Dmitriy
Alexey
так там еще и мультикаст ...
Dmitriy
Данте умеет бродкаст и мультикаст
vl
dscp отлавливать и назначать в новый влан может серия CRS. на скринах 112й
vl
Alexey
dscp отлавливать и назначать в новый влан может серия CRS. на скринах 112й
DSCP умеет даже кап ац .... но свитч если брать то лучше уж третью серию ...
Dmitriy
а еще не подскажите, почему торч не видит трафик на порту?
Dmitriy
Dmitriy
Dmitriy
Although the UDP packets used for encapsulation of audio are routable, the multicast DNS discovery protocol used by Dante does not traverse routers without special provisions.
Bykadorov Serj
Добрый вечер! А можно ли в firewall прописать правило для одного ip локалки на запрет всего исходящего трафика со всех портов кроме одного?
Andrew
Конечно
Bykadorov Serj
Конечно
Можно пример?
Volodymyr
Можно пример?
/ip firewall filter add action=drop chain=forward protocol=tcp[udp] src-address=you.rad.dre.ss src-port=!yourport
Anonymous
!=
Bykadorov Serj
Bykadorov Serj
через дефис
Ок! Спасибо! Думаю это решит проблему сыпящего трафа с китайского ресивера)
Volodymyr
Ок! Спасибо! Думаю это решит проблему сыпящего трафа с китайского ресивера)
Исходящие порты зачастую выбираются рандомно. Возможно разумнее разрешать/блокировать дестанейшен.
Bomberman
Доброго дня всем. Просветите по поводу бондинга. Вне зависимости от режима работы, он должен быть настроен с обеих концов?
Bomberman
да
Так и думал. Спасибо!
Bomberman
Active/backup не требует настройку с другой стороны
То есть он сам решает через какой линк передавать данные?
Volodymyr
То есть он сам решает через какой линк передавать данные?
Данные идут по мастеру. При отказе линка - по резерву.
Evgeniy
Господа пока нахожусь в украине для выхода в интернет использую микротик hap ac2 у меня есть 2 аккаунта в mail. ru в этих аккаунтах использую облачные диски для работы в них использую программу xplore (работаю только с телефона) да так как В украине блокируется mail.ru использую сервис заборона хелп https://zaborona.help/ все настроено в микротике Самое интересное при входе в один аккаунт cpu микрота загружается на 2 % а при входе в другой аккаунт загрузка cpu микрота возрастает до 30 % процентов это без учёта скачивания файла . С чем может быть связано такое поведение микротика ??? Через веб интерфейс и спец программу для облака маил.ру загрузка cpu 1 максимум 3% процента Возможно ли решить эту проблему ???
Evgeniy
openvpn ресурсоемкая штука.
Да согласен , но один ак работает без проблем а другой такая загрузка проца.
Volodymyr
Это зависит от количества трафика.
Nickolay
Коллеги, подскажите, как будет работать bgp full view на ccr1036?
Nickolay
Будет
нормально? или с проблемами? Есть смысл 1072 брать?
Dani
нормально? или с проблемами? Есть смысл 1072 брать?
build-time: Feb/12/2019 08:23:13 free-memory: 2167.4MiB total-memory: 3968.0MiB cpu: tilegx cpu-count: 36 cpu-frequency: 1200MHz cpu-load: 3% free-hdd-space: 855.2MiB total-hdd-space: 1024.0MiB architecture-name: tile board-name: CCR1036-12G-4S platform: MikroTik
Dani
Dani
а какой аптайм? Какой ширины канал аплинка?
uptime: 32w6d22h34m36s Ширина каждого по гигабиту, но оно простаивает, трафис копеечный, но и загрузка околонулевая, только одно ядро занято bgp
Innokentiy
нормально? или с проблемами? Есть смысл 1072 брать?
хоть 36 ядер будет, хоть 72, но бгп укладывать в полку будет только одно
Innokentiy
если оно вообще на тилеру выйдет
Dani
ждать рос7?
можно ждать, можно не ждать)
Nickolay
сейчас хотим с chr перенести на ccr.
Dmitry [Shep]
Подскадите где глянуть почему дудя не коннектит. или сразу разрывает или висит в статусе подключение
Dani
сейчас хотим с chr перенести на ccr.
CHR быстрее FV обсчитывает, если не на атоме, конечно
Alexey
врят ли
с чего бы?
Alexey
сейчас хотим с chr перенести на ccr.
Так как работает бгп на одном ядре - на CHR это будет быстрее.... )
Alexey
CHR быстрее FV обсчитывает, если не на атоме, конечно
даже на атоме но двухгигагерцовом - все равно быстрее )
😷Драничек
с чего бы?
Вот да. Не хотелось бы. Думаю, допилят
Alexey
Вот да. Не хотелось бы. Думаю, допилят
ну если сейчас есть беты, с чего бы там не быть релизу - мне не очень понятно.
Михаил
Всем привет вопрос такой, есть задача. Два роутера один за другим соединены кабелем. На первом два линка провайдера в мангле pcc и vlanы на бридже. Второй роутер должен обрабатывать туннели. При одном провайдер без мангла можно прокинуть в Nat порты и все заработает. Вопрос в следующем как реализовать Nat через манглы или есть другой способ?
Михаил
Volodymyr
Михаил
Если кто даст наводку большое спасибо.
Volodymyr
Если кто даст наводку большое спасибо.
Настроить дуалван при котором ответ будет уходить в тот канал, с которого прилетает запрос.
Михаил
наводку на что?
Как решить задачку. Может статью какую подскажете.
Alexey
Как решить задачку. Может статью какую подскажете.
задачу то какую? кроме схемы не вижу ничего вам нужно чтобы сервер отвечал по правильному пути? манглом входящие коннекты помечайте - потом откуда пришло - туда отправляйте.
Alexey
Как решить задачку. Может статью какую подскажете.
выше в обозримом пространстве не нашел текстового описания задачи )
Михаил
По сути нужно реализовать Nat на mangle.
Alexey
Сорри. Да задача чтобы второй роутер работал как L2tp сервер.
на R1 - в мангле форвард с исп 1 на адрес второго роутера новые соединения - коннекшен марк isp1 на R1 - в мангле форвард с исп 2 на адрес второго роутера новые соединения - коннекшен марк isp2 ну и в мангле же опять же ин интерфейс внутренний - форвард, с роутера второго - по метке коннекта выбираете роутинг марк. (в таблицах isp1 и isp2 в принципе достаточно одного дефолта )
Alexey
в целом это концептуально всё.
Михаил
в целом это концептуально всё.
Спасибо большое Алексей
Михаил
Мне концепция верная и нужна была
sergei
Дядь, у меня сеть из 5 микротов в доме, все настроено не первый год. Просто купил квартиру теще и надо в нее воткнуть маршрутизатор. У меня в ноуте нет сетевой карты, я хочу новый воткнуть в свою сеть и настроить по сети потом просто отвезти и воткнуть в квартиру. Ферштейн?)
Алексей
Дома стоит Mikrotik RBD52G-5HacD2HnD И вот на Ethernet1 подключен кабель от провайдера (подключается на 100Mbps) А вот PPPoE даёт скорость ~46Mbps по speedtest.net При этом если подключить кабель к буку и поднять PPPoE, то выдаёт ~90Mbps. Вообще конечно цель получить 500Mb подключение, но тут вроде проблема на стороне провайдера -подключается только на 100Mbps. Но сейчас хотя бы 100Mbps получить. Вопрос что у меня может быть не так и что ограничивает скорость почти в 2 раза?
Алексей
pppoe и ограничивает
с бука не ограничивает, а с роутера ограничивает
Алексей
pppoe и ограничивает
Или на Микротике через pppoe не выйдет получить больше 50Mbps?