Cumberbatch
Но странно вы делаете. Vlan 112 добавляете как tagged.
Danger
доброго всем подскажите SWOS только через браузер админиться? через винбок нельзя что ли ?
Alexey
Бридж добавить в последней строке
а, Вы имели ввиду вот так? /interface bridge vlan add bridge=br_wan_tg tagged=ether1,br_wan_tg vlan-ids=112
Cumberbatch
так? /interface vlan add interface=br_trunk name=vlan112 vlan-id=112 /interface bridge vlan add bridge=br_wan_tg tagged=ether1,vlan112 vlan-ids=112
Смотрите внимательно help. Там же все расписано как делать.
Alexey
Но странно вы делаете. Vlan 112 добавляете как tagged.
ну вот сперва подумал, что Вы имели ввиду такую конструкцию, и тоже недоумевал )
Alexey
просто сколько инструкций существует, что немного запутался ))) а родной микротиковский хелп не охватывает всех вариантов ))))
Alexey
Ну как не охватывает? Чего не хватает?
рассмотрения нетипичных кейсов и цельных примеров конфигурации ) но это как раз объяснимо - всё охватить невозможно.
Vadik
Приветствую! Есть у кого живой опыт с KNOT?
mitiya
Здравствуйте. А есть кто кто знает как теперь там rip работает?
aadz
а он что? как-то иначе стал "там" работать?
aadz
ну я знаю про RIP. Это все же не другие некоторые протоколы, где без знания теории множеств и теории графоф ничего не поянть. А что, уже и с RIP проблемы?
aadz
@riddler63, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное. Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже. В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки. Если вдруг забыл правила, их всегда можно прочитать командой /rules Незнание правил не освобождает от ответственности.
aadz
Вот нафига мне это показали?
aadz
я даже скниншот делать не хочу. Если тут профессиональный клуб, то делай все профессионально, а не флуди на весь канал этими "приветствиями"
😷Драничек
Вот нафига мне это показали?
Вы тут первый день что ли?
aadz
нет. И я не первый раз уже за эту хрень долблю! А оне не всасывают, все говорят о профессионализме, блин
aadz
ну, наняли бы адекватного человека, чтобы бота сделать, а не упражнятся тут на юзерах...
😷Драничек
Тогда должны знать, что это появляется при каждом новом участнике и автоматически удаляется.
aadz
А НАХУЯ это появляется?
😷Драничек
Все понятно с вами)
aadz
OK! :(
Innokentiy
появляется именно для того, чтобы читали
Юрий
Здравствуйте. А есть кто кто знает как теперь там rip работает?
Я так понимаю про ros 7 вопрос? Да, теперь немного по-другому настраивается. Нет вкладки networks, в которых ранее указывались сети, которые нужно вещать соседям. Не знаю насколько правильно это, но с помощью output filter обошел это)
mitiya
Во. Я тоже не понял. У меня ещё почему то 6 с 7 маршруты не получает. А 7 с 6 норм вроде.
Roman
Я так понимаю про ros 7 вопрос? Да, теперь немного по-другому настраивается. Нет вкладки networks, в которых ранее указывались сети, которые нужно вещать соседям. Не знаю насколько правильно это, но с помощью output filter обошел это)
Вы сделали перераспределение connected и фильтрацию или output filter теперь определяет, что объявляется? При активации RIP на интерфейсе он посылает RIP Request на 224.0.0.9, но не отвечает на него, несмотря на наличие активного RIP процесса на интерфейсе.
Roman
В output filter объявляю сети. А сам rip вроде без проблем работает. У меня только вопрос с указанием сетей был.
То есть теперь RIP по умолчанию объявляет всё, что есть в RIB, а дальше output filter уже разрешает нужные? Или он учитывает активацию процесса на интерфейсе при этом?
Юрий
Во. Я тоже не понял. У меня ещё почему то 6 с 7 маршруты не получает. А 7 с 6 норм вроде.
и не получит, так как они были указаны на вкладке, которой теперь нет) Я также не понял сначала, но потом где-то на форуме сказали смотреть на фильтра)
Roman
Да. В настройках Rip instance: redistribute стоит connected. А в Routing > Filter > Rule правило: if (dst==10.1.1.0/24) { accept }
А без перераспределения connected не удалось объявить требуемые сети?
Юрий
А без перераспределения connected не удалось объявить требуемые сети?
А я вроде только так пробовал) Т.е. если убрать redistribute = connected, а просто output filter оставить?
Roman
А я вроде только так пробовал) Т.е. если убрать redistribute = connected, а просто output filter оставить?
Ага, я утром делал стенд, но отвлекли и я фильтры не успел проверить, только дампы посмотрел активации процесса маршрутизации на интерфейсе и объявления маршрута по умолчанию.
Юрий
Может быть. Просто не пробовал...
Юрий
А без перераспределения connected не удалось объявить требуемые сети?
Сейчас на одном из узлов убрал redistribute = connected. Маршрут на месте вроде.
Олег
господа, а вы не знаете, если pppoe сервер повесить на интерфейс в vrf, pppoe-in интерфейсы тоже окажутся в этом vrf, или нет?
Innokentiy
не знаю, но думаю что нет
Олег
я тоже думаю, что по логике не должны. но у инженеров микротика логика иногда бывает самобытная, да и штатного способа нет...
Максим
RouterOS 7 официально вышел https://youtu.be/xRGBbXJc1xA
Попробовал воткнуть на PPPoE BRAS. Пару дней всё хорошо было, а потом начал ребутаться с сообщениями о kernel panic. CCR1009
Женя
RouterOS 7 официально вышел https://youtu.be/xRGBbXJc1xA
Может кто подскажет почему не обновляет?
Aleksandr
Aleksandr
канал смените
shagen
Aleksandr
У меня вот так висит когда пакеты не стандартные, тоесть он автоматом может только основной пакет обновлять только как я понимаю
Женя
ip dns что там ?
IP получает от сервера, днс ставил 8.8.8.8
Aleksandr
если нетинсталили железку с отдельными паками то не прокатит видимо, а если допами стоят то удалить нужно
shagen
а то бывает там пусто
Aleksandr
Вот так должно быть для успешного обновления
Женя
а то бывает там пусто
Да вот сижу ковыряю, не могу понять в чем затык
Oleg
Коллеги, добрый день! есть у меня CHR, который поднят на гипервизоре Hyper-V server 2019 и в него проброшены порты UDP 500 и 4500. я хочу использовать его как VPN сервер, настраиваю IKEv2. как говорится все делал по мануалам, экспортировал сертификаты в свою рабочую систему, установил их и пытаюсь подключиться к vpn серверу. винда говорит, что "неприемлемые учетные данные проверки подлинности IKE", логи микротик говорят identity not found for peer: ADDR4: 192.168.0.150 я подозреваю, что неправильно создал сертификаты, но не смог найти в интернетах, как это исправить
Innokentiy
1. вы проверяете сервер почему-то по адресу, а не по доменному имени
Innokentiy
2. сертификаты выписываются на доменное имя
Innokentiy
3. по каким точно мануалам вы делали?
Oleg
1. вы проверяете сервер почему-то по адресу, а не по доменному имени
доменного имени у сервера нет - есть его белый айпишник
Innokentiy
а сертификат вы на что выписывали?
Oleg
2. сертификаты выписываются на доменное имя
на айпишники тоже - есть же поле alt name
Innokentiy
алсо 192.168.0.150 не похоже на белый адрес
Oleg
алсо 192.168.0.150 не похоже на белый адрес
это локальный адрес клиентской машины
Oleg
сертификаты созданы прямо на CHR
Innokentiy
а, понял
Innokentiy
а identity правильно создано?
Innokentiy
оно ругается на то, что не нашло идентити, подходящую по параметрам для коннектящегося пира
Oleg
Innokentiy
я бы копнул в сторону remote id type
Oleg
пробовал разные. я думаю я издал серт неправильно
Oleg
все мануалы опысывают случай прикотором роутер напрямую смотрит в интернет, в моем случае он в серой сети с двумя проброшенными к нему портами. поэтому, я, если честно, и запутался с адресами, которые нужно указывать в сертификатах. доменного имени у хоста на котором крутится вирталка с CHr нету(
😷Драничек
Не знаю. На 10ке через реестр вроде решалось, сейчас не могу найти
😷Драничек
добавление имени в файл hosts решает?
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters" /v DisableIKENameEkuCheck /t REG_DWORD /d 1
Oleg
Спасибо. Не помогло(
Oleg
ike сервер за натом? а вы эстет
К сожалению конфиг продиктован не мной. Была б возможность я бы выставил роутер наружу и не парился
Oleg
Попробуйте сделать костыль в виде двойного Ната - натьте на серваке ещё раз во внешний адрес, и серты на него.