Grigoriy
Проверить - не годится, надо на микротике поднять тунель быстрый
Grigoriy
Придётся, видимо, L2TP+IPSec городить, раз 7ку не релизят. На обратной стороне - Linux. Но! Клиенты будут не только микрот, но ещё и iOS (Apple) + windows
Grigoriy
А если один?
Grigoriy
Понял. Буду просить админа на линухе L2TP+IPSec поднять. А то он там шо-то не осилил и вклрячил OpenVPN😂
Grigoriy
…на компе с процессором огромным…
Demid
Подскажите, может было у кого l2tp + ipsec, в какой то момент клиент подключается нормально, а на следующий день отваливается и не может установить соединение , на l2tp сервере в логах first L2TP UDP packet received from
sergo
Иногда тоже происходит такое. Из 90 клиентов на 2 такое. Решением не занимался - пока помогает перезагрузка конечного устройства. Или отключением и включением IPSEC в настройках l2tp.... Колхоз, но пока помогает
Demid
Обратил внимание, что это происходит только на 941 hAP lite, может железо не тянет ipsec?
sergo
у меня на 2011. я больше склоняюсь, что оператор в этой точке подключения чудит...
Ivan
а правильно ли я понимаю, что в hotspot невозможно использовать внешний captive портал на https. на внешний портал ведет ссылка. и внешний портал добавляю в walledgarden.
Maxim
Коллеги, вчера ввечеру настраивал 2011 (просто потому что он у меня был). Пара провайдеров: 300Мбит/с и 1Гбит/с. Стандартный firewall +dual WAN. Две локальные сети. Bridge+Vlan. cAPs MAN для трёх точек с парой конфигураций. В общем больше 300Мбит/с из него вытащить не удалось, процессор уходил в 75-95% загрузки и всё тут. В тестах указано, 700Мбит/с при 25 правилах фильтров. У меня конфигурация "чуть нагруженнее", и всё стало сильно плохо. Думаю что взять ему на замену. Что посоветуете? cAP ac^2? или в сторону 4011 уже посмотреть?
Stanislav
4011
Сюда не смотреть.
Maxim
CCR может вам лучше? 4011 сильно проблемный, я считаю, зависнет в самый не подходящий момент.
У меня есть пару 4011, да и ломается у них в основном IPSec или OSPF. Скрипт ребута раз в сутки пока спасает. Но тут таких сервисов быть не должно.
Maxim
CCR домой... можно коненчо, но мне кажется дороговато и чуть избыточно)
Maxim
А FT включить?
а по дефолту вроде есть правило FT
😷Драничек
CCR домой... можно коненчо, но мне кажется дороговато и чуть избыточно)
У меня дома 1100Dx4. На 6.47.9 лонгтерме глюков не было аж целых 42 дня. Но намучался я с ним изрядно и больше никогда 4011 или 1100 не буду никуда ставить точно
Cumberbatch
а по дефолту вроде есть правило FT
Есть. Но вдруг выключено
Maxim
Есть. Но вдруг выключено
нет, было включено
Andrey
домой 4011 можно
Dmitriy
На 4011 на паре штук была занятная штука на прошивке 6.46.*, если память не изменяет, с конфигом vpn site to site, ospf, не большим ff в один прекрасный день завис но индикация была и нивкакую не пускал решилось только нетинсталом на 6.47, сечас пол года пока полет нормальный 🤷‍♂
Aleksey
Друзья! Подскажите пожалуйста что не так с моим r11e_lte Выводит в лог вот такое http://joxi.ru/RmzZo4lTM6XQpm и модем пропадает из устройств, потом снова появляется и так по кругу Устройство wap_lte_kit
Nickolay
Друзья! Подскажите пожалуйста что не так с моим r11e_lte Выводит в лог вот такое http://joxi.ru/RmzZo4lTM6XQpm и модем пропадает из устройств, потом снова появляется и так по кругу Устройство wap_lte_kit
недавно столкнулся с тем же. только у меня была sxt. Разобрал собрал, модем проявился. Повесил на мачту, через 30 минут пропал. Думаю там термопрокладка устала под ним.
Oleg
Коллеги, доброго времени суток! Наткнулся на тему в форуме " WE WANT A LTE BRIDGE-MODE", и как понимаю моста для LTE нет? (не нашел в sxt lte).
Nickolay
добрый вечер, кстати как вариант может быть, да!
у меня есть другой, поменяю, посмотрю.
Виктор
Иногда тоже происходит такое. Из 90 клиентов на 2 такое. Решением не занимался - пока помогает перезагрузка конечного устройства. Или отключением и включением IPSEC в настройках l2tp.... Колхоз, но пока помогает
Такую же проблему недавно словил. Пока не знаю, как решить. Выкл-вкл IPSec на сервере, или клиенте? Перезагрузка клиента не помогает, сервер перезагружать лишний раз не хотелось бы
sergo
на клиенте
Виктор
на клиенте
Не помогает :-( Помогает только совсем отключить ipsec
sergo
возможно ситуация у вас другая... у меня такое на 1-2 клиентах из 90. у вас на единственном?
Dmitry [Shep]
Подскажите, может было у кого l2tp + ipsec, в какой то момент клиент подключается нормально, а на следующий день отваливается и не может установить соединение , на l2tp сервере в логах first L2TP UDP packet received from
У нас на ццр 1007 такое бывает. В целом виноваты или компы клиентов (роутера) или то что канал разрывается, но впн ещё продолжает висеть некоторое время
Dmitry [Shep]
Может, не помню ))
Виктор
И да, у нас CCR1009 сервером
_SvC_
Добрый день! Вопрос по тренингам, интересует mtcipv6. На курсе будут преподаваться основы ipv6? Или уже нужно иметь эти знания?
sergo
И да, у нас CCR1009 сервером
прошивки какие? longterm последние?
Виктор
прошивки какие? longterm последние?
Да. Вот как раз, после прошивки на 6.47.9, началось такое, на одном. При чем оборудование одинаковое, конфиги тоже
Виктор
Хотя детально ещё не сравнивал, времени не было. Но в общих чертах, все плюс-минус одинаковое
*
Пасиб, ещё раз убедился, что OpenVPN для микротика мне не нужен
Я маскирую траф под tcp443. Без dpi (всякие гостиницы и прочее) прокатывает:) иногда блокируют vpn организации всякие
sergo
Хотя детально ещё не сравнивал, времени не было. Но в общих чертах, все плюс-минус одинаковое
да, у меня тоже с этой началось. пока забил) решение временное есть - пользуюсь им.. жду новую прошивку
*
Это через OpenVPN?
Ага, кривомозглые бизнесы / безопасники и кто там еще часто блочат (пытаются) впн. В 80% хватает запустить овпн на 443 tcp. Все! Без dpi никто в здравом уме не будет блочить 443. Или будут без инета.
*
А если dpi надо обойти, то…?
То зависит от dpi и его настройки. Можно инкапсулировать что угодно /почти/ в ssl/tls
Anonymous
Народ, подскажите что это было: зал, конференция, человек 70 народа. Стоят в зале RouterBOARD mAP 2nD (6.48.2) и RouterBOARD wAP 2nD r2 (6.27.9) Стоят как ap_bridge. Настройки в части WI-FI идентичные. Country - russia2 (у меня по всему объекту выставленно именно так). И клиенты ни в какую не хотят цепляться на точку. Видят, но не цепляются (андроид, яблоко, винда). Ну, один прицепится, получит ip и через минуту-другую отваливается. Другие вообще ip не получают. В качестве эксперимента ставлю Country - russia и всё! Все рады, клиенты садятся на точки и работают нормально. ПО-ЧЕ-МУ? В других местах стоят аналогичные (и не только) девайсы, но там такой проблемы я не замечал.
Anonymous
И вообще - какие рекомендации в этой части от лучших микротиководов?
Anonymous
А в связи с чем это связано?
Anonymous
Но главное - почему оно не работало на russia2? 20 мегагерц, 1-6-11 каналы
DAV
А в связи с чем это связано?
С требованиями закона в части частотного регулирования
Anonymous
Ограничение по мощности?
DAV
Ограничение по мощности?
И мощность и частоты
Anonymous
В логах никакого криминала вообще не было
DAV
Может там ограничение стояло типа слать всех кого меньше 50 слышу или на количество клиентов. Без логов сути не узнаем
Cumberbatch
А в связи с чем это связано?
Посмотрите все Russia https://t.me/mikrotikclub/186378
DAV
Может вообще пул dhcp кончился или лёг и т.д. гадать можно долго
Innokentiy
и сократили диапазон
а что за диапазон сократили?
Anonymous
Нет, ограничений там не стояло точно, спецом проверил. У меня этих точке по всему объекту, настраиваются одинаково. Сейчас попробую часть изменить, посмотрю
Nikita
а что за диапазон сократили?
Не помню уже, надо сравнивать
Libertino
Всем привет! Пожалуйста, ткните в документацию по утилите "Mikrotik Traffic Counter", не могу найти документацию по настройке.
Так, про Traffic Counter никто ничего не знает? Может, кто подскажет простой способ считать интернет-трафик без заумного NetFlow? Так, чтобы данные сохранялись на SD-карте или флешке в hex (rb750gr3), не терялись при перезагрузке роутера.
🥓 Хамон
сохранить то можно, но восстановить - фиг
Libertino
сохранить то можно, но восстановить - фиг
Не понял, что значит - нельзя восстановить?
Libertino
Флешка, это энергонезависимая память, при отключении питания и перезагрузке, данные на ней сохраняются.
Cumberbatch
а что за диапазон сократили?
В пятерке увеличили наоборот (правда для outdoor) и убрали dfs 5650-6100 Russia4 outdoor 5650-5710 Russia3 dfs,passive 5755-5815 Russia3 outdoor
Innokentiy
вроде outdoor не запрещено в помещениях использовать?
Innokentiy
наоборот нельзя
1
Добрый день. Подскажите мне необходимо подключить сетевой интерфейс микротика с влан2.чтобы они получали с одного dhcp адреса. Я создал бридж засунул влан2 и етх4 в dhcp настроил получение с бриджа. Теперь часть клиентов не могут получить ип. А как только отключаю eth4 или удаляю его с бриджа,все становится нормально.
1
Никто с подобным не сталкивался?