Nemo
За политику бан в следующий раз
Обсуждение поставок не подпадает под политику? Это я уточняю, чтобы если что не подпасть под вашу карающую длань.
Cumberbatch
Дорогие коллеги из Украины. Мы понимаем, что сейчас вам очень тяжело, и вы ищете помощи и поддержки везде, где можете, в том числе и в этом чате. Этот чат политически нейтрален. Он всегда был оплотом нормальности, в котором можно было обсудить проблемы связи вообще и оборудования Mikrotik в частности, без агрессии и предрассудков, обсценной лексики, токсичности или перехода на личности. Так мы работали раньше, так мы хотим продолжать работать в будущем. Братцы, мы не отказываем вам в помощи - более того, мы хотим помочь так, как умеем и можем, как делали всегда. Можете на нас рассчитывать, что мы продолжим помогать именно так и дальше. Если вам такая помощь не подходит - вы можете ее не принимать. Если вам нужна помощь в другом формате - посмотрите, насколько она попадает в тематику чата (в случае сомнений спросите у модераторов). Мы рассчитываем на ваш здравый смысл в поддержании этого коммьюнити свободным от боли и зла.
Михаил
Коллеги всем привет, подскажите в какую сторону стоит копать hapac2 клиенты WiFi долго (1-2 минуты) получают адреса + днс
Cumberbatch
Прошу прощения. Был пост на счёт ospf и 32 маски. @Libksadios
Антон
Прошу прощения. Был пост на счёт ospf и 32 маски. @Libksadios
Да там была такая проблема. https://habr.com/ru/post/596477/
Pfsenses
Впрочем, сворачиваю оффтоп
М
и никите тоже) он первый)
@tarikin и Никите спасибо.
Bykadorov Serj
Нид хэлп) Никак не могу «занэтинсталлить» wAP LTE6. Делаю как в вики Mikrotik. Пробовал и не отпускать кнопку reset, пробовал и когда тухнет usr отпускать - итог нулевой. Устройство не отображается. Происходит цикличная перезагрузка ether1 и ether2. Netinstall использовал 6.49.3, и 7.1.3. Положительный эффект отсутствует. Помогите 🆘
Cumberbatch
Проверил уже кроме брандмауэра. Надо попробовать…
Все интерфейсы отключите кроме одного
Bykadorov Serj
Все интерфейсы отключите кроме одного
Интерфейс к сожалению на пк 1. Итог - это славный кирпич 🧱
Геннадий
Интерфейс к сожалению на пк 1. Итог - это славный кирпич 🧱
Виртуальные проверьте. Они тоже считаются.
Геннадий
Микротик странные люди, у них виртуальные интерфейсы, и вайфай и блютуз могут мешаться.
Геннадий
Могут и не мешаться.
Bykadorov Serj
Виртуальные проверьте. Они тоже считаются.
Проверил. Не помогло. Иду разводить костер 🔥. Может устройство надо прогреть?
Геннадий
Проверил. Не помогло. Иду разводить костер 🔥. Может устройство надо прогреть?
да, белым шумом, что бы провода начали пропускать благословенную энергию музыкальную :)
Bykadorov Serj
Выхода больше не вижу)
Cumberbatch
Выхода больше не вижу)
Другой комп попробуйте
Сергей
Интерфейс к сожалению на пк 1. Итог - это славный кирпич 🧱
попробуй обычный коммутатор поставить между пк и точкой доступа, может интерфейс долго поднимается на сетевой карте пк
Bykadorov Serj
Другой комп попробуйте
Другой комп - тоже самое, только испробовал
Cumberbatch
Другой комп - тоже самое, только испробовал
Линки хоть загораются на устройстве?
Bykadorov Serj
Линки хоть загораются на устройстве?
Да, все загорается, лампочка usr мигает затем просто горит, а потом когда тухнет я отпускаю кнопку. Линк на порту мигает, мигает и секунд через 15 тухнет и по новой все
Bykadorov Serj
Попробуйте отпустить как только мигать перестанет
Только пробовал, при таком варианте оно ребутится. Мне кажется нужно определенное время выжидать после отключения лампочки
Loki
Коллеги, подскажите только у меня так: На роутере прописан и нормально работает DOH (https://1.1.1.1/dns-query) при попытке зайти на гос.услуги сайт не найден, после добавления ip адресов в static нормально открывается.
Innokentiy
госуслуги под жестоким дудосом
Innokentiy
из-за рубежа доступ перекрыт полностью (как - не знаю), изнутри рф трафик пропущен через ddosguard
Innokentiy
возможно (вероятно) вы ловите спецэффекты от этого
Dmytriy
Я лично беру стресс-панель по 10-20 баксов и 50гбит пускаю, это самое эффективное, только щас их хрен купишь
Loki
Странный немного "спец. эффект" разрешение имен и ddosguard..... Сомнительно что это взаимосвязанно.
Loki
Проверил dig имена разрешаются через сервера 8.8.8.8 а через DOH нет
Dmytriy
https://xakinfo.ru/os/utilities/7-best-ip-stresstest/
Bykadorov Serj
Следуйте внимательно инструкции https://t.me/mikrotikclub/137938
О чудо!!! Делал все точно так же, НО СКАЧАЛ netinstall 6.45.8. С ним с 1-го раза стартануло. Спасибо 🙏!
Loki
Рт блокирует и уже давно doh 1.1.1.1
Сомневаюсь: "sergey@sergey:~$ dig @1.1.1.1 www.rbc.ru ; <<>> DiG 9.10.3-P4-Debian <<>> @1.1.1.1 www.rbc.ru ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10790 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ;; QUESTION SECTION: ;www.rbc.ru. IN A ;; ANSWER SECTION: www.rbc.ru. 39 IN A 178.248.234.119 ;; Query time: 53 msec ;; SERVER: 1.1.1.1#53(1.1.1.1) ;; WHEN: Sun Feb 27 16:43:54 MSK 2022 ;; MSG SIZE rcvd: 55 sergey@sergey:~$ dig @1.1.1.1 www.gosuslugi.ru ; <<>> DiG 9.10.3-P4-Debian <<>> @1.1.1.1 www.gosuslugi.ru ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 55546 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ; OPT=15: 00 00 74 69 6d 65 20 6c 69 6d 69 74 20 65 78 63 65 65 64 65 64 ("..time limit exceeded") ;; QUESTION SECTION: ;www.gosuslugi.ru. IN A ;; Query time: 52 msec ;; SERVER: 1.1.1.1#53(1.1.1.1) ;; WHEN: Sun Feb 27 16:43:59 MSK 2022 ;; MSG SIZE rcvd: 70 sergey@sergey:~$ dig @8.8.8.8 www.gosuslugi.ru ; <<>> DiG 9.10.3-P4-Debian <<>> @8.8.8.8 www.gosuslugi.ru ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62687 ;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;www.gosuslugi.ru. IN A ;; ANSWER SECTION: www.gosuslugi.ru. 277 IN CNAME www.gslb.gosuslugi.ru. www.gslb.gosuslugi.ru. 2 IN A 109.207.1.118 www.gslb.gosuslugi.ru. 2 IN A 109.207.1.97 www.gslb.gosuslugi.ru. 2 IN A 109.207.8.97 www.gslb.gosuslugi.ru. 2 IN A 109.207.8.118 ;; Query time: 7 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Sun Feb 27 16:44:05 MSK 2022 ;; MSG SIZE rcvd: 132 sergey@sergey:~$ " тут не в блокировках дело
Cumberbatch
Сомневаюсь: "sergey@sergey:~$ dig @1.1.1.1 www.rbc.ru ; <<>> DiG 9.10.3-P4-Debian <<>> @1.1.1.1 www.rbc.ru ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10790 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ;; QUESTION SECTION: ;www.rbc.ru. IN A ;; ANSWER SECTION: www.rbc.ru. 39 IN A 178.248.234.119 ;; Query time: 53 msec ;; SERVER: 1.1.1.1#53(1.1.1.1) ;; WHEN: Sun Feb 27 16:43:54 MSK 2022 ;; MSG SIZE rcvd: 55 sergey@sergey:~$ dig @1.1.1.1 www.gosuslugi.ru ; <<>> DiG 9.10.3-P4-Debian <<>> @1.1.1.1 www.gosuslugi.ru ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 55546 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ; OPT=15: 00 00 74 69 6d 65 20 6c 69 6d 69 74 20 65 78 63 65 65 64 65 64 ("..time limit exceeded") ;; QUESTION SECTION: ;www.gosuslugi.ru. IN A ;; Query time: 52 msec ;; SERVER: 1.1.1.1#53(1.1.1.1) ;; WHEN: Sun Feb 27 16:43:59 MSK 2022 ;; MSG SIZE rcvd: 70 sergey@sergey:~$ dig @8.8.8.8 www.gosuslugi.ru ; <<>> DiG 9.10.3-P4-Debian <<>> @8.8.8.8 www.gosuslugi.ru ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62687 ;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;www.gosuslugi.ru. IN A ;; ANSWER SECTION: www.gosuslugi.ru. 277 IN CNAME www.gslb.gosuslugi.ru. www.gslb.gosuslugi.ru. 2 IN A 109.207.1.118 www.gslb.gosuslugi.ru. 2 IN A 109.207.1.97 www.gslb.gosuslugi.ru. 2 IN A 109.207.8.97 www.gslb.gosuslugi.ru. 2 IN A 109.207.8.118 ;; Query time: 7 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Sun Feb 27 16:44:05 MSK 2022 ;; MSG SIZE rcvd: 132 sergey@sergey:~$ " тут не в блокировках дело
У вас обычный DNS запрос. Речь про doh
Loki
У вас обычный DNS запрос. Речь про doh
Похоже у Нас с Вами непонимание: DOH работает но не разрешает имя сайта гос. услуг. Кстати это было в начальном сообщении.
Loki
Да и представленном логе разрешении имени так же не произошло
Антон
Да там была такая проблема. https://habr.com/ru/post/596477/
К контексту. v7.1.2 "И заметил такую вещь, если у вас GRE с маской 30, то установка OSPF peer в режим p2p - будет проблема, нескончаемый exchange." "Установка в broadcast или смены ip на настоящий p2p (маска 32) - решает проблему." "Однако есть ещё проблема, то ли она в OSPF то ли IPSec/GRE/L2TP, но линки очень часто переходят в exchange и частично ломают маршрутизацию." Об этом автор статьи отправил сообщение в поддержку.
ZlyddeN
Комплектный инжектор CAP AC Он считается пассив или как?
Савар
?
Савар
Это обычный пое инжектор
Савар
Как он может быть активным? Это просто розетка на которую допом подвели питание через блок
ZlyddeN
Понял. Пасиб
Bykadorov Serj
Коллеги всем привет, подскажите в какую сторону стоит копать hapac2 клиенты WiFi долго (1-2 минуты) получают адреса + днс
Добрый вечер! Мало информации. Попробуйте выставить ширину канала 20 MHz для 2-ки. Страну russia 3 и tx power 15. И тд
Alex
https://xakinfo.ru/os/utilities/7-best-ip-stresstest/
Интересные тулзы оказались, спасибо. HapAC2 загрузился на 50% и 3000 сессий. Теперь вопрос (не именно вам, но и вам тоже): как в фаерволе на микротике можно ограничить кол-во сессий с одного адреса? Пусть даже стресс-тест и шел с разных IP, но все же
Alex
входящих?
входящих, естественно
Dmytriy
от дудоса этот лимит не спасет
Alex
а если в raw?
Alex
от дудоса этот лимит не спасет
не, ну понятно что канал упадет, но хоть процессору будет легче
Андрей
Доброго вечера всем. Подскажите пожалуйста, есть ли какой-то удобный и простой способ сохранять address-list, в котором выставлен таймаут, при перезагрузке? Штатно он не сохраняется (и не должен, судя по вики).
Андрей
Экспортировать в файл перед, импортировать после?
Тогда следующий вопрос. Отловить в шедулере перезагрузку нельзя, правильно ли я понимаю? Если так, получается, что нужно делать периодический экспорт, и делать импорт с start-time=startup ?
Виталий
А если инициирую я, как отловить?
Ну так сделай бэкап перед ребутом)
Виталий
И импортируй после
Андрей
Ну так сделай бэкап перед ребутом)
Не, не то) Если бы уж тогда можно было бы сделать что-то типа: $ alias "/system reboot"="/ip firewall address-list export file=addr; /system reboot" Тогда бы да)
Андрей
Но в любом случае спасибо за наводку)
Виталий
Ну вместо наглого ребута сделай функцию экспорт+ребут
Виталий
Я последний раз скрипты шатал с год назад, из ошметков интернетовых статей собрал инфобота себе. Сейчас уже толком не скажу, что и как делать конкретнее, но функцию сделать проблем нет
Андрей
http://mikrotik-ukraine.blogspot.com/2016/12/mikrotik.html?m=1
Спасибо! А то я думаю, что у меня лыжи не едут с экспортом) Буду знать)
Aleksandr
Всем привет, можно настройки перенести с виртуального микротика на физический ? Какие подводные при этом ?
Aleksandr
или лучше тогда по отдельности каждые параметры экспортировать ?
Vlad
лучше экспортом