Sergey
Sergey
Здесь обсуждаются компьютерные сети и всё, что связано с оборудованием MikroTik. — у телевизора есть вай фай и езернет, и подключены они к микротик хап ац2 (без указания причины не понятно за что именно предупреждение, возможно более подробные правила, крмое мат=бан могли бы навести ясность в этом вопросе, дальше я писать наверное не намерен, что бы не нарваться на бан, так как не знаю что тут кроме мата нельзя говорить)
Demid
Как в микротик в статик dns прописать все поддомены опреленного домена???
flameshikari
Не работает
^.*(.example.com)?$
Demid
^.*(.example.com)?$
Спасибо
Jaillman
Здравствуйте. Просмотрел все авито, но спрошу и здесь. Есть у кого на продажу в Москве и области модель rb2011 ( любая, главное, чтобы не меньше 128 мб RAM) по адекватной цене ( можно и б.у.) ?
😷Драничек
Да уже нашёл ac^2. Спасибо
Вот это уже другой разговор)))
Alex
Всем привет! Столкнулся с такой ситуацией, когда хостинг ограничивает скорость до 5мбит на поток. Т.е. если в bandwidth test указывать кол-во соединений 1, то скорость не превышает 5 Мбит, если указать 200, то суммарная скорость доходит до 500мбит. Вопрос: возможно ли на микротиках поднять несколько туннелей и объединить в lacp чтобы увеличить скорость?
Nemo
200 EoIP в один канал.
Alex
Смотря как он ограничивает "в один поток". Если на уровне TCP сессии, то любым тоннелем, если на уровне связки src/dest IP, то никак. Попробуй поднять IPSec или GRE туннель и посмотри, какая будет скорость внутри туннеля.
Настроил IPsec. Поднял три eoip, соединил в Бонд. Нагрузка распределяется по туннелям, но суммарная скорость увеличилась всего на несколько мегабит.
Alex
В connections три gre сессии видно. Возможно ограничение на уровне src/dst ip. Или в Бонд нужно десяток туннелей загнать)
Vitaliy
Настроил IPsec. Поднял три eoip, соединил в Бонд. Нагрузка распределяется по туннелям, но суммарная скорость увеличилась всего на несколько мегабит.
Вероятно, шейпинг делается по ключу SRC_IP+SRC_PORT+DEST_IP+DEST_PORT, если трафик не TCP/UDP, то PORT==0. Из туннелей с переменным PORT'ом микротик умеет только OpenVPN over TCP (если говорим про версию 6.x), попробуй на одной стороне запустить сервер, на другой - несколько клиентских соединений к этому серверу и объединить их в группу. Порт со стороны сервера будет неизменным, а со стороны клиента - каждый раз меняться. Если и это не поможет, то тогда "ой" :(
Alex
Добры день, а как eoip настраивали, к каким адресам привязывали?
Через белые адреса роутеров и разные tunnel-id
ḕḶḕḉṮṙṏ
Alex
А bond с обеих сторон какой?
balancing rr. Точно сейчас не помню
Andrey
Всем привет! Нужна помощь в определении рабочего модема для приема sms на модели ccr1009-7g-1c-1s+ (ros 6.48.6) Перебрал все мод ер ты, что были под рукой и всегда при попытке вкл приём sms (receive enable) пишет, что "couldn't change sms settings - modem usupported! (6)" Посмотрел список того, что есть в wiki supported modem, но там про sms нет. Для понимания сам модем работает как lte с микротиком. Модема, что у меня есть и не работают с sms: Qualcomm MM200-1 M100-3 Huawei E8372 Huawei E3370 Кто использует и у кого работает sms, откликнитесь, пожалуйста.
ḕḶḕḉṮṙṏ
balancing rr. Точно сейчас не помню
Этим вы нагружаете проц, я не знаю какие железки у вас, но вы уверены что процессор не в 100 упирается?
Andrey
Не видел такой настройки модема... Где именно посмотреть?
ḕḶḕḉṮṙṏ
Да, модем должен определяться как модем, а не как lte интерфейс
Andrey
Вроде хорошее направление) Буду копать в эту сторону. Большое спасибо! 🤝
ḕḶḕḉṮṙṏ
Ну да, для них нагрузка смех
Alex
бонды, не про скорость , а про пропускную способность.
задача распараллелить трафик по нескольким потокам. хостинг ограничивает скорость до 5 мбит на поток. бонд и несколько туннелей - это что-то типа workaround
L
всем привет! Подскажите качественный VPS(VDS) хостинг дружественной нам страны
Илья
всем привет! Подскажите качественный VPS(VDS) хостинг дружественной нам страны
на ваш страх и риск. все контрагенты свои договорные обязательства вертят как хотят.
ḕḶḕḉṮṙṏ
Коллеги подскажите, столкнулся с проблемой, есть ccr при проходе через интерфейс пакета большего, чем mtu стоит у провайдера интерфейс не отключается (линк есть), но пакеты через него перестают ходить, при этом в логах ничего нет, передергиваешь интерфейс програмно и все начинает работать
ḕḶḕḉṮṙṏ
Если передернуть физически патчкорд, то реакции тоже никакой
Дмитрий
Здравствуйте, коллеги. Дайте плиз исчерпывающий ответ кто юзает перехват DNS запросов от хостов. на ТРАНЗИТНОМ маршрутизирующем роутере как перехватить все запросы DNS и перенаправить на конкретный DNS сервер? /ip dns static add forward-to=100.1.1.1 name=DNS_to_Server type=FWD это уже сделано, из описаний в интернетах до конца не могу понять достаточно этого или нет. Надо ли включать allow-remote-requests: Писать ли адреса DNS на роутере какие. Заранее благодарен за помощь.
@MotoBot
DoH естественно не перехватывается, но это на устройствах уже корректируется
Sasha
Народ. Что в 7 роут ос замудрили с ospf?
Sasha
и насколько сложно подружить со старым?
😷Драничек
Там поменялось не много. Нетворков больше нет, есть шаблоны
Psix
Господа, киньте ссылочку на правильный актуальный мануал по дуалвану.
Psix
закреп
в закрепе 6.49.4
Dmitry
в закрепе 6.49.4
его можно листать
Psix
его можно листать
https://habr.com/ru/post/463813/ ?
Psix
Если этот, то он чёт не очень... "1.6. Создаем список с перечнем не маршрутизируемых сетей" Нет варианта получше?
Dmitry
Просто я подкинул и баста.
https://vasilevkirill.ru/articles/routeos-ospf-migrate6to7/
Dmitry
Если этот, то он чёт не очень... "1.6. Создаем список с перечнем не маршрутизируемых сетей" Нет варианта получше?
не очень понятно, что вам не нравится - статья это не пошаговая инструкция а то, на основе чего можно собрать свою конфигурацию - не нравится не используйте
Psix
не очень понятно, что вам не нравится - статья это не пошаговая инструкция а то, на основе чего можно собрать свою конфигурацию - не нравится не используйте
ок, тогда перефразирую свой вопрос: Нет ли у кого актуальной пошаговой инструкции по правильной реализации dual-wan?
Александр
А какая неправильность Вас смущает в предложенной?
правильность, то она правильность. просто не каждый сразу ее может осмыслить и завести с первого раза.
Volodymyr
правильность, то она правильность. просто не каждый сразу ее может осмыслить и завести с первого раза.
Для этого она разбита на пункты и можно ориентироваться на то, что нужно в конкретной задаче.
Дмитрий
У меня как-то так: chain=dstnat action=dst-nat to-addresses=10.32.0.5 to-ports=53 protocol=tcp dst-address-list=!DNS_ROUTER in-interface-list=LAN dst-port=53 log=no log-prefix="" chain=dstnat action=dst-nat to-addresses=10.32.0.5 to-ports=53 protocol=udp dst-address-list=!DNS_ROUTER in-interface-list=LAN dst-port=53 log=no log-prefix="" DNS_ROUTER - это ip адреса собственно железки, чтобы по кругу не гонять
Точно ли это всё? Не резолвит удаленный DNS. 0 chain=dstnat action=dst-nat to-addresses=100.1.1.1 to-ports=53 protocol=tcp src-address-list=LOCAL_NETWORKS dst-port=53 1 chain=dstnat action=dst-nat to-addresses=100.1.1.1 to-ports=53 protocol=udp src-address-list=LOCAL_NETWORKS dst-port=53 В LOCAL_NETWORKS сети для которых нужно подменять запросы DNS и редиректить их на удаленный ДНС 100.1.1.1
Anonymous
Всем доброго дня. Кто подскажет. Если на микротикe два впн клиента один по openvpn к серверу 192.168.0.1 подключен А другой pptp к серверу 192.168.1.1 подключен. Я могу и как могу сделать так, что бы всё клиенты с сервера 192.168.1.1 работали в сети 192.168.0.1?
Дмитрий
На 100.1.1.1 прилетают пакеты?
Я подменил IP, это сервер не под моим управлением и проверить не удастся прилетают ли на него пакеты. Он у оператора связи у которого я покупаю канал и на нем реализована блокировка ресурсов РКН, поэтому он мне и нужен. в firewall filter нет правил вмешивающихся в форвард кроме парочки для конкретных IP, т.е. чисто. Единственный вариант диагностики вижу дампы, но пока не могу их собрать
Sasha
Downgrade с 7.1 на 6.хх не возможен?
etc
Downgrade с 7.1 на 6.хх не возможен?
возможен, киньте пакет и нажмите downgrade, имейте ввиду что конфиг может слететь
Sasha
Ну не происходит он. Роутер уходит в ребут и в итоге опять 7.1.х
Sasha
Версия в плате не апнрейжина. Там 6.37 какая то
Sasha
Угу
etc
а нетинсталл?
Sasha
А вот это уже сложнее. Ну щас буду знач тестить. Оспф 7 версии и 6 я не смог подружить
ingvarr
коллеги, не могу подключиться к OPVN на микроте, с винды, в чем может быть проблема ?
Vlad
Написано же не поддерживаемый сертификат
Vlad
Сертификат не прошел проверку.