Bykadorov Serj
Коллеги, может кто-нибудь объяснить один момент. Есть LHG-R (не lte ). Просто LHG -R. Как из неё сделать LHG R lte. Вроде есть возможность подключения lte модема. Понимаю на плате разъем для него оставили.
Bykadorov Serj
Все разобрался.
Илья
:)
Василий
Наверное, Ваш комп указан в list1. А для трафика всех из этого списка применяется какая-то специфическая обработка в дальнейшем... Либо исключите свой комп из списка и проверьте результат, либо посмотрите в именованную r1 таблицу маршрутизации, что там с ней...
Bykadorov Serj
Товарищи, подскажите, что за процесс такой management? Нагружает проц на четверть!
Bykadorov Serj
Нагрузка не постоянная, а волнообразная
Bykadorov Serj
Кто сталкивался с таким?
Владислав
У тебя случайно не 7 стоит?
Владислав
У меня такое было с некоторыми микробами
Владислав
Микротами))))
Владислав
Обновлял до 7 и проц до 100 грузился
Bykadorov Serj
Downgrade?
Владислав
10 сек под 100, на 2 сек спадала нагрузки и опять
Владислав
Downgrade?
Да, только жто помогло
Владислав
Такое было на 751
Владислав
На 951 не замечал
Владислав
Ну хз, старые микроты походу не тянут
Bykadorov Serj
Ясно! От души!
Владислав
)
Petrucci
Здравствуйте, имею hAP ac2. Хочу настроить подключение к VPN серверу L2TP/IPSec, который поднят у друга на белом IP. VPN нужен только для нескольких локальных адресов, которые доступны с под VPN. Для всех остальных случаев VPN не должен использоваться. Добавил L2TP Client в интерфейсы, но не идет обмен пакетами. Может кто-то помочь? Если нужно - в личку, дабы не спамить простым вопросом )
Petrucci
Владислав
А VPN сервер тоже микрот?
Владислав
)))
░▒▓ТрезвыйЕжик▓▒░
1й раз лучше
Владислав
Так они вроде написал, что VPN не поднимается)
Petrucci
к впн могу нормально подключиться средствами винды, через микрот не идут пакеты
Владислав
Ну, я бы dod и ipsec отключил и посмотрел на реакцию
Илья
гадаем дальше что он сделал и не сделал :)
Илья
лично я увидел, что он тока л2тп клиента настроил
Petrucci
гадаем дальше что он сделал и не сделал :)
роутинг, нат, адресный список, мангл прописал
Petrucci
попробую
Null
Кажется, CAKE остался чисто интерфейсным типом очереди, если я всё правильно понял What's new in 7.3beta40 (2022-May-11 12:18): !) queue - do not allow using CAKE type in simple and tree setups (already configured queues will be disabled); *) bgp - added "name" parameter for connections; *) bgp - fixed "keepalive-timeout" value when upgrading from RouterOS v6; *) bgp - fixed "l2vpn" distribution; *) bridge - added more details for loop detection warning; *) bridge - do not set VLAN on inactive port with a "set" command; *) bridge - ignore VLAN tagged BPDU; *) capsman - improved traffic processing over CAP communication tunnels: *) chr - fixed Cloud DDNS update after license renewal; *) dot1x - fixed RADIUS State attribute when client is reauthenticated; *) dot1x - fixed port based VLAN ID assignment on devices without a switch chip; *) dot1x - improved server system stability during authentication; *) ipsec - fixed printing of active peer statistics; *) l3hw - improved offloading in cases of HW table overflow for CRS305, CRS326-24G-2S+, CRS328, CRS318, CRS310; *) l3hw - optimized offloading when dealing with large volume of directly connected hosts; *) lte - added SMS sending support for MBIM protocol; *) lte - allow only MCC/NMC format in "operator" parameter; *) lte - clear SIM values when modem in "stopped" state; *) mpls - improved LDP AF selection process and behavior; *) ntp - do not allow setting port number in "server" parameter; *) ovpn - adjusted SHA2 authentication algorithm naming to allow legacy OpenVPN implementations to connect; *) ovpn - improved server stability under continous overload; *) ovpn - reply with the same IP address that the connection was established to; *) ppp - added support for VRF; *) romon - fixed VLAN tagged packet processing; *) route - fixed IPv6 /127 route nexthop resolution; *) routerboot - prevent enabling "protected-routerboot" on unsupported factory firmware versions; *) sfp - fixed link flap for QSFP+ and QSFP28 ports connected with a breakout cable, in cases where the base interface changes "running" state (introduced in v7.3beta33); *) sfp - hide empty monitor values in console; *) snmp - added VRF support (CLI only); *) snmp - fixed reported disk size when multiple external disks are attached; *) snmp - report "ifSpeed" as 0 if value out of bounds (use "ifHighSpeed" for high speed interfaces instead); *) ssh - added AES-GCM cipher support; *) ssh - removed DSA public key authentication support; *) supout - added simplified IPv4 and IPv6 routing table prints; *) switch - fixed "switch-cpu" port stats for 98DXxxxx and 98PX1012 switches (introduced in v7.3beta37); *) switch - fixed missing stats in traffic-monitor for 98DXxxxx and 98PX1012 switches; *) system - fixed Kernel timer consistency; *) tunnels - improved packet handling over EoIP, IPIP and GRE tunnels; *) vpls - fixed TE transport path usage after startup; *) vrrp - fixed learning of bridged local MAC addreses; *) winbox - added missing "IBGP", "EBGP", "Limit Exceeded" and "Stopped" parameters under "Routing/BGP/Sessions" menu; *) winbox - added missing "Keep Sent Attributes" parameter under "Routing/BGP/Connection" menu; *) winbox - added missing "Scan List" parameter for W60G interfaces; *) winbox - added missing BGP session commands; *) winbox - added support for 2.5Gbps and 100Gbps Ethernet speed options; *) winbox - do not show "Session Uptime" parameter under "LTE" menu if not supported by modem; *) winbox - fixed "Disconnect Timeout" parameter type under "CAPsMAN" menu; *) winbox - fixed "IP/Cloud" window refreshing after changes are detected; *) winbox - properly load band values under "LTE" menu; *) winbox - removed obsolete "Routing Table" parameter under "IP/Firewall" menu;
Psix
Подскажите, может кто сталкивался уже: есть 2 провайдера, 2 интерфейса. Каждый интерфейс добавлен в свой лист: ISP1 и ISP2. Затем эти листы указаны как включённые в лист INET. В самом листе INET интерфейсов нет. Проблема в том, что если Я делаю маскарад на INET, то сразу или через некоторое время всё начинает глючить. Если же Я создаю лист INET из двух интерфейсов, то всё пашет нормально, как и в случае двух отдельных правил маскарада: на ISP1 и на ISP2.
DDR
Привет всем, никому не нужен Mikrotik CRS354-48P-4S+2Q+RM? 400к
Андрей
Совсем барыги охренели.
Виталий
Может 40к имелось ввиду?
ZlyddeN
в МТ OpenVPN сервер вообще ничего не умеет пушить (PUSH) клиенту?
DDR
Может 40к имелось ввиду?
Срадостью отдал бы за 40к) но ща таких цену нету(
Виталий
Sergey
у него же рекомендованная цена 1к долларов, то есть 63к рублей
Виталий
у него же рекомендованная цена 1к долларов, то есть 63к рублей
Верно. Их просто нет в продаже. Даже в ДНС он стоит 115к
Виталий
И там отсутствует.
DDR
На многих сайтах такая цена, но при запросе ценник взлетают
Sergey
ну а за вашу цену он нахрен не нужен, вы думаете прям пол ляма так с нихрена никто считать не будет?
Sergey
Верно. Их просто нет в продаже. Даже в ДНС он стоит 115к
ну нет в продаже, тогда что то другое люди будут расматривать, не пол миллиона же
Sergey
214к это конечная цена
выше предлагают за 400к
Виталий
Можете купить, чтобы попробовать перепродать за 400
Илья
дешевле метнуться в латвию и там ещё отпуск отгулять на сдачу
Виталий
Геннадий
214к это конечная цена
Нет, если поторговаться.
Геннадий
Или заказать на алике напрямую
Виталий
Нет, если поторговаться.
Меньше - не взлёт цены.
Геннадий
В общем, надо подождать. Все что новое везут по норм ценам.
Геннадий
За оверпрайс стоит у лохов продажников
Геннадий
У них оно будет стоять еще лет 10 по такой цене, просто потому что
Геннадий
Например то же днс начал визить по реальным ценам. Можно спросить у них.
Геннадий
А Ситилинк не везет, выставил цены как при 200 долларах, и надеется что у них купят.
Геннадий
Выживет тот, кто учится и адаптируется.
𝓐𝓵𝓮𝔁𝓪𝓷𝓭𝓮𝓻
/rules@MissRose_bot
░▒▓ТрезвыйЕжик▓▒░
DDR
Вообщем если кому-то нужно будет есть в наличии в Москве, пишите в лс. вашу цену обсудим
Геннадий
Ситилинк сейчас это Сбербанк. А ДНС ещё живет
Так я и говорю, выживет сильнейший. Тот кто адаптируется. На Ситилинк я давно положил... Они скатились в дно.
Sergey
хотя если прямо здесь сейчас строительство офиса с ПОЕ телефонами стоит, а в офисе хипстеры с тинкпадами, то 400к за свитч не так уж и дорого
olegon.ru
мне больше нравится вариант с отпуском в Латвии :)
DDR
мне больше нравится вариант с отпуском в Латвии :)
Там с ними тоже некоторые проблемы, их ждать придётся какое то время от недели до 4 недель
Sergey
мне больше нравится вариант с отпуском в Латвии :)
латвийские таможенники будут проверять вещи что бы ничего санкционного не вывезли, придется прятать его в анусе
Randal.
уважаемые подскажите в такой проблеме 2 микротика один 7.2.3 другой 6.45.8 настраиваю l2tp-ipsec. Рвется каждую минуту. В логах ничего особенного нет:
Randal.
sent control message to x.x.x.x:1701 from y.y.y.y:1701 proto version 2, tunnel-id=8, session-id=0, ns=240, nr=242 (M) Message-Type=HELLO rcvd control message from x.x.x.x:1701 to y.y.y.y:1701 proto version 2, tunnel-id=8, session-id=0, ns=242, nr=240 (M) Message-Type=HELLO sent control message (ack) to x.x.x.x:1701 from y.y.y.y:1701 proto version 2, tunnel-id=8, session-id=0, ns=241, nr=243 rcvd control message (ack) from x.x.x.x:1701 to y.y.y.y:1701 proto version 2, tunnel-id=8, session-id=0, ns=243, nr=241
Randal.
настроил gre тоже самое.. каждую минуту