Moneron 🇷🇺
@moneron Александр, а кто у вас в сентябре в Волгоград едет?
Не я :) на сайте написано. Если правильно помню, Николай Кузнецов.
Evgenii
Не я :) на сайте написано. Если правильно помню, Николай Кузнецов.
в честь 3000 участников, ждем в Сочи в декабре😉
Moneron 🇷🇺
в честь 3000 участников, ждем в Сочи в декабре😉
О, 3000, красиво, заскринил 😊 Приеду, Жень, обязательно! 😉
Dmitry
А чего именно не хватает с вланами?
Транслейшн больше одного раза на одном порту
Moneron 🇷🇺
Транслейшн больше одного раза на одном порту
А вам не кажется, что дизайн сети неправильный, если вам в принципе нужен влан транслейшн?
Dmitry
а никто не подскажет как ограничить MNDP ( ip neigh print ) только directly connected соседями ?
Bykadorov Serj
а никто не подскажет как ограничить MNDP ( ip neigh print ) только directly connected соседями ?
Хороший вопрос) Не понятно ничего) Но если я знал, то подсказал бы!
Dmitry
Хороший вопрос) Не понятно ничего) Но если я знал, то подсказал бы!
наберите ip neig print - увидите всех соседей в одном броадкаст домене с устройством
Dmitry
мне нужны только те, что имеют непосредственные линки с устройством
Bykadorov Serj
мне нужны только те, что имеют непосредственные линки с устройством
А, вон как… Можно в leases всех убрать, и ребутнуть, потом кто онлайн покажет себя
Геннадий
Нафига соседнему роутеру получать у соседнего роутера адрес?
Dmitry
причем тут leases ... не очень понятно
Dmitry
Никак. Это не ллдп и не линк локаь
собственно в stable есть возможность переключиться в lldp, в long-term ее увы и ах нет
Dmitry
я вот думал может как-то firewall-ом можно добиться нужного
Dmitry
Ну если только фильтр на бридж закинуть попробовать
Dmitry
А лучше просто эту чепуху отключить и сеть не нагружать, если она большая.
Dmitry
Они таки сделали это?
https://help.mikrotik.com/docs/display/ROS/Neighbor+discovery
Dmitry
у меня нет stable чтобы проверить, а шить не хочется
Геннадий
у меня нет stable чтобы проверить, а шить не хочется
Вот у меня тоже нет стейбл версии
Dmitry
круто, а если теперь оставить LLDP-only видно всех или подключенных локально ?
Dmitry
Тех, кто подключен напрямую.
отлично - спасибо, не понимаю почему это не переехало в long-term - ну да, подождем
Moneron 🇷🇺
Cooler3D
Коллеги, чревато ли использовать SFP+ модули рассчитанные на 10км, на сверхкороткие расстояния, например метров в 100?
Cooler3D
И теряю ли я что-нибудь, отключая на SFP+ порту Auto Negotiation и TX/RX Flow Conctrol (заместо которых я принудительно выставляю максимально доступную скорость в полнодюплексе)?
Sergei
Всем привет. Как можно назвать маршрутизатор на границе сети, в который приходит линк провайдера? Чтобы это конкретно идентифицировало его как маршрутизатор с линком к провайдеру.
Константин
BR - border-router
Moneron 🇷🇺
Daniil Yurevich
Если ты вписываешься в этот диапазон то работать будет.
Ivor
сейчас вам просто надо внимательно прочитать на вики раздел про swos, там есть ответы на все ваши вопросыи)
Там таки немного непонятно. Этот скриншот означает, что vlan id 1 тут нет и его надо досоздать по необходимости, или он всегда есть, просто никогда не отображается конкретно на микротах?
Miha
Коллеги необходима маленькая блиц помощь. есть ccr так вот микротики у нас дружат с SFP оригнальными цисковскими?
Miha
У меня дружили без проблем
Александр при много Вам благодарен. Большое спасибо.
Miha
микротики вроде как вообще всеядные, но тут от случая к случаю
из опыта не совсем всеядные. Были приключения с hex s. Спасибо за ответ.
Геннадий
из опыта не совсем всеядные. Были приключения с hex s. Спасибо за ответ.
С хекс-с цисковские на медь и на оптику 2 вида без проблем заводились. При чем с диагностикой оптики. У циски есть нюанс - они не умеют 100 мегабит, только 1 гиг.
Ivor
😱 какая бооооль, какая бооооль… © Сэкономили на crs-ах?
О а я всё ждал снобов в комментах, которые зайдут понты покидать. Здравствуйте. =)
Геннадий
Есть хитрые модули оптические у циски которые могут 100мбит
Я не спорю с этим утверждением. Я говорю о последних моделях, которые я в руках крутил.
Moneron 🇷🇺
Miha
С хекс-с цисковские на медь и на оптику 2 вида без проблем заводились. При чем с диагностикой оптики. У циски есть нюанс - они не умеют 100 мегабит, только 1 гиг.
там вопрос в другом был. Пытались подружить практически no name китай sfp с оптическим коммутатором одного из вендоров как итог линк то не вставал, то crc на порту валом сыпались. sfp были и 100/1000
Геннадий
там вопрос в другом был. Пытались подружить практически no name китай sfp с оптическим коммутатором одного из вендоров как итог линк то не вставал, то crc на порту валом сыпались. sfp были и 100/1000
Я вот сейчас 2 своих медных циско воткнул 1 в микротик, другой в арубу. Аруба послала в пешее, микротик сказал, дайте ручные настройки.
Геннадий
Так что даже оригинал циски дружить с разными вендорами можно нудно и неудачно.
Sergio
Коллеги, подскажите как отправить Нотификашку в Дуде об интерфейсе: sstp интерфейс UP\Down.... Остальная информация полезная уже присутствует осталось только "Интерфейсы" <b>[TimeAndDate]</b> %0A\ on map <b>[Device.NetMaps]</b> %0A\ Device IP <b>[Device.Name]</b> %0A\ Probe <b>[Probe.Name]</b> %0A\ Status <b>[Service.Status]</b> %0A\ Problem Description: <b>[Service.ProblemDescription]</b> %0A\ Changed since <b>[Service.TimeSinceChanged]</b> SNMP\RouterOS login есть но как забарать ее .. хз:( все опрашиваемые девайсы - Микроты.
Руслан
Добрый день. Кто-нибудь знает есть ли способ в caps-man registration-table отображать ip-адреса wifi слиентов ?
Руслан
Уж очень не хватает (
Anton
Добрый день. Кто-нибудь знает есть ли способ в caps-man registration-table отображать ip-адреса wifi слиентов ?
Быстрый гугл нашёл схожую проблему и решение https://forum.mikrotik.com/viewtopic.php?t=118386
digdream
а не решал ли кто то такую задачу: хочется для выездных сотрудников выдавать мелкий Тик, с которым они приезжают куда то и вставляют либо в LAN источник интернета (тут все просто), либо подключаются к какой то беспроводной сети и Тик поднимает туннели к офисной инфраструктуре раздавая командировочным ресурсы организации. вторая подзадача также решаема для одной сети, а как быть если хотелось бы подключаться к преднастроенному списку сетей? в голову приходит только скриптом проверять, есть ли установленный линк и если нет, то через несколько секунд менять ssid и пароль в настройках клиента. есть еще варианты? или готовое решение по перебору?
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless#Connect_List
digdream
спасибо, про connect-list забыл )
Petr
Коллеги, всем привет. Проблема - есть MikroTik wAP ac LTE kit, есть сим-карта mts, которая на дефолтном apn работает все ок. Подключили на сим-карту "статический ip", при котором нужно сменить apn на realips.kuban, после чего инет пропадает. Как отловить почему соединение не поднимается?
Vorobev
Может статику не прописали?
Vorobev
Ну и соответственно дефолт маршрут
Mister
Пока читал правила, кнопка с активацией общения пропала
Mister
Люди есть у кого доступ к платным ддос сервисам или может у кого есть ботнет. Нужно будет пентестить мой микротик, а мой сисадмин будет делать защиту.
Mister
начинается. опять никто не верит. в чём ваша проблема?
Mister
я могу легко выйти в клирнет и доказать что я обычный человек
Moneron 🇷🇺
начинается. опять никто не верит. в чём ваша проблема?
Просто запрос довольно провокационный и компрометирующий отозвавшегося :)
Petr
начинается. опять никто не верит. в чём ваша проблема?
Я предположу, что стоит поискать проблему поближе, а именно - в вас. Раз вы заедете такие вопросы в подобных местах.
Mister
Говорю же найти бы нормального человека который поверит и я докажу и покажу что есть проблема в виде школоло которые ддосят сервер, и конкурентами которые ддосят просто так. Сисадмин есть, нужен сервис.
Petr
Уважаемый, для защиты от ddos и етц, есть специализированные сервисы. А ваш запрос, а-ля " кто-то продает оружие? У меня есть бронежилет, хочу потестировать"
Геннадий
начинается. опять никто не верит. в чём ваша проблема?
Обратитесь в органы. Так же есть спец конторы мирового уровня, с соответствующими сертификатами.
Mister
Мне не нужны специализированные сервисы для защиты. Мне нужны сервисы для ддоса буквально на пару раз. Вот цитата сисадмина: "Смысл теряется, потому что то же самое вы можете сделать без дополнительного звена в цепочке, да еще и платного. Да. пинг увеличится и ничего хорошего судя по вашему роду занятий в этом нет. Дело в том, что пинг - это всего лишь как бы показатель латентности канала, но в самом канале, кроме пинга вообще до фига чего бегает! Поэтому, если есть возможность не городить огород еще и с VPN туннелем - лучше его не городить!"
Mister
сомов ловят рыбаки, эту концепцию я понимаю.
Томас
10 гббит закажите себе ddos так ее вышестоящий оператор и завернет