Anton
Nikolai
Немного стыдно, но это стандартные правила firewall, взятые с Вики. Просто я не знал про fasttrack и его влияние на скорость. И как детектировать проблему тоже было не понятно. Изначально было все прекрасно, потом в течении недели обновился до ROS7, сменил провайдера и сбросил настройки роутера. И wi-fi стал 25мбит даже на 5ггц. А т.к. было много вводных было непонятно куда копать. И сегодня опять решился на сброс настроек до стандартных, т.к. до этого настраивал все через quick set и начитался много нелестного на данный счёт. После настройки в ручную проверил скорость по кабелю и вместо 250 Мбит получил уже 160-180. И загрузку CPU 100%, чего никогда не замечал ранее. А т.к. приезд жены был скор и неумолим пришлось экстренно искать причину медленного PPPoE и таким образом я вышел на fasttrack, который был настроен у меня изначально и после сброса настроек при смене провайдера был забыт благополучно... Вот
Evgeniy
Nikolai
Подскажите,можно ли в чате как-то убрать большой текст под кавычки или типа того? Что бы не спамить?
Nikolay
Tim
Nikolay
Есть ли где-то перечень 3.4г модемов для CCR1009-7G-1C-1S+ ? Чтобы знать что точно поддерживает
Nikolai
Подробней можно
https://help.mikrotik.com/docs/display/ROS/Building+Your+First+Firewall
Yakov
Ettercap
Nikolai
Теперь и по кабелю и по wi-fi скорость как по тарифу держится. И CPU загружен на 30-40%, с не 100%. В общем кто бы мог подумать, что fasttrack такой значимый! :)
Yakov
Dani
Innokentiy
/ban Константин
Cumberbatch
Nikolai
Да, спасибо. Зато какая наука! Сначала создаём проблему, а потом героически ее решаем! Заодно много нового узнаем и учимся параллельно
Denis
ip dns static ?
Cumberbatch
Плохо настроили
Cumberbatch
Как связаны порты и доменные имена?
Null
Выполните команду в cmd: nslookup relays.net.anydesk.com
Null
И узнаете
Cumberbatch
Что одно имя на десяток адресов?
Anton
Коллеги, привет. Наставьте на путь истинный. Имеем - hex-s + RB260GS + cAP-AC. Hex-s смотрит бриджем в RB260GS. В этот же RB260GS подключена cAP-AC. На cAP-AC все интерфейсы (ether1,2 + wlan 1,2) собраны в бридж.
Всё работает "прекрасно" - интернеты не отваливаются. Однако когда происходит подключение к Серверу Удалённых Приложений (RD Web Access) и запуск приложения - отваливаются все wifi клиенты. Пока ничего не пробовал чтобы исправить проблему, думаю начать с разбора "нафига столько бриджей". Может (и скорее всего "да") есть ещё место куда нужно посмотреть?
Sergey
Yuriy
Sergey
и отваливаются как? отключаются от ТД, или пропадает связь?
Anton
питание cAP-AC откуда?, в момент отвала радио клиентов сама cAP-AC пингуется? в логах есть что?
» питание cAP-AC откуда?
От родного ижектора и розетки
» в момент отвала радио клиентов сама cAP-AC пингуется?
Проверить могу только с hex-s (запишу пункт для проверки). Клиенты, как сами понимаете, не смогут её пинговать.
» в логах есть что?
В логах точки только записи о deauth клиентов с пометками: unspecified или extensive data loss. Потом записи о подключении
Anton
Anton
Yuriy
На ум приходит только всякая дичь, вроде:
1) перед началом работы с rd web access рядом с cap-ac включают что-то ещё: лампу, микроволновку и т.д. Может, в розетке рядом что-то начинает фонить, и мешает нормальной работе точки.
2) в cap ac сидит какой-то скрипт или команда, реагирующая на появление трафика rd web access или трафика до хоста, и подающий команды на, к примеру, временное снижение мощности. Саботаж от предыдущего админа?
Vitaliy
Всем привет. Подскажите пожалуйста ни у кого не было ситуации когда при подключении через winbox к роутеру вроде сразу выполняеться вход и резко все зависает и через минуту отваливаеться. А так, сеть работает, по RDP можно законектиться с той сети к главному серверу, ping'ы идут. Перезагрузка роутера не помогает. Помогает очистка таблици маршрутизации windows машини с которой пытаюсь подключиться(route -f). В логах микротика ничего не видно. Этот роутер являеться одним из 5 который конектиться по l2tp/ipsec к основному. Также настроена ospf маршрутизация. Остальные себя так не ведут. Прошивка long term 6.48.6, но подобное было и на более ранних.
Bomberman
Cumberbatch
Вы почитайте свои ответы. Они на что угодно только не на мои вопросы.
Cumberbatch
Что это значит? Одно имя на 2 белых ip. ? Глагол бы какой-нибудь добавить.
Cumberbatch
Если вы хотите что бы вам помогали, то помогите другим понять, что нужно вам.
Cumberbatch
Давай так. Забудьте что вы писали раньше. И опишите полностью ситуацию, проблему и как решали и, что не получилось. И приложите схему пожалуйста
Vitaliy
Oleg
Из локал нужно подключаться по дом имени куда? К микроту? К компам локалки?....
Cumberbatch
правильно я понимаю?
Давайте по частям.
Есть сервис хостинга (где предоставляется услуга по размещению сайта)
У этого сервиса 2 провайдера.
Sergey
тоже не понял этот момент. А локальная сеть где? куда подключена?
Oleg
Припаркован ваш домен на хостинге?
Cumberbatch
Хостинг для доменного имени? Это что?
Sergey
сам сервер находится внутри локальной сети, и вы хотите из локальной сети подключится к нему по доменному имени?
Sergey
понятно, есть 2 варианта, 1 -сплит ДНС, 2-й хаирпин НАТ, первый проще в настройке, но есть нюансы, выбирайте
Sergey
одного маскарада не достаточно, отменяйте все ваши изменения, потом ip DNS static, туда добавляете запись с именем вашего домена и локальный адресом сервера 192.168.88.50 или какой там у вас, дальше на ПК в локальной сети ipconfig /flushdns и сделайте ping по доменному имени, должен показать ip сервера в локальной сети, это сплит ДНС
Sergey
на ПК в локальной сети, адрес ДНС сервера должен указывать на микротик
Sergey
хаирпин НАТ, сначала нужно изменить адрес получателя пакета на локальный адрес сервера, это DST-NAT, а потом замаскировать адрес источника на локальный адрес роутера (src-nat), чтобы ответный пакет от сервера не пошел напрямую клиенту, а пошел через роутер
Sergey
адресов или сайтов?
Yakov
схему рисуй, иначе еще полдня будут выяснения, а с твоими способностями описывать то и все два
Sergey
это мы уже поняли, какой ip сервера в локальной сети где находится сайт?
Yakov
но есть же уточнения которые всплывают походу пьесы, снаружи два адреса, внутри 20, теперь будем выяснять а в одной подсети эти 20 адресов, а по какому принципу они становятся гейтвеями для внутренних хостов и еще 100500 вопросов, а когда это выясним у вас найдется чем еще удивить
Yakov
поэтому схема с полным, технически грамотным описанием и постановкой задачи
Yakov
вам лениво потратить 10 минут на описание, но вы хотите полдня нашего времени чтобы вам помогли, по моему вы нас не уважаете (
Yakov
как сделать hairpin nat вам написали выше
Oleg
Микротик не делает динамический нат по имени.
Yakov
если шлюз один, то зачем было написано про 20 адресов?
ḕḶḕḉṮṙṏ
Вам что надо в итоге, перенаправить все пакеты на конкретный адрес или домен, если на домен, то как вы планируете разделять адреса за доменом?
Oleg
Нужно ИП указывать статикой. У вас их 2. Имя в ИП пусть клиент разрешает. Или на том же микроте, или ещё как.
Yakov
схема, описание, задача, технически грамотно описанная, без "привязываю домен:порт в днс"
Sergey
к какому сервису вы хотите подключится из локальной сети, это что сайт?
Oleg
У вас 20 правил проброса портов снаружи? Сделайте ещё 20 для срц Ната изнутри
Oleg
И учтите, что дст раньше срц
Oleg
Больше без схемы не добьётесь
Dmitriy
Товарищи, можете просто подтвердить, я же могу скриптами включать и выключать интерфейсы, по активации того или иного vpn-соединения?
Cumberbatch
Null
Ну что, поехали!
Первая посленовогодняя новость, хотя может уже и не новость. MikroTik выпустили аж два подряд релиз-кандидата в один день. Так что в тестинг ветке уже 7.2rc3, а у тебя, username, продакшн ещё не обновлён :) Ченджлог у rc2 внушительный, а у rc3 скорее похож на хотфикс.
What's new in 7.2rc3 (2022-Jan-28 16:33):
*) bridge - fixed filter and NAT "set-priority" action;
*) queue - fixed traffic processing (introduced in v7.2rc2);
What's new in 7.2rc2 (2022-Jan-28 11:00):
*) arm - fixed "shutdown" command on hAP ac^2;
*) bgp - fixed routing table and BGP configuration order in export;
*) bluetooth - disable scanning by default;
*) bridge - added fast-path and inter-VLAN routing FastTrack support when vlan-filtering is enabled;
*) bridge - fixed bridge filter and NAT rules on ARM64 and TILE devices;
*) capsman - improved stability when running background scan on CAP;
*) clock - properly notify all instances about time changes;
*) conntrack - properly detect helper status;
*) console - improved console responsiveness when processing received characters;
*) console - updated copyright notice;
*) crs3xx - fixed QSFP+ interface LEDs;
*) crs3xx - fixed optical SFP+ linking (introduced in v7.2rc1);
*) crs3xx - improved SFP+ interface linking after reboot for CRS312 device;
*) crs3xx - improved SFP+/QSFP+ link stability for CRS309, CRS312, CRS326-24S+2Q+ and CRS354 devices (introduced in v7.2rc1);
*) defconf - made "192.168.188.1/24" the default LAN IP address for LTE CPE devices;
*) dhcpv4-server - remove dynamic leases when server configuration is removed;
*) dot1x - added "server-fail-vlan-id", "guest-vlan-id" and "reauth-timeout" settings for dot1x server;
*) dot1x - added "src-address", "src-mac-address" and "src-port" settings for dynamic switch rules;
*) dot1x - added NAS-Port-ID attribute for RADIUS Access-Request;
*) firewall - improved system stability when using address lists (introduced in v7.2rc1);
*) hotspot - fixed memory leak on every web page loading;
*) hotspot - fixed web page loading using HTTPS;
*) ike2 - ignore "INITIAL-CONTACT" payload on responder when "send-initial-contact" is disabled;
*) interface - fixed minor memory leak when interface or connected route is changed;
*) l3hw - added HW offloaded FastTrack support for inter-VLAN routing;
*) l3hw - fixed HW offloaded NAT;
*) leds - fixed user LED on RB750Gr3;
*) log - include message also in e-mail body;
*) lora - fixed "antenna-gain" parameter unit;
*) lte - added 3 APN profile support and APN name re-using on R11e-LTE6;
*) lte - added MAC address and IPv6 LL address persistence after reboot on EG12 and EG18 modems;
*) lte - added class based support for configless RNDIS LTE modems;
*) lte - do not show external antenna selector on devices that does not support it;
*) lte - fixed IPv6 address addition after startup on R11e-LTE6;
*) lte - fixed possible timeouts when sending SMS in LTE only mode on R11e-LTE;
*) lte - fixed support for Sierra MC7710;
*) lte - fixed support for Telit 960;
*) lte - improved stability on "+EGMR" response in MBIM mode;
*) lte - improved support for sending/receiving SMS in LTE only mode on R11e-LTE6;
*) lte - properly recognize MBIM modem in USB port as LTE on Chateau 5G;
*) ospf - added "ptmp-broadcast" interface type (compatible with RouterOSv6 PTMP type);
*) ospf - convert ospf "static" redistribute to "static,dhcp,modem,vpn" after update from RouterOS v6;
*) ospf - fixed MD5 authentication;
*) ospf - fixed NBMA hello's not being sent if priority is set to 0;
*) ospf - fixed default type-3 LSA's not being injected to stub area;
*) ospf - fixed incorrect LSA types when changing area types;
*) ospf - fixed neighbor election failure;
*) ospf - improved logging;
*) ospf - improved stability on OSPFv3 instance disabling;
*) ovpn - improved UDP session handling;
*) ppp - fixed AT+CPIN chat when SIM PIN is specified;
*) pptp - show insecure connection warning on dynamic interfaces;
*) qsfp - correctly display auto-negotiation status;
*) queue - improved system stability when processing traffic;
Mikhail
vl
CCR 1009 8G 1+1 старый со свитч чипом.
7.2rc2 - OK
7.2rc3 - bootloop
Moneron 🇷🇺
vl
Это был не хотфикс, а хотбрейк? )
самое интересное,
вис на starting kernel
netinstall - и отказался автоматом ребутится. завис.
пнул питание - поднялся. конфиг старый... как так то
Eugene
Подскажите, на нынешних курсах по микротикам уже 7 проходят или пока на 6 версии обучение?
Eugene
вроде же 7 сейчас считается основной веткой?
Glue
А чему там обучать?
Glue
Фичам, которые еще не портанули с 32бит ? 😁