Bykadorov Serj
вообще-то drop это запрещающее лучше более внятно описать, что происходит
chain=input action=accept protocol=tcp in-interface=lte1 dst-port=8291 chain=input action=drop in-interface=lte1 Вот в некоторых устройствах эти правила работают, и дропается все входящее из вне кроме winbox, а в некоторых устройствах дропается все, и подключиться невозможно из вне. Правило разрешающее - 0, запрещающее по очереди - 1.
olegon.ru
на всякий случай сообщаю, что в 7.2.1 на hAP ac и hAP ac2 в случае дичайших тормозов Wireguard достаточно просто выключить fasttrack
Nomad
Всем добрый день. Нужна ваша помощь: Убил микротик 951. Был опенврт и начал прошивать файлом для апрегйда .bin - теперь роутер постоянно пищить, Netinstall не видит
olegon.ru
у меня в вайне пока маску подсети и гейт не прописал, тоже не видел, хоть убей
Nomad
лучше поподробнее описать, с момента включения, что делаешь и как это выглядит
как тольк подал питание загрузки нет, через 2 сек пищит
Nomad
кнопочку нажать не забыл?
при нажатом ресете видно что пытается выйти в режим загрузки по сети, но через 20 сек - опять писк и не появляется в проге
olegon.ru
при нажатом ресете видно что пытается выйти в режим загрузки по сети, но через 20 сек - опять писк и не появляется в проге
тогда ищи, где накосячил, видимо просто не видит по какой-то причине, хоть и пытается
olegon.ru
да я бы знал, я ж нуб, потому и убил)
кабель смени, убедись, что кнопочку нажимаешь, не запала, настройки на компе посмотри...
Dmitry
Всем добрый день. Нужна ваша помощь: Убил микротик 951. Был опенврт и начал прошивать файлом для апрегйда .bin - теперь роутер постоянно пищить, Netinstall не видит
если пищит то загрузчик - скорее живой, но этот чат на про owrt. Ловите, netinstall-ом шейте оригинал с реформатом флэшки. А затем, если останется желание грузите owrt. Если пикает дважды - то скорее всего загружается и надо смотреть в owrt, что там по умолчанию
itshnik
Да уже выловил в нетинстале, восстановил, спасибо! 6.39.3 только увидела, последняя не смогла
Вы прошили роутер с OpenWRT обратно на RouterOS через netinstall? Лицензия на месте? Спрашиваю, потому что у меня валяется хап лайт на опенврт и у меня он в нетинсталле не определился.
Извиняюсь. Не туда
itshnik
Я надеюсь не один делаю копию лицензии свежекупленного роутера? Для таких случаев.
мне он уже достался с опенврт за символические 300р. Так что бэкапа лицензии у меня от него нет. Когда читал, как в микроты шьют опенврт, как раз видел, что делают бэкап лицензии. Т.е. смысла пытаться возвращать на него рос без бэкапа лицензии нет?
itshnik
Обратиться в тех под микротика, вернут лицензию , они что то про это упоминали . А вообще в чем смысл такой благородный девайс шить опенврт ?
В Крыму есть провайдер (а может и не один), который своим клиентам хап лайт под опенврт шьет )) Можно было бы предположить, что ради дальнейшей более простой настройки пользователем, но нет, версия без веб-морды. А на счёт восстановления рос - сейчас ещё раз попробовал, но в нетинсталле он не появляется. Хотя на днях на этом же ноуте переустанавливал 2 рб750 без проблем, да и ранее 3011 и хап ац лайт.
itshnik
Есть же дешёвые шлакороутеры, за что они так с микротиками
А кто их знает. Хотя лайты же раньше тоже дешёвые были
First Name
Чтобы никто не смог настроить и обращались к провайдеру, это бизнесплан
Sergey
Возможно из за стандартизированного железа у микротик , в других роутерах миллион ревизий железа
Олег
они туда какой-нибудь openwisp добавляют для удалённой настройки/обновления, или так, чисто из вредности?
olegon.ru
а как лицензии бекапить?
Стас
Господа доброй ночи, у кого-то из вас есть опыт получения конфигов с chr86 при отсутствии пароля амина, но наличии физического доступа компу?
itshnik
itshnik
В общем, после 10+ попыток все-таки прошился мой хап лайт с опенврт нетинсталлом и лицензия на месте ☺️
Nomad
Вы прошили роутер с OpenWRT обратно на RouterOS через netinstall? Лицензия на месте? Спрашиваю, потому что у меня валяется хап лайт на опенврт и у меня он в нетинсталле не определился.
Про лицензию не имею понятия. От слова «вообще». А как с ней надо было поступить? Суть в том, что микротик был прошит на опенврт (не мной и где лицензия не знаю), а я его пытался обновить до новой версии опенврт, но что-то пошло не так. Сделал сброс до заводских, прошил в нетинстал и вроде работает. Лицензию не просит.
Innokentiy
/warn постинг нерелевантных теме канала видео
Aleksandr
Может кто подскажет решение в ситуации: есть телевизор, есть микротик в локалке с телевизором и выходом в глобалку под белым IP, есть зарубежный VPN сервер L2TP. Нужно сделать так, чтобы телевизор слал весь трафик через этот VPN. Телевизор цепляется по WiFi
Aleksandr
Спасибо
Alexander Kinal
Добрый вечер. Подскажите, плиз, почему в скрипте выполняется только disable, а enable нет: /ip firewall address-list disable [find where list ="test_list"] /ip firewall address-list enable [find where list ="test_list"] Точнее выполняется первая по порядку команда (если поменять местами, то сработает только enable). :delay 5; между командами не помогает
Alexander Kinal
disable, а не disabled
Alexander Kinal
Disabled=no или yes
Нужно выключить, а после включить все итемы в списке. Если команды последовательно запустить в терминале - сначала итемы выключаются, потом включаются, как и требуется. А в скрипте не хочет.
Alexander Kinal
ip firewall address-list set disabled=no ip firewall address-list set disabled=yes
без изменений - все итемы выключаются и не включаются обратно /ip firewall address-list set disabled=yes list=test_list [find where list ="test_list"] /ip firewall address-list set disabled=no list=test_list [find where list ="test_list"]
NIKOLYA
без изменений - все итемы выключаются и не включаются обратно /ip firewall address-list set disabled=yes list=test_list [find where list ="test_list"] /ip firewall address-list set disabled=no list=test_list [find where list ="test_list"]
а зачем вам find в данном случае? если вы и так явно указываете лист и полностью процедуру опишите, может нет подходящих тригеров для включения? в консоле лапками попробуйте эти команды
Alexander Kinal
В консоли работает. В этом списке находятся ip сайтов, полученные по их именам. Для VPN. Но почему-то IP протухают. Помогает выкл и вкл. Костыль, но решается просто. Хотя как оказалось не совсем просто :) В порядке бреда - можно сделать два скрипта в каждом по одной команде, и запускать их разными шедулерами, либо в одном шедулере последовательно. Но это еще больший костыль. Сами команды отдельно одна от другой работают. А последовательно - нет
NIKOLYA
а вообще ролтен должен перерезолвить адреса по ттл днс
olegon.ru
а нет ли какой-то хитрости, чтобы мой трафик с микротика был выше приоритетом, чем другой, у аплинка? ютуберы канал положили, удаленка плохо работает
olegon.ru
queues для чего придумали?)
ещё раз, у аплинка... то есть через меня только я сам
Alexander Kinal
ну проще делайте тогда удалить и создать заново)
Список сайтов надо где-то хранить. Зачем, если он уже есть в адрес-листе.
NIKOLYA
ещё раз, у аплинка... то есть через меня только я сам
вы хотите манипулировать вышестояшими маршрутизаторами?
olegon.ru
вы хотите манипулировать вышестояшими маршрутизаторами?
ну мало ли, какие-то косвенные способы есть
Геннадий
NIKOLYA
Список сайтов надо где-то хранить. Зачем, если он уже есть в адрес-листе.
ну очень конечно странно /ip firewall/address-list/set disabled=yes/no [find where list=test] должно работать без проблем
NIKOLYA
Делал, не хочет
делайте просто /ip firewall/address-list/set disabled=no [find where list=test] это тоже самое, что включить выключить
Alexander Kinal
делайте просто /ip firewall/address-list/set disabled=no [find where list=test] это тоже самое, что включить выключить
:log info "Renew VPS_list 1"; /ip firewall address-list set disabled=yes [find where list ="VPS_list"] :delay 5; :log info "Renew VPS_list 2"; /ip firewall address-list set disabled=no [find where list ="VPS_list"] :log info "Renew VPS_list 3"; в логе нет "Renew VPS_list 2" и "Renew VPS_list 3" интересно почему?
NIKOLYA
:log info "Renew VPS_list 1"; /ip firewall address-list set disabled=yes [find where list ="VPS_list"] :delay 5; :log info "Renew VPS_list 2"; /ip firewall address-list set disabled=no [find where list ="VPS_list"] :log info "Renew VPS_list 3"; в логе нет "Renew VPS_list 2" и "Renew VPS_list 3" интересно почему?
выполните команду выключения в консоле по идее там вываливает ошибка, что не найдены итемы, скорее всего это крашит скрипт я уже выше написал, отправляйте просто disabled=no, в логике микротика это выкл/вкл (перезапустить)
Alexander Kinal
да, несколько итемов не нашлось. видимо поэтому и падает скрипт. Ваш способ "disabled=no" вроде решил мою задачу. Спасибо
Mikhail
Добрый день, подскажите в routeros 7 в packet sniffer settings - параметр CPU что означает ? на каком cpu запускать снифер ?
Алексей
Коллеги, пытаюсь разобраться в логике работы STP и борьбы со штормом. 1. В бридже STP рубит петли, но в интерфейсе ethernet - есть параметр Loop protect, для чего он тогда, по умолчанию отключен? 2. И вопрос по шторму, если хаб закольцевали и подключили в сеть одним портом, то с него будет бродкастный шторм валиться. - на каммутаторах CRS, на вкладке - switch- port есть параметр Storm Rate 100% - сколько нужно ставить? советуют < 20% - что делать на маршрутизаторе, например на серии CCR, вообще нет вкладки Switch. Каким параметром или правилом блокируется бродкаст?
Геннадий
то, что в некоторых устройствах вы видите объединение - не делает их одинаковыми
Геннадий
бридж в микротике - софтовая реализация коммутации со своими нюансами
Алексей
loop protect помогает как раз от второго случая: когда петля где-то там за портом, и это сеть вне вашего контроля. ну или вам лень настраивать stp/bpdu guard/tcn suppression и т.д. на этих портах а на ccr можно ничего не делать, если этот бродкаст не напрягает cpu. потому что дальше он и так не пройдёт
Спасибо. "- на каммутаторах CRS, на вкладке - switch- port есть параметр Storm Rate 100% - сколько нужно ставить? советуют < 20% " а этот параметр получается для блокировки флуда в сети, если например глюканула сетевая карта или порт и повалился флуд. Таким образом мы зададим в % от пропускной способности интерфейса, сколько широковещательного трафика пропускать? чтоб не блокировать весь и оставить сколько-то для полезного трафика, можно задать 10% и не париться. От 1Гбит - это 100 Мбит, не много бродкастных запросов? Сколько лучше ставить?
Иван
Каким образом на 2011 3011 железках настраивается хардварный влан между разными свич-чипами? Как взять с ether1 влан и перекинуть его на ether6?
Иван
Ну или ЧЯДНТ?
olegon.ru
Ну или ЧЯДНТ?
как я понимаю, свичей не может быть больше, чем ЦПУ, остальные совсем плохие будут
Геннадий
Не, можно пачкордом )
Геннадий
Собрать 2 бриджа и сделать перемычку
Геннадий
Короче, выкинь какашку и купи свитч