Nikita
... Но очень интересно)
Благодарю за вежливость
Roman
Благодарю за вежливость
Ни одно дело не должно остаться без вознаграждения. 😄
DM23
Добрый. Ознакомьтесь с роликом. Ваш вопрос в нём рассмотрен. https://youtu.be/wGDTWaDL8jc
не то...тут только отправка бэкапов на почту, когда много устройств не совсем удобно
Cumberbatch
Всем привет. Есть ли скрипт, посредством которого микротик заливает бэкап прошивки на сетевую шару?
Гугл в помощь. За вас первую выдачу сюда выложу. https://interface31.ru/tech_it/2019/05/avtomaticheskoe-rezervnoe-kopirovanie-nastroek-mikrotik-na-ftp.html
Nikita
Гугл в помощь. За вас первую выдачу сюда выложу. https://interface31.ru/tech_it/2019/05/avtomaticheskoe-rezervnoe-kopirovanie-nastroek-mikrotik-na-ftp.html
Статья прям трэш и угар. Бэкапит в plain-text и отправляет через FTP 🤦‍♂️ Автора на MTCSE
Nikita
Бэкапить нужно на почту с обязательной верификацией SSL сертификата почтового сервера. Видно, что написано в стилистике 1ass
Nikita
Народ, а бесшовная интеграция (CAPSMAN, по-моему называется) может быть, между сетями, которые выходят в сеть через разных провайдеров? Между сетями проложен IPSEC туннель.
Да, но нужен local-forward в data-path настройках, у которого есть некоторые небольшие недостатки (о которых отдельные статьи и ветки на форумах) В противном случае весь трафик от точек до контроллера полетит через туннель.
Nikolay
чего чего бесшовная? интеграция кого куда?
Имеется ввиду - единый вайфай на обеих точках.
Nikolay
vl
да в какой бридж запрете wlan - туда и будет ехать траффик. какой адрес капсмена пропишите на точке - оттуда и настройки будет брать.
Nikita
Спасибо! Да, вот этого не хотелось бы… пусть только с контроллером общение чрез тоннель, а весь остальной трафик - через свои выходы…
— Локал форвард сбрасывает трафик в интерфейс согласно таблице маршрутизации точки доступа, к которой подключён абонент — без локал форварда трафик инкапсулируется в udp пакет и доставляется курьерской службой капсмана на интерфейс контроллера, там распаковывается и дальше маршрутизируется на усмотрение самого контроллера
Nikita
Так и представил фельдъегерей в форме капсмана
«Если профессор не может объяснить пятилетнему ребёнку, чем он занимается, то он занимается шарлатанством»(с).
Михаил
Если вообще не GRE 🤔
Cumberbatch
Разве в UDP? Я почемуто думал что там какое-то свое вложение в IP 🤔
Note: CAPsMAN uses UDP port 5246 for manager traffic and UDP port 5247 for data traffic
Михаил
Note: CAPsMAN uses UDP port 5246 for manager traffic and UDP port 5247 for data traffic
Порты подозрительно похожи на порты CAPWAP 🙈
Cumberbatch
Порты подозрительно похожи на порты CAPWAP 🙈
Название тоже поразительно похоже на capsman
Dmitry
Порты подозрительно похожи на порты CAPWAP 🙈
Это dtls по rfc capwap, насколько полно известно только mt
Nikolay
Скорее всего 7.0 появится в ветке upgrade
а когда - не известно? чё-то боязно накатывать себе домой недотестированную версию...
Nikita
а когда - не известно? чё-то боязно накатывать себе домой недотестированную версию...
Смотреть как дела у других и принимать самостоятельное решение :) 7.0.9 помечена как factory stable
Nikita
А сначаа он должен попасть в канал testing? и только потом в stable? И 7ка заместит 6ю версию или будет параллельно две ветки 6/7? Я правильно понимаю, что wireguard только в 7.1 появился?
Уверен, что в ближайшие недели стейбл 7.0 выйдет в upgrade ветке, 7.1 останется ещё некоторое заметное время в development. Видимо не всё так гладко в ядре 5.x, потому процесс затягивается. А затягивать не дают больше. Разработчики зажаты между юзерами, руководством, маркетологами, отделом продаж и отчаянными юзерами со всего мира. Тем более уже вышли новые востребованные железки, которые нужно продавать, а они v7 only
Pavel
Ясно, спасибо. Будем тестировать на не критичных железках.
Илья
КМК процесс внедрения семерки уже безобразно затянулся... )
Как часто обновы прошивки выходит на зюксели и иже с ними?
Yakov
Как часто обновы прошивки выходит на зюксели и иже с ними?
вопрос не как часто, а как долго поддерживают )
Nikolay
Как часто обновы прошивки выходит на зюксели и иже с ними?
Вопрос не про обновы... а про то, что анонсы семерки начались уже очень давно (больше 5 назад)... Насколько я читал, у разрабов возникли проблемы, что и привело к такой длительной процедуре допиливания до прома.
aadz
А есть какая-то инфа, как долго будут 6 поддерживать? Мне пока что в 7 ничего не надо уж так сильно, да и девайсов нет, которые все фичи семерки реализуют
aadz
Некотррый деваайс хочется поставить и забыть лет на десять сразу, лишь бы работало. :)
Dmitry
А есть какая-то инфа, как долго будут 6 поддерживать? Мне пока что в 7 ничего не надо уж так сильно, да и девайсов нет, которые все фичи семерки реализуют
Имхо, в случае мт, как они просто перестанут чинить критические уязвимости и просто не останется другого выбора как слезать на 7.x
Dmitry
К этому моменту, надеюсь 7.x допилят до нормального состояния.
aadz
а по времени поддержки инфа есть?
Stanislav
Была инфа что лет 5 средняя продолжительность жизни продукта у МТ.
Denis
Потому-что когда они начинали у линуха ядро 2.4.xx было еще :)
Innokentiy
используется UDP/8275
Innokentiy
Innokentiy
в шарке диссектора нет, так что вряд ли там что-то популярное стандартное используется
Innokentiy
мастер [admin@MikroTik] > ip fi co pr det Flags: E - expected; S - seen-reply; A - assured; C - confirmed; D - dying; F - fasttrack; H - hw-offload; s - srcnat; d - dstnat 2 S C protocol=icmp src-address=192.168.1.3 dst-address=1.1.1.1 reply-src-address=1.1.1.1 reply-dst-address=192.168.1.3 icmp-type=8 icmp-code=0 icmp-id=33024 timeout=10s orig-packets=5 292 orig-bytes=296 352 orig-fasttrack-packets=0 orig-fasttrack-bytes=0 repl-packets=5 292 repl-bytes=296 352 repl-fasttrack-packets=0 repl-fasttrack-bytes=0 orig-rate=44.3kbps repl-rate=44.3kbps слейв [admin@MikroTik] > ip fi co pr det Flags: E - expected; S - seen-reply; A - assured; C - confirmed; D - dying; F - fasttrack; H - hw-offload; s - srcnat; d - dstnat 1 S C protocol=icmp src-address=192.168.1.3 dst-address=1.1.1.1 reply-src-address=1.1.1.1 reply-dst-address=192.168.1.3 icmp-type=8 icmp-code=0 icmp-id=33024 timeout=20s orig-packets=0 orig-bytes=0 orig-fasttrack-packets=0 orig-fasttrack-bytes=0 repl-packets=0 repl-bytes=0 repl-fasttrack-packets=0 repl-fasttrack-bytes=0 orig-rate=0bps repl-rate=0bps
Innokentiy
но что-то там реплицируется довольно регулярно
Innokentiy
Innokentiy
из хороших новостей - срцнат тоже реплицируется
Roman
Вижу 60 байт UDP, это судя по всему подтверждение доставки. Нужно посмотреть, что в Linux conntrackd генерирует за пакеты.
Максим
Добрый день! Может кто сталкивался с таким, есть EDGE которые работают зеркально. Доступ к ним осуществляется через виртуальные Mikrotik по IPsec + ikev2 туннелю, необходимо сделать так что бы если вдруг на основном EDGE выходит из строя сервер трафик к нему пошел через второй Mikrotik
Alexey
Вот так добавить коннект и пути
Максим
Вот так добавить коннект и пути
Об этом уже думал, но слабый вариант, нужно будет к каждому серверу отдельный маршрут делать? Если маршрут активен на микротик 1 через второй он не пойдет, или я не прав?
Alexey
или в подсети - где сервера
ZlyddeN
Подскажите пожалуйста. Стоит ли заморачиваться и подбирать чтото из Микротик, если вполне устраивает D-Link dgs-1100-16? Нужно 16 портов гигабитных с поддержкой VLAN
ZlyddeN
В Вашем вопросе уже есть ответ )
Проще говоря, микротик будет дороже?
vl
если все работает, зачем совершать телодвижения?
ZlyddeN
Геннадий
задайте себе вопрос: что вам не хватает кроме 8 портов?
ZlyddeN
Тоже так же подумал 😂
vl
Задача 8 портов увеличить до 16...
вопрос задан так, как будто у вас уже есть D-Link dgs-1100-16
ZlyddeN
Вооот. Всем спасибо за ответы. Развеяли сомнения👍
ZlyddeN
задайте себе вопрос: что вам не хватает кроме 8 портов?
👍 Точно. Я забыл главное правило. "Правильно составленный вопрос уже содержит ответ"
Максим
к каждому серверу два маршрута с разными весами.
Не вариант, дикий ручник, а серверов много, подсети не вариант
Максим
к каждому серверу два маршрута с разными весами.
Было бы всё так просто я бы не искал ответ)
Alexey
ну а как вы видите "туннелирование" трафика ? ) квантовым образом? )
Максим
В том то и вопрос, что пока что не нашёл решение как разрулить трафик
Alexey
нарисуйте теперь схему физики, поместив виртуальные микроты в хосты, где они физически.
Alexey
схему нарисуйте - вам же понятней станет
Максим
Vrrp edge. На ней динамическую маршрутизацию поднять нет возможности? Дизайн так себе. Но кто его знает что вам нужно
Нет, суть в том что у меня все клиенты удаленные, и нужно страховка на случае если виртуалка с микротиком выйдет из строя