Name
Дамы и господа, возникла проблема. Есть 2011, к которому в PoE порт воткнут SXT. Основная проблема в том, что все это происходит далеко и рядом нет ни одного человека, который бы смог запустить netinstall. Есть большая вероятность, что SXT был выключен до окончания обновления прошивки. Сейчас SXT ломится на 2011 по TFTP, но NPK, как пишут, не загрузочный образ, поэтому загрузить через TFTP с него не удалось. SXT пытается загрузить с TFTP файл vmlinux. В той же сети есть компьютер, к которому я подключен через VNC. Но попытка запустить на нем netinstall ни к чему не приводит, т.к. SXT подключен к нему не напрямую. Пытался на 2011 отключить DHCP и поднять его на компьютере, но не взлетело. Пытался на 2011 в DHCP сменить gw на IP этого компьютера - SXT упорно пытается грузиться по bootp с 2011. Собственно вопрос - возможно ли как-то передать SXT через DHCP на 2011 где искать bootp?
Vladislav
Если он пытается получить файлы по TFTP, может и поднять на ПК TFTP и указать в 2011 этот ПК? Только вот где образ взять....
Name
Если он пытается получить файлы по TFTP, может и поднять на ПК TFTP и указать в 2011 этот ПК? Только вот где образ взять....
Почему-то SXT успешно с 2011 получает IP по DHCP, но к компьютеру DHCP запросы не приходят. Я пробовал перенаправить запросы - не получается. DHCP relay тоже не срабатывает.
Vladislav
А Value какой вид имеют? s'192.168.0.35' - Такой?
Name
в hex писал, сейчас так пропишу
Name
о, стали появляться boop запросы, вот только netinstall не реагирует никак
Vladislav
Товарищи, у меня немного странный вопрос. Работал кто с API Mikrotik? Не могу отправить команду на деактивацию в /ip/dhcp-server lease Микрот принимает команду, но ничего не делает. reply, _ := data.clientROS.Run("/ip/dhcp-server/lease/set", "disabled=yes", "?numbers="+number) Где number ранее определенный .id из списка.
Vladislav
о, стали появляться boop запросы, вот только netinstall не реагирует никак
Я так прошивать, честно, не пробовал, поэтому не подскажу дальше куда копать.
R_A
ребят, срочно нид хелп есть два конфига, с одним скорость почти гигабит, с другим чуть больше 500 мбит пастбин прилагаю https://pastebin.com/LqnX7KhZ https://pastebin.com/RNgNcZ4Z
R_A
и что тогда с этим делать? https://pastebin.com/AeuLbHXY
Cumberbatch
и что тогда с этим делать? https://pastebin.com/AeuLbHXY
Сразу бросается в глаза наличие vlan. Возможно с mtu какие то проблемы. Попробуйте change mss сделать.
Cumberbatch
Для WAN интерфейсов
R_A
да и сейчас без влана напрямую в эзер и то же самое..
Cumberbatch
да и сейчас без влана напрямую в эзер и то же самое..
Ещё fast track отключён на одной из железок
R_A
Ещё fast track отключён на одной из железок
на винде? а на микроте уже включен, дефолтовым правилом - толку - 0000
Vladislav
с кавычками там все ок в последнем параметре?
Да, нашёл "проблему". Надо было писать вот так: reply, _ := data.clientROS.Run("/ip/dhcp-server/lease/set", "=disabled=yes", "=numbers="+number) Т.е. вокруг названия "параметров" нужно ставить знак "="
R_A
перенос на верх - те же яйца
Cumberbatch
Вы бы почистили немного конфиг. Три из четырёх в disable Прям напрягаться приходится. А не охота
Cumberbatch
перенос на верх - те же яйца
И ещё я бы поменял теперь все пароли на подключение к вам
AliKo
Доброго вечера. Есть вопрос по сертификатам. Есть в сети СА сервер, создал сертификат серверный, подписал на этом СА, импортировал на микротик, создаю на микротике клиентский сертификат для ikev2-как он подписывается правильно? мне надо создать на микротике свой СА, чтобы подписать клиентский сертификат? Или я могу на сервере СА внутри сети стоящем сгенерировать клиентский сертификат и отдать пользователю, который сможет уже авторизироваться на самом тике?
Alexander
как ec2, t2.micro
Alexander
я и в lightsail разворачивал, там трафика больше, но 3.5$
Alexander
Только биллинг включите, а то угореть можно хорошо ) особенно если ключи утекут, майнеры сразу тысячу виртуалок включают
Innokentiy
/warn обсценная лексика не приветствуется
Юрий
/warn
Alexander
Доброго времени суток! Подскажите, пожалуйста, нормально ли, когда я захожу на микротик с помощью Winbox и открываю System/Users/Active Users, то мне показывает, что я еще и по telnet зашел, причем telnet в сервисах отключен?
Alexander
Alexander
Сдуреть) Спасибо! Век живи - век учись! А я даже не мог подумать, что это внутренний терминал)
Александр
Здравствуйте! Такая ситуация: К 915ui-2hnd на 5-й порт подключен свитч tplink (sf1005). За свитчем находятся роутер tplink и ПК. Периодически в логах микротика появляется запись, что eth5 link down. При этом, с ip ПК раз в минуту идут запросы на х.х.х.255. После перезагрузки свитча всё восстанавливается на некоторое время. В последнее время симптомы изменились: теперь в утилите ip-scan микротик видит этот ПК, но пингиа до ПК нет. Перезагрузка микротика решает дело, но через, примерно, сутки всё повторяется. Все четыре устройства подключены к одной ветке питания (стоит инвертер с 100А аккумами). Заменил все кабели utp. Замена свитча на новый помогает, примерно, на месяц. Через месяц новый свитч начинает себя вести так же как и предыдущий.
Александр
Может кто сталкивался с подобным?
Александр
Попробуйте другой порт микрота
Другие заняты 😁. Может другой микротик попробовать? Этому уже больше 4 лет
Sasha
Запрос идет на широковещательный. Случаем не банит?
Александр
На том ПК скуль и вебсервер. Вещь в себе, так сказать. Пользователи работают через веб. И программеры по rdp. У ПК доступа в интернет нет.
Sasha
И я бы перестал использовать тплинк свитчи
Sasha
В этот момент не проскакивает loop detect?
Sasha
Канал там не тегированый? Вланов нет? И выбрось эту модель) тоже ловил глюки с ними.
Александр
Канал там не тегированый? Вланов нет? И выбрось эту модель) тоже ловил глюки с ними.
Нет. Нет. Хочу мощнее роутер поставить, т.к. на микроте 3 провайдера и с два десятка vpn. 😁
Sasha
Ну это не предел.
E
подскажите плз, при настройке рекурсивной мартшрутизации надо галки ставить на check gateway?
E
и поможет ли она если пров по задолженности переадресовывает на заглушку свою?
Volodymyr
подскажите плз, при настройке рекурсивной мартшрутизации надо галки ставить на check gateway?
Рекурсивная маршрутизация будет работать и без "галок". А вот оценка состояния маршрута по доступности шлюза - нет.
E
Рекурсивная маршрутизация будет работать и без "галок". А вот оценка состояния маршрута по доступности шлюза - нет.
т.е. в дефолтном маршруте стоит поставить галку чтоб проверять доступность "шлюза", например 8.8.8.8
E
?
Volodymyr
?
посмотрите статью в закрепе, там используется рекурсия и чек-гейтвей. Если возникнут вопросы по логике - зададите.
E
благодарю
Aleksey
Всем привет. Потерял пароль от Mikrotik. Нужно его заново переустановить. Сам не справлюсь, а человек, который настраивал изначально занят настолько, что даже некогда сумму озвучить за настройку. Нужно полный сброс сделать и настроить заново. Кто может сделать за денюжку? 1. Поднять основной канал интернета (через sfp+, 1,7gbit/s) 2. Поднять и настроить автоматический переход на резервный канал при пропадании основного больше чем на секунду 3. Сделать объединение 2 каналов 1гбит от маршрутизатора до коммутатора (Вставлены в порты 6 и 7). Со стороны коммутаторов уже настроено. 4. Настроить wifi с именами iZiPlay2 и iZiPlay5 (2ghz и 5ghz соответственно). Пароль доступа izipassword. Они должны быть в отдельной подсети 5. DHCP сервер на маршрутизаторе в подсети 192.168.1. основная (кабельное подключение) и 192.168.2. гостевая (wifi). Адреса 251 и 252 уже прописаны статично на коммутаторах. 6. Настройки необходимо выполнить утром в районе 9 часов утра по московскому времени. Настройки основного канала Sfp+ ввести ip, маску, шлюз и днс (все есть) Настройки резервного канала: получает по dhcp
Cumberbatch
Всем привет. Потерял пароль от Mikrotik. Нужно его заново переустановить. Сам не справлюсь, а человек, который настраивал изначально занят настолько, что даже некогда сумму озвучить за настройку. Нужно полный сброс сделать и настроить заново. Кто может сделать за денюжку? 1. Поднять основной канал интернета (через sfp+, 1,7gbit/s) 2. Поднять и настроить автоматический переход на резервный канал при пропадании основного больше чем на секунду 3. Сделать объединение 2 каналов 1гбит от маршрутизатора до коммутатора (Вставлены в порты 6 и 7). Со стороны коммутаторов уже настроено. 4. Настроить wifi с именами iZiPlay2 и iZiPlay5 (2ghz и 5ghz соответственно). Пароль доступа izipassword. Они должны быть в отдельной подсети 5. DHCP сервер на маршрутизаторе в подсети 192.168.1. основная (кабельное подключение) и 192.168.2. гостевая (wifi). Адреса 251 и 252 уже прописаны статично на коммутаторах. 6. Настройки необходимо выполнить утром в районе 9 часов утра по московскому времени. Настройки основного канала Sfp+ ввести ip, маску, шлюз и днс (все есть) Настройки резервного канала: получает по dhcp
У вас гостевая сеть не понятно где. На 2 ГГц или на 5? Или она и там и там?
Aleksey
Весь wifi гостевой
Александр
Nikita
Em cài load balancing qua pcc trên mikrotik và bật hotspot. Nhưng chạy hotspot thì tất cả các máy client chỉ chạy trên 1 đường WAN. Vậy có cách nào để chạy cân bằng tải sử dụng được trên hotspot không ạ! Em cảm ơn ạ! Чел интересуется как скрестить hotspot + dual wan pcc Он накатил стандарный dual wan скрипт с вики, но трафик от хотспота ходит через одного провайдера Покажите плиз готовое решение если такое имеется где-нибудь )
Evgeniy
Передай ему что чтобы починить нужно понимание того что, как и где настраивается.
Petr
Коллеги, добрый вечер. Вопрос, как в командой строке вывести количество правил routing filter print То есть нужен не список самих правил, а число их.
Petr
/routing filter print count-only
Да, работает. То что нужно, Спасибо
Petr
И еще один вопрос Как удалить все правила из фильтра routing filter remove
Petr
Разобрался routing filter remove [find]
Volodymyr
Господа, если у кого-то есть на хозяйстве CRS305, буду весьма признателен, если вы проверите корректность ограничения входящей скорости на интерфейсе заданной следующей командой: "/interface ethernet switch port set ingress-rate=100M <interface_name>"
Nikita
@Sharptop
Volodymyr
вечером смогу
Спасибо. Цифра 100М не принципиальна.
Alexey
Коллеги, привет! А в ROS7 не завезли аналог опции set-in-nexthop-direct для routing filter? нужно выпускать все маршруты полученные через BGP от одного peer через VPN .
Alexey
Нашел только старую тему за сентябрь 2020 года по аналогу команды, но в 7.1beta5 ее уже нет https://forum.mikrotik.com/viewtopic.php?t=168973 /routing filter rule add action=accept chain=bgp_in set-prfx-prop=gw>192.168.1.2
Александр
Добрый день, почему точки доступа на CAPSman за месяц могут столько раз терять линк, на других точках значение поменьше но тоже большие.
DAV
Добрый день, почему точки доступа на CAPSman за месяц могут столько раз терять линк, на других точках значение поменьше но тоже большие.
Из того что у себя заметил, точка уходит в даун если у ней нет не одного клиента буквально через пару минут как последний отваливается.
DAV
Как только кто подключается оно тут же апается