Александр
Плюсом ко всему есть в логах на всех точках доступа "CAP sent max keepalives without response"
Александр
тобишь точка не может связаться с контроллером, а потом происходит конфликт
МУП
Добрый день всем! частенько от отсутствия интернета не подключаются IP телефоны. Приходится вручную выполнять команду такого типа - /ip firewall connection remove [find where protocol=udp and dst-address~":5060"]. Вопрос: Можно ли этот процесс автоматизировать? чтобы команда выполнялась сама раз в 5 минут?
МУП
Просто интернет может отвалиться и в выходной. а без связи нельзя остаться, ибо Аварийная служба работает 24/7
Cumberbatch
Адрес только пингуйте из инета
МУП
Прошу прощения, а первый скрин откуда сделан? какой пункт меню открывать?
Innokentiy
Или так:
/warn обсценная лексика в имени файла
МУП
благодарю
Roman
добры день у меня проблема с GRE туннель Mikrotik to Cisco порт падает и иво можна поднять только если удалишь в микротик интерфейс GRE и снова саздашь. система Mikrotik x86
Vladimir
Подскажите, пожалуйста, можно ли в Микроте заблокировать не весь сайт, а только страничку (site.ru/login например). Через L7 блочится только сайт целиком.
Roman
кипелайв сверяйте
без снятия кипелова вообще не подключается
Геннадий
без снятия кипелова вообще не подключается
велком в реальный мир многовендорности, програмно управляемых сетей и сетевик не нужон
Геннадий
без снятия кипелова вообще не подключается
если вы убираете киплелайв - работать будет пока есть трафик, с чем вы и столкнулись
Геннадий
возвращайте кипелайв и танцуйте с бубном для стабилизации канала
Roman
Что значит порт падает, какое событие при этом в логах вы видите?
абсолютно ничего обее стороны на R но не пингуютса :(
Roman
абсолютно ничего обее стороны на R но не пингуютса :(
Уже лучше, значит интерфейс в состоянии UP. Какой-то протокол динамической маршрутизации используете внутри туннеля?
Геннадий
гре на циске по умолчанию всегда в ап, даже если с той стороны ничего нет
Геннадий
для того что бы убедиться, что он и вправду ап - и нужен кипелайв, одинаковый с обеих сторон
Roman
OSPF
Ну вот, дело потихоньку идёт. Когда OSPF достигает отношений смежности с соседом по туннелю, вы там случайно не объявляете состояние канала для WAN интерфейсов, через сам туннель?
Геннадий
проверяйте мту, руками прописывайте, прописывайте одинковые таймеры кипелайва
Roman
нет
После истечения какого-то периода времени возникает потеря связности по ICMP? Отношения смежности в OSPF тоже нарушаются при этом? В ip/firewall/services случайно или намеренно PPTP helper не отключили?
Roman
это может повториться после 10 дней или больше
А может не повторятся? IPSec используете?
Roman
включен
WAN интерфейс один или несколько? Дампы снимали на WAN? Ingress/egress GRE пакеты видны в дампах?
Roman
не делал на что обратить внимание?
На наличие GRE пакетов отправляемых каждой стороной. Нужно понять на чьей стороне возникает сбой в отправке или обработке принятых GRE пакетов.
Roman
Но src/dst IP у нужного вам туннеля уникальный, по крайней мере в части dst. Или вы намекаете на то, что с другими туннелям проблем нет и поэтому она на стороне Mikrotik?
Roman
я думаю что проблема микротиком
Версия ROS текущая long-term? Связность отсутствует с сетями за туннелем или и с ответным адресом туннеля?
Андрей
Это egress, а хотелось бы ingress
именно ingress. вешал на аплинк
Volodymyr
именно ingress. вешал на аплинк
Нужно в сторону хоста.
Volodymyr
именно ingress. вешал на аплинк
Хотя не заморачивайтесь, впринципе и так сойдет. удивительно. ) Спасибо большое.
Андрей
в обратную сторону как-то хуже. Разница в интерфейсах - первый раз ограничение ставил на медный 1G порт, сейчас на оптический 10G
Volodymyr
в обратную сторону как-то хуже. Разница в интерфейсах - первый раз ограничение ставил на медный 1G порт, сейчас на оптический 10G
Вот эт о уже ближе к ожидаемому. Спасибо. Значит на форуме врут и 305 такой же, как и остальные.
Dmitry
я думаю что проблема микротиком
/interface gre add allow-fast-path=no comment="=CISCO-SIDE=" ipsec-secret=<IPSEC-KEY> keepalive=10s,3 local-address=79.x.x.x mtu=1436 name=tunnel475 remote-address=212.x.x.x ! interface Tunnel475 description =MT-SIDE-INET = ip address <TUNN ADDRESS> no ip redirects no ip proxy-arp ip mtu 1436 ip tcp adjust-mss 1360 ip ospf authentication message-digest ip ospf message-digest-key 1 md5 7 <KEY> load-interval 30 mpls ip mpls bgp forwarding keepalive 10 3 tunnel source 212.x.x.x tunnel destination 79.x.x.x tunnel protection ipsec profile VPN-AES-INET !
Я
Всем доброго. Кто подскажет , что происходит ? Микрот виснет и все
Я
Dima
Всем привет. У меня есть такой кейс: Нужно сделать подмену днс для определенного приложения на тв приставке apple tv. Может кто-то сталкивался с такого рода задачами и поделится опытом?
Dima
а нельзя приложение по запросу как-то вычислять? Оно же к кому-то обращается во вне
Dima
в самой приставке можно прописать нужный днс, но тогда он для всех приложений будет использоваться - вы про это?
Cumberbatch
в самой приставке можно прописать нужный днс, но тогда он для всех приложений будет использоваться - вы про это?
Я не знаю что вам нужно. Но скорее это вопрос не по теме канала. Я настраивал кинопаб
Dima
Да я тоже про кинопаб. У меня микротик в качестве роутера. Вопрос: можно ли на стороне роутера сделать подмену днс только для приложения, а не для всей приставки?
Cumberbatch
Да я тоже про кинопаб. У меня микротик в качестве роутера. Вопрос: можно ли на стороне роутера сделать подмену днс только для приложения, а не для всей приставки?
Создайте в лизах статику для приставки. А затем в настройках dhcp server добавьте networks для конкретного адреса который вы указали в статике лизах.
Cumberbatch
Cumberbatch
Cumberbatch
Cumberbatch
И все будет
Dima
в таком случае днс для кинопаба и ютюба один и тот же верно?
Yakov
у меня кинопаб на приставке отлично работает на домрушных днсах, ничего подменять не требуется
Yakov
нет, сайт кинопаба в реестре, но приложение работает нормально
Cumberbatch
Офтоп уже
Yevhen
lfdfq
Vladimir
Бодрого дня. Живут ли у кого-нибудь соединения на DAC больше 17 минут под нагрузкой btest both direction без down/up интерфейса?
Vladimir
Начало бодрое, но через 13-15 минут становится хуже
Vladimir
И через 17 минут доходит до down/up интерфейса