Roman
не смогу нагуглить про template интерфейс
Обратите внимание на значение interface: [polukhinri@ccr1016-grt01-sib] /routing ospf interface> print detail where interface=all Flags: X - disabled, I - inactive, D - dynamic, P - passive 0 P interface=all cost=10 priority=1 authentication=md5 authentication-key="" authentication-key-id=1 network-type=default instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no Данная запись является template, в моём случае она указывает, что все динамические интерфейсы должны иметь состояние passive и cost 10. Так это описано в wiki: interface (string | all; Default: all) the interface name: all - for all interfaces without specific configuration
Roman
Вы отключили эти пакеты, а не удалили. Сделайте им uninstall, а не disable
Я делал удаление , потом отключение - реакции ноль после перезапуска роутера
Dmitry [Shep]
Подскажите пожалуйста по site-2-site ipsec. у на 5 офисов подключены к циске . после обновления сертификатов все работало пару дней, но потом 2 из 5 офисов перестали подключаться. Провайдер говорит на циске все ок раз работают другие подключения - проверяйте у себя. А у на тоже ничего не менялось , на верхнем все работает на нижнем ошибка phase 1
Василий
Я делал удаление , потом отключение - реакции ноль после перезапуска роутера
Не вполне понял Вас. Вы сделали uninstall, затем перезагрузили роутер, но после перезагрузки пакеты не удалились? Остались в состоянии "запланировано к удалению"?
Василий
после перезапуска - пакеты остаються на месте, все чисто, как будто ничего не было
Моих знаний и опыта недостаточно для объяснения этого. Могу только порекомендовать Netinstall
Roman
Моих знаний и опыта недостаточно для объяснения этого. Могу только порекомендовать Netinstall
Да к этому тоже пришли, ехать не хотелось :) , думали удаленно все удалить и оставить нужные пакеты. Но не получается. спасибо
Yakov
Да к этому тоже пришли, ехать не хотелось :) , думали удаленно все удалить и оставить нужные пакеты. Но не получается. спасибо
удалить пакет можно если он устанавливался отдельно, если железка не прошивалась нетинсталлом, то и отдельные пакеты убрать нельзя, роутер об этом сообщает
Roman
удалить пакет можно если он устанавливался отдельно, если железка не прошивалась нетинсталлом, то и отдельные пакеты убрать нельзя, роутер об этом сообщает
Она ездила в сервис , после этого настроили и все , что делали в сервисе , не знаем, восстановили и все, нам надо прошить роутер по пакетно и можно потом удалить ненужные ? Но там нет места , или какие действия для освобождения места ?
Roman
Решение только через нетинстал?
Yakov
неважно сколько сейчас свободно, скачайте extra packages и оттуда возмите те пакеты которые вам нужны, описание каждого пакета есть в вики, попакетно поставить можно только через netinstall
Геннадий
Решение только через нетинстал?
Если надо иметь каждый пакет отдельно да. Когда шьется изначально, идет базовый набор одним скопом...
Roman
неважно сколько сейчас свободно, скачайте extra packages и оттуда возмите те пакеты которые вам нужны, описание каждого пакета есть в вики, попакетно поставить можно только через netinstall
Спасибо, удаленно все отпало :) планируем тогда выезд, а если сейчас накидать пакеты и пустить в прошивку ? Потом на даст. ?
Yakov
Спасибо, удаленно все отпало :) планируем тогда выезд, а если сейчас накидать пакеты и пустить в прошивку ? Потом на даст. ?
куда накидать? Если вы хотите удалить неиспользуемые пакеты, то железку надо подключить напрямую к компу патчкордом и шить ее нетинсталлом
Roman
Yakov
Это понял , думал что можно удаленно пакеты положить на мт и ребут , поехали делать нетинстал
так можно будет делать после того как зашьете отдельные пакеты, сможете добавлять и убирать по отдельности
Сергей
Добрый день! есть готовое решение как заблокировать Windows Updates на MT ?
Василий
так можно будет делать после того как зашьете отдельные пакеты, сможете добавлять и убирать по отдельности
Странное дело... Судя по скриншоту в сообщении коллеги @RomanTest от 22:45 пакеты как раз установлены по-отдельности...
Roman
Roman
только что сделал на RB2011 удаление пакета lte - все норм
Pavel
Коллеги, вопрос- по ospf на маршрутизатор прилетают маршруты, которые через route filters я могу направить в другую таблицу маршрутизации. А если мне эти маршруты нужно в несколько таблиц внести, как поступить?
Volodymyr
Коллеги, вопрос- по ospf на маршрутизатор прилетают маршруты, которые через route filters я могу направить в другую таблицу маршрутизации. А если мне эти маршруты нужно в несколько таблиц внести, как поступить?
Вы можете использовать экшен пастру, но не думаю, что у Вас что-то получится, поскольку имхо вы в set оперируете не таблицей а маркой и по итогу новая просто перебьет старую. Попробуйте.
Pavel
Остаётся видимо вариант поднимать второй instance со своим правилом фильтрации
Roman
да, посмотрел скрин на компе, пакеты установлены по отдельности.
Тоесть все таки из за нехватки места нельзя удалить ? Запланировали поездку , будем нет инстал и попакетно добавлять , на обычном hap ac3 128 памяти а на лте 16 мб... Справедливости нет :)
Михаил
А микротик, микротик страдать должен?
Сергей
Да, обновление удаляю, и на время откладываю. Но это временное решение
Геннадий
он и так страдает, как правило фигней
Андрей
Подскажите куда глянуть в какие правила IPSEC авторизация по сертификатам сервер (mikrotik-chr) так вот с удаленных клиентов сеть за микротиком видна (icmp идут), а в обратную сторону нет. forward: in:ether2 out:ether1, src-mac 00:50:56:6c:d5:3c, proto ICMP (type 8, code 0), 172.16.31.2->192.168.73.250, len 84 - где 172.16.31.х сеть за микротиком, а 192.168.73.х клиент.
Moneron 🇷🇺
Пакет лте нужен только для одной железки: sxt lte. Старой и снятой с производства. Для актуальных железок с minipci-e lte модемами он не нужен
Roman
https://wiki.mikrotik.com/wiki/Manual:System/Packages
Делал и через консоль удаление и выключение , после перезапуска все на месте , пока на сегодня решение нетинсталл
Roman
Roman
Память забитая , необходимо убрать все ненужное
Moneron 🇷🇺
Память забитая , необходимо убрать все ненужное
Почитал тред. Если не удаляются – то netinstall
.
Всем привет. При запуске winbox в директории появляются tmp-файлы. Приходится удалять вручную, раньше такого не было. Кто-нить знает причину и решение?
Andersonadm
Добрый вечер. Бьюсь с "проблемой". После того как сделал ipsec между двумя внешними IP. Не могу подключиться по 8291 порту. Точнее соединение происходит, открывается окно и замерает, через 5 сек. Закрывается по тайм-ауту. Если ipsec убрать. То все нормально.
Andersonadm
В настройках ipsec policies для данной палитики стоит protocol 255(all)
Andersonadm
Поставлю вопрос точнее, какой протакол лучше выбрать для защиты ipip-tunel соединения. ? Только udp?
Innokentiy
что, пардон?
Stanislav
ipsec
Andersonadm
Всем спасибо, все таки смог разобраться.🥸
Andrei
что, пардон?
Как работает широковещательный трафик(
Sergey
подскажите получится ли скриптом сделать такое: по шедулиру проверять если нужный мак адрес bound то показывать вай фай сеть как пропадает мак прятать вай фай
Innokentiy
а что вы хотите получить, "спрятав" вай фай?
Sergey
а что вы хотите получить, "спрятав" вай фай?
только прятать от лишних глаз ничебо больше не требуется остальные кто уже подключен остаются работать
Innokentiy
вы же знаете, что биконы все равно видно, и этот механизм толком ни от чего не защищает?
Sergey
вы же знаете, что биконы все равно видно, и этот механизм толком ни от чего не защищает?
это понятно нужно тупо чтоб человек открыл список вай фай сетей на телефоне/планшете и не видел сеть
Sergey
Если он уже подключён - он будет к ней подключён и видеть ее
да так и надо главное для меня прятать ее из списка и все
Sergey
такой задачи нет чтоб никто подключится не смог
Dmitry
да так и надо главное для меня прятать ее из списка и все
Ты её спрячешь только для устройства, которое к ней не подключено.
Sergey
кто нибудь может помочь со скриптом там наверняка строк на 10, а то пока изучу на день зависну нарверно ))
Владимир
Прочитал зачем)))
Владимир
Если прям в лоб писать скрипт... То логика примерно такая - назначаем этому маку статик лиз в дхцп. И скрипт пусть пингует этот адрес. Как только пинг прошёл - хиддить сеть. Как только пинг пропал - убирать хид
Sergey
все намного проще чем я думал /interface wireless set [/int wi find name=wlan2] hide-ssid=yes /interface wireless set [/int wi find name=wlan2] hide-ssid=no
Anton
на даче пока никого нет дома
зачем показывать сид, если ты уже сохранил сеть
Romio
Для гостей полагаю. Интересный подход, но думаю не очень эффективен, так как скрытая сеть, ето она только от честных людей скрытая.