soft
Каким образом смотрите "видимость" оборудования? Настройки neighbors какие?
при использовании на CCR1009 медных портов локальные клиенты, подключенные в CRS326 теряют интернет и соседей . neighbors делал "все".
Egor
Медные порты в бридж добавлены?
Egor
да
Схему подключения сможете накидать?
Dim-soft
Схему подключения сможете накидать?
вот так работает, линки SFP+ direct
Egor
И при этом вы меняете только один кабель с ccr до первого crs?
Dim-soft
И при этом вы меняете только один кабель с ccr до первого crs?
да. у нас что-то по электрической сети прилетело - в серверах после ИБП три БП вылетело. может совпало, но по медным линкам только внутри CCR1009 связь есть
Dim-soft
до CRS326 стоял Dlink 3120 и CRS125 - по меди тоже не ходило
Dim-soft
поменяли на CRS326 - не помогло, поменяли медь внутри на SFP+direct - внутри сети все стали видеть всех
Egor
С самом кабелем нет проблем?
Dim-soft
С самом кабелем нет проблем?
порт менял, а медный патч -нет, думаете всё так просто ? 😱
Egor
Но это все-таки только предположение
Dim-soft
так SFP+direct и так медный
Dim-soft
Бритва Оккама? 🙂
НО не работают 4-ре порта, там разные патчи, скорее всего дело не в них
Egor
НО не работают 4-ре порта, там разные патчи, скорее всего дело не в них
Они при электрических проблемах были в работе? У вас там агрегация?
Dim-soft
У меня более новый, там без коммутатора
Boris
Подскажите, как в Simple Queues продолжить выполнение следующих правил, если самое верхнее правило служит как счётчик трафика, а дальше нужно лимитировать скорость отдельным хостам/сетям?
Sasha
По спадающей
Sasha
Высшая это общая и ниже ее стройить цепочку.
Sasha
Sasha
выставляя приоритеты по категориям трафика.
😷Драничек
Ребе, а как таки заскриптить подключение пользователя к ике2? По аналогии со скриптом в ппп-профайл
Boris
Ну, всё оказалось ещё проще: в простых очередях можно родителя указать 🙈
Damir
Доброго вечера. Чет не могу отловить ошибку, l2tp связь двух микротиков, без Ipsec все отлично, с Ipsec ни в какую!
Damir
Убедись что комбинация proposals совпадает с двух сторон
Блин! Спасибо, оторвать бы руки тому кто там лазил! )))
Никита
Ребят, стоит у меня так сейчас: Микротик получает адрес по DHCP от провайдера 192.168.1.0/24 Кинут vpn тунель до моей сети Но у меня в сети тоже адрес 192.168.1.0/24
Никита
Соответсвенно динамические маршруты прописываются так, что при обращении к сети 192.168.1.0/24 я обращаюсь не в впн тунель а к оборудованию провайдера
Никита
Никита
А вот мне нужно чтоб 192.168.1.0 смотрело в мой vpn тунель Как это правильно сделать?
Никита
У меня нет доступа к оборудованию провайдера И не могу поменять адрес у себя
Никита
Cumberbatch
L2tp
Попробуйте порт провайдера убрать в vrf. В таблице main указать роут до l2tp сервера 192.168.1.1%ether1 Интернет нужен через ether1?
Никита
Но мысль хорошая, как временное решение. Спасибо
Cumberbatch
Да, нужен
Может через маркировки как-то и можно выкрутиться. Но проще поменять адресацию :)
Mihail
Добрый день, коллеги! Подскажите, плиз, куда смотреть в ситуации, когда впн клиент-ту-сайт рвёт сессию примерно раз в 7-8 часов? Настроен стандартный l2tp+ipSec client-to-site. И через определенное время без простоя разрывается. Где настраивается этот тайм-аут?
Sasha
Keepalive
Sasha
Видимо ночью рвется когда нет активности?
Mihail
Видимо ночью рвется когда нет активности?
вечером или днём, во время активности. В одном из чатов подсказали в пропосал фспи групп выставить нан. Говорят тоже самое было. Сегодня вечером проверю, как закончат они работать с серваком и впн-ами.
Damir
А ни кто не настраивал l2tp client на Linux в стандартном менеджере?
Damir
Чет настроек с гулькин нос
Damir
Ну судя по логам Proposal нужно править.
Roman
Ну судя по логам Proposal нужно править.
Начните с IKE Profile, до IPSec Proposal дело не доходит, судя по логам.
Андрей
как в бридже заблокировать заблокировать пакеты от одного интерфейса к другому?