Alex
Бгп сразу не заработает надо ручками править
Вот я и смотрю и пока что не нахожу VPN4 маршруты)
Alex
оказались в routing/route/print where afi=vpn4 detail
Alex
Куда теперь делись эти настройки?
Null
Коллеги администраторы! От лица команды разработчиков приглашаем протестировать отличное клиент-серверное решение для видеоконференций. Система сделана на С++, потребляет минимум ресурсов и места на диске. В сочетании с оборудованием MikroTik получите анонимность и защищённость вашей видеосвязи (VPN + шифрование ВКС) Готовы раздавать плюшки: 1) Облачный сервис до конца июня бесплатный 2) Медицинским и государственным учреждениям тестирование на полный 2022 год (длительный тест) 3) Три месяца тестирования для коммерческих организаций (длительный тест) https://videounion.ru/download #реклама #текст_прислан
Vitaliy
Кто-то сталкивался с таким глюком? Микротик на ROS 7.1.1 в удаленном офисе по winbox показывает пустые окошки с параметрами. Но когда открываешь winbox в самом этом офисе по mac-адресу всё нормально становится
Vitaliy
Где поправить? И в какую сторону?
Volodymyr
Где поправить? И в какую сторону?
MTU, это свойство интерфейса, правится, как правило в меньшую сторону. Перед этим тестируется.
Miha
Кто-то сталкивался с таким глюком? Микротик на ROS 7.1.1 в удаленном офисе по winbox показывает пустые окошки с параметрами. Но когда открываешь winbox в самом этом офисе по mac-адресу всё нормально становится
такое бывает как выше сказали связанное с мту, а также когда канал связи не очень. Из опыта если стоит медиаконвертер и он начинает троить в плане того, что не пропускает пакеты НЕ выше определенного размера (230 килобайт к примеру). Также на основном физическом интерфейсе могут копиться ошибки.
Innokentiy
> 230 килобайт штоа
Moneron 🇷🇺
> 230 килобайт штоа
Ну ип6 джамбограммы, что неясно? 😁
Miha
> 230 килобайт штоа
поправил)) что предираетесь)) Не выше определенного размера. если провайдер ставит дешевый китайский медиаконвертер, то с ними такое бывает. Удаленно пытаешься на железку зайти, а окошечки пустые и при этом "откидывает". ))
Vitaliy
MTU, это свойство интерфейса, правится, как правило в меньшую сторону. Перед этим тестируется.
интерфейс это видимо L2TP VPN который эти офисы соединяет? Править нужно с обоих сторон?
Dmitry
А где это включается?
Сервер: /interface l2tp-server server set authentication=mschap2 default-profile=l2tp-clients enabled=yes ipsec-secret=<KEY> keepalive-timeout=50 max-mru=1400 max-mtu=1400 mrru=1614 one-session-per-host=yes Клиент: /interface l2tp-client add allow=mschap2 comment=VPN0-CO connect-to=<HOSTNAME> disabled=no keepalive-timeout=180 max-mru=1400 max-mtu=1400 mrru=1614 name=vpn0-co password=<PASSWORD> profile=l2tp-client user=<USER>
Dmitry
А почему 1614?
потому что на момент включения были не mikrotik, а устройства c Windows - а у них это по умолчанию, соответственно так и осталось
Vitaliy
То есть мне можно MRRU 1500 по дефолту оставить? Мне винду подключать не надо
Dmitry
То есть мне можно MRRU 1500 по дефолту оставить? Мне винду подключать не надо
нет оно должно быть больше, чтобы со всеми инкапсуляциями пролезал пакет размером 1500 bytes без фрагментации
Vitaliy
Вау! Заработало! Даже со стороны клиента не менял. Спасибо за решение!!!
Vitaliy
да, уже сменил, доступ то появился!
Сергей
имеется crs354, на порты уходят как тегированные так и не тегированые vlan, возможно ли реализовать движение трафика на определенный мак либо порт из другого vlan функция свич чипа ?
Сергей
на 1 порту vlan 11 на втором vlan 22, нужно чтобы трафик с 1 порта ишел во второй порт. на данный момент он идет с начала на маршрутизатор а потом возвращается на свич и во второй порт.
Сергей
в 6.49 это работает?
Yakov
в 6.49 это работает?
да, но без аппаратной разгрузки
Yakov
вы потеряете в производительности
Сергей
понял, обновляю микрот. Брался именно для аппаратной разгрузки
Volodymyr
в 6.49 это работает?
А чем Вас не устраивает то, что трафик идет через роутер?
Volodymyr
скорость меньше
У Вас роутер не позволяет роутить гигабит?
Yakov
скорость меньше
а что у вас занимается маршрутизацией?
Сергей
позволяет, но хотелось бы некоторый трафик обрабатывать на свич чипе, если конечно это возможно
Volodymyr
позволяет, но хотелось бы некоторый трафик обрабатывать на свич чипе, если конечно это возможно
Если позволяет, то на роутере это гибче. Возможно не стоит это переводить на свитч.
Сергей
Если позволяет, то на роутере это гибче. Возможно не стоит это переводить на свитч.
я не спорю, для себя разбираюсь как это реализовать на свиче. интересно сравнить скорость работы в обоих вариантах
Сергей
на мой взгляд скорость будет выше если удастся заварачивать определенный трафик на свиче да еще и с аппаратной разгрузкой
Volodymyr
я не спорю, для себя разбираюсь как это реализовать на свиче. интересно сравнить скорость работы в обоих вариантах
Если роутер умеет роутить гигабит, то скорость не изменится. Возможно уменьшится задержка на несколько десятков микросекунд.
Сергей
проблема в том что роутер гигабитный, а свичи 10гб
Сергей
вот хочу в некоторых случаях получать макс скорость
Volodymyr
проблема в том что роутер гигабитный, а свичи 10гб
Нет, те порты, что Вы назвали - гигабитные.
Сергей
все верно, указал их для примера , а так это sfp+
Сергей
эта железка под рукой для тестов
Сергей
в общем если кто то может помочь по вопросу апаратного межвеланного форвардинга буду очень признателен
Yakov
в общем если кто то может помочь по вопросу апаратного межвеланного форвардинга буду очень признателен
я дал вам ссылку, изучайте, пробуйте, а уже по возникшим вопросам можно приходить сюда или в канал к автору видео )
Сергей
Mac-based vlan. Возможно.
спасибо, изучу
Moneron 🇷🇺
проблема в том что роутер гигабитный, а свичи 10гб
Если вам нужен аппаратный роутинг, то на RouterOS 7 вы его можете настроить на всех crs3xx
Volodymyr
спасибо, изучу
Это не Ваш случай.
Moneron 🇷🇺
Это не Ваш случай.
На 3хх влан транслейшн ну ооооочень специфический. На 1хх/2хх он был логичнее и гибче
Сергей
обновился на 7 и микрот стал терять пакеты с устройствами за маршрутизатором
Сергей
устройства которые в одном влан и на данном свиче пакеты не теряют
Сергей
подобное наблюдалось когда была разница версий прошивки на микротах
Сергей
да
Nikolai
роутерборд обновили?
Спасибо за напоминание. Правильно ли я понимаю, что routerboard это некий аналог bios. Встречались упоминания, что кто-то его вообще не обновлял, там версия типа 3.3, и особо ни на что не влияет по сообщению этого чела
Innokentiy
Nickolay
Спасибо за напоминание. Правильно ли я понимаю, что routerboard это некий аналог bios. Встречались упоминания, что кто-то его вообще не обновлял, там версия типа 3.3, и особо ни на что не влияет по сообщению этого чела
да, это аналог биоса или загрузчика и его нужно обновлять обязательно. А еще есть прошивка у модемов встроенных r11e к примеру, перед их обновлением рекомендуется обновить ROS/ROUTERBOARD и затем шить прошивку. Если не обновлять можно столкнуться с разными нюанасами при работе.
Innokentiy
работает отлично, пить-есть не просит
Олег
Спасибо за напоминание. Правильно ли я понимаю, что routerboard это некий аналог bios. Встречались упоминания, что кто-то его вообще не обновлял, там версия типа 3.3, и особо ни на что не влияет по сообщению этого чела
я помню всего пару сообщений в ченжлогах насчёт того, что на некоторых моделях что-то исправлялось с обновлением firmware. если модель уже не новая, то обычно в загрузчике ничего кроме номера версии не меняется
Innokentiy
можно.
Innokentiy
но насчет «обновлять обязательно» - утверждение чересчур сильное
Innokentiy
если есть известная проблема, которая решается обновлением фирмвари, то лучше обновить, конечно
Innokentiy
если нет такой известной проблемы, то почти всегда можно смело не обновлять
Innokentiy
вон на скрине рос 6.49.2 с фирмварью 3.41 прекрасно себя чувствует
Petr
если нет такой известной проблемы, то почти всегда можно смело не обновлять
Иногда обновление firmware лечит разного рода подземные стуки вроде зависонов и ребутов на проблемных линейках вроде 1100 и 4011. Хотя в чейнжлогах при это пусто
Innokentiy
иногда, да
Volodymyr
если нет такой известной проблемы, то почти всегда можно смело не обновлять
Тем, кто не любит читать чейнджлоги и тем, кто не верит, что Микротик в чейнджлоги выкладывает прям все-все, лучше обновлять. )