Maxim
2000/tcp если иное не указано в конфигурации. 4146/udp
Просто 2000й у меня по-моему не отработал. Указал диапазон до 2100 - заработал
Alex
Нет. Только 2000
как тогда открывается 20 потоков на один порт?
Cumberbatch
Alex
Что такое поток?
tcp-connection-count (integer 1..100; Default: 20) Number of TCP connections to use
Cumberbatch
как тогда открывается 20 потоков на один порт?
На сервере все равно один порт. На клиенте разные
Cumberbatch
2000/tcp если иное не указано в конфигурации. 4146/udp
На счёт udp не прав. Микрот если несколько раз подряд запускать то меняет порт на сервере. На tcp вроде всегда 2000
Cumberbatch
И как он выбирает порт upd загадка
Cumberbatch
в фаерволе два порта стОит указать?
По tcp понятно какой. А вот по udp нет. Может кто расскажет
Cumberbatch
Я так понимаю что когда тест udp то сначала все равно идёт соединение по tcp. Там выбирается порт для udp теста и вперёд
Maxim
Я так понимаю что когда тест udp то сначала все равно идёт соединение по tcp. Там выбирается порт для udp теста и вперёд
Да,у меня счётчик TCP чуть тикал когда по UDP был тест. Но как говорится, нужно знать наперёд чтобы разрешить подключение
Alex
Я так понимаю что когда тест udp то сначала все равно идёт соединение по tcp. Там выбирается порт для udp теста и вперёд
Когда программируется клиент-серверное приложение с использованием TCP, то на сервере открывается сокет, предположим, на 123 порту к которому конектятся клиенты. Так вот на 123-м порту сервер лиши принимает подключения и тут же создает (открывает) новый порт для каждого нового подключения и "приземляет" их туда. Т.е. 10 клиентов = 10 новых портов отличных от 123-го. Это справделиво для .Net 4
Alex
потому что если бы можно было на одном и том же порту принимать стопицот подключения, то в нате вообще отпала бы необходимость
Alex
А в чем проблема то? Вы же для DNS не открываете 100500 портов
DNS последовательно резолвит запросы, а нат сразу много
Cumberbatch
Тут сколько портов открыто на 10.245.0.1?
Alex
Тут сколько портов открыто на 10.245.0.1?
мне обязательно с вами спорить?) Человек уже разобрался со своим btest и ушел по своим делам. Я не разработчик DNS, NAT, или btest. Я лишь делюсь своими наблюдениями, или предположениями.
Alex
Вы не правильно просто понимаете. Хотел вам дать почву для размышления. Ну нет так нет.
сейчас, во времена больших инф. потоков, лучше сразу дайте ответ или мысль готовую. сидя на рабочем месте не всегда есть время разбираться "что же хотел сказать автор"
Геннадий
сейчас, во времена больших инф. потоков, лучше сразу дайте ответ или мысль готовую. сидя на рабочем месте не всегда есть время разбираться "что же хотел сказать автор"
Это проблемы того, кто не хочет разбираться. Либо платишь за обработку твоего запроса, либо разбираешься. Предложений денег я не увидел.
Alex
Все что я хотел сказать автору я сказал выше.
вот в данном случает автором "почвы для размышлений" в подсчете портов были вы) Некогда пока считать открытые порты 10.24.0.1 на скриншоте и разбираться почему их столько. Может потом соберу стенд и поразбираюсь как btest работает
Александр
Здравствуйте! Есть микротик, на нём две ЛВС, каждая в своём бридже. Как правильно разрешить доступ из br1 к некоторым ресурсам в br2?
Dmitriy
Фаерволл
Alexey
Коллеги, привет! Подскажите, а как в ROS 7.X посмотреть что именно не нравится в конфигурации BGP ROS? Статус connection Invalid , но хочется конкретно понять, что ему не нравится.
Антон Курьянов
Здравствуйте! Есть микротик, на нём две ЛВС, каждая в своём бридже. Как правильно разрешить доступ из br1 к некоторым ресурсам в br2?
по умолчанию форвард разрешен и все будет работать из коробки если не ставить запретов
Александр
по умолчанию форвард разрешен и все будет работать из коробки если не ставить запретов
Вот так правильно? add action=drop chain=forward in-interface=bridge2 out-interface=bridge1 А выше правило, что разрешено. Это в /ip fire fi
Антон Курьянов
и в ТЗ надо было из br1 а в правиле из br2
Yakov
хм и правда можно сдавать на повышенный курс с протухшим https://mikrotik.com/training/about
с протухшим можно, курс выше не продлевает mtcna, все также остается протухшим и счетчики не сбрасываются, проходил всякие инженерные сертификации и с живым mtcna и с протухшим
Александр
и в ТЗ надо было из br1 а в правиле из br2
Ну, а выше правило, что разрешить. ☺️ И, да, циферки перепутал...
Геннадий
со всем моим уважением, мне сложно назвать mtcna чем то сетевым. там рассказывают про РОС
+100500 И саааамую базу. Прям совсем самую. Т.е. для обезьяны, которая сети не трогала совсем. Нигде и никогда.
Alexey
только включить логирование bgp и отключить raw и читать
Спасибо, разобрался, надо было Remote-AS убрать и все завелось.
Alex
ну тогда да)
Alex
не забудьте перепроверить next hop self
Glue
хорошо что обычно так не делают и порт на сервере остается одинаковым для всех клиентов 😂
Cumberbatch
)
Денис
Друзья, вопрос такой, вчера обновлял прошивки на точках доступа и на голове, совершенно забыв о том что одна и точек была подключена напрямую к голове и с этого же порта подавался пое. я начал шить точку и следом сразу голову. Итог - тд в кирпич. Есть варианты запуска нетинстал удаленно, или надо обязательно ресет зажимать что-бы восстановить прошивку?
Денис
понял, спасибо
Dmitrii
Народ приветствую! подскажите proposals для l2tp ipsec windows7. чот не хочет дружить
Dmitrii
а разобрался. помогло настройка win7 шифрование данных: САМОЕ стойкое
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Добрый день коллеги! Возможно ли добавить в стек (802.1br) бондинг интерфейс?
ḕḶḕḉṮṙṏ
Добрый, да, возможно
Денис
Да, есть такая борода. Поеду сегодня на другой конец города...
Dmitry
Хороший такой неочевидный выстрел в ногу. Спасибо, что поделились, буду внимателен при апдейте, есть аналогичные конфигурации.
кхммм ... а зачем вообще отдельно точки обновлять, обновляете контроллер, говорите в capsman требовать соответствие версий и выкладываете прошивки в специальную папочку на контроллере, а в случае совпадения архитектур - вообще ничего не делаете. перезагружаете контроллер - точки видят что появилась новая прошивка, обновляются сами
Денис
А вот это интересно, надо будет изучить, не в курсе был
Vlad
Вообще wiki полезная вещь там много чего можно изучить )
Денис
Я в основном у Романа Козлова обучался. Классно рассказывает и объясняет 👍
Vlad
https://wiki.mikrotik.com/wiki/Manual:CAPsMAN#CAPsMAN_Global_Configuration
Vlad
upgrade-policy (
Денис
Опа, не знаю ушла ли она в нетбут, все что известно, это по логам ее периодически видно, получает ip и мак светится. Но она походу постоянно перезагружается
Денис
Попробую сейчас
Денис
У нее до этого была стейбл версия, ставил лонг, нетинстал какой лучше брать?
Олег
рекомендуют той же версии, которую собираетесь ставить
Денис
Друзья всем салют. Кто нибудь восстанавливал через нет инстал Cap ac? Процедура как то отличается от других устройств?
Денис
Нетинстал не в какую не хочет видеть точку
Cumberbatch
Нетинстал не в какую не хочет видеть точку
Нетинсталл капризен. Так говорят. У меня всегда работает. https://t.me/mikrotikclub/137938
D.
Нетинстал не в какую не хочет видеть точку
Отключите все интерфейсы кроме лан. Даже блютус.
Petr
Фаервол тоже не забудет с антивирусами
Илюха
Доброго дня всем! Нужен бытовой совет по железу. Юзаю дома Hex S (sfp порт не использую, не нужен), всё устраивает. Тариф 200 и скоро будет больше. Есть вариант поменять его на hap ac2. Менять? Хотя бы из-за wifi... ac2 вроде производительней.
Илюха
Я бы не стал. Докупите просто точку типа wap ac или hap ac.
да и точка доступа есть. Просто на втором этаже размещена, на первом местами плохо wifi работает.
Илюха
Я бы не стал. Докупите просто точку типа wap ac или hap ac.
Мнение услышал, а почему не стал бы?