Геннадий
Работают, но я ж не могу им до 1 мегабита зарезать Их много, а канал всего 100
что мешает сделать так, что бы был бурст на допустим 10 сек хоть все 100 мегабит, а на длительное время зарезать до 5?
Геннадий
сайты будут открываться быстро, рабочие вещи будут работать. а если кто засел за ютубчиком - бабах, и в 5/1 мегабит ограничение
GriF
Попробую Спасибо
😷Драничек
А железка у вас какая?
GriF
ССК 1009
GriF
CCR
😷Драничек
Красивое
😷Драничек
А где ченчлог?
Геннадий
А где ченчлог?
ты че, не тестер что ли? сам найдешь.
😷Драничек
ты че, не тестер что ли? сам найдешь.
Да вот еще, делать больше нечего. Download&Install и все. Ченчлоги для слабаков
vl
А где ченчлог?
В квиксете поищи)
vl
А если уж прям "почитать" то в закрепе вверху чата
😷Драничек
А если уж прям "почитать" то в закрепе вверху чата
Я читал, мне интересно почему в винбоксе не отражаются
vl
дык он без вайфая. чо не поставить рц?
Petr
дык он без вайфая. чо не поставить рц?
ну может у человека там OSPF и routing filters. Может выйти "ой"
vl
ааа... оспф еще
Innokentiy
врфы были совсем ой пару месяцев назад
Kirill
Доброго. Вопрос такой. Есть РосТелеком. Их оптика и роутер. Хочу перевести его в бридж, но не понимаю, будет ли работать wink ?
Будет. Я только что проделывал всё описанное и всё работает, в чём я и не сомневался. Вообще не совсем понятно, почему вдруг не должно работать - Wink'у вообще параллельно как Вы в И-нет выходите, там аккаунт и Вы на него вешаете девайсы, а как девайсы ходят в и-нет нигде не проверяется.
Kirill
винк это не iptv а ютуб, если уж провести аналогии
Согласен. Только добавлено ограничение по количеству устройств, с которых может подключаться конкретный аккаунт.
Alexey
ну с точки зрения сети это непринципиально.
niko
в врф на 7 можно менедж повесить?
Cumberbatch
в врф на 7 можно менедж повесить?
Его и в 6ке можно повесить
niko
а как
Cumberbatch
а как
2 способа. Первый Route rule для src (который висит на интерфейсе в vrf) определить nslookup-only таблица vrf. Ну естественно в vrf должен быть маршрут до подключающегося устройства. Второй манглами маркируем входящий трафик для интерфейса из врф и для output трафик отправляем через тот же врф. Как в случае dual wan
niko
понятно, ну хоть докер завезли
niko
спасибо
Cumberbatch
спасибо
Ну а вообще врф не для управления придумали
niko
даа держите менедж в дефолте вместе с клиентами
Cumberbatch
даа держите менедж в дефолте вместе с клиентами
Клиентов переносите как раз в врф
niko
даа, усложните конфиг, мы неможем менедж врф одной галкой, но есть докер можно менедж через него
Артем
Всем привет, подскажите по IPsec. В Policies есть политики DA, как я понял, они создаются автоматом?
Артем
Есть политика с статусом, ready to use, в dst address ip которого уже нет, можно ли эту политику удалить? Если эта политика динамическая, то удаляется ли она автоматом?
Артем
Перефразирую вопрос, политики создаются автоматически?
😷Драничек
Всем привет, подскажите по IPsec. В Policies есть политики DA, как я понял, они создаются автоматом?
Наведите на DA мышкой, вылезет подсказка. Да, это динамическая политика, скорей всего созданная включенным l2tp сервером
😷Драничек
Если используется, она established
Артем
Перезагружал устройство?
Нет, но в dst ip адрес которого уже нет, политики автоматом не удаляются?
Артем
Перезагрузи
Не получится, продуктив...
Артем
В пирах есть что-нибудь?
Там что-то дефолтное
Александр
Артем
Со статусом DR
Артем
Тогда смирись
Он ошибки пишет phase 1
Артем
Удалить политику не получится?
😷Драничек
Роутер является клиентом какого-нибудь туннеля?
😷Драничек
А кто пиром политики указан?
Артем
😷Драничек
Пришлите скриншот
Артем
Сек
😷Драничек
Что-то дефолтное))) Это ваш L2TP сервер наделал
Артем
Хммм)))
Артем
Что-то дефолтное))) Это ваш L2TP сервер наделал
У меня вопрос, можно эти политики удалить?
😷Драничек
Нельзя. Буква D означает "динамическая". Можно отключить L2TP сервер и она пропадет
Артем
@uassya а Вы какую группу dh используете для обмена ключами?
😷Драничек
Л2ТП у меня по дефолту. Я не смотрел, что там
Артем
Понял
Артем
Спасибо!
Cherneev
Всем добрый вечер, по Московскому времени! Такая проблема, у клиента есть железка RB2011iLS-IN, eth1-Wan, остальные lan в бридже. К RB подключен IP телефон и ноутбук, несколько дней назад начал отваливатся телефон, то работает, то нет. Начал искать причину с элементарных операций. Запускаю icmp запрос до ya.ru, ответ 5 пакетов приходят, 3 теряются, и повторяется цикл. Думал провайдер, пробовал напрямую с ноутбука проблем нет. Начал выяснять причину пропадания нескольких пакетов. Скачал схему коммутации и выяснил, что в железке стоит 2 чипа коммутации, 1 на Geth, другой Eth. Порта гигабитного чипа работают с разной скоростью, порты с 3 по 5 работают по 100 мб/с, 1,2 по 1гб/с. Если порт WAN создать через чип 100мбит/с, проблемы нет. Левая сторона RB сильно греется (чип гигабитный). Думаю чип умирает. Подскажите, в чем может быть проблема? Заранее спасибо.
Alex
Всем добрый вечер, по Московскому времени! Такая проблема, у клиента есть железка RB2011iLS-IN, eth1-Wan, остальные lan в бридже. К RB подключен IP телефон и ноутбук, несколько дней назад начал отваливатся телефон, то работает, то нет. Начал искать причину с элементарных операций. Запускаю icmp запрос до ya.ru, ответ 5 пакетов приходят, 3 теряются, и повторяется цикл. Думал провайдер, пробовал напрямую с ноутбука проблем нет. Начал выяснять причину пропадания нескольких пакетов. Скачал схему коммутации и выяснил, что в железке стоит 2 чипа коммутации, 1 на Geth, другой Eth. Порта гигабитного чипа работают с разной скоростью, порты с 3 по 5 работают по 100 мб/с, 1,2 по 1гб/с. Если порт WAN создать через чип 100мбит/с, проблемы нет. Левая сторона RB сильно греется (чип гигабитный). Думаю чип умирает. Подскажите, в чем может быть проблема? Заранее спасибо.
Посмотрите в профайлере загрузку процессора и посмотрите что больше всего его грузит. Проверьте не включен ли прокси на микротике, нет ли скриптов в шедьюлере. В свете нынешних событий ваш микротик может быть просто взломали, поэтому перепроверьте конфигурацию, обновите рос, донастройте фаервол
Alex
И если загрузка процессора под 100, то потеря пакетов именно из-за этого. Кстати, какое время пинга?
😷Драничек
Кстати, а если в 2011 два чипа соединить пачкордом, трафик же не через процессор пойдёт?
Cherneev
И если загрузка процессора под 100, то потеря пакетов именно из-за этого. Кстати, какое время пинга?
По времени не скажу. RB сбрасывал до заводских, обновлял прошивку до последней. Странно одно, что на чипе 100 мбит/с проблем не наблюдаетя.
Cherneev
😷Драничек
Сейчас не скажу, RB на офисе. Завтра посмотрю параметры.
Если у вас вдруг сдох 2011, то могу продать поменять на пиво 🍺 почти новый)))
Alex
Сейчас не скажу, RB на офисе. Завтра посмотрю параметры.
А после сброса к заводским как вы восстанавливали конфиг?
Cherneev
А после сброса к заводским как вы восстанавливали конфиг?
Конфиг не востанавливал. Получил по dhcp настройки на eth 1, запустил ping до ya.ru. Далее делаю порт wan eth 10, проблемы нет.