Геннадий
ну вот. хай на витухе вяжет) 10 узлов - 1 мсек.
теперь надо рассчитать кол-во мс при узлах из бухты кабеля
Геннадий
Геннадий
совсем по русски - затемнитель
Геннадий
что бы понятнее было, на солнце в телескоп можно посмотреть 2 раза, 1 раз левым и 1 раз правым, если не использовать аттенюатор. так же и с оптикой
Null
у меня есть ftp server работает без аутинтификации хочу пробросить на статику чтобы работал на http, как http://ftp.hikvision.ru/ нужен совет
APK
Помогите wireguard VPN WARP настроить, трафик мимо идёт
APK
Мимо чего?
мимо интерфейса WG
Null
Какой совет?
как я могу сделать проброс портов ? чтобы работал как http://ftp.hikvision.ru/
Cumberbatch
мимо интерфейса WG
А какой трафик должен заворачивается в wg?
Null
Проброс тут не поможет. Нужен Web server.
есть документация ? плохо говорю по руски
Cumberbatch
есть документация ? плохо говорю по руски
Документация по чему? Какое оборудование вы настраиваете?
Геннадий
Web server
а при чем тут микротик и веб сервер?
Null
вам нужен dst-nat
статик ip есть
Геннадий
только как это относится к dst-nat у?
Null
все походу нашел
Геннадий
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
Cumberbatch
статик ip есть
ip firewall по умолчанию (внешний интерфейс добавлен в интерфейс лист WAN) тогда одно правило нужно добавить для сервиса /ip firewall nat add action=dst-nat chain=dstnat dst-address-type=local dst-port=21 in-interface-list=WAN protocol=tcp to-addresses=10.10.0.6
Cumberbatch
весь
Default route через wg а отдельно узкий маршрут до удаленной точки wg через провайдера
Cumberbatch
/interface wireguard add listen-port=13231 mtu=1280 name=cloudflare private-key=<key from PrivateKey> /interface wireguard peers add allowed-address=<long list of subnets from AllowedIPs> endpoint-address=<hostname from Endpoint> endpoint-port=<port from Endpoint> interface=cloudflare public-key=<key from PublicKey> /ip address add address=<address from Address> interface=cloudflare /ip route add dst-address=<address of hostname from Endpoint>/32 gateway=<my regular default gw> add dst-address=0.0.0.0/0 gateway=cloudflare
Cumberbatch
у меня distance одинаковая с внешней сетью
Шлюз по умолчанию один оставьте. Через wg
APK
Шлюз по умолчанию один оставьте. Через wg
Благодарю за помощь, но почему то работает с помощью правила Mangle
Руслан
на Еве не получится запустить тот шлак, который мы используем. Да и тесты будут не реальными. не то немного
ZlyddeN
я правильно понимаю параметры EXPORT ? COMPACT это выгонять различия с DEFAULT ?
ZlyddeN
а тогда что такое TERSE ? 😮
ZlyddeN
уже всю WIKI облазил
Dmitry
а тогда что такое TERSE ? 😮
Без разрыва строк, каждая директива отдельной командой
ZlyddeN
а про COMPACT все верно да?
Dmitry
я правильно понимаю параметры EXPORT ? COMPACT это выгонять различия с DEFAULT ?
Compact - имхо, уже очень давно в default. Т.е. набирая export - это уже будет export compact
Vladimir
Добрый день. Имеется филиал. Один выход в инет, через тот же интерфейс организован l2tp до центрального офиса. Цель пустить трафик от нескольких хостов через офис. По образу и подобию multiwan https://habr.com/ru/post/463813/ маркирую входящие пакеты connection-mark как с интерфейса в сторону ISP, так и l2tp, меняю routing-mark для соединений с маркировкой. Меняю routing-mark для пакетов от этих хостов на to_l2tp, для пакетов от других хостов на to_inet. Сделаны и маршруты для маркированного трафика, и правила. Получаю часть трафика с routing-mark to_inet, часть с to_l2tp. Но в результате в output ни одного пакета в routing-table to_l2tp нет, хотя с routing-mark to_l2tp есть и все они в в routing-table main, и упорно лезут наружу через интерфейс в сторону ISP, пока не поменяется маршрут в таблице main. Куда копать?
Vlad
Добрый день. Имеется филиал. Один выход в инет, через тот же интерфейс организован l2tp до центрального офиса. Цель пустить трафик от нескольких хостов через офис. По образу и подобию multiwan https://habr.com/ru/post/463813/ маркирую входящие пакеты connection-mark как с интерфейса в сторону ISP, так и l2tp, меняю routing-mark для соединений с маркировкой. Меняю routing-mark для пакетов от этих хостов на to_l2tp, для пакетов от других хостов на to_inet. Сделаны и маршруты для маркированного трафика, и правила. Получаю часть трафика с routing-mark to_inet, часть с to_l2tp. Но в результате в output ни одного пакета в routing-table to_l2tp нет, хотя с routing-mark to_l2tp есть и все они в в routing-table main, и упорно лезут наружу через интерфейс в сторону ISP, пока не поменяется маршрут в таблице main. Куда копать?
чет мудрено вы запарились. Просто берете адрес лист туда пихаете src адреса хостов которые должны ходить по впн каналу, в мангле одно правило src адрес лист марк роутинг to-l2tp в правилах роутинга делаете 0.0.0.0/0 с маркировкой l2tp. И все
Кирилл
Всем привет, подскажите кто сталкивался. Rb951G сброшен в бланк, прошивка 7.1.1, бридж, в нем порты 2-5 без wifi. Как только включаю wifi интерфейс железка в цикличный ребут. Что не так? На рос 6 откатить? Upd: Wi-Fi в режиме ap bridge
itshnik
а так-то уже и 7.2 в stable ветку сегодня выброшена 🙈
Кирилл
Если Вам принципиальна РОС 7, то обновитесь хотя бы на 7.1.5. Если фишки РОС 7 не нужны, откатывайтесь на 6.48.6.
Благодарю. Не принципиально, в закромах железо лежало, решил потестировать на текущем релизе рос
itshnik
Если железка ранее была долго в бою, посмотрите заодно на наличие бэд блоков
ZlyddeN
CAPsMAN на обычных hAP плохая идея? 😁
🐝
CAPsMAN на обычных hAP плохая идея? 😁
на Hap ac и на hapac^2 делал - полёт отличный.
Vladimir
Как-то работает, но как?
В output маркировки не происходит, работает только, если маркировать в prerouting
Dweller
приветствую, подскажите есть ли смыл на микроте использовать адреса для wireguard интерфейсов? ощущение что они (адреса) вообще ему не нужны..указываешь просто wg интерфейс а дальше видимо по allowed addresses в пирах он сам раскидывает траф. но когда поднимаешь на лине вг то нужен адрес, отсюда и вопрос)
Vlad
Как-то работает, но как?
эм, а что с пасфру?
Vladimir
эм, а что с пасфру?
В output accept нет его, а в ранних правилах включен
Marat
CAPsMAN на обычных hAP плохая идея? 😁
У меня дома около пару лет дома работает на 2.4 ГГц, очень доволен
Илья
CAPsMAN на обычных hAP плохая идея? 😁
Капсман можно и на ролтере без вифи расположить, пофик
Кирилл
Если железка ранее была долго в бою, посмотрите заодно на наличие бэд блоков
0.1% Залил 6.48.6, при включении wifi интерфейса также в цикл перезагрузки уходит.
Roman
а так-то уже и 7.2 в stable ветку сегодня выброшена 🙈
Причём весьма жирная обнова https://forum.mikrotik.com/viewtopic.php?t=184778
Кирилл
Думаю, беда в бэдах
Оно лечится ? или смириться и принять его как чисто роутинг?
Кирилл
Пробовать шить нетинсталлом
Замена блока не спасла, но нетинсталл вылечил всё, но не надолго)
Innokentiy
совсем без адреса натить тяжеловато)
Геннадий
совсем без адреса натить тяжеловато)
циско умеет натить в несуществующий ип адрес :)
Dweller
натить же придется во что-то
мм, логично у меня только форвард локалок, без ната, видимо поэтому не столкнулся с этим
Dweller
хотя даже для ната можно юзать маскарад и список WAN интерфейсов тогда тоже можно без адреса
Александр
попробуй для ROS7 конфиг для яндекс почты /system scheduler add interval=1d name=auto_backup on-event=backup_extract policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-date=may/09/2021 start-time=00:00:00 /system script add dont-require-permissions=no name=backup_extract owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/export file=config.rsc\r\ \n/log print file=log.txt\r\ \n/ip route print file=route.txt\r\ \n/ip address print file=ip.txt\r\ \n\r\ \n/tool/e-mail/send to=\"mail@mail.ru\" user=\"mail@mail.ru\" password=\"Pass\" from=\"Config<mail@mail.ru>\" server=\"smtp.yandex.r\ u\" port=\"587\" tls=\"starttls\" subject=\"\C2\FB\E3\F0\F3\E7\EA\E0 \EA\EE\ED\F4\E8\E3\F3\F0\E0\F6\E8\E8 \$[/system identity get name]\" \\\r\ \nbody=\"\CC\EE\E4\E5\EB\FC - \$[/system routerboard get model] \r\ \n\C2\E5\F0\F1\E8\FF - \$[/system resource get version] \r\ \n\D1\E5\F0\E8\E9\ED\FB\E9 \ED\EE\EC\E5\F0 - \$[/system routerboard get serial-number]\r\ \n\CD\E0\E3\F0\F3\E7\EA\E0 \EF\F0\EE\F6\E5\F1\F1\EE\F0\E0 - \$[/system resource get cpu-load]\r\ \n\C2\F0\E5\EC\FF \F0\E0\E1\EE\F2\FB - \$[/system resource get uptime]\r\ \n\CE\F1\ED\EE\E2\ED\EE\E9 \E2\ED\E5\F8\ED\E8\E9 IP - \$[/ip cloud get public-address]\" \\\r\ \nfile=config.rsc,log.txt,route.txt,ip.txt"
Спасибо, работает! Жаль бинарного файла нет, в прошлом был.
Null
Вышел RouterOS 7.2 Changelog настолько длинный, что вышибает телеграмм при попытке вставить из буфера 😅 https://mikrotik.com/download/changelogs
Dweller
срочно надо раскатывать на проде
Max
срочно надо раскатывать на проде
Чтоб сразу в траблшутинг с ходов
ZlyddeN
срочно надо раскатывать на проде
больше бетатестеров богу бетатестеров! 😁
Artem
Вышел RouterOS 7.2 Changelog настолько длинный, что вышибает телеграмм при попытке вставить из буфера 😅 https://mikrotik.com/download/changelogs
What's new in 7.2 (2022-Mar-31 12:11): *) api - accept "Content-Type" with specified charset; *) arm - fixed "auto" CPU frequency setting; *) arm - fixed "shutdown" command on hAP ac^2; *) arm64 - improved Watchdog initiated reboot reason reporting; *) arm64 - improved low disk space handling condition on upgrade; *) backup - added "force-v6-to-v7-configuration-upgrade" option on backup load to clear RouterOS v7 configuration and trigger reimport of RouterOS v6 route configuration (CLI only); *) backup - fixed automatic backup generation when resetting configuration; *) backup - fixed cloud backup's creation timezone; *) bgp - added BGP advertisements display (requires output.keep-sent-attributes to be set); *) bgp - do not export default BGP values; *) bgp - fixed VPNv4 route sending to remote peer; *) bgp - fixed link-local iBGP address selection; *) bgp - fixed network advertisement from address-lists after reboot; *) bgp - fixed routing table and BGP configuration order in export; *) bgp - improvements on detecting peers local address when IPv6 link-local addresses are used; *) bluetooth - allow to export device, advertiser and scanner configuration; *) bluetooth - disable scanning by default; *) bridge - added fast-path and inter-VLAN routing FastTrack support when vlan-filtering is enabled; *) bridge - fixed FastPath when using "frame-types=admit-only-untagged-and-priority-tagged" setting; *) bridge - fixed PPPoE packet forwarding when using "use-ip-firewall-for-pppoe" setting; *) bridge - fixed bridge filter and NAT rules on ARM64 and TILE devices; *) bridge - fixed destination NAT when using "use-ip-firewall" setting; *) bridge - fixed filter and NAT "set-priority" action; *) bridge - fixed filter and NAT "set-priority" on ARM64 devices; *) bridge - fixed filter rules when using interface lists; *) bridge - fixed firewall "ingress-priority" matcher and "new-priority=from-ingress" action settings from VLAN tagged frames; *) bridge - fixed priority tagged frame forwarding when using "frame-types=admit-only-untagged-and-priority-tagged" setting; *) capsman - improved stability when running background scan on CAP; *) capsman - improved system stability when processing CAP packet by Mangle; *) ccr2004 - improved PCI timeout handling on CCR2004-1G-2XS-PCIe; *) ccr2004 - improved system stability on CCR2004-12S+2XS; *) certificate - allow to choose digest algorithm for CSR signing; *) certificate - made "fingerprint" parameter read-only; *) chr - improved system stability when writing into memory; *) chr - temporarily suspended downgrade to RouterOS v6; *) clock - properly notify all instances about time changes; *) conntrack - properly detect helper status; *) console - fixed "print" command with additional "where" condition; *) console - improved console responsiveness when processing received characters; *) console - made "password" parameter mandatory when creating a new user; *) console - properly erase CLI history after configuration reset; *) console - updated copyright notice; *) crs1xx/2xx - fixed static switch host addresses after link down; *) crs1xx/2xx - ignore static bridge host addresses (switch unicast-fdb should be used instead); *) crs3xx - fixed CPU load balancing for ARM dual core devices; *) crs3xx - fixed QSFP+ interface LEDs; *) crs3xx - fixed watchdog timer functionality; *) crs3xx - improved SFP+ interface linking after reboot for CRS312 device;
Artem
Вышел RouterOS 7.2 Changelog настолько длинный, что вышибает телеграмм при попытке вставить из буфера 😅 https://mikrotik.com/download/changelogs
*) crs3xx - improved maximum allowed ACL rule calculation; *) crs3xx - improved system stability when creating many ACL rules on CRS317, CRS309, CRS312, CRS326-24S+2Q+ and CRS354 devices; *) defconf - made "192.168.188.1/24" the default LAN IP address for LTE CPE devices; *) dhcp-server - fixed DHCP Option decimal value parsing; *) dhcp-server - fixed statistics sending in "Accounting Stop" packets; *) dhcp-server - send "Class" attribute in "Accounting Request" when provided by RADIUS; *) dhcpv4-server - allow adding comments; *) dhcpv4-server - remove dynamic leases when server configuration is removed; *) dhcpv4-server - reset dynamic "bcast" flag when receiving offer from DHCP relay; *) dhcpv4-server - reset offer counter when receiving offer from DHCP relay; *) dhcpv6 - added VRF support; *) dot1x - added "server-fail-vlan-id", "guest-vlan-id" and "reauth-timeout" settings for dot1x server; *) dot1x - added "src-address", "src-mac-address" and "src-port" settings for dynamic switch rules; *) dot1x - added NAS-Port-ID attribute for RADIUS Access-Request; *) dude - fixed The Dude client compatibility with RouterOS v7; *) dude - fixed The Dude compatibility with ARM64; *) ethernet - improved system stability when receiving large packets on devices with 88F3720 CPU (nRAY, LHGG); *) firewall - improved available port lookup for source NAT when free port range is exhausted; *) graphing - properly generate interface graph for traffic higher than 2.1Gbps; *) hotspot - fixed login page over HTTPS; *) hotspot - fixed memory leak on every web page loading; *) hotspot - fixed web page loading using HTTPS; *) ike2 - ignore "INITIAL-CONTACT" payload on responder when "send-initial-contact" is disabled; *) interface - fixed minor memory leak when interface or connected route is changed; *) ipsec - added hardware acceleration support for CCR2116; *) ipsec - fixed "identities" menu emptying after RouterOS upgrade/reboot; *) ipv6 - do not add duplicate dynamic prefix when static already exists; *) ipv6 - fixed "retransmissit-interval" unit value; *) ipv6 - fixed VLAN tagged PPPoE packet receiving on RB5009; *) l2tp - fixed CHAP challenge packet processing over IPsec; *) l2tp - improved service stability when disabling L2TP server with connected clients; *) l2tp - improved system stability when processing L2TP control messages; *) l3hw - added HW offloaded FastTrack support for inter-VLAN routing; *) l3hw - fixed HW offloaded NAT; *) l3hw - fixed HW offloaded routing when using 7 or more VLAN interfaces; *) l3hw - fixed ICMP message when routed packet exceeds MTU and DF flag is set; *) l3hw - fixed bonding source MAC address; *) l3hw - fixed default route offloading for CRS305, CRS326-24G-2S+, CRS328, netPower, netFiber devices; *) l3hw - improved routing table offloading for CRS305, CRS326-24G-2S+, CRS328, netPower, netFiber devices; *) l3hw - improved system stability when using 7 or more VLAN interfaces; *) led - fixed LED behavior on Audience; *) led - reduced LTE signal LED range to -70; *) leds - fixed user LED on RB750Gr3; *) log - added warning message when connection tracking table is full; *) log - include message also in e-mail body; *) lora - fixed "antenna-gain" parameter unit; *) lte - add IPv6 address on interface as well; *) lte - added 3 APN profile support and APN name re-using on R11e-LTE6; *) lte - added MAC address and IPv6 LL address persistence after reboot on EG12 and EG18 modems; *) lte - added basic information support for Telit LM960 and LM940 in MBIM mode; *) lte - added class based support for configless RNDIS LTE modems; *) lte - added support for Uplink CA reporting; *) lte - changed "CS/PS" registration type from "both" to "any" on R11e-LTE un R11e-LTE6; *) lte - do not loose "band" configuration after reboot on Chateau 5G;
Artem
Вышел RouterOS 7.2 Changelog настолько длинный, что вышибает телеграмм при попытке вставить из буфера 😅 https://mikrotik.com/download/changelogs
*) lte - do not show external antenna selector on devices that does not support it; *) lte - enabled multi-APN and name re-use support for Chateau; *) lte - expose diagnostics channel for all modems; *) lte - fixed "monitor" command to not report old info; *) lte - fixed AT command response handling on R11e-LTE; *) lte - fixed IPv6 address addition after startup on R11e-LTE6; *) lte - fixed MBIM modem reset on AT timeout; *) lte - fixed link flapping when loosing cellular signal on R11e-LTE un R11e-LTE6; *) lte - fixed packet forwarding on R11e-4G and R11e-LTE-US; *) lte - fixed possible timeouts when sending SMS in LTE only mode on R11e-LTE; *) lte - fixed support for Sierra MC7710; *) lte - fixed support for Telit 960; *) lte - improved stability on "+EGMR" response in MBIM mode; *) lte - improved stability when modem disappears during firmware upgrade; *) lte - improved support for sending/receiving SMS in LTE only mode on R11e-LTE6; *) lte - made "no" the default value for "use-network-apn" parameter; *) lte - properly recognize MBIM modem in USB port as LTE on Chateau 5G; *) ntp - allow adding duplicate server address if dynamic entry exists; *) ntp - fixed multicast mode support; *) ntp - improved IPv6 address support; *) ntp - improved service stability when none of the NTP servers are reachable for a while; *) ntp - improved source address usage for reply packets; *) ntp - print log change time with time-zone applied; *) ospf - added "ptmp-broadcast" interface type (compatible with RouterOSv6 PTMP type); *) ospf - convert ospf "static" redistribute to "static,dhcp,modem,vpn" after update from RouterOS v6; *) ospf - fixed MD5 authentication; *) ospf - fixed NBMA hello's not being sent if priority is set to 0; *) ospf - fixed default route origination when "default-originate=if-installed" "redistribute" is enabled; *) ospf - fixed default type-3 LSA's not being injected to stub area; *) ospf - fixed distance if "originate-default" is set to "always"; *) ospf - fixed external LSA not updating after prefix netmask change; *) ospf - fixed incorrect LSA types when changing area types; *) ospf - fixed neighbor election failure; *) ospf - fixed neighbor stuck in ExStart; *) ospf - fixed simple authentication; *) ospf - general stability improvements; *) ospf - improved DB retransmit logging; *) ospf - improved logging; *) ospf - improved overall stability; *) ospf - improved stability for very large LSDB; *) ospf - improved stability on OSPFv3 instance disabling; *) ospf - improved stability when DR goes down; *) ospf - improves stability when handling looped back OSPF packets; *) ospf - properly set VRF for gateway; *) ospf - send notifies for neighbors; *) ovpn - added SHA2 authentication algorithm support; *) ovpn - added hardware acceleration support for IPQ4018/IPQ4019 and AL* series chipsets; *) ovpn - added option to send disconnect message in UDP mode; *) ovpn - fixed large option message parsing; *) ovpn - improved UDP session handling; *) ovpn - improved memory allocation on Tile in "ethernet" mode; *) ovpn - improved system stability in high load scenarios; *) pimsm - fixed menu prints; *) pimsm - general stability improvements; *) poe - fixed PoE driver loading on CRS354-48P-4S+2Q+; *) poe - update PoE firmware only on devices that support it; *) ppp - added "comment" option for PPPoE servers; *) ppp - fixed AT+CPIN chat when SIM PIN is specified; *) ppp - improved stability when handling large amount of connections simultaneously; *) ppp - show local and remote IPv6 addresses (CLI only); *) pppoe - added option to configure "host-uniq" parameter; *) pppoe - added option to ignore PADI messages with empty service name; *) pppoe - use default MTU of 1492; *) pptp - added insecure connection warning; *) pptp - show insecure connection warning on dynamic interfaces;
Artem
Вышел RouterOS 7.2 Changelog настолько длинный, что вышибает телеграмм при попытке вставить из буфера 😅 https://mikrotik.com/download/changelogs
*) qsfp - correctly display auto-negotiation status; *) queue - fixed queued IPv6 traffic considered as "invalid" by Firewall; *) queue - improved system stability when processing traffic; *) queue - improved system stability when using more than 255 unique packet marks; *) rb4011 - fixed jumbo frame processing on SFP+ port when using 1G module; *) rip - added logging; *) rip - fixed route metrics; *) rip - fixed route redistribution; *) rip - use nexthop with interface; *) route - allow OSPF and RIP redistributed routes to be matched by routing filters; *) route - fixed "min-prefix" configuration when set to 0; *) route - fixed "suppress-hw-offload" update; *) route - fixed "table" menu emptying after RouterOS upgrade; *) route - fixed BGP atomic aggregate value; *) route - fixed ECMP load balancing in FastPath; *) route - fixed ECMP route removal; *) route - fixed route addition to VRF from BGP; *) route - fixed router's LSA for PTP networks; *) route - fixed routing configuration export on SMIPS devices; *) route - general stability improvements; *) route - improved routing table print speed; *) route - show OSPF and RIP specific attributes in "/routing route" table; *) route-filter - fixed "return" action; *) route-filter - fixed complex matchers with "|| or and &&"; *) route-filter - fixed incorrect invert-match configuration upgrade from RouterOS v6; *) route-filter - fixed range conversion after update from RouterOS v6; *) route-filters - allow to filter and modify default route if "originate-default" is set to "always"; *) route-filters - fixed possible address list race condition and memory leak; *) route-filters - renamed "*-set" to "*-list"; *) routerboard - fixed "ether2" interface presence on some RBwAPGR devices; *) routerboard - fixed WPS button functionality on Audience; *) routing - added PCAP viewer tool for BGP advertisements debugging purposes; *) routing-filter - fixed "bgp-*-communities-empty" matcher; *) rpki - made RPKI verify non-strict, introduces new state "unverified"; *) rpki - show expire timer; *) sfp - improved SFP module detection on CRS106 and CRS112; *) smb - fixed SMB2.0 disk size reporting; *) smips - improved RAM allocation; *) sms - increased "at-chat" timeout when sending SMS; *) snmp - added SFP vendor name to optical table; *) snmp - added support for "ipv6AddrPrefixTable" and "ipv6RouteNumber" OID's; *) snmp - allow two level nesting for vlan, bonding speed query; *) socks - fixed SOCKS5 support; *) ssh - fixed forwarding with IPv6 link-local addresses; *) ssl - fixed CA certificate processing when "subjAltName" is marked as critical; *) supout - added "port-controller" bridge section; *) switch - added "rx-overflow" counter for 88E6393X (RB5009) and 88E6191X (CCR2004-16G-2S+) switch chips; *) switch - fixed port-isolation misconfiguration detection when using multiple switches; *) switch - improved packet forwarding with enabled "cpu-flow-control" setting between different rate interfaces for 88E6393X (RB5009) and 88E6191X (CCR2004-16G-2S+) switch chips; *) switch - improved switch chip initialization process on bootup for CCR2004-16g-2s+ devices; *) switch - properly limit maximum number of switch rules to 256 on RB5009; *) system - fixed license loss on some RB1100Dx4 and RB4011 devices; *) tr069-client - accept 200-299 codes for HTTP diagnostics; *) tr069-client - added support for 5G band configuration; *) tr069-client - added support for wireless "skip-DFS" configuration; *) tr069-client - added support for wireless client uptime reporting; *) tr069-client - fixed RPC download of "3 Vendor Configuration File" with branding package; *) traffic-flow - do not handle NAT events when "nat-events" is disabled; *) traffic-generator - fixed transmit speed for multiple asymmetric streams;