Dweller
в ccr2004 на 7.2 снмп живет своей жизнью кстати
Dweller
график кусками рисуется рандомно
Олег
в ccr2004 на 7.2 снмп живет своей жизнью кстати
они в ченжлоге писали, что как раз починили счётчики по snmp на скоростях выше 2.1 Гбит/с (по-моему, там было такое число). а что-то другое сломалось
ADV
Добрый день! Кто знает как задействовать where interface~"^CORP04-F01-12" в новом rest api? Возможно ли это вообще?
Null
Newsletter #105 | April 2022 Read our latest newsletter and learn more about: • the new 100 Gigabit switch, • LHG LTE18 kit, • CCR2004 with passive cooling, • Train-the-trainer event, • hot-swap fans, • IoT product white-label options, • RouterOS v7.2, • point-to-point connectivity in the middle of the ocean, • our humanitarian efforts, and more! Visit MikroTik forum to see the discussion about this newsletter. #newsletter
°°\@_
Cumberbatch Доброго дня, уважаемый. Что посоветуете в части мобильных провайдеров yota, beeline и настроек MTU/MRU; оборудования ltAP, hAP ac + lte с мобильных модемов 4G и связке туннелей из офисов по l2tp, l2tp+ipsec > до ядра сети
°°\@_
Пока есть безлимы берите те что на точках работают лучше. Мту снижайте до 1340 на л2тп. Это в двух словах.
Снизил до 1350 и всё равно таки, есть какие-то реконнекты, до 60s, как видит заббикс по snmp... никак не могу поймать, и чем замониторить, уже не один день. А в целом, понял, благодарю за советы и моё почтение.
V
/stat@combot
Александр
сюда же ну ни как ip-адрес не указать?
Александр
Auto
не, не конектится. уже даже лонг-терм прошивку поставил, вместо стайбл...
APK
Как подключиться микротиком по IKEv2 к Keenetic?
Александр
Что в логах пишет?
в данном случае identity not found for peer: ADDR4:
Александр
Как подключиться микротиком по IKEv2 к Keenetic?
я вот сча эту связку мучаю, которую неделю ))) заводилось ток, если конкретно указывать IP-адреса. з.ы. а я хочу через домен и ни в какую =\
777
в данном случае identity not found for peer: ADDR4:
Думаю стоит проверить правильно ли указаны подсети в иденти и профили и правильно выставлены профили
Александр
Думаю стоит проверить правильно ли указаны подсети в иденти и профили и правильно выставлены профили
сети указаны правильно, профили фаз тоже верно. а вот с идентите играюсь уже длительный срок и тут всякие траблы возникают
777
Ошибка как будто в идентити пир не указан.Еще так же можно почистить ипсек соединения с двух сторон
777
Первое что вижу что неверно указан source адрес - он не входит в диапазон резервироных сетей для локальных адресов.Дальше надо смотреть peer
Александр
777
Александр
это я понял... но у меня локалка такая...
Cumberbatch
это я понял... но у меня локалка такая...
А зачем вы серые адреса скрываете?
Александр
А зачем вы серые адреса скрываете?
а фиг его знает, конспиратор наверное потому что...
777
777
Локалка может быть только такая в вашем случае
Александр
Локалка может быть только такая в вашем случае
и разве из-за этого может не работать туннель?
Александр
если прописывать в пиру адреса между точками, то туннель прекрасно поднимается.
777
если прописывать в пиру адреса между точками, то туннель прекрасно поднимается.
возможно проблема в этом что вы делаете тунель между белыми и серыми адресами хотя такую схему не тестировал незнаю как это будет работать
777
🤷
Александр
возможно проблема в этом что вы делаете тунель между белыми и серыми адресами хотя такую схему не тестировал незнаю как это будет работать
я заверяю, с данными сетями туннель поднимался у меня, если в пиру указать адреса точек. но у меня задача завязать без адресов, так как на микротике 3 адреса, которые завязаны на одном домене, вот тут и всякая лабуда выходит. и если микротик сам подключается к другой стороне, туннель тоже поднимается
Александр
тут проблема выходит, то микротик пишет про ADDR4, то ему что то с аутенфикацией не нравится, то он в упор не понимает через fqdn, хотя тут все вроде как правильно делаю.
Геннадий
микротик может резолвить адреса, скриптом вгоняй адрес, он отрезолвится сам
Александр
скрипты в руки и вперде
со скрипатми у меня совсем туго, совсем 0
Геннадий
Александр
ничего, там не сложно
ага прямо как с ipsec через домен )))
Cumberbatch
ага прямо как с ipsec через домен )))
У вас задача то какая? Опишите полностью
Александр
У вас задача то какая? Опишите полностью
кенетик со статикой (и доменом) должен подключается через домен на котором три статических адреса на микротике по ipsec
Александр
Что такое домен в вашем понимании?
домен на на nic.ru делегированный на яндекс типо vpn.domain.ru
Innokentiy
давайте без эмоций здесь, спасибо
APK
да
По IKEv1 подключился
Cumberbatch
домен на на nic.ru делегированный на яндекс типо vpn.domain.ru
Вот пример для гре через адреса полученные при подключении по IPsec. Адаптируйте к своей схеме. https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-SitetoSiteGREtunneloverIPsec(IKEv2)usingDNS
y
Но, этот модем распаян но подложку m2
Распаян? Или там есть оазъём м2 ? И можно другой модем поставить ?
y
Все увидел модем Походу распаян
https://www.imei.info/ru/phonedatabase/quectel-eg18-ea/
Андрей
Распаян? Или там есть оазъём м2 ? И можно другой модем поставить ?
Там разъем m2, модем распаян на подложке под m2
Андрей
Пример такой распайки модема на подложку m2 как в Chateau 5G
Андрей
Андрей
Уже как год пользуюсь версией Chateau с таким же модемом EG18-EA, модем отличный, таких глюков как с EM12-G нет.
Антон
В каких случаях?
А вот какие случаи не знаю. Встречаюсь первый раз с таким. Непонятно с чего ядро запаниковало.
Aleksey
Всем привет! Столкнулся со странной проблемой с Wave 2. Собрал сетевой мост в конфигурации AP <—> Station, с обеих сторон добавляю wlan3 в bridge, вешаю IP-адреса на bridge-интерфейсы. Запускаю ping от одной точки до другой - ответов нет. Перевешиваю IP-адреса с bridge-интерфейсов на wlan3 интерфейсы - ping'и ходят. Перевешиваю со стороны AP IP-адрес на Bridge-интерфейс - ping'и ходят. Перевешиваю со стороны station IP-адрес на bridge-интерфейс - ping'и не ходят. Кто-нибудь сталкивался с такой забористой петрушкой? PS. ROS 7.2
Aleksey
Station не бриджуется https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes
Хреново... А есть вариант на Wave 2 объединить сети за точками доступа в один L2 сегмент?
Aleksey
Station-bridge режим выберите на клиенте
В Wave 2 нет такого режима =(
Андрей
не внимательно прочитал извеняюсь
Aleksey
То есть, как понимаю, без костылей с EoIP-туннелями не обойтись =D