Александр
Сбросьте и заново настройте. Не должно быть проблем.
Делал. Так же. Но, если на ISP1 убрать рекурсивный маршрут, то всё работает. 🤔
Cumberbatch
Делал. Так же. Но, если на ISP1 убрать рекурсивный маршрут, то всё работает. 🤔
Ну рекурсивный на pppoe настраивается через Remote адрес указанные в профиле этого подключения. Этот адрес забейте любой. Например 10.99.254.1
Олег
мда, оказывается, :put нужно в начало строки ставить. в вашем случае должно быть так: :put [/ip fire addr find list=mylist address=123.123.123.123]
Олег
спс, только еще вопрос вывод *887 что означает ?
это внутренний id записи, которую находит find. нам он тут нужен просто чтобы убедиться, что что-то возвращается
Олег
оказалось, что нужно без кавычек указывать оба аргумента
CTpaHHoe
добрый день. отваливается локалка. какая-либо активность на портах при этом отсутствует. час-два и всё возвращается. на устройствах, которые в сети регистрируется отсутствие интернета. снаружи микротик при этом доступен, перезагрузка не помогает. в чём может быть проблема? хочу понять, к дороге дальней ли это и что с собой брать в таком случае
CTpaHHoe
Где не регистрируются?
регистрируется отсутствие интернета - это запись в журнале железки, которая к микротику подключена. вполне логично. более странно было бы обратное
CTpaHHoe
Сначала нужно понять в чем дело. Потом решать что делать
пока что похоже, что проблема в микротике. мне странно что всё оживает через некоторое время. с настройками это не связано. они не менялись долгое время. кроме паролей что в журналах стоит включить ? при визите есть идея блок питания сразу поменять PS. я тут с простыми вопросами не появляюсь. они или гуглятся или здесь же уже ранее решены)
Angry
Ага . Недавно тут подсказали 127.0.0.1
на самом деле заработало и с явным адресом вида 192.168.0.1
ZlyddeN
на самом деле заработало и с явным адресом вида 192.168.0.1
Когда будете менять адресацию про это придётся вспомнить😜
Angry
Когда будете менять адресацию про это придётся вспомнить😜
я согласен, что 127 - это более правильный вариант. Железку пока не уехала на установку. Пожалуй поменяю.
ZlyddeN
У меня так. Когда сам на себя. А остальные, через vlan ищут
ZlyddeN
так взлетело :)
Innokentiy
https://youtu.be/rE6fnmbOMD0
Олег
Коллеги, нужна помощь потестить сеть на микротиках, найти дефект и устранить, в Москве на Ленинградке. Кто может подъехать сегодня вечером, завтра утром напишите пожалуйста в личку. Работа оплачивается.
Petr
Ребят, кто ставил 7.2.1? Нормально работает? На форуме писали о проблемах с l2tp/ipsec
Cake не используйте. В остальном вроде нормально. На 7.2 была небольшая утечка памяти, на 7.2.1 ещё не оценил
Vadim
Доброго дня. Подскажите пожалуйста может кто сталкивался. Циклическая перезагрузка rb951G-2hnd в сервисный режим (кнопкой ресет) для прошивки не входит, сразу перезагружается. При попытке использовать аппаратный сброс расположенный контактами на плате, добился только того что теперь чирикает как при первой инициализации после сброса и опять уходит в перезагрузку. Блок питания менял. Кондеры не вспухшие. Может у кого есть что подсказать. Спасибо
Vadim
Нет. Сразу ребут
Daniil Yurevich
Я не использовал, но руки чешутся.
CTpaHHoe
а решилось как нибудь?
Petr
Почему же не использовать?
В 7.1.5 нормально работал. В 7.2 ломает подключение к микротику. Если подключаться по ip, то винбокс почти гарантированно крашит роутер, ssh - как повезёт. Если на роутер по маку заходить - всё ок. Ну или если с роутера сгенерить какой-то трафик fetch- ем например - тоже зависнет При этом на forward всё, включая cake отлично работает
CTpaHHoe
есть мысли блок питания поменять и настроить заново
olegon.ru
а тоннель между двумя микротиками как лучше всего сделать? один с белым IP, другой - за NAT. приоритет за экономностью соединения и за его надежностью... L2TP?
Dmitriy
Народ, доброго времени суток. Подскажите как настроить доступ к Surfshark через l2tp? Есть у кого нибудь успешный опыт?
Иван
wireguard на ROS7, L2TP на ROS6
На практике мне не очень понравилась нагрузка на цпу на 951 при хождении трафика, пока что л2тп все ещё выглядит лучше на этих железках
VanYOUshka
если чистый l2tp до да, прокачивал 80\85 (как канал), 50\50 с NAT, с wireguard 30\30
olegon.ru
то есть wireguard больше нагружает процессор, но меньше сеть?
Олег
то есть wireguard больше нагружает процессор, но меньше сеть?
по сравнению с нешифрованным l2tp - конечно нагружает cpu
olegon.ru
по сравнению с нешифрованным l2tp - конечно нагружает cpu
так интрига в том, что меньше ли накладных расходов в таком случае или нет... просто на каждом углу теперь wireguard рекомендуют, а чем он тогда лучше?
Petr
так интрига в том, что меньше ли накладных расходов в таком случае или нет... просто на каждом углу теперь wireguard рекомендуют, а чем он тогда лучше?
Он лучше, чем ipsec_тоннели на устройствах, где нет поддержки ipsec hardware offloading. Например, на Rb951 - хорошая, в принципе, коробка, но на ipsec уже 20 Мб - ЦПУ в потолок. Еще он значительно проще, чем IKEv2 настраивается и имеет интерфейс (для всяких там OSPF). ПРи этом - stateless, что иногда удобно, а иногда не очень. + значительно менее гибкий, чем тот же Ikev2
Виталий Домрачев
Всем привет! Только начал осваивать Микротик, хочу попросить помощи. (извиняюсь, если где-то буду путаться в терминах, я слаботочник). Пытаюсь разобраться со следующей схемой. Vlan'ы на микроте я вроде настроил. С микротика пингую обе камеры, но я не понимаю что надо прописать в Firewall, чтобы мой комп "видел" обе камеры. Или в IP->Routes надо что-то прописать.
Виталий Домрачев
Sergey
Чего то какое масло масленное
Sergey
У 99.50 какой шлюз
Виталий Домрачев
зачем делать Vlan?
Это условная схема, вместо камер допустим компы.
Виталий Домрачев
Cumberbatch
99.60
Проверяйте каждый сегмент отдельно.
Алексей
Это условная схема, вместо камер допустим компы.
зачем вланы для камер или для компов?
Алексей
если только у Вас не тысячи камер и ПК
Виталий Домрачев
Виталий Домрачев
Видео, СКУД, ip-домофония, ПК
Алексей
у меня 3500 и речь о вланах ни разу не подымалась
Дмитрий Тютык
у меня 3500 и речь о вланах ни разу не подымалась
зря, ИМХО. Боюсь представить какой там бродкаст летает
Yakov
настройки на скрине не соответствуют схеме
Виталий Домрачев
Yakov
Подскажите где, туплю.
для начала добавьте ether1 в бридж
Mad
Привет. вопрос. КАК на микроте ЗАПРЕТИТЬ весь доступ из вне к определённому IP адресу (опр устройству). чтоб никто и никак не могли залезть на него...
Дмитрий Тютык
chain=forward dst-adress=xxxx action=drop in-interface=WAN ?
Дмитрий Тютык
а так полно вариантов
Mad
пока не прийдет вахтер и не сменит айпишник
ip устройству назначен! не должен изменить
vl
ip устройству назначен! не должен изменить
ну ну... ок ок... а ярлычок с РДП есть в пуске?
Дмитрий Тютык
попробуем, спасибо!
там можно и интерфейс лист повесить. Всё зависит от схемы сети
Владимир
Уважаемы гуру Микротика! Подскажите пожалуйста! Развернул у себя suricata на базе selks 7. Передаю с маршрутизатора CCR1039-8G-2S+ копию трафика обернутого в TZSP. На сервере данный трафик ловлю, преобразовываю в стандартное зеркало, и кидаю на виртуальный интерфейс eth10 использовал 2 способа: tzsp2pcap -f | tcpreplay-edit --mtu=3000 --mtu-trunc -i eth10 - trafr -s | tcpreplay-edit --mtu=3000 --mtu-trunc -i eth10 - В обоих случаях наблюдаю значительную потерю пакетов, с помощью iftop на входящем интерфейсе наблюдаю скорость в 250 мегабит/сек на eth10 всего 205кб/сек. Вопрос в следующем, чем еще можно преобразовать TZSP трафик от микрота? или же в разрез полюбому ставить коммутатор с port mirroring...
Petr
Ставил 7.2, новый winbox не крашит роутер. По крайней мере у меня₽
Крашит не Winbox как таковой. Крашит включенная очередь типа Cake, когда роутер генерит чуть больше, чем чуть-чуть Output трафика. Winbox просто самый распространенный и самый неприятный с точки зрения рядового пользователя сценарий Тема на форуме: https://forum.mikrotik.com/viewtopic.php?t=184944 Со своей стороны подтверждаю на нескольких личных устройствах (ac2, hex, lhg LTE)
Виталий Домрачев
для начала добавьте ether1 в бридж
Добавил, но пинг все равно не идет.
Yakov
Добавил, но пинг все равно не идет.
а теперь последовать совету выше и всем клиентам прописать в качестве шлюза адреса вашего роутера в соответствующих виланах
Cumberbatch
Добавил, но пинг все равно не идет.
Так же у вас на схеме адресация на длинке а по скринам в а микротике
olegon.ru
а какой winbox лучше работает под wine? 32 или 64 бита?