Илья
Ну все, к долгой поездке
урааа командировки
Cap
Ну что, дорогие читатели и почитатели, релиз-то всё ближе! RouterOS 7.1 появилась в testing-ветке, теперь подтверждаются догадки, что 6.50 не будет. Энтузиасты, расчехляйте обновляторы и багрепортеры, сделайте этот мир эту ОСь лучше! What's new in 7.1 (2021-Dec-01 16:07): MAJOR CHANGES ---------------------- !) updated Linux Kernel based on version 5.6.3; !) completely new NTP client and server implementation; !) completely new User Manager implementation; !) merged individual packages, only bundle and a few extra packages remain; !) new Command Line Interface (CLI) style (RouterOS v6 commands are still supported); !) support for Let's Encrypt certificate generation; !) support for REST API; !) support for UEFI boot mode on x86; ---------------------- NETWORKING ---------------------- !) CHR FastPath support for "vmxnet3" and "virtio-net" drivers; !) support for "Cake" and "FQ_Codel" type queues; !) support for IPv6 NAT; !) support for Layer 3 hardware acceleration on all CRS3xx devices; !) support for MBIM driver with basic functionality support for all modems with MBIM mode; !) support for MLAG on CRS3xx devices; !) support for VRRP grouping and connection tracking data synchronization between nodes; !) support for Virtual eXtensible Local Area Network (VXLAN); ---------------------- ROUTING ---------------------- !) completely new BGP implementation with performance improvements; !) completely new IPv6 stack; !) completely new MPLS implementation with interface lists, multipath and LDPv6 support; !) completely new OSPF implementation with performance improvements; !) completely new routing filtering with script-like rule syntax, RPKI support and large and extended community filtering; !) support for IPv6 ECMP and VRF (including VRF-lite); !) support for IPv6 recursive routing and policy routing; ---------------------- VPN ---------------------- !) support for L2TPv3; !) support for OpenVPN UDP transport protocol; !) support for WireGuard; !) support for ZeroTier on ARM and ARM64 devices; ---------------------- WIRELESS ---------------------- !) completely new alternative wireless package "wifiwave2" with 802.11ac Wave2, WPA3 and 802.11w management frame protection support (requires ARM CPU and 256MB RAM); ----------------------
Вот и мне интересно… покручу еще…
Volodymyr
адрес того конца я не знаю, он каждый раз разный
Я и говорю - можно свой прописать постоянный, можно скриптом дернуть переменную из ppp профиля.
Innokentiy
в смысле прописать свой постоянный
Volodymyr
в смысле прописать свой постоянный
В прямом. В профиле подключения в поле remote address пропишите, например, 100.66.66.66 и сможете использовать его в качестве IP гейтвея. Ну или, опять же, в скрипте on-up профиля дернуть переменную remote-address и подкорректировать IP гейтвея
Innokentiy
а, в профиле же, точно
Romio
Объясните пожалуйта куда делись имена интерфейсов в качестве гетвеев?
Они остались, только нету выпадающего списка. Имена надо вписывать ручками.
Олег
забыли bash-completion профиль обновить...
Ermolin
Дождались снегопада © RouterOS 7.1 теперь в stable. Где-то вздрогнули несколько продакшнов.
Тоже дома накатил 7.1, убрался старый глюк с покофоном, который отваливался от вайфая на последних 6.4х. Вообще, дома перешёл безболезненно. Со всеми впн, и капсманом. Пока дальше не копался, но выглядит бодро, модем ep06 подхватил, что вообще здорово. Кто нить опенвпн на нем гонял?
Nikita
OpenVPN убог даже через UDP. Одно ядро, добавить нечего. Вдуваем гигабит, получаем не выше 250мбит (sha1, aes256) #ovpn
Nikita
а в сравнении с TCP ?
Думаю полностью зависит от пинга. На нулевом разницы скорее всего почти не будет
Ermolin
Да, один из самых медленных VPN
На 7.1 udp же уже работает...
Nikita
На 7.1 udp же уже работает...
Выше скриншот При этом ipsec качал 2.4гбит в этой же лабе
Nikita
На 7.1 udp же уже работает...
Одно ядро в user space
Max
ipsec, wireguard
Благодарю
Evgeniy
На hap ac2 только в upgrade появилась 7.1 версия , это нормально есть смысл перейти ? Сейчас 6.49.2
Nikita
Я показывал сравнения недавно @ros7xperts
Nikita
На hap ac2 только в upgrade появилась 7.1 версия , это нормально есть смысл перейти ? Сейчас 6.49.2
Дома можно, в прод пока рано Если есть мультиван, vlan, bgp, ospf, vrf - лучше не торопиться
Nikita
ospf всё ещё сломан?
Он не сломан, он переделан полностью. Нужно перенастраивать
😷Драничек
ospf всё ещё сломан?
OSPF, BGP - все придется настраивать заново. Из старого конфига не перешло
Dmitrii
OSPF, BGP - все придется настраивать заново. Из старого конфига не перешло
принял понял, спасибо так понимаю лучше лично присутствовать на точке при обновлении )
Кейс
принял понял, спасибо так понимаю лучше лично присутствовать на точке при обновлении )
еще лучше иметь запасное оборудование, которое подменять для теста :)
Dmitrii
еще лучше иметь запасное оборудование, которое подменять для теста :)
надеюсь NAT, Routing и L2TP/IPsec без проблем переживают обновление?
😷Драничек
надеюсь NAT, Routing и L2TP/IPsec без проблем переживают обновление?
У меня 1100dx4 ушел в циклический ребут после обновления при попытке входа через винбокс. Я подключался IKE2 с телефона и даунгрейдил. Так что айписек не ломается
⁝⁝ James
На hap ac2 только в upgrade появилась 7.1 версия , это нормально есть смысл перейти ? Сейчас 6.49.2
Зачем вы на stable обновляетесь? Есть же long-term. Вы любите страдания?
Max
А в 7ке настройка вланов тоже поменялась?
Dweller
адрес того конца я не знаю, он каждый раз разный
порешали проблему? столкнулся с такой же необходимостью внезапно
Romio
Dweller
Можно вписать имя интерфейса самому.
если микрот в роли овпн сервер то интерфейс создается при подключении клиента и каждый раз разный
Dweller
https://t.me/mikrotikclub/249099 Таки вот же
ага дошло, с натом не мог понять, но понял, спасибо
Maksim
вышла 6.48.6 LT
😷Драничек
А контейнеров в 7.1 нет что ли?
Nikita
вышла 6.48.6 LT
MAJOR CHANGES IN v6.48.6: ---------------------- !) device-mode - added feature locking mechanism; ---------------------- *) certificate - improved stability when sending bogus SCEP message; *) quickset - use 5GHz interface's country for "Home AP Dual" configuration; *) system - improved system stability if device is upgraded from RouterOS and/or RouterBOOT v6.41.4 or older; *) upgrade - added new "upgrade" channel for upgrades between major versions; *) winbox - do not allow to add/remove W60G interfaces; *) wireless - added U-NII-2 support for US and Canada country profiles for cAP ac XL and QRT 5 ac;
Denis
И wpa3 только для 4х железок…
Yakov
А контейнеров в 7.1 нет что ли?
отключили пока, обещали позже
Evgeniy
Интересно в 7.1 прописал DNS 1.1.1.1 но ip серверов не появляются это нормально?
R_A
хай всем, подскажите где туплю, файловер + лоадбаланс и нифига не бегает
R_A
https://pastebin.com/y9aVTScr
Nikita
Moneron 🇷🇺
ipsec, wireguard
wg тестил на 2004?
Алексей
когда же zerotier на все устройства
Nikita
#wireguard уже на 2 гигабитах забивает весь проц CCR2004, вдуваем +800 третьим генератором и получаем снижение wg до 900mbit/s
Innokentiy
не пони, а куда здесь идет трафик
Innokentiy
через какие интерфейсы входит и выхолит
Innokentiy
а wg он из святого духа трафик получает?
Innokentiy
моя гипотеза, что три выделенных интерфейса наливают около 3г трафика по проводам через выделенные на рисунки интерфейсы, дальше все это пакуется в wg и отправляется в сфп1
Vlad
https://t.me/mikrotikclub/249087
да кстати на большинстве роутеров именно так 6,49,2 последняя )) а не 7.1
Пётр
да кстати на большинстве роутеров именно так 6,49,2 последняя )) а не 7.1
А что 7-ка не для всех устройств будет доступна? Или для всех но позже?
Vlad
в ветке тестинг уже доступна для всех
Nikolai
Самое щанятное, что они и для CCR(Tile) выпустили. Несмотря на то, что было заявлено, что поддержка архитектуры tile убрана из нового ядра linux
Nikita
А что 7-ка не для всех устройств будет доступна? Или для всех но позже?
Чтобы она стала стейбл, нужно сначала перешагнуть на следующую мажорную версию через ветку upgrade (доступны в 6.48.6, 6.49.1+)
Anonymous
Всем привет. Пара вопросов про семерку. 1. По бенчам сильно просаживается производительность? На бетах помню, что на 10-20% меньше pps/bw (из-за отсутствия роут кеша в новом ядре) 2. Капсман уже нормальный? Мешать точки / контроллер 6/7 можно?
Пётр
Чтобы она стала стейбл, нужно сначала перешагнуть на следующую мажорную версию через ветку upgrade (доступны в 6.48.6, 6.49.1+)
Т. Е нужно скачать прошивку с сайта микрота, и вручную обновиться, я правильно понял?
Dweller
еще что заметил на 7 версии - failover по классической схеме через Netwatch тупит страшно если в роутах 100+к маршрутов, на 6 работало как часы, да и роуты по бгп в 7 как будто дольше стали загружаться
Nikita
как вам железка вообще? планирую ее купить
Чистый восторг! Я брал под dual wan IPSec на 2 гигабита
Dweller
Чистый восторг! Я брал под dual wan IPSec на 2 гигабита
dual wan failover как реализовали? netwatch?
Dweller
PCC
поизучаю спс