Innokentiy
через 10 секунд на хостах адреса становятся инвалидами, сессии рвутся и переустанавливаются с живых айпишников другого префикса
Alexey
ну покуда оба вана живы - анонс идет
короче так не взлетит на шестерке точно. на семерке под вопросом.
Innokentiy
речь про невозможность pbr для в6 на шестерке?
Alexey
речь про невозможность pbr для в6 на шестерке?
именно. как минимум чтобы понимать из какого префикса сурс и отправлять в нужного провайдера. да и то скорее всего там динамические префиксы и не получится так делать ..... короче всё это надо пробовать. ИЛИ - запросто можно нетватчем скриптами на ап даун делать. а вот И - вопрос большой.
Alexey
Alexey
Интересно, а семера крашиться могла из за мплс ....
Андрей
Из за чего угодно.
С высокой вероятностью, притом, если конфиг перенесен из беты - то вероятность сильно выше. Так же замечено - если использовать винбокс - то многие вещи работают не правильно (иногда тоже вызывая кернел паник), либо не работают вообще. Настройка только с нуля и только cli. В этом случае все не плохо...
Alexey
Из за чего угодно.
Спасибо, кэп :) Я догадывался ))
Роман
Всем привет, коллеги! Помогите выстроить логику мониторинга хвостов через netwatch с отправкой сообщений в телеграм. Так сказать бест практис! На одном роутере настроил, все работает. Пингую точки доступа, сервера, коммутаторы. Задача мониторить около 10 разных подсетей, разнесенных по городу и не связанных между собой. Правильно сделать мониторинг на каждом роутере, а уже сами  роутеры из вне мониторить с mikrotik с высоким аптаймом,  или весь мониторинг сделать на одном роутере? И пинговать все хосты всех подсетей с одного роутера
Роман
как вы будете с одного роутера мониторить то что не связано между собой? ......
При желании можно поднять впн или пробросить icmp, все роутеры в моем управлении
Alexey
Интересно, а семера крашиться могла из за мплс ....
без мплс и без еоип (гре починили кипалайвы вроде бы) - вроде оно даже живёт .... пару дней потестировать надо
Alexey
При желании можно поднять впн или пробросить icmp, все роутеры в моем управлении
ицмп не пробрасывается, ну или пробрасывается но на одну машину ... там нет признаков по которым можно на разные пробросить. разве что по размеру пакета ...😂 нетватчем не знаю, дудой по идее было бы логично использовать как агентов удаленные роутеры.... административно рулить всем этим - проще естественно если на одном девайсе всё. но фактически у тебя есть упадет роутер через который связь идет - упадёт всё по мониторингу что в том офисе
Alan (Александр)
Привествую, коллеги. На ESXi 6.5 и CHR не работает queues на vmnic3 сетевых адаптерах. На intel сетевых через VT-d все работает. С чем может быть связано? кто ответит?
Alan (Александр)
😷Драничек
В виртуальном свиче
Alan (Александр)
reject
Alexey
Promiscuous mode на vswitch включён?
Promiscuous mode или promisc mode — так называемый «неразборчивый» режим, в котором сетевая плата позволяет принимать все пакеты независимо от того, кому они адресованы. Как это связано с очередями?
Alan (Александр)
и то и то сделал, нечего не поменяло
Alan (Александр)
раньше очереди и с фастрек работали
😷Драничек
А версия какая?
Alan (Александр)
никогда не работали.
у меня работали
Alexey
у меня работали
qtree на интерфейс - могло работать. симплы никогда не работали и трее в глобал паренте.
Alan (Александр)
А версия какая?
стояла крайняя, ща даунгрейдныл до longterm
Alan (Александр)
еще идеи есть?
Alexey
еще идеи есть?
Выключить фасттрек и убить все сессии. Показать собственно очередь как настроена И попробовать проверить еще раз)
Alan (Александр)
вот очередь
Alan (Александр)
с маркировкой
😷Драничек
Так simple queue не работает в фасттреке
Alan (Александр)
Alan (Александр)
😷Драничек
Это на адаптере E1000
Alan (Александр)
Alexey
Это на адаптере E1000
вообще странно, при тесте таком обычно сурс адрес с которого делается тест не попадает в список очередей ... желательно проверять все таки с чего то за роутером ..
Алексей
удобно же ...
Хз, я по привычке терминал:)
Евгений
Всем привет. Подскажите пожалуйста. Может конечно тупой вопрос,но он меня мучает. У меня сейчас открыт 80 порт и сделано перенаправление из инета в nsa. А если я хочу из инета попасть в вэб интерфейс например самого роутера или octoprint, это же нереально?
Alexey
Всем привет. Подскажите пожалуйста. Может конечно тупой вопрос,но он меня мучает. У меня сейчас открыт 80 порт и сделано перенаправление из инета в nsa. А если я хочу из инета попасть в вэб интерфейс например самого роутера или octoprint, это же нереально?
или разные порты что вашему тз не соответствует. или разные сурсы - что тоже вряд ли будет соответствовать (например офис - попадает на один адрес пробросом удаленный, а все остальные на другой) или где то завести реверс прокси - и с него уже раскидывать по имени хоста.
Роман
Друзья, поделитесь мудростью. Настроил мониторинг хостов в локальной сети через netwatch.  Всё работает отлично, уведомления приходят в телеграм как нужно. А теперь встала задача мониторить на up/down сам роутер. Есть 2 вопроса: 1. В fw открыл на внешнем интерфейсе icmp протокол. Создал address list с ip-cloud именем роутера, на котором будет мониторинг. И указал этот лист в advanced-scr address list. Этого достаточно для защиты icmp? 2 вопрос. Адреса с двух сторон динамические и использую ip cloud.  Как в netwatch указать доменное имя для пинга? Он автоматом конвертирует  в ip. Спасибо
Pavel
Подскажите. Есть(будет) SXT LTE, там два эзернет порта. Нужно подключить 2 устройства к нему. Можно ли обойтись одним 4 парным кабелем? Не было бы POE было бы всё очевидно. А с POE?
Innokentiy
в чем точно вопрос?
Innokentiy
можно ли воткнуть в нее только один провод? можно
Innokentiy
можно ли по этому проводу запитать ее по пое? можно
Innokentiy
может ли этот провод быть четырехпарным? может и должен
Pavel
в чем точно вопрос?
Можно ли обойтись одним 4 парным кабелем чтобы подключить 2 100мбит устройcтва и запиnать SXT LTE?
vl
все зависит от того, как реализована схема "взять питание" на схт умеет ли она брать питание из 1-2-3-6 жил
vl
я встречал гигабитные устройства, которые умели
vl
но питание надо было подавать гигабитным инжектором
Innokentiy
вы имеете в виду, можно ли из одного четырехпарного провода сделать два двухпарных, и подключить двумя парами sxt и другими двумя парами другое устройство?
vl
нет. я имею ввиду, умеет ли СХТ брать питание из оранжевой и зеленой пары
vl
там на схт порты соточные или гиговые?
Innokentiy
соточные
vl
скорее всего нет.
vl
да без разницы какой Мод А или не а по у молчанию питание идет на соточных устройствах по контактам 4578. все. в гигабитном варианте пое питание оно дублируется и по контактам 1236. есть устройства где стоят два моста потом на питание. в соточном варианте исполнения порта такого нет.
vl
а, не знал как называется
Innokentiy
я все равно не понимаю, при чем здесь два пора на схт
vl
он хочет по зеленой и оранжевой пустить питание и 100мб в первый порт. а коричневую и синюю воткнуть на 100мб во второй порт) либо чтоб второй кабель не тянуть, либо чтоб свитч внизу не ставить)
Innokentiy
попахивает бэддизайном
Геннадий
попахивает бэддизайном
я видел схему от клиента, когда он хотел гирлянду на микротиках собрать... по пое :)
Alan (Александр)
Сам написал о проблеме сам нашел проблему, сам вышел из неё. Нахрена этот чат)) Создал reporting на микротыке.
Alan (Александр)
Ну так может сначала стоит подумать, а потом писать?
я подумал и сделал очевидные вещи, до того как писать
Иван
Всем привет. По какой причине hotspot может не отправить данные введённые пользователем на Radius сервер для авторизации? Конфиг следующий: настроен capsman и hotspot, несколько сетей и один bridge, трафик разруливается в datapath
Петр
Всем привет
Innokentiy
не указывайте так сеть
Innokentiy
бот воспринимает префиксную запись как ссылку
Петр
Есть бридж1 VLANID1 пул 192_168_1_0_24 и есть бридж2 VLANID2 пул 10_0_0_0_24. Прописал роуты друг до друга. Но устройства из разных сетей не видят друг друга. Куда посмотреть и что я не учел ?
Олег
так там не нужны [дополнительные] маршруты. connected автоматически появляются. может быть вы что-то более специфическое понимаете под "видят друг друга"? типа "появляются в проводнике в сетевом окружении"