Stanislav
да, умеет, но не как /31, а как эмуляцию /30
Если сильно подумать что есть /31 то все логично сделано.
Egor
Коллеги, доброго дню. Подскажите как завтавить консоль микротика правильно искать позицию. :put [/interface bridge filter get [find in-interface=test]] прописываю вот такую команду, на что мне консоль говорит "no such item", а если делаю вот так :put [/interface bridge filter get [find comment=link_test]] выдает параметры этого правила: .id=*39;.nextid=*3a;action=accept;bytes=0;chain=forward;comment=link_test;disabled=false;dynamic=false;in-bridge=main;in-interface=test;invalid=true;log=false;log-prefix=;mac-protocol=vlan;packets=0;s rc-mac-address=12:34:56:78:90:AB/FF:FF:FF:FF:FF:FF;vlan-id=20 как заставить искать именно по in-interface?
Egor
вам что нужно то , номер интерфейса ?
нужно узнать .id правила, чтобы его потом можно было менять скриптом
Dmitry
нужно узнать .id правила, чтобы его потом можно было менять скриптом
id какого правила - в вашем примере интерфейсы ?
Egor
Egor
я хочу найти определенное правило зная название входящего интерфейса
Dmitry
в моем примере правила bridge filters
/interface bridge filter find where name~"test"
Egor
/interface bridge filter find in-interface=ether2
я же правильно понимаю что при: :put [/interface bridge filter find in-interface=ether2] консоль мне должна выдать .id этого правила?
Egor
/interface bridge filter find where name~"test"
сразу ругается на не правильную команду
Egor
/interface bridge filter find in-interface=ether2
/interface bridge filter set [ find in-interface=test] src-mac-address=12:34:56:78:90:BA/FF:FF:FF:FF:FF:FF - пытаюсь таким образом поменять мак-адрес в правиле, ничего не получается
Egor
Да
выдает пустую строку
Moneron 🇷🇺
выдает пустую строку
Через 30 мин у компа буду – гляну
Egor
Кавычки
спасибо добрый человек :D
Egor
сраные кавычки=)
Egor
А еще такой вопрос, создаю правило в Bridge Filter и хочу поместить его ПОСЛЕ нужного мне правила, но в параметрах есть только place-before. Можно как-то это красиво обойти?
Egor
/interface bridge filter add action=accept chain=forward comment=internet in-bridge=main in-interface=test mac-protocol=vlan src-mac-address=12:34:56:78:90:BA/FF :FF:FF:FF:FF:FF vlan-id=20 place-before=([/interface bridge filter find in-interface="test" comment=link]+1) вот так пробовал
Egor
Так не получится. У Вас же ID возвращается.
number правила как-то можно получить?
Volodymyr
тогда не совсем понял как это надо было сделать
Можете попробовать сделать place-before, а потом. следующей командой move на строчку вниз.
DM23
коллеги привет, подскажите, есть ли скриптик, который позвоялет соирать статистику по подключениям по open vpn, а именно кол - во времени?
Юрий
Друзья, всем доброго дня. Может ли мне кто-то помочь? Есть несколько точек с установленными микротиками. Для того, чтобы иметь доступ к внутренним ресурсам созданы Wireguard туннели между каждой из точек. В одной из точек стоит rb1100ahx2 и на нем наблюдается некая странность. Если там не указывать endpoint в peer, то туннель не поднимается. Как только указываю endpoint - соединение поднимается. Как я понял - не проходит входящий handshake. В фаерволе порт по udp открыт. В других точках таких проблем не испытываю. Проблема осложняется тем, что некоторые точки не имеют белого IP и сидят за NAT провайдера. И они не могут подключится к проблемному роутеру. К другим роутерам с похожими настройками подключаются успешно. Сделал снифф трафика с проблемного роутера и вижу, что handshake на роутер приходит, но ответ не отправлен. Почему - не могу понять. Провайдер утверждает, что на его стороне никакие порты не блокируются и с их стороны проблем быть не должно
Юрий
45.93.158.17 - это роутер, который пытается подключиться к моему, который имеет проблемы (109.226.196.37). На подключаемой стороне в логе (при включенном логировании wireguard): wg2: PUBKEY: Handshake for peer did not complete after 5 seconds, retrying PS: ping между публичными адресами естественно проходят без проблем
Bomberman
Доброго дня всем ! Есть микрот, он является DHCP-сервером, заданы статические лизы. После окончания срока аренды статической лизы, она не продляется. Из-за чего может быть такое поведение?
Ettercap
Подскажите, я правильно понимаю, для того, что бы избавиться от медиаконвертера, я вынимаю этот SC-коннектор и вставляю его в любой SFP-модуль, который я уже могу подключить к любому mikrotik с его поддержкой?
Denis
сильно любой может не завестись
Ettercap
А SFP надо подбирать по совместимости с mikrotik или по совместимости с оборудованием провайдера на другой стороне?
Илья
А SFP надо подбирать по совместимости с mikrotik или по совместимости с оборудованием провайдера на другой стороне?
сам не особо специалист на эту тему, но всё не однозначно. многие сфп разных вендоров совместимы, многие не совместимы. несовместимые можно прошить вроде как и будут совместимы. но также они могут не прошиться. это только касательно того куда их втыкать а касательно того что в них втыкать тоже есть нюансы. модули бывают разной длины волны, как выше говорили итд. плюс к этому всему провайдер может не дать возможности использовать ваше собственное оборудование. но вроде как существует возможность прошить модуль и такая возможность появится независимо от желания провайдера
Илья
крч всё не так просто, надо разбираться
Ettercap
Понял, спасибо.
Nemexis
не 100%, а скорее 95. у провайдера эти штуки в комплекте с коммутатором идут. ТХ: 1310 нм; RX: 1550 нм. брали даже китайцев 2х, между миротами работает, с провом нет
Юрий
Написано же. Port unreachable. Проверяйте порты. Если можно то поменяйте.
Так как может быть недоступен порт? Это же ethernet. По нему интернет приходит. Интернет есть.
Dmitry
Подскажите, я правильно понимаю, для того, что бы избавиться от медиаконвертера, я вынимаю этот SC-коннектор и вставляю его в любой SFP-модуль, который я уже могу подключить к любому mikrotik с его поддержкой?
https://www.dlink.ru/ru/products/4/1667.html 1) разъем SC - если найдете такую SFP, покажите мне; 2) конвертер - WDM (имхо, mikrotik так не умеет); 3) конвертер парный - с другой стороны должен стоять BXD (или аналогичные по параметрам sfp )
Юрий
не тот порт. udp порт
С обоих сторон порт в фаерволе открыт. При этом если указать endpoint, то подключение успешно происходит. И трафик ходит в обе стороны успешно. Настройки фаервола условно такие же. Для этих портов есть разрешающее правило. Не помогает даже отключение всех дропов в фаерволах на обеих сторонах...
Юрий
смените порт
Ну так на роутер проходит пакет handshake. Проблема с обратным ответом. Но в то же время тот удаленный роутер успешно подключается к другим роутерам и проблем нет 🤷‍♂
Volodymyr
Господа, кто уже игрался с фильтрами на ospf в ROS7 - у вас зафильтрованные маршруты попадают в таблицу маршрутизации с флагами "DIFo" или, как в шестерке, не попадают вообще?
1. В документации по роут фильтрам для ROS7 на некоторых страницах дефолтный action=reject, а на некоторых action=drop. 2. На мой вопрос по поводу возможности в ROS7 не принимать в RIB отфильтрованные маршруты техподдержка ответила так: Добрый день! В ROS7 такое действие не предусмотрено. Приносим свои извинения за предоставленные неудобства. С уважением, Olga Ļ.
Олег
Ну так на роутер проходит пакет handshake. Проблема с обратным ответом. Но в то же время тот удаленный роутер успешно подключается к другим роутерам и проблем нет 🤷‍♂
он не "проходит". у вас в дампе же видно, что к вам пакет пришёл, но ваш раутер его либо реджектит, либо просто этот порт сервис wireguard не слушает в обоих случаях он может генерировать 'port unreachable' (хотя в первом нужно постараться, чтобы именно его)
Nikolai
Добрый вечер! Хотел немного похвастаться. Вроде как оптический линк поднялся, осталось настроить PPPoE, bonding и т.д. Будет дом.ру и РТ
Роман
Жизнь налаживается
Innokentiy
хвастаетесь огоньками?)
Alex
Всем привет! Кто разбирался с балансировкой, или отказоустойчивостью на уровне bgp? Как правильно указать префренсы или path, или prepend ? Задача чтобы на двух микротиках был один и тот же ip и при падении основного роутера маршрут к ip перестраивался на резервный
Nikolai
хвастаетесь огоньками?)
Не, возможностью подключения sfp модуля. Но и огоньками тоже! :)
Nikolai
А не могли бы подсказать какой-нибудь видос про настройку bonding на router OS v7.
Nikolai
Только что нашел multiwan & routing on router OS 7
Nikolai
Антон
Хорошо, спасибо за наводку
Разницы между ROS v6, ROS v7 и SwOS(Здесь она называется LAG) не заметил в этом вопросе.
🐝Serg
SFP должен быть совместим и с оборудованием провайдера и с микротиком.
Имел опыт подбирали примерно 2 из 15 модулей подошли чтоб и по оптике линк и микрот сфп увидел, лотерея, благо на работе много разных модулей и патч-кордов с переходниками.
Nikolai
Разницы между ROS v6, ROS v7 и SwOS(Здесь она называется LAG) не заметил в этом вопросе.
Тоже полезное замечание! Значит можно ориентироваться на многие мануала
Nikolai
А multiwan как технология надёжная или требует постоянного внимания?
Олег
это не технология, это просто слово, означающее, что у вас несколько интерфейсов, которые вы считаете wan'ами
Nikolai
Извиняюсь, неправильно сформировано, значит. Опыта не было, поэтому хочется узнать, насколько надёжно
Олег
а что у вас там реализовано? рекурсивные дефолты и check-gateway? оно может глючить только в случаях когда через какого-то провайдера проверочный хост работает, а всё остальное не работает, или наоборот. тогда будет false positive или false negative
Nikolai
а что у вас там реализовано? рекурсивные дефолты и check-gateway? оно может глючить только в случаях когда через какого-то провайдера проверочный хост работает, а всё остальное не работает, или наоборот. тогда будет false positive или false negative
Пока ничего не реализовано. Уровень не тот. Я сегодня оптический линк поднял, PPPoE настроил. Для меня уже сильная победа! Я сравниваю с одним провайдером, PPPoE настроил и забыл. Тут также или есть сложности?
Nikolai
Использование домашнее, для любопытства больше, чем есть необходимость
Petr
Использование домашнее, для любопытства больше, чем есть необходимость
В закреплённых сообщениях канала есть замечательная статья Владимира про мультиван. Пользуйтесь ей с поправкой на свои реалии и всё будет хорошо
Nikolai
Ок, спасибо
Dmitriy
Подозреваю, что зависит от региона. Не факт что тег клиенту отдают
Vladimir
Проще всего трафик отснифать и вайршарком глянуть, чо там где.
Bykadorov Serj
Всем привет! Так все же что лучше netmap или dst-nat? Объективно непонятно мне!
Vladimir
Всем привет! Так все же что лучше netmap или dst-nat? Объективно непонятно мне!
Меряли тут. Dst-nat немного меньше процессор нагружает. Немного.
Bykadorov Serj
Меряли тут. Dst-nat немного меньше процессор нагружает. Немного.
Я так понял, потому что netmap проверяет каждый октет в ip? А dst-nat сразу хавает его?