Danger
в логах вот что, и так по кругу
Ярослав
добрый день, господа! подскажите, может есть у кого детальный мануал по настройке wireguard в Router OS? имею цель: подключить android к облачной роутер ос практическая реализация осложняется тем, что ни в одной инструкции не написано, откуда брать или куда вставлять тот или иной public key, и требуется ли дальнейшая настройка для доступа в интернет. в итоге на данный момент имею работающий l2tp сервер и неработающий wireguard
Anton
в логах вот что, и так по кругу
Хорошо. Что есть "недавнее время"? что поменялось с момента "недавнего времени"?
Danger
Хорошо. Что есть "недавнее время"? что поменялось с момента "недавнего времени"?
да я что то давно не проверял, я уверен что с того времени поменялось только РОС, собственно переезд с 6 на 7
Anton
да я что то давно не проверял, я уверен что с того времени поменялось только РОС, собственно переезд с 6 на 7
Некислые изменения. Семёрка хоть и вышла из беты, но, вроде как, до сих пор сырая, судя по разговорам в профильных чатах.
Danger
Некислые изменения. Семёрка хоть и вышла из беты, но, вроде как, до сих пор сырая, судя по разговорам в профильных чатах.
да, есть такая тема... но до сего момента у меня лично с ней проблем не было... НО это как говориться пока,,.. вот и хочу понять в чём проблема может быть, как то не хочется откатывать на 6
Danger
Есть вообще, какая-нибудь киллер фича, достойная обновления?
собственно кроме вайргуарда для меня нет)
Danger
но до него пока руки не дошли... и он меня больше интересовал в плане снюхивания между тиками.. а не сервак и конечный пользователь
Anton
Есть вообще, какая-нибудь киллер фича, достойная обновления?
Только про WG раговоры и шли (насколько я чаты читал)
Иван
Есть вообще, какая-нибудь киллер фича, достойная обновления?
Аппаратная разгрузка роутинга со стороны crs3xx
Ярослав
а может кто-то подсказать, почему не удаётся с того же телеграм подключиться к socks? коннект висит в списке, но на этом всё. в фаерволле подключение к порту разрешено /ip> socks export verbose # mar/04/2022 17:24:10 by RouterOS 7.1 # software id = # /ip socks set auth-method=password connection-idle-timeout=2m enabled=yes \ max-connections=500 port=8888 version=5 /ip socks access add action=allow disabled=no dst-address=0.0.0.0 dst-port=0-65535 src-address=\ 0.0.0.0 src-port=0-65535 /ip socks users add disabled=no name=Yarkiy only-one=no
Nikita
Оффтоп
Dmitriy
Привет. На точке доступа нужны настройки если Capsman раздает 2 сети по vlan через use tag ?
Andrey
Оффтоп
E...
Мммм а микроты не могут отключить свои устройства?
░▒▓ТрезвыйЕжик▓▒░
Konstantin
А всем остальным типа выгодно?
E...
Не будут. Им это не выгодно
Циске тоже не выгодно
Daemon
Могут chr отключить
Daemon
Они же лиценз регулярно чекают
░▒▓ТрезвыйЕжик▓▒░
Могут chr отключить
Это максимум. Остальные железки просто могут не обновлятся
😷Драничек
Мммм а микроты не могут отключить свои устройства?
Они это уже с выпуска 7 версии делают. В ряде случаев устройство кирпичится
Dmitry
Внимание, сейчас весь оффтоп будет удален. За обсуждение чего бы то либо, хотя бы косвенно не связанного с Mikrotik - warn.
Konstantin
На примере других вендеров, могут ли отключить так же и Микротики?
Илья
:)
о здарова
E...
Мммм на железных микротиках лицензии менять же нельзя? Или можно?
E...
Dmitry
На примере других вендеров, могут ли отключить так же и Микротики?
Давайте дождемся официальных заявлений от производителя, а потом будем думать что делать и как жить дальше.
Konstantin
дождемся, поздно бы не было.
Dmitry
дождемся, поздно бы не было.
Я устал повторять, читайте по механизм лицензирования, проверяйте оборудование, придумывайте последствия.
Bykadorov Serj
В общем, коллеги, кому интересно и пригодится может быть... CAPSMAN на CCR 1036 8G 4S+ НЕ РАБОТАЕТ на ROS 7.1.3! А работает хорошо на ROS 6.49.4. Все)
Dmitry
Можно.
Downgrade ниже заводской вряд ли возможен.
Сергей
Можно.
Подтверждаю.
Дмитрий
Downgrade ниже заводской вряд ли возможен.
Вопрос про смену лицензии, а не про изменение версии ОС.
Сергей
Сергей
картинка с CHR
Дмитрий
Я про лицензию и писал
Downgrade подразумевает переход с 6.48 на 6.45, например.
Dmitry
Downgrade подразумевает переход с 6.48 на 6.45, например.
Нет, в разрезе лицензий купленный routerboard имеет предустановленную заводскую лицензию. Какую ROS ни шей license level не меняется
Сергей
Хорошо бы. Дмитрий, у Вас есть такой опыт? Делали так уже?
Дмитрий
Лично я нет. Но в настройках Вы можете указать другой ключ.
Сергей
И он повысит/понизит level, если это соответствующий уровню ключ?
Igor
А все же вопрос, можно ли поставить микротик фильтром? Без NAT просто WAN<->LAN где WAN и LAN из одной подсети. С пропуском только белого списка.
Igor
Можно.
Голова уже не соображает, подскажите пожалуйста как? ((
Дмитрий
System - > License. Если память не изменяет.
Сергей
Да, там. Только что посмотрел.
Igor
Bridge filter
Ок! Вспомнил!
Ettercap
Подскажите пожалуйста. Завернул весь трафик в vpn с помощью такого правила: /ip firewall mangle add action=mark-routing chain=prerouting in-interface=bridge new-routing-mark=vpn-route passthrough=yes protocol=tcp src-address=172.16.10.0/24 В итоге на компьютере инстаграм работает нормально, а вот на телефоне, подключенного к wi-fi, инстаграм в приложении не показывает картинки вообще. Куда копать?
Ettercap
Попробовать копать в сторону уменьшения mss.
С помощью команды ping ya.ru -f -l 1453 на компьютере выяснил, что проходит без фрагментации пакеты до 1452 Создал два правила: /ip firewall mangle add action=change-mss chain=forward in-interface-list=WAN new-mss=1452 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1453-65535 /ip firewall mangle add action=change-mss chain=forward new-mss=1452 out-interface-list=WAN passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1453-65535 Не помогло.
Bomberman
С помощью команды ping ya.ru -f -l 1453 на компьютере выяснил, что проходит без фрагментации пакеты до 1452 Создал два правила: /ip firewall mangle add action=change-mss chain=forward in-interface-list=WAN new-mss=1452 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1453-65535 /ip firewall mangle add action=change-mss chain=forward new-mss=1452 out-interface-list=WAN passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1453-65535 Не помогло.
Заголовок ICMP-сообщения состоит из 8 байт. Например, для Ethernet, MTU которого равен 1500, после вычитания 20 байт заголовка IPv4 и 20 байт заголовка TCP размер MSS будет равен 1460. От этого и пляшите. В Вашем случае 1453-40=1413 байт. Но, лучше поставить меньше, 1410, например.
Расим
Alexey
Уже баян :(
Ettercap
1441-65535
А почему? Искал по истории чата и видел ваше сообщение, что для диагностики попробовать такое правило: /ip firewall mangle add chain=forward action=change-mss new-mss=1300 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1301-65535 log=no log-prefix="" place-before=0 И тоже не помогло.
Anonymous
очень надеюсь, что купленный с бешеной наценкой микротик мне всё-таки привезут
Anonymous
Alexandr
Вот это цены))
Alexey
Скоро микроты и бесплатно ни кому не нужны будут
Alexey
Циски уже в трубу вылелели
Alexander
Так микроты в России уже всё?
Bomberman
Так микроты в России уже всё?
В России уже почти всё, в принципе...
Alexander
Ладно, пойду дальше своими делами заниматься...