Геннадий
можно повесить на роутер переборку пакетов, руками выставив на eoip 1500. это костыль, но заставит в туннеле иметь 1500
Геннадий
не забыть выставить 1500 с обоих сторон никогму не нужного eoip туннеля
Геннадий
https://baturin.org/tools/encapcalc/
Anonymous
Если кассир спрашивает большой пакет или маленький я выберу первый
Anonymous
Из-за оверхеда фрагментирует же
Firefly
эхх ... ну это классический пример того, почему не надо eoip, имхо. делайте опрос SNMP - ловите этот пакет, смотрите есть ли фрагментация
А можно поподробнее почему eoip это плохо? Я не разбираюсь в теме, роутеры соединили туннелем другие люди. Но я могу, например, сказать начальству, что eoip плохой вариант, и пусть переделывают на, допустим, GRE.
Firefly
А чем это может грозить?
Геннадий
кто-то что-то послал "всем", все это полетело на тот конец, и ответило
Firefly
Просто на микротик-форуме читал, что не нужно использовать eoip-туннель из-за получения единого широковещательного домена для обеоих LAN.
Геннадий
даже запросы дхцп например будут там летать
El Monito
естественно, см выше
В какую сторону тогда копать? Проблема в отсутствии стабильности канала
Геннадий
В какую сторону тогда копать? Проблема в отсутствии стабильности канала
в сторону образования сетевого. поиска диагностики и правильной организации связи.
Геннадий
или найма профильного спеца/организации для проведения аудита и выдачи рекомендаций или перенастройки всей вашей сети.
Олег
да, если у вас один l2-домен, то бродкаст шторм в одном офисе может вам положить канал или и второй офис тоже
Геннадий
Уж слишком масштабно, а поконкретнее можно?
очень конкретно указано что делать
Firefly
Я вот думаю, ладно у моей программы с SNMP проблемы, я ею один пользуюсь. А удаленным работникам нужно в домене авторизоваться, пользоваться серверами разных прог. Интересно что получится.
Firefly
Абсолютно не нужен
Геннадий
Абсолютно не нужен
тогда сделайте просто нормальную машрутизацию
Firefly
Да там наняли специалистов для настройки Тиков. Это к лучшему, потому что в случае взлома не я буду ответственным. Да и ехать в ДС из-за зависшего роутера тоже не хочется.
Firefly
Специалисты сделали Eoip
Геннадий
.... гоните из шею ссаными тряпками
Firefly
Мне нужны аргументы тогда
😷Драничек
Мне нужны аргументы тогда
Растянуть L2 на несколько офисов - уже аргумент.
sdbsm
Привет. А это нормально что the ,dude при сканировании локалки выдаёт мне адреса провайдера?)
Alex
Проверить Firewall. Включить логи L2tp
Оказалось, что транзитер что-то накрутил с безопасностью. Все ок
Александр
Всем привет, возможно бредово звучит но факт есть. Дома стоит GPON терминал от Ростелекома, он настроен в бридж, за терминалом стоит hap AC^3 на нем поднята сессия PPPoE. В локальной сети несколько телефонов по Wi-Fi и два устройства по проводу это 1 ПК и 1 смарт тв на котором Wink. Дак вот что происходит ?пока работаю с пк и смотрю ютуб на тв, все нормально. Но как включаю на смарт ТВ Wink какой-нибудь ТВ канал, на микроте все активные интерфейсы переходят в DOWN а потом сразу в UP. Писал в саппорт микрота, говорят переполнение буфера на портах и срабатывает защита.
Alex
Мне нужны аргументы тогда
У eoip есть свои плюсы и минусы с подводными камнями. Бывают случаи когда без него не обойтись, а бывает просто бэд дизайн. Почему у вас именно eoip должен знать тот, кто его создавал, или профессиональный нанятый аудитор. Просто потому что в чатике написали что eoip это фуфуфу никак не делает его плохим. Разбирайтесь получше и да, сеть на л3 уровне будет куда лучше и управляемее чем л2
Alex
У провайдера
Alex
Хотя у вас же pppoe...
Александр
Может имелся в виду лимит мак адресов от абонента?
вот про этот параметр, уже на 500 вставил по их рекомендации
Александр
Может имелся в виду лимит мак адресов от абонента?
потом /interface ethernet switch set switch1 cpu-flow-control=no, вот отключали тоже по рекомендации
Alex
вот про этот параметр, уже на 500 вставил по их рекомендации
Это относится к QoS. Вы сами настраивали очереди?
Alex
Что-то вообще не понятно что ростелек хотел у вас накрутить
Alex
У вас же Хуавей эколайф гпон ?
Александр
Что-то вообще не понятно что ростелек хотел у вас накрутить
нечего, это я пример привел когда интерфейсы на микротике уходят в DOWN
Александр
вот пример который был
Alex
нечего, это я пример привел когда интерфейсы на микротике уходят в DOWN
Это больше похоже на аппаратную ошибку или микротика, или гпон
Alex
Если прям все интерфейсы сразу попадают, то это аппаратная проблема микротика
Alex
А какая версия РОС?
Александр
Александр
Alex
ELTEX NTU-RG-1421G-Wac
Элтекс - это та ещё песня)))
Александр
Элтекс - это та ещё песня)))
до этого стоял в паре с ним hap ac lite, все было в порядке
Alex
stable 6.48.4
Нет пока никаких идей, может ещё кто-нибудь подскажет
SeGa
stable 6.48.4
Я бы попробовал проверить следующим образом: настроил пппое на элтексе, тик сбросил настройки без конфига, добавил все порты в 1 бридж и подключил тик между теликом и этексом. Если проблема не повторяется - удалил 1 порт из бриджа поднял пппое с тика и опять пвторить тест.
Dmitry
вот пример который был
мультикаст льется во все порты без разбора? wink работает через multicast насколько я понимаю ?
Igor'
Привет! Есть тут кто-нибудь кто подключался питоном к микротику? Нужно выгрузить arp list
SeGa
ssh?
SeGa
гугл в помощь python ssh
SeGa
там как бы ничего сложного не должно быть
Innokentiy
там с нетмико есть нюанс
Anonymous
Paramiko
Innokentiy
надо для коннекшена отключать валидацию
Igor'
там как бы ничего сложного не должно быть
Я рассчитывал на примеры с api, но тоже не плохо. Спасибо 👍
Igor'
надо для коннекшена отключать валидацию
На микротике или например в скрипте можно этот параметр передавать?
Anonymous
Загуглите, paramiko, fabric работало для никсов
SeGa
Я рассчитывал на примеры с api, но тоже не плохо. Спасибо 👍
import paramiko client = paramiko.SSHClient() client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) client.connect('10.10.120.1', username='test', password='test', look_for_keys=False) stdin, stdout, stderr = client.exec_command('ip firewall connection print terse') for line in stdout: print(line.strip('\n')) client.close()
SeGa
я думаю - разберешься )
SeGa
Единственное команду замени на /ip arp print
Anonymous
Не убрали. Просто кнопка "невидимая"
🤦‍♂️🤦‍♂️🤦‍♂️🤦‍♂️ Действительно, проверил, ссылка есть:)