V💜dim
Вышли 33-я, 34-я и 37-я бетки версии 7.3. В посте последний ченджлог, предыдущие — по ссылке What's new in 7.3beta37 (2022-Apr-25 15:29): *) bonding - fixed LACP flapping for RB5009 and CCR2004-16G-2S+ devices; *) bridge - fixed packet marking for IP/IPv6 firewall; *) dot1x - improved server stability when using re-authentication; *) fetch - improved full disk detection; *) gps - fixed minor value unit typo; *) l3hw - improved offloading for directly connected hosts on CRS305, CRS326-24G-2S+, CRS328, CRS318, CRS310; *) led - fixed QSFP+, QSFP28 activity LEDs when using 40Gbps modules (introduced in v7.3beta33); *) lte - disabled wait for LTE auto attach; *) mpls - fixed MPLS MTU and path MTU selection; *) ovpn - fixed hardware offloading support on CHR; *) ovpn - improved Windows client disconnect procedure in UDP mode; *) ovpn - moved authentication failure messages to "info" logging level; *) ppp - added warning when using prefix length other than /64 for router advertisement; *) ppp - fixed "remote-ipv6-prefix" parameter unsetting; *) ppp - fixed issue with multiple active sessions when "only-one" is enabled; *) routerboot - properly reset system configuration when protected bootloader is enabled and reset button used; *) rsvp-te - improved stability when "Resv" received for non-existing session; *) sfp - improved QSFP/SFP interface initialization for 98DXxxxx switches; *) switch - fixed missing stats from traffic-monitor for 98DXxxxx and 98PX1012 switches; *) system - fixed RouterOS bootup when wifiwave2 package is installed (introduced in v7.3beta34); *) system - fixed rare partial loss of RouterOS configuration after package upgrade/downgrade/install/uninstall; *) user-manager - improved stability when received EAP attribute with non-existing state attribute; *) vpls - fixed "pw-l2mtu" parameter usage;
Обновил на бэтку hap ac3 получил кирпич! И вся конфа по женской линии
😷Драничек
Обновил на бэтку hap ac3 получил кирпич! И вся конфа по женской линии
Люди делятся на два типа: те, кто делает бэкапы и те, кто будет делать бэкапы (С)
Max
Добрый день коллеги. Есть задачка мониторить оспф соседседей микротика средствами заббикс. Если кто делал, поделитесь плз инфой, есть ли готовые шаблоны под заббикс и тд. Заранее спасибо!
Stanislav
А тут только через snmp , а если в mib mikrotik oid для ospf вопрос
Геннадий
а не выставить ли мне ценник от балды?
Геннадий
Олег
подешевел. 5 апреля в ситилинке кубик был 43к
Геннадий
подешевел. 5 апреля в ситилинке кубик был 43к
да ситилинк давно скатился в самый убогий магазин в РФ. гарантии там не дождёшься. торгуют полапанным по цене нового. цены конские. везти из другого региона не хотят. за косяк пересорта ответсвенности не хотят нести.
Victor
да ситилинк давно скатился в самый убогий магазин в РФ. гарантии там не дождёшься. торгуют полапанным по цене нового. цены конские. везти из другого региона не хотят. за косяк пересорта ответсвенности не хотят нести.
цены бывает говно, бывает ок, с гарантией всегда было ок за 5+ лет закупок, баллы дають. да и конкуренции порой нет в регионе, днс помоишный для юрлиц
Геннадий
цены бывает говно, бывает ок, с гарантией всегда было ок за 5+ лет закупок, баллы дають. да и конкуренции порой нет в регионе, днс помоишный для юрлиц
у меня личный не одиночный негативный опыт с ситилинком. и множественный положительный с днс. возможно от региона зависит.
Victor
у меня личный не одиночный негативный опыт с ситилинком. и множественный положительный с днс. возможно от региона зависит.
днс не может быстро выдать заказ, не может работать с гендоверками, нет личной мотивации там брать, меня эти 3 фактора стопорнули работать с ними
Victor
ключевое это гендоверка, никто не собирается клепать доверки из-за их тупорылости, в ситике я делаю кучу доверок разных фирм на кучу людей раз в год и всё
Anonymous
Ну в ДНС можно купить
Доброго времени всем,кто может подсказать,на микротике настроил опенвпн клиент,пытаюсь подключиться к серверу,ноль реакции...пишет дисконнект .. забиваю такие же данные УЗ на другом микротике,и о чудо,подключение удалось... Собственно вопрос,кто нибудь сталкивался с таким,если да,то как побороть?(
Dmitry
А тут только через snmp , а если в mib mikrotik oid для ospf вопрос
Его нет, снимать через api (???) или по ssh, кормить zabbix-у если он это может.
Anonymous
Да. Протокол openvpn был заблокирован провайдером.
Он блокирует по мак адресу как то? Просто я тот же статический айпи подключаю в другой микротик,но там все работает шикарно с данной уз. В общем провайдер,сервер,порт,уз,ip статики все индентично,просто на одном работает а на другом нет.конфиги аналогичные.
Anonymous
Может у меня исходящее соединение где то блокируется...Уже голова не соображает третьи сутки бьюсь с этой проблемой
Александр
Может у меня исходящее соединение где то блокируется...Уже голова не соображает третьи сутки бьюсь с этой проблемой
Мас адрес при подключении неработающего микротика клонируете с работающего?
Anonymous
Нет
YourMummyFriend’s
подешевел. 5 апреля в ситилинке кубик был 43к
Купил hapac3 за 7,400 в нанайках, числа 16-18 февраля
YourMummyFriend’s
Если вдруг есть нечего будет, имею моральное право продать за миллион)
YourMummyFriend’s
По праву первого вопроса: Коллеги, с обновлением на 7 релиз (заявлявшийся как stable) столкнулся со странной проблемой: Имею роутер с внешним айпишником, у местного провайдера, использующийся как «агрегация» всех местных роутеров, и не очень местных, которые так или иначе, настраивал я. Не бэкдора ради, а удаленного доступа для. Спустя года - имею на нем около 40 впн клиентов, среди некоторых из которых настроена маршрутизация для объединения сетей (моих и тех, в которые мне, по долгу «службы» иногда надо ходить) Так вот с переходом на рос7, все сети, доступные через туннели л2тп-ипсек, потеряли связность. Не скажу, что я положил все (или даже - «значительные») силы на то, чтобы выяснить причину катастрофы, но в торче, я видел пакеты, пытающиеся достучаться до конечных хостов. Сначала грешил на мту/мсс, но прикрутив правильные костыли в конечном счёте в торче видел пакеты, пытающиеся простучаться на адреса с размером 1300 (а кто бы что не говорил, но 1300 уж точно должен был пробраться через все тернии) в итоге в трейсроуте видел кракозябры, показывающие, что пакет до «центра» добирается а дальше не идёт. На сегодняшний день, на последнем «стейбл» (именно в кавычках, потому что уж мы то с вами понимаем) релизе все вдруг заработало
YourMummyFriend’s
Так вот: На сегодняшний день, связность на последнем релизе заработала, хотя на 7,0 и 7,1 (и вроде 7,2,0) полностью выполнялась только на туннелях пптп ноу энкрипшн. Суть вопроса в чем: довелось ли кому-то ещё столкнуться с подобной проблемой, и докопался ли кто-нибудь до истины, в чем же была проблема, и как ее можно было фиксить на прошлых релизах рос7?
YourMummyFriend’s
В довесок к описанному выше, хочу поныть на тему «peer didn’t respond to PAP challenge» в течении нескольких часов, после ребута центра, при неизменных настройках концов, равно как и при обновлении концов на последние равные центру релизы рос
Геннадий
7ка это преальфа. Узбагойся. Верить микротиковцам - себя не уважать. До 7.5 в лучшем случае это будет пародия на стабильность.
Serge
В довесок к описанному выше, хочу поныть на тему «peer didn’t respond to PAP challenge» в течении нескольких часов, после ребута центра, при неизменных настройках концов, равно как и при обновлении концов на последние равные центру релизы рос
я с 7.1.2 перешел на 7.2.1, получил несколько проблем. откатил на 7.1.5, всё работает как раньше. баги зарепортил, микроты признали. пообещали в следующем релизе учесть.
no_name
Февральский закуп, успел ё-маё...
Alexey
Вот кто скупил все микроты
no_name
Успел только половину 😂
no_name
Что то так и не прошло таможню
Vlad
Коллеги, помогите плиз с настройкой wireguard к провайдеру VPN
Vlad
Действую по этой инструкции https://deep-cattle-fc7.notion.site/Wireguard-for-strongVPN-184cac62bc904ddfbac50da599a3ee64
Vlad
на 7 пункте никак
Vlad
Включаю маршрут - не пингуется. Выключаю - пингуется
Vlad
Vlad
Вот тут должен в принципе хендшейк тикать?
Vlad
вопрос снимается
Vlad
внимательнее надо заполнять )
Илья
внимательнее надо заполнять )
это ты нам говоришь?)
Vlad
нене, себе конечно
Vlad
А вот такой еще вопрос. На даче есть HAP lite и cAP AC. HAP lite бывает зависает в оверлоаде. Так как на нем капсман и куча точек wifi. А что если передать функции роутера и капсман менеджера cAP? Будет ли быстрее и стабильнее?
Vlad
Ну типа поменять их местами
Vlad
Взял бы 750gr3 и не парился бы
Vlad
Взял бы 750gr3 и не парился бы
Не взял бы уже. Работаем с тем что есть
Vlad
а еще mikrotik.com у меня почему-то не открывается
Yakov
если коротко, то cap ac это устройство на ARM, практически идентична ac2, соответственно она сильно мощнее чем hap lite
Vlad
С пасибо. В принципе на этом уже можно принять решение
Yakov
Yakov
слева hap lite справа cap ac
Yakov
у hap lite есть свитч чип с какой никакой аппаратной поддержкой всякого типа виланов, но 100 мбит все портят, а так можно было его поставить просто как свитч после cap ac
Vlad
Он мне должен дать вайфай на другом конце участка
Vlad
ну и пару портов под камеры
Vlad
правда на cAP не построить резервирование получается… Есть еще Zyxel keenetik giga2. Может на него кинуть провадеров а с него уже на CAP и в нем уже вся движуха?
Yakov
strongswan
Yakov
клиент, который точно работает
Yakov
суть в том что у сяоми на 12 miui ikev2 не работает и проверять что они накосоделали в 13 можно, но лучше воспользоваться рабочим клиентом
Yakov
на ваш вопрос ответ в поиске по группе, осваивайте
Boris
В Android 12 l2tp/ipsec выпилили из ядра. Так что теперь только ikev2.
Roman
В Android 12 l2tp/ipsec выпилили из ядра. Так что теперь только ikev2.
Код L2TP в ядре Android на месте: https://cs.android.com/android/kernel/superproject/+/common-android-mainline:common/net/l2tp/l2tp_core.h Да и в base.config оно активировано CONFIG_L2TP=y: https://cs.android.com/android/kernel/superproject/+/common-android-mainline:kernel/configs/android-5.10/android-base.config
░▒▓ТрезвыйЕжик▓▒░
Где где?
Нанайки
Иван
Можно ссылкой в ЛС?
░▒▓ТрезвыйЕжик▓▒░
Можно ссылкой в ЛС?
Воспользуйтесь гуглом
Иван
Понятно сейчас там квадрат стоит 17622
░▒▓ТрезвыйЕжик▓▒░
Понятно сейчас там квадрат стоит 17622
Тогда вам в ДНС. Там 7900 был
Alex
В плеймаркете скачайте strongswan. Нормально работает с ikev2. Правда некоторые жалуются, что он батарею садит быстрее, чем нативные решения.
Roman
Таких подробностей не знаю
Да, у них собственная библиотека начиная с версии Android 11, в Android 10 использовался racoon. https://cs.android.com/android/platform/superproject/+/master:packages/modules/IPsec/
Anonymous
Всем доброго вечера Кто может подскажет. Наблюдаю странную вещь,микротик в роли клиента опенвпн наотрез отказывается подключаться к серверу ВПН через 4гмодем.. Как только подключаюсь по витухи все становится ок. В какую сторону копать ?
Юрий
Оператор?
Anonymous
Оператор?
Мегафон
Юрий
У меня йота резала опенвпн, а йота паразитирует на мегафоне