Ьн
коллеги, вопрос - может кто знает. есть LtAP LTE6 Kit - докупил к нему антену mANT, - я привильно понимаю что пигтелы нужно вытащить из модема что уже установлен и на их место поставить пигтейлы для антены?
Александр
Ребят , подскажите пожалуйста. Пытаюсь пробросить транком вланы с grooveA на SXT , не получается. Схема подключение такая, стоит 260 с него транком уходит на groove, ( все норм все вланы приходят все работает ), далее от groove мостом подключена sxt, и вот к ней ни один влан не приходит , настраиваю через bridge-vlans. Соединение между тарелками есть . Подскажите куда копать ?
Александр
не настраивайте vlan-ы сделаете радио-мост просто bridge управление - native vlan
Спасибо. Но мне в конце нужно на SXT снять тег с влана 102 и отправить его в ether1 нетегированным а 74 тегтрованным
Александр
Добрый вечер коллеги использовал ли кто-то 7.1.1 stable на x86 платформе?
Александр
bridge vlan-filter
Спасибо) Завтра попробую.
Геннадий
Спасибо) Завтра попробую.
или 2й бридж и в него саб выкинуть + нужный порт, если надо аксесс
Alex
а l3vpn - это не от BGP пира ? можно - называется route leaking
от пира, совершенно верно. счас поищe про leaking
Александр
Столкнулся с такой проблемой- больше 1000 коннектов не вытягивает и самопроизвольно перезагружается, в логах kernel failure и больше ничего, рядом стоит с 3000 коннектов на 6.49.1 и работает без проблем.
Александр
Левел 6
Александр
Порт загружен на гиг из десяти возможных
Александр
Ros 7.1.1 x86 установлена на ПК и используется в качестве сервера авторизации
Александр
Аплинки 10G
Александр
Поднят PPPoE сервер
Александр
Лицензия 6
SoyuzNet
Вланы и так изолированы. На то они и вланы
А у меня вопрос не когда не задумывался пока не захотел с одной сети зайти в другую хотел прописать маршрут а оказывается я и без маршрута попадаю в другую сеть, как объясните? схема такова интерфейс с двома вланами на каждом влане свой айпи и с одного влана могу попасть в другой влан и где ж они изолированы?
SoyuzNet
То есть только адрес лист с сетями вланов и правило дст и срц форвардинг дроп. Совершено верно а человек выше про это и спрашивал.
SoyuzNet
зделай nat правда тогда и сети небудут работать между собой
А подробней пожалуйста что в нате можно сделать?
Dmitry
А подробней пожалуйста что в нате можно сделать?
Не нужно никакого nat-а, вам выше все написали.
Александр
makar
всем приветы. вопрос по dude нужно через контекстное меню на карте на объекте чтобы выполнялась некая команда на centos centosX- tools-commandX не могу сообразить через что это делать? dude 4 beta на винде крутится
Александр
Спасибо за "помощь"
Dmitry
Спасибо за "помощь"
А чем вам помочь, если вы поставили сырой софт, на поддерживаемую кое-как платформу без тестирования и теперь жалуетесь на производительность без вообще какой-либо диагностики.
Алексей
попробуйте сначала пакеты промаркировать
попробовал, счетчики по нулям
Александр
Поставьте превью 12й винды и жалуйтесь.
причем тут превью, ось стабл переход на 7.1.1 вынужденная мера так как uefi на любом новом железе... спросил может кто-то сталкивался, если вы не сталкивались зачем такие комменты?
Александр
невозможно 6.49 поставить на новые пк
Александр
осваивать эту ос все равно придется)))
Vladimir
Геннадий
7ка это бета версия
Александр
Вам поможет гипервизор)
Владимир для 3к коннектов виртушка не сгодится
Александр
😂😂😂😂👍👍👍👍 жги еще
https://mikrotik.com/download глаза разуй
Александр
там стабл для слепых написано?
Геннадий
https://mikrotik.com/download глаза разуй
на заборе написано 3 буквы, а там даже дров нет. это для таких как ты написано. 7ка бета и точка года через 1,5, после шт 5 лонг термов настоящик, может быть
Геннадий
там стабл для слепых написано?
там написано лишь бы отвалили, ибо задрали фразщами "когда когда"
Геннадий
ты по существу можешь что-то сказать? если нет то давай досвидания
по существу, 7ка бета. проблем миллионы, случайных. хочешь по сущесву - в саппорт баг репорт
Александр
спасибо кэп
Антон Курьянов
там стабл для слепых написано?
Стабл там написано для привлечения бесплатных тестеров
Alex
Привет всем! Подскажите, правило в routing->filters с действием passthrough проверяет матчер, а затем выполняет то, что указано в action и переходит к следующему? А правило с действием accept делает все то же самое, но не переходит к следующему правилу?
Alex
вот же... !)
Геннадий
! - это символ инверсии, логическое "не"
Alex
верно
методом научного тыка определил, что accept позволяет префиксу попасть через фильтр на бордер, а passthrough - не позволяет. Возможно, passthrough используется для всяких маркировок accept - accept the routing information passthrough - continue to the next rule in chain - так написано в официальной вики
Alex
passthrough - как и в firewall используется для дебага в основном с действием log
опять-таки методом найчного тыка) определил, что passthrough позволяет делать все, что на вкладке action: маркировать, коменты ставить, дистанс менять и т д. После этого переходит к следующему действию. Префиксы из матчера не инсталлирует Accept инсталлирует префиксы и выполняет все, что в action указано и переходит к следующему правилу
Alex
это описано в документации
accept - accept the routing information passthrough - continue to the next rule in chain типа вот это?)) Исчерпывающая документация
Alex
Да, а что-то непонятно?
да. между строк про инсталляцию префиксов не нашел
Alex
сам разобрался. спасибо)
Олег
Стабл там написано для привлечения бесплатных тестеров
там написано "stable" для завлечения коней...
Alex
А у вас после пастру было аналогичное правило с акцептом?
в каком из случаев? я несколько вариантов перепробовал
Alexey
в каком из случаев? я несколько вариантов перепробовал
Когда у вас префикс не попадал на бордер
Alex
Когда у вас префикс не попадал на бордер
в матчере был префикс, в экшн был пастру - префикс не попал. все то же самое с акшн=акцеп - префикс попал. во всех случаях следующим правилом было дискард
mitiya
Кто нибудь сталкивался? после обновления на routeros 7 отвалились впн подключения. в случае с sstp подключается на пару секунд и отключается. если в секрте назначен local и remote address то еще и ругается в логах could not add address: already have such address (6) всё точно так же работало до обновления.
Cumberbatch
Подождите вы с обновлением то. Пару тройку месяцев. Откатывайте назад.
mitiya
Дак уже 7.1.1 вроде как. Уж такое-то должно работать. Я пока домашние обновил попробовать собственно.
Геннадий
Геннадий
Смысл обновления какой?
круто, модно, молодежно, тиктокно
Bomberman
круто, модно, молодежно, тиктокно
Вот если только из-за этого. Я до сих пор на LT сижу дома и в проде.
Геннадий
не существует объективных причин использовать что-то отличное от 6ки последней ЛТ. да и с ней есть косячки
mitiya
Wireguard собственно его хотел попробовать
mitiya
И он кстати норм вроде как
Геннадий
Wireguard собственно его хотел попробовать
делайте виртуалку или отдельную железку под него
Alex
ну так - всё правильно. пастру - пропускает но не принимает/отбрасывает.
пастру все равно не инсталирует маршруты. если следом идет дискард, то ничего не произойдет вообще. если следом идет аналогичное правило с аксепт, то сперва маршрут промаркируется, а затем инсталируется. (хотя маркировку можно сделать и в аксепте)