theurs
*0 это типа первый в списке? а *FFF последний?
theurs
> export [tab] compact file show-sensitive terse verbose на одном роутер и на другом > export [tab] compact file hide-sensitive terse verbose откуда такая разница
theurs
из за версии ros/ в 7ке первый вариант в 6ке второй :(
theurs
скрипт который нормально бекапил 6ку теперь не включает пароли в бекапы для 7ок
theurs
интересно почему команда /system backup save name={host}.backup; /export show-sensitive file={host}.rsc переданная через ssh не выполняется полностью а не только вторая половина
Aleksey
/rules
Aleksey
Всем привет. Увеличиваем скорость аплинка до 3гбит (через sfp+). Ощущение, что текущий 4011 не справится больше чем 2.5гбит. Чтобы вы поставили вместо него?
theurs
у 4011 внутренняя шина 2.5гб https://i.mt.lv/cdn/product_files/RB4011iGSplus5HacQ2HnD-IN_181032.png
theurs
5 если получится располовинить трафик по разным углам
Aleksey
5 если получится располовинить трафик по разным углам
Да, про 2.5 знаю, поэтому и вопрос. Топологию сети придется пересматривать чтобы на 2 разбивать, что неудобно и другие уже узкие проблемы создает.
Aleksey
Ccr2004, но он routeros 7 only
7-ка же только вышла, а железка старая. Почему 7 only?
Moneron 🇷🇺
7-ка же только вышла, а железка старая. Почему 7 only?
Мы видимо о разных 2004 говорим, их две модели. И 2004 старой железкой называть… не обижайте его :)
Aleksey
Ну я относительно 7 оси имею в виду) Так-то железка актуальная более чем)
Moneron 🇷🇺
7-ка же только вышла, а железка старая. Почему 7 only?
Новое железо не поддерживается старым ядром линукс, на котором работает рос 6
Moneron 🇷🇺
От версий
Чую, многие сначала будут офигевать от экспорта без паролей
Cumberbatch
Многие будут просто офигевать
Moneron 🇷🇺
Многие будут просто офигевать
Этот процесс никогда не останавливался.
theurs
а еще не сохраняются мак адреса эзернет интерфейсов (если они не были изменены вручную?)
theurs
> interface/ethernet/exp # dec/12/2021 16:30:47 by RouterOS 7.1 # software id = XT7J-LBIA # # model = RBD52G-5HacD2HnD # serial number = BEEB0BA42773 и это всё Ж)
theurs
надо делать отдельный бекап с словом verbose
theurs
ну например интернет провайдер может привязываться к макадресу
Cumberbatch
ну например интернет провайдер может привязываться к макадресу
Это исключение как правило. Поэтому если нужно то добавьте доп параметры экспорта
theurs
verbose не включает в себя show-sensitive
Дмитрий
Коллеги, нужна помощь. Сам найти решение пока не могу и выглядит все анти-логично. Роутер model: RB2011UiAS revision: r3 firmware-type: ar9344 current-firmware: 6.49.2 В нем в eth1 настроена пачка вланов с серыми подсетями и белыми ip-unnumbered и торчит гирлянда управляемых свитчей. Роутер - свитч - свитч - клиент Проблема: Когда создаю новый bridge_mgmt (нужен для объединения вланов управления l2 свитчами с разных изернет портов микротика) и добавляю в него только mgmt_vlan с eth1 - перестает работать часть клиентов с ip-unnumbered за eth1. А именно - от них нет приходящих пакетов в их вланах. Т.е. Как будто перестает микротик слушать эти вланы. Есть работающие примеры с тем же конфигом, банальное - апгреид, пересоздание интерфейсов, перепривязка IP - делал. Сейчас сделаю срез конфига - пришлю. Может быть есть мысли? Уж не в двух свитч чипах ли дело? С сетевой точки зрения полный бред, не работали бы все - хотябы, а так только выборочно.
Резюмировать проблему можно следующим образом. Если начинаешь юзать bridge, значит начинается свитчинг, а значит держи под контролем STP и другие протоколы второго уровня! Как пойдут BPDU а проидут ли они вообще, назначенные порты, приоритеты.... иначе будут проблемы как и написано в статье https://wiki.mikrotik.com/wiki/Manual:Spanning_Tree_Protocol И тогда очень логично расположение STP в настройке Bridge а не интерфейсов. Пока бриджей не лепишь - идет роутинг. L2 - треш трешовый и хорошо что появилась свобода не совать все в бриджи с выделенными портами а юзать Микрот как полноценный роутер. Всем спасибо. =)
aadz
STP появлется не когда суешь все в bridge и начинается свитчинг по мере сил, а когда создаешь VLN'ы
Дмитрий
Alex
Всем привет! Никто не сталкивался с тем, что рос7 криво удаляет динамические адреса и интерфейсы? Три дня экспериментировал с l2tp (новый функционал) и IPsec. Когда создашь/удаляешь подключения относительно часто, то остаются зависшие динамически выделенные адреса (одинаковые айпишники) на интерфейсе. Их может быть по несколько штук.
Дмитрий
у тебя там 2011 был? Ж)
Он особенный какой-то?
theurs
Он особенный какой-то?
ну он слабый очень, если отказаться от л2 он не взлетит
Дмитрий
ну он слабый очень, если отказаться от л2 он не взлетит
Вот он нормально работает если queue не крутить много правил и firewall, за CPU да прям следить нужно, самое узкое место
Alex
L2tp server bonding по моему надо делать и будет ок все в ppp/interface
По сравнению с рос6 я ничего нового не делал. Задачи те же самые, результат разный) При нагрузке свыше 400мбит туннель падает и восстанавливается каждые 5 секунд
Nikita
А что там с шифрованием на новом L2tpv3? Без IPSec достаточно стойкий?
Aleksey
Прошу прощения, уточню свой вопрос выше - для 3гбит аплинка на 50 хостов - хватит ли 5009? Или лучше на CCR2004 посмотреть?
Max
Получилось?
К своему большому сожалению не успел добрался до этого(
theurs
zerotier устанавливает прямую связь даже если с обоих сторон явно закрыты все порты. это вобще законно? Ж)
theurs
AnyDesk тоже, но никто не возражает :)
Вот он далеко не всегда
Ded Maxim
Вот он далеко не всегда
иногда даже приходится постараться, чтобы установил
Zillah
Доброго всем. А кто нибудь настраивал?: !) support for Let's Encrypt certificate generation; снапрыгу не нашел, точнее нашел, но на индонезийском... но я в нем ни бельмеса 😳
Andrzej
RouterOS 7 официально вышел https://youtu.be/xRGBbXJc1xA
Здраствуйте. Прошу помощи. Есть такая ситуация. Имею в сети роутер Микротик, к котомому подключен оптический кабель (интернет), есть небольшая сеть сеть. И возникает вопрос, как настроить ВПН н амикротика, чтоби иметь доступ до расшерених ресам сети, с любой точки, со своего ноута (при этом чтоби инет на ноуте неотключался)?? Уже давненько гуглю, пробую разние варианти, ВПН работает, но проблема с доступом до расшарених ресурсам. Хотя в сети все расшареные ресурсы видны и работают. Спасибо. И буду оч благодарен за помощь. На сегодня экспереметирую на домашнем микротике, с таким ще входом оптики (чтоби не нарушать работу сети на фирме). Очень нужен доступ у ресурсам в сети.
Andrzej
RouterOS 7 официально вышел https://youtu.be/xRGBbXJc1xA
Как организовать доступ с лаптопа (из любого места, на выезде) до расшареных ресам сети?
theurs
тогда в чем проблема?
theurs
в том что ресурсы расшарены на винде а она по умолчанию не пускает тех кто пришел из другой сети?
theurs
или может ты до локальных ресурсов по их нетбиос именам пытаешься достучаться
Дмитрий
Здраствуйте. Прошу помощи. Есть такая ситуация. Имею в сети роутер Микротик, к котомому подключен оптический кабель (интернет), есть небольшая сеть сеть. И возникает вопрос, как настроить ВПН н амикротика, чтоби иметь доступ до расшерених ресам сети, с любой точки, со своего ноута (при этом чтоби инет на ноуте неотключался)?? Уже давненько гуглю, пробую разние варианти, ВПН работает, но проблема с доступом до расшарених ресурсам. Хотя в сети все расшареные ресурсы видны и работают. Спасибо. И буду оч благодарен за помощь. На сегодня экспереметирую на домашнем микротике, с таким ще входом оптики (чтоби не нарушать работу сети на фирме). Очень нужен доступ у ресурсам в сети.
А может IP который настроен на интерфейсе VPN не похож на остальные в сети и не внесен в access list как локальный почему и попадает под действие firewall и нет правила в firewall NAT для выхода во внешку?
Berdygali 🇰🇿
Добрый день всем. Настроил VPN IKEV2 IPsec и теперь с другого провайдера пытаюсь подключится и выдаёт ошибку
Berdygali 🇰🇿
Alexey
Ну вам всё написали.
Berdygali 🇰🇿
😂 это понятно, файрвол не пускает. Есть ли мануал по настройка
Berdygali 🇰🇿
По настройки
Berdygali 🇰🇿
Он работал у меня, просто заново решил настроить и где та что та 😖
Berdygali 🇰🇿
Правильные скорее настройки нужны по файрволл
Илья
Правильные скорее настройки нужны по файрволл
Выключи его и подключись. Если не подключается-файрвол не виноват
Alexey
Винда обычно исходящий трафик не блокирует. Или вы про какой-то другой фаерволл?
Berdygali 🇰🇿
Я про микротиковский файрвол
Alexey
Я про микротиковский файрвол
Вы ждёте серебряную пулю, или сеанс телепатии?
theurs
есть у кого?
Berdygali 🇰🇿
Cumberbatch
IPsec IKEv2
/ip firewall filter add action=accept chain=input dst-port=500,4500 in-interface=ether1 protocol=udp add action=accept chain=input in-interface=ether1 protocol=ipsec-esp add action=accept chain=forward in-interface=ether1 ipsec-policy=in,ipsec