Bykadorov Serj
Коллеги, может кто-нибудь объяснить один момент. Есть LHG-R (не lte ). Просто LHG -R. Как из неё сделать LHG R lte. Вроде есть возможность подключения lte модема. Понимаю на плате разъем для него оставили.
Bykadorov Serj
Все разобрался.
Илья
:)
Василий
Наверное, Ваш комп указан в list1. А для трафика всех из этого списка применяется какая-то специфическая обработка в дальнейшем... Либо исключите свой комп из списка и проверьте результат, либо посмотрите в именованную r1 таблицу маршрутизации, что там с ней...
Bykadorov Serj
Товарищи, подскажите, что за процесс такой management? Нагружает проц на четверть!
Bykadorov Serj
Нагрузка не постоянная, а волнообразная
Bykadorov Serj
Кто сталкивался с таким?
Владислав
У тебя случайно не 7 стоит?
Bykadorov Serj
Владислав
У меня такое было с некоторыми микробами
Владислав
Микротами))))
Bykadorov Serj
Владислав
Обновлял до 7 и проц до 100 грузился
Bykadorov Serj
Downgrade?
Владислав
10 сек под 100, на 2 сек спадала нагрузки и опять
Bykadorov Serj
Владислав
Такое было на 751
Владислав
На 951 не замечал
Владислав
Ну хз, старые микроты походу не тянут
Bykadorov Serj
Ясно! От души!
Владислав
)
Petrucci
Здравствуйте, имею hAP ac2. Хочу настроить подключение к VPN серверу L2TP/IPSec, который поднят у друга на белом IP.
VPN нужен только для нескольких локальных адресов, которые доступны с под VPN. Для всех остальных случаев VPN не должен использоваться.
Добавил L2TP Client в интерфейсы, но не идет обмен пакетами. Может кто-то помочь? Если нужно - в личку, дабы не спамить простым вопросом )
Petrucci
Владислав
А VPN сервер тоже микрот?
Илья
Владислав
)))
░▒▓ТрезвыйЕжик▓▒░
1й раз лучше
Владислав
Petrucci
Владислав
Так они вроде написал, что VPN не поднимается)
Petrucci
к впн могу нормально подключиться средствами винды, через микрот не идут пакеты
Владислав
Ну, я бы dod и ipsec отключил и посмотрел на реакцию
Илья
гадаем дальше что он сделал и не сделал :)
Илья
лично я увидел, что он тока л2тп клиента настроил
Petrucci
попробую
Null
Кажется, CAKE остался чисто интерфейсным типом очереди, если я всё правильно понял
What's new in 7.3beta40 (2022-May-11 12:18):
!) queue - do not allow using CAKE type in simple and tree setups (already configured queues will be disabled);
*) bgp - added "name" parameter for connections;
*) bgp - fixed "keepalive-timeout" value when upgrading from RouterOS v6;
*) bgp - fixed "l2vpn" distribution;
*) bridge - added more details for loop detection warning;
*) bridge - do not set VLAN on inactive port with a "set" command;
*) bridge - ignore VLAN tagged BPDU;
*) capsman - improved traffic processing over CAP communication tunnels:
*) chr - fixed Cloud DDNS update after license renewal;
*) dot1x - fixed RADIUS State attribute when client is reauthenticated;
*) dot1x - fixed port based VLAN ID assignment on devices without a switch chip;
*) dot1x - improved server system stability during authentication;
*) ipsec - fixed printing of active peer statistics;
*) l3hw - improved offloading in cases of HW table overflow for CRS305, CRS326-24G-2S+, CRS328, CRS318, CRS310;
*) l3hw - optimized offloading when dealing with large volume of directly connected hosts;
*) lte - added SMS sending support for MBIM protocol;
*) lte - allow only MCC/NMC format in "operator" parameter;
*) lte - clear SIM values when modem in "stopped" state;
*) mpls - improved LDP AF selection process and behavior;
*) ntp - do not allow setting port number in "server" parameter;
*) ovpn - adjusted SHA2 authentication algorithm naming to allow legacy OpenVPN implementations to connect;
*) ovpn - improved server stability under continous overload;
*) ovpn - reply with the same IP address that the connection was established to;
*) ppp - added support for VRF;
*) romon - fixed VLAN tagged packet processing;
*) route - fixed IPv6 /127 route nexthop resolution;
*) routerboot - prevent enabling "protected-routerboot" on unsupported factory firmware versions;
*) sfp - fixed link flap for QSFP+ and QSFP28 ports connected with a breakout cable, in cases where the base interface changes "running" state (introduced in v7.3beta33);
*) sfp - hide empty monitor values in console;
*) snmp - added VRF support (CLI only);
*) snmp - fixed reported disk size when multiple external disks are attached;
*) snmp - report "ifSpeed" as 0 if value out of bounds (use "ifHighSpeed" for high speed interfaces instead);
*) ssh - added AES-GCM cipher support;
*) ssh - removed DSA public key authentication support;
*) supout - added simplified IPv4 and IPv6 routing table prints;
*) switch - fixed "switch-cpu" port stats for 98DXxxxx and 98PX1012 switches (introduced in v7.3beta37);
*) switch - fixed missing stats in traffic-monitor for 98DXxxxx and 98PX1012 switches;
*) system - fixed Kernel timer consistency;
*) tunnels - improved packet handling over EoIP, IPIP and GRE tunnels;
*) vpls - fixed TE transport path usage after startup;
*) vrrp - fixed learning of bridged local MAC addreses;
*) winbox - added missing "IBGP", "EBGP", "Limit Exceeded" and "Stopped" parameters under "Routing/BGP/Sessions" menu;
*) winbox - added missing "Keep Sent Attributes" parameter under "Routing/BGP/Connection" menu;
*) winbox - added missing "Scan List" parameter for W60G interfaces;
*) winbox - added missing BGP session commands;
*) winbox - added support for 2.5Gbps and 100Gbps Ethernet speed options;
*) winbox - do not show "Session Uptime" parameter under "LTE" menu if not supported by modem;
*) winbox - fixed "Disconnect Timeout" parameter type under "CAPsMAN" menu;
*) winbox - fixed "IP/Cloud" window refreshing after changes are detected;
*) winbox - properly load band values under "LTE" menu;
*) winbox - removed obsolete "Routing Table" parameter under "IP/Firewall" menu;
Psix
Подскажите, может кто сталкивался уже: есть 2 провайдера, 2 интерфейса. Каждый интерфейс добавлен в свой лист: ISP1 и ISP2. Затем эти листы указаны как включённые в лист INET. В самом листе INET интерфейсов нет. Проблема в том, что если Я делаю маскарад на INET, то сразу или через некоторое время всё начинает глючить. Если же Я создаю лист INET из двух интерфейсов, то всё пашет нормально, как и в случае двух отдельных правил маскарада: на ISP1 и на ISP2.
DDR
Привет всем, никому не нужен Mikrotik CRS354-48P-4S+2Q+RM? 400к
Андрей
Совсем барыги охренели.
Виталий
Может 40к имелось ввиду?
ZlyddeN
в МТ OpenVPN сервер вообще ничего не умеет пушить (PUSH) клиенту?
Виталий
Sergey
у него же рекомендованная цена 1к долларов, то есть 63к рублей
DDR
Виталий
Виталий
И там отсутствует.
DDR
На многих сайтах такая цена, но при запросе ценник взлетают
Sergey
ну а за вашу цену он нахрен не нужен, вы думаете прям пол ляма так с нихрена никто считать не будет?
Виталий
Виталий
Можете купить, чтобы попробовать перепродать за 400
Илья
дешевле метнуться в латвию и там ещё отпуск отгулять на сдачу
Виталий
Геннадий
Или заказать на алике напрямую
Геннадий
В общем, надо подождать. Все что новое везут по норм ценам.
Геннадий
За оверпрайс стоит у лохов продажников
Геннадий
У них оно будет стоять еще лет 10 по такой цене, просто потому что
Геннадий
Например то же днс начал визить по реальным ценам. Можно спросить у них.
Геннадий
А Ситилинк не везет, выставил цены как при 200 долларах, и надеется что у них купят.
Геннадий
Выживет тот, кто учится и адаптируется.
𝓐𝓵𝓮𝔁𝓪𝓷𝓭𝓮𝓻
/rules@MissRose_bot
░▒▓ТрезвыйЕжик▓▒░
DDR
Вообщем если кому-то нужно будет есть в наличии в Москве, пишите в лс. вашу цену обсудим
Sergey
хотя если прямо здесь сейчас строительство офиса с ПОЕ телефонами стоит, а в офисе хипстеры с тинкпадами, то 400к за свитч не так уж и дорого
olegon.ru
мне больше нравится вариант с отпуском в Латвии :)
olegon.ru
Cumberbatch
Randal.
уважаемые подскажите в такой проблеме 2 микротика один 7.2.3 другой 6.45.8 настраиваю l2tp-ipsec. Рвется каждую минуту. В логах ничего особенного нет:
Randal.
sent control message to x.x.x.x:1701 from y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=240, nr=242
(M) Message-Type=HELLO
rcvd control message from x.x.x.x:1701 to y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=242, nr=240
(M) Message-Type=HELLO
sent control message (ack) to x.x.x.x:1701 from y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=241, nr=243
rcvd control message (ack) from x.x.x.x:1701 to y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=243, nr=241
Randal.
настроил gre тоже самое.. каждую минуту
Cumberbatch
sent control message to x.x.x.x:1701 from y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=240, nr=242
(M) Message-Type=HELLO
rcvd control message from x.x.x.x:1701 to y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=242, nr=240
(M) Message-Type=HELLO
sent control message (ack) to x.x.x.x:1701 from y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=241, nr=243
rcvd control message (ack) from x.x.x.x:1701 to y.y.y.y:1701
proto version 2, tunnel-id=8, session-id=0, ns=243, nr=241
Debug включайте.