NIKOLYA
Добрый вечер, дорогие друзья. RouterOS 7 потихоньку принимает вид полноценной операционной системы. Сегодня завезли два апдейта: stable 7.1.1 и testing 7.2rc1. Обновляться даже с 7.1 советуют в чатике с осторожностью. Проверяйте после обновления, на месте ли фаервол, а то может ждать неприятный сюрприз. Ченджлог 7.1.1 текстом, 7.2rc1 — по ссылке What's new in 7.1.1 (2021-Dec-21 13:53): *) backup - added "force-v6-to-v7-configuration-upgrade" option on backup load to clear RouterOS v7 configuration and trigger reimport of RouterOS v6 route configuration (CLI only); *) backup - fixed automatic backup generation when resetting configuration; *) bgp - improvements on detecting peers local address when IPv6 link-local addresses are used; *) capsman - improved system stability when processing CAP packet by Mangle; *) dhcpv4-server - allow adding comments; *) ethernet - improved system stability when receiving large packets on devices with 88F3720 CPU (nRAY, LHGG); *) l3hw - fixed HW offloaded routing when using 7 or more VLAN interfaces; *) l3hw - fixed bonding source MAC address; *) l3hw - improved system stability when using 7 or more VLAN interfaces; *) ntp - print log change time with time-zone applied; *) ospf - fixed distance if "originate-default" is set to "always"; *) ospf - fixed neighbor stuck in ExStart; *) ospf - fixed simple authentication; *) ospf - improved overall stability; *) ospf - improves stability when handling looped back OSPF packets; *) upgrade - improved 404 error handling when checking for new versions; *) webfig - fixed user policy lookup for skin designer; *) winbox - made "Routing Filters/Rules" table sortable; *) winbox - moved "IP/Route/Nexthops" and "IPv6/Route/Nexthops" menus to "Routing/Nexthops"; *) winbox - updated default "Routing/BGP/Peer Cache" table appearance;
Вчера нашёл баг. На hApac2 включены dhcp snooping, при включении igmp snooping роутер забывает вообще про бридж и порты, которые были в нем. Подключался телефоном через внешку, думал выключить igmp, а там все пусто, только ether 1 в интерфейсах. Ребут, igmp сам выключается и все работает. 6to4 кстати работает после обновления.
Alexander
В 7, говорят, пока bdf нет. Если в bgp использовали, может накерниться при переезде
Андрей
В 7, говорят, пока bdf нет. Если в bgp использовали, может накерниться при переезде
а бгп на 7.1, например, вообще не переезжал, как и оспф.
Miha
Да вот я и читаю и смотрю что одни проблемы.
В песочнице не критичные сервисы в принципе можно пробовать, а также проработку методологии переезда если есть бгп и оспф, на тот случай чтобы не отпилить себе управление и в случае факапа восстановить связанность между узлами.
Alex
никто не пробовал апгрейд конфига средствами самого микротика через backup как написано в чейнджлоге? *) backup - added "force-v6-to-v7-configuration-upgrade" option on backup load to clear RouterOS v7 configuration and trigger reimport of RouterOS v6 route configuration (CLI only);
Alex
У кого стоит 7.1.1, можете скинуть скрипт из микротика который разворачивает дефолтную конфигу? Может апгрейд конфига там в открытом виде описан?
a-ta-tanoss :)
Всем привет,спрошу тут,на hap ac2 кто нибудь ставил zerotier?
Да. Но глюки есть - интерфейс zerotier1 через винбокс не показывается нормально ни в списках интерфейсов ни в адресах. В cli - норм. Как прикрутить статику на него вообще непонятно. Похоже он все настройки только от контроллера принимать умеет. Пинги меж двух микротов по zt ходют. Больше пока не проверял. На ас3 поведение аналогичное.
Александр
Александр
Добрый день, подскажите в чем может быть проблема? Периодически сам перезагружается с такой ошибкой?
Александр
1100AHx2 версия ПО: 7.1
Cumberbatch
1100AHx2 версия ПО: 7.1
Не надо 7ку пока ставить )))
Александр
Пароли забыл, прошивал через netinstall, решил сразу потом обновить
Cumberbatch
Пароли забыл, прошивал через netinstall, решил сразу потом обновить
Ну ок. Ждите пару месяцев. Сообщайте багрепорты. Поправят
Александр
обратно я же не откачусь обычным способом, только Netinstall ?
Александр
и я смотрю уже есть 7.1.1
Cumberbatch
обратно я же не откачусь обычным способом, только Netinstall ?
А вот фиг знает на счёт downgrade. Через нетинсталл без проблем. Только конфиг с 7ки не уверен что встанет.
Cumberbatch
и я смотрю уже есть 7.1.1
Попробуйте. Там и 7.2rc есть.
Dweller
hex S и cAP AC нормально переехали 7.1 > 7.1.1 без потери маршрутов, фв, бгп, вг, пппое, капсман
Илюха
Не надо 7ку пока ставить )))
Приключения, они же ждут...
МУП
Подскажите пожалуйста, пробрасываю порт внутренний (81 веб сервер на убунту) на внешний (50008), не открывается с внешнего адреса. До этого пробросы RDP делал без проблем на любые порты. в какую сторону копать? RB 2011UiAS 6.39.2
МУП
Сначала смотрите счетчик на правиле НАТ.
счетчик нат тикает при попытках открыть
МУП
Volodymyr
счетчик нат тикает при попытках открыть
Дальше смотрите фильтр форварда фаерволла на роутере и является ли роутер шлюзом для конечного хоста(убунты)
МУП
Дальше смотрите фильтр форварда фаерволла на роутере и является ли роутер шлюзом для конечного хоста(убунты)
убунта получает по dhcp адрес от микротика, соотв. шлюзом является микротик
Volodymyr
убунта получает по dhcp адрес от микротика, соотв. шлюзом является микротик
Тогда смотрите фильтр форварда на микротике. Запускайте тисипидамп на убунте и смотрите, что прилетает на вход.
МУП
понятно. в убунте я не понимаю от слова "совсем". подрядчик ставил этот сервер
МУП
Что-то ранее запрещает видимо. Список бы в pastebin
подскажите как вам его сбросить?
Volodymyr
МУП
Проверьте целевой порт на убунте телнетом с микротика.
Подскажете как это сделать? недавно с микротиком знаком
Volodymyr
МУП
Trying 192.168.10.200... Connected to 192.168.10.200.
МУП
из локальный сети все работает
Илюха
подскажите как вам его сбросить?
ip firewall filter команда export И то что оно нарисует скидывает в pastebin и потом сюда. очень "личное" предварительно уберите оттуда
МУП
Volodymyr
Отлично.
Volodymyr
Теперь покажите правило НАТа, которым пробрасываете порт.
МУП
МУП
Илюха
спрошу глупое. Адрес точно белый?
МУП
точно. есть много других пробросов которые работают
Volodymyr
Теперь покажите правило НАТа, которым пробрасываете порт.
1. Лучше увкзать dst-address или, если нет проброса из локалки ин-интерфейс. 2. Покажите фильтр форварда фаерволла.
МУП
МУП
Volodymyr
На этом правиле при обращении извне счетчик растет?
МУП
да, растет
Volodymyr
да, растет
Тогда могу предположить фильтр на самой убунте. Можете включить маскарад в ее сторону для проверки.
Илюха
Если она была локальной всю жизнь
Илюха
точно
МУП
Или на убунте не прописан шлюз...
а где это посмотреть на самой убунте? в командах не понимаю а в графическом не нашел
Volodymyr
как включить на неё маскарад, простите?
ip firewall nat action=masquerade dst-address=192.168.10.200 chain=src-nat
МУП
ничего не поменялось
Volodymyr
ничего не поменялось
Счетчик на этом правиле растет?
МУП
МУП
Volodymyr
Адрес не тот.
МУП
на ip не обращайте внимания. поменял
МУП
счетчик на правиле растет
Volodymyr
на ip не обращайте внимания. поменял
Есть возможность снаружи телнетом проверить доступ на порт 50008 ?
МУП
подскажете как?
Volodymyr
подскажете как?
telnet WAN_IP 50008
МУП
Volodymyr
Значит проброс работает.
МУП
но страница не открывается ) или я что-то делаю не так....
МУП
извиняюсь. я тупой. ) всем спасибо за терпение и объяснения )
МУП
из локалки не открывался, раздал мобильный интернет на ноут, все работает
Alex
Пацаны дроп инпут первым правилом это к поездке на объект и сбросу настроек?:)
Alex
С кайфом)
f1gar0
настройки сбрасывать не надо думаю главное зацепить консольный порт на микроте есть?