Mad
Все подключено к микроту. Вход инета и 2шт координаторов. Весь исходящий трафик идет через координатор ipsec vpn
Шурик
Нормальные названия.
Bomberman
Все подключено к микроту. Вход инета и 2шт координаторов. Весь исходящий трафик идет через координатор ipsec vpn
А зачем 2 координатора? Там же можно failover настроить, а-ля резервирование. И на координаторе шифрование либо ГОСТ, либо AES. Если для России продукт, то ГОСТ.
Glue
еще и не тот скрипт кинул сюда - разберитесь пацаны
ZlyddeN
не соображу решение :( дано: 1. MikroTik как OpenVPN сервер. Два провайдера. Оба с белым IP 2. на другом конце города MikroTik как OpenVPN клиент задача: OVPN сервер выставить через обоих Провайдеров OVPN клиент научить подключаться к одному из IP сервера в классическом клиенте есть опция REMOTE в pfSENSE в качестве сервера - сервер настраивается на localhost, а наружу через проброс портов на каждого провайдера. а как это все в МТ сделать? :O т.е. OVPN клиент МТ должен подключаться к серверу через любого серверного провайдера
ZlyddeN
так. с сервером понятно = правило INPUT на нужный порт и все
ZlyddeN
в клиенте только один адрес сервера можно указать :(
Volodymyr
в клиенте только один адрес сервера можно указать :(
Можете использовать Cloud имя микротика.
ZlyddeN
т.е. без прикрутки DNS или CLOUD никак?
Dmitriy
т.е. без прикрутки DNS или CLOUD никак?
Используйте две опции remote в конфиге.
ZlyddeN
Используйте две опции remote в конфиге.
В винбокс нету такого. Т.е. если через cli прописать оно взлетит?😳
Dmitriy
Овпн сервер при активации работает на всех интерфейсах. Так что если дуал ван и фа настроен корректно - клиенты могут подключаться по любому внешнему ип
ZlyddeN
Я про конфиг клиента
interface ovpn-client export указать две штуки connect-to= ?
Volodymyr
Dmitriy
Эта опция про другое.
--remote host [port] [proto] Remote host name or IP address. On the client, multiple --remote options may be specified for redundancy, each referring to a different OpenVPN server. Specifying multiple --remote options for this purpose is a special case of the more general connection-profile feature. See the <connection> documentation below.The OpenVPN client will try to connect to a server at host:port in the order specified by the list of --remote options.
ZlyddeN
там только *connect-to= *
Dmitriy
Речь о микротике.
точно, пропустил инфу, что клиент микрот
Dmitriy
тогда днс в помощь. либо два овпн коннекта на разных провайдеров настроить
Volodymyr
т.е. без прикрутки DNS или CLOUD никак?
Как вариант, можете поднять два клиента сразу и настроить роутинг.
ZlyddeN
Как вариант, можете поднять два клиента сразу и настроить роутинг.
а если сюда прописать локально два IP на одно имя? /ip dns static
Volodymyr
а если сюда прописать локально два IP на одно имя? /ip dns static
1. Будет раунд робин, а не эктив, бэкап. 2. Переключение не будет происходить (может не происходить), поскольку ничто не мешает клиенту получать при резолве IP упавшего канала
Dimonius Magnus
*) route - fixed "suppress-hw-offload" update; *) route - fixed router's LSA for PTP networks; *) route - fixed routing configuration export on SMIPS devices; *) route - improved routing table print speed; *) route - show OSPF and RIP specific attributes in "/routing route" table; *) route-filter - fixed "return" action; *) route-filter - fixed complex matchers with "|| or and &&"; *) route-filter - fixed incorrect invert-match configuration upgrade from RouterOS v6; *) route-filter - fixed range conversion after update from RouterOS v6; *) rpki - made RPKI verify non-strict, introduces new state "unverified"; *) rpki - show expire timer; *) smb - fixed SMB2.0 disk size reporting; *) snmp - added SFP vendor name to optical table; *) snmp - added support for "ipv6AddrPrefixTable" and "ipv6RouteNumber" OID's; *) snmp - allow two level nesting for vlan, bonding speed query; *) system - fixed license loss on some RB1100Dx4 and RB4011 devices; *) traffic-flow - do not handle NAT events when "nat-events" is disabled; *) traffic-generator - fixed transmit speed for multiple asymmetric streams; *) usb - fixed display of incorrect port count for USB serial ports; *) vlan - fixed improper VLAN priority addition for routed packets; *) vxlan - allow unsetting "group" and "interface" properties; *) webfig - do not show side menu if WebFig is disabled by skin; *) winbox - added "Disconnect Notify" checkbox to "Interface/OVPN Client" menu; *) winbox - added "Freq. Usage" and "Scan" buttons for WifiWave2 interfaces; *) winbox - added "Ignore Missing" selector to "System/Packages" menu; *) winbox - added "Routing Table" parameter for IPv6 routes; *) winbox - added "VPN" tab to "Routing/BGP" menu; *) winbox - added "VRF" parameter to "IP/Services" menu; *) winbox - added "comment" parameter to "User Manager/Users" menu; *) winbox - added MLAG support; *) winbox - added SHA256 and SHA512 "Auth" values for OVPN menu's; *) winbox - added ZeroTier support; *) winbox - added explicit "Upload" and "Download" names for "Bucket Size" parameters under "Queues" menu; *) winbox - allow setting "Interface" parameter for 100G LED types; *) winbox - do not show "Antenna Scan" button on devices that do not support it; *) winbox - fixed "action" field in "IP/Web Proxy/Access" menu; *) winbox - fixed CHR License renewing process; *) winbox - fixed content filtering in "Tools/Packet Sniffer/Packets" menu; *) winbox - fixed entry order in "Tools/Packet Sniffer/Packets" menu; *) winbox - made OSPF interface type names consistent between CLI and GUI; *) winbox - properly save "IPv6/Settings" menu in session file; *) winbox - renamed "MBPS" to "Mbps" value unit name in "Tools/Traffic Generator" menu; *) winbox - show "H" flag for offloaded connections in "IP/Firewall/Connections" menu; *) winbox - show "System/SwOS" menu only on boards that have dual boot; *) winbox - sort "Address List" parameter values alphabetically in "IP/DHCP Server/Leases" menu; *) wireless - improved wireless connection stability during background scans; *) wireless - fixed interface initialization on Metal 2SHPn; *) x86 - added support for Intel E810 NIC; *) x86 - made "no" the default value for "disable-running-check" ethernet parameter; *) x86 - properly distinguish multiple NICs that share the same PCI bus number; *) zerotier - made MAC and MTU values read-only;
Вышла 7.1.2 Stable
Геннадий
Вышла 7.1.2 Stable
😂😂😂🤪🤪🤪 стейбл будет хотя бы от 7.3.*
Volodymyr
а! ну да. OVPN клиент до посинения будет тыркаться . Он же не узнает что там не ждут
Не до посинения, а до истечения ttl записи в DNS. ) А дальше как повезет. Выдаст при резолве рабочий IP - коннект, не выдаст - снова посинение до истечения ttl
Dmitry
а если сюда прописать локально два IP на одно имя? /ip dns static
Настройте два клиента и маршрутизацию.
Null
А тем временем немного повзрослела RouterOS 7, теперь она 7.1.2 What's new in 7.1.2 (2022-Feb-03 16:15): *) bgp - fixed routing table and BGP configuration order in export; *) bluetooth - disable scanning by default; *) chr - improved system stability when writing into memory; *) chr - temporarily suspended downgrade to RouterOS v6; *) console - updated copyright notice; *) dhcpv4-server - remove dynamic leases when server configuration is removed; *) hotspot - fixed web page loading using HTTPS; *) interface - fixed minor memory leak when interface or connected route is changed; *) lte - added MAC address and IPv6 LL address persistence after reboot on EG12 and EG18 modems; *) lte - added class based support for configless RNDIS LTE modems; *) lte - expose diagnostics channel for all modems; *) lte - fixed IPv6 address addition after startup on R11e-LTE6; *) lte - fixed packet forwarding on R11e-4G and R11e-LTE-US; *) lte - fixed support for Sierra MC7710; *) lte - improved stability on "+EGMR" response in MBIM mode; *) lte - properly recognize MBIM modem in USB port as LTE on Chateau 5G; *) ntp - allow adding duplicate server address if dynamic entry exists; *) ntp - fixed "use-local-clock" when enabling server; *) ntp - fixed multicast mode support; *) ntp - improved IPv6 address support; *) ospf - added "ptmp-broadcast" interface type (compatible with RouterOSv6 PTMP type); *) ospf - convert ospf "static" redistribute to "static,dhcp,modem,vpn" after update from RouterOS v6; *) ospf - fixed external LSA not updating after prefix netmask change; *) ppp - fixed AT+CPIN chat when SIM PIN is specified; *) qsfp - correctly display auto-negotiation status; *) queue - improved system stability when processing traffic; *) route - fixed "suppress-hw-offload" update; *) route - fixed router's LSA for PTP networks; *) route - show OSPF and RIP specific attributes in "/routing route" table; *) route-filter - fixed incorrect invert-match configuration upgrade from RouterOS v6; *) route-filter - fixed range conversion after update from RouterOS v6; *) rpki - made RPKI verify non-strict, introduces new state "unverified"; *) rpki - show expire timer; *) socks - fixed SOCKS5 support; *) system - fixed license loss on some RB1100Dx4 and RB4011 devices; *) tr069-client - added support for wireless client uptime reporting; *) usb - fixed display of incorrect port count for USB serial ports; *) vlan - fixed improper VLAN priority addition for routed packets; *) webfig - do not show side menu if WebFig is disabled by skin; *) winbox - added "VRF" parameter to "IP/Services" menu; *) winbox - added MLAG support; *) winbox - added ZeroTier support; *) winbox - allow setting "Interface" parameter for 100G LED types; *) winbox - do not show "Antenna Scan" button on devices that do not support it; *) winbox - fixed "action" field in "IP/Web Proxy/Access" menu; *) winbox - fixed address list type parameters in "Routing" menu; *) winbox - made OSPF interface type names consistent between CLI and GUI; *) x86 - added support for Intel E810 NIC; *) x86 - made "no" the default value for "disable-running-check" ethernet parameter; *) x86 - properly distinguish multiple NICs that share the same PCI bus number;
Sergey
Всем привет. Недавно столкнулись с проблемой на относительно новом CRS354 перестал ходить трафик на портах ether9-16. После перезапуска коммутатора некоторое время трафик идет, затем опять отваливается. ether1 используется как транк, остальные порты ether пока работают в одном VLAN. В логах ничего вразумительного по этому поводу не обнаружено. Поигрались с прошивками и пришли к выводу, что это брак. Сегодня поставили новый 354, который должен был уйти в другое помещение. Через пару часов проблема повторилась уже на новом коммутаторе на тех же портах 9-16. Тут же нагуглилась тема на форуме микротика, где оказалось, что проблема то известная и касается и других групп портов. И безуспешно решается прошивками уже полтора года как. Собственно, в чем вопрос. Есть у кого актуальная информация по данному вопросу, есть ли решение проблемы? Может я просто не туда смотрю, потому что я еще не настоящий сетевик? Собирались перестроить сеть на микротиках и в дальнейшем завести управление в ansible. А тут такой провал, несовместимый с жизнью в продакшне, да еще и цены поднялись совсем неадекватно 😕
Moneron 🇷🇺
Всем привет. Недавно столкнулись с проблемой на относительно новом CRS354 перестал ходить трафик на портах ether9-16. После перезапуска коммутатора некоторое время трафик идет, затем опять отваливается. ether1 используется как транк, остальные порты ether пока работают в одном VLAN. В логах ничего вразумительного по этому поводу не обнаружено. Поигрались с прошивками и пришли к выводу, что это брак. Сегодня поставили новый 354, который должен был уйти в другое помещение. Через пару часов проблема повторилась уже на новом коммутаторе на тех же портах 9-16. Тут же нагуглилась тема на форуме микротика, где оказалось, что проблема то известная и касается и других групп портов. И безуспешно решается прошивками уже полтора года как. Собственно, в чем вопрос. Есть у кого актуальная информация по данному вопросу, есть ли решение проблемы? Может я просто не туда смотрю, потому что я еще не настоящий сетевик? Собирались перестроить сеть на микротиках и в дальнейшем завести управление в ansible. А тут такой провал, несовместимый с жизнью в продакшне, да еще и цены поднялись совсем неадекватно 😕
Я с подобным столкнулся, только там порты были 17-32. Решения не нашёл. Возможно, в свитчоси глюка нет, но коллеги говорили, что проблема, похоже, в чипе, ибо на этом же чипе у других вендоров есть схожие симптомы
Moneron 🇷🇺
Moneron 🇷🇺
Коммутатор на свалку отправили?
Я не знаю, не мой был. Попросили палочкой потыкать. Но это был прод, посему из запасов экстренно расчехлили какую-то старую цыцку и на неё заменили.
Sergey
Интересен еще опыт возврата по гарантии, если у кого есть.
Dmitry
Можете уточнить про других вендоров? О каких железяках речь?
Dlink например, а вообще все, что построено на аналогичном чипе
Dmitry
А какая серия/модель?
DGS-1510-52X - но справедливости ради, сейчас никаких проблем нет
Dmitry
подразумевается switch chip или CPU?
Эмм... Да там soc, вроде как
Volodymyr
Эмм... Да там soc, вроде как
Вроде не. soc там, как на хаплайте.
Maxim
Коллеги, есть задача, собрать некоторую сеть с множеством точек доступа и CAPsMan. На мелких сетях, я обычно поднастраивал точки и потом ставил их: сбрасывал в бланк, пилил отдельный vlan, тагом отдавал на них трафик, добавлял учётку или радиус. Но в новом проекте их будет много. В мануале по reset есть слова: Enabling CAPs mode To connect this device to a wireless network managed by CAPsMAN, keep holding the button for 5 more seconds, LED turns solid, release now to turn on CAPs mode. Я попробовал на wAP ac зажать на 5 секунд - ничего не изменилось. Или просто я не понял что должно было измениться. Какая конфа по умолчанию должна быть в этом режиме?
Moneron 🇷🇺
Выкл-ресет зажать-вкл
Maxim
Выкл-ресет зажать-вкл
А это не NetInstall-mode будет?
Moneron 🇷🇺
А это не NetInstall-mode будет?
Netinstall — это ещё через 5 сек, когда юзерлед погаснет
Maxim
Netinstall — это ещё через 5 сек, когда юзерлед погаснет
Пока не получается, но если вдруг. То что дальше? Он оба интерфейса должен перекинуть в режим работы с капсманом? Выключить фаервол? или что-то ещё сделать?
Moneron 🇷🇺
Mad
А зачем 2 координатора? Там же можно failover настроить, а-ля резервирование. И на координаторе шифрование либо ГОСТ, либо AES. Если для России продукт, то ГОСТ.
Вышестоящая орг так выдала.координаторы 1000ники… все сидят через 1. Но если он висне, то траф должен переключиться на 2 коорд.
Mad
Так они редко виснут) Попроси их настроить failover.
редко не редко, но раз в мес бывает) понимаю что пару мин никого не спасут) и после перезагруза все норм... но перезагруз нужно руками делать...
😷Драничек
Коллеги, а у CHR есть дефолтный фаервол?
Maxim
Netinstall — это ещё через 5 сек, когда юзерлед погаснет
Вроде по L2 в соседях виден, но MAC-Teltnet не работает...
Maxim
Парни. Почему то не работал выбор колонок в winbox. Скачал последний. Теперь при коннекте куда-либо он просто падает и закрывается. Сталкивались?
Cumberbatch
Maxim
Да. Есть такая беда. Особенно, если несколько мониторов.
Там что-то со сслыками, киньте в личку если не сложно
Volodymyr
Там что-то со сслыками, киньте в личку если не сложно
Без галки "открывать в новом окне" работает лучше.
Maxim
Moneron 🇷🇺
Moneron 🇷🇺
Без галки "открывать в новом окне" работает лучше.
Я без этой галки не могу работать вообще
Maxim
Скачай 3.32. 34-й глючит люто
Да я колонки решил поправить, думал из-за версии не работает и тут же обновился.... а там ещё хуже)))