An
Добрый день, коллеги. Тестирую переход на ROS7, не могу понять как правильно настроить OSFP на ней так как после обновления и перехода перестал работать, и не как не могу разобраться как правильно задать параметры для работы, ткните носом что куда писать
Дмитрий
Да есть понятие Master и Slave config в Provisioning. А сами конфигурации настраиваешь в разделе Configurations где и указываешь сети и все остальное
то есть достаточно указать в слейв конфиге твой конфиг от гостевой сети и вс? пока даже ссид от гостевой не вижу(
Дмитрий
При том, что с основным ссидом капсман работает
Дмитрий
7 бед - 1 ресет) после ребута появились интерфейсы в капе))
Дмитрий
еще вопрос по капсману - а SXTsq Lite2 умеет в CAP вставать? чот я её уже второй раз теряю(
kirilladmin
Всем привет. Не могу подружить радиус с микротом. Есть где только во описано как сделать. Кидайте в личку
Innokentiy
что конкретно не получается?
Ьн
Всем привет. Не могу подружить радиус с микротом. Есть где только во описано как сделать. Кидайте в личку
Прешаред кей верный, на обеих сторонах? Как клиент микрот на радиусе указан? Порты открыты?
kirilladmin
Не фига
Ьн
Пинги есть до радиуса и обратно?
kirilladmin
Есть
Ьн
В логе нпс что пишет? Видит ли обращения с микрота? В логе микрота (дебаг) что пишет?
kirilladmin
Не правильное имя
kirilladmin
И пароль
kirilladmin
Хотя на почту захожу норм
Ьн
Т.е. ошибка нпс что неверные креды юзера? Именно таргет юзера?
kirilladmin
Да
Ьн
Если так, то связь с нпс есть и микрот тут непричем:&)
Ьн
Смотри полиси нпс
kirilladmin
Вот голову и ломаю
kirilladmin
Что там может быть
Ьн
Как вариант, неверные параметры в полиси нпс. Еще кстати - поставь в подиси нпс игнорить ад галку :-)
Ьн
Игнор диалин ад сеттингс - вроде так называется
Dmitry
Вот голову и ломаю
Для чего используется radius?
Daniil Yurevich
Кажется, CAKE остался чисто интерфейсным типом очереди, если я всё правильно понял What's new in 7.3beta40 (2022-May-11 12:18): !) queue - do not allow using CAKE type in simple and tree setups (already configured queues will be disabled); *) bgp - added "name" parameter for connections; *) bgp - fixed "keepalive-timeout" value when upgrading from RouterOS v6; *) bgp - fixed "l2vpn" distribution; *) bridge - added more details for loop detection warning; *) bridge - do not set VLAN on inactive port with a "set" command; *) bridge - ignore VLAN tagged BPDU; *) capsman - improved traffic processing over CAP communication tunnels: *) chr - fixed Cloud DDNS update after license renewal; *) dot1x - fixed RADIUS State attribute when client is reauthenticated; *) dot1x - fixed port based VLAN ID assignment on devices without a switch chip; *) dot1x - improved server system stability during authentication; *) ipsec - fixed printing of active peer statistics; *) l3hw - improved offloading in cases of HW table overflow for CRS305, CRS326-24G-2S+, CRS328, CRS318, CRS310; *) l3hw - optimized offloading when dealing with large volume of directly connected hosts; *) lte - added SMS sending support for MBIM protocol; *) lte - allow only MCC/NMC format in "operator" parameter; *) lte - clear SIM values when modem in "stopped" state; *) mpls - improved LDP AF selection process and behavior; *) ntp - do not allow setting port number in "server" parameter; *) ovpn - adjusted SHA2 authentication algorithm naming to allow legacy OpenVPN implementations to connect; *) ovpn - improved server stability under continous overload; *) ovpn - reply with the same IP address that the connection was established to; *) ppp - added support for VRF; *) romon - fixed VLAN tagged packet processing; *) route - fixed IPv6 /127 route nexthop resolution; *) routerboot - prevent enabling "protected-routerboot" on unsupported factory firmware versions; *) sfp - fixed link flap for QSFP+ and QSFP28 ports connected with a breakout cable, in cases where the base interface changes "running" state (introduced in v7.3beta33); *) sfp - hide empty monitor values in console; *) snmp - added VRF support (CLI only); *) snmp - fixed reported disk size when multiple external disks are attached; *) snmp - report "ifSpeed" as 0 if value out of bounds (use "ifHighSpeed" for high speed interfaces instead); *) ssh - added AES-GCM cipher support; *) ssh - removed DSA public key authentication support; *) supout - added simplified IPv4 and IPv6 routing table prints; *) switch - fixed "switch-cpu" port stats for 98DXxxxx and 98PX1012 switches (introduced in v7.3beta37); *) switch - fixed missing stats in traffic-monitor for 98DXxxxx and 98PX1012 switches; *) system - fixed Kernel timer consistency; *) tunnels - improved packet handling over EoIP, IPIP and GRE tunnels; *) vpls - fixed TE transport path usage after startup; *) vrrp - fixed learning of bridged local MAC addreses; *) winbox - added missing "IBGP", "EBGP", "Limit Exceeded" and "Stopped" parameters under "Routing/BGP/Sessions" menu; *) winbox - added missing "Keep Sent Attributes" parameter under "Routing/BGP/Connection" menu; *) winbox - added missing "Scan List" parameter for W60G interfaces; *) winbox - added missing BGP session commands; *) winbox - added support for 2.5Gbps and 100Gbps Ethernet speed options; *) winbox - do not show "Session Uptime" parameter under "LTE" menu if not supported by modem; *) winbox - fixed "Disconnect Timeout" parameter type under "CAPsMAN" menu; *) winbox - fixed "IP/Cloud" window refreshing after changes are detected; *) winbox - properly load band values under "LTE" menu; *) winbox - removed obsolete "Routing Table" parameter under "IP/Firewall" menu;
Тут это... Опять CAKE допилили. :) Теперь уже "queue - display warning for CAKE type in simple and tree setups when "bandwidth" parameter is configured;"
Daniil Yurevich
А то на форуме там такой ср*ч развели в отношении реализации в openwrt и mikrotik когда в прошлом RC оставили CAKE как очередь интерфейса.
dstnat
Всем привет) Зашел такой на сайт их, немного был шокирован новым лого
Nickolay
Glue
радио тарелка над буквой i видимо глаза кому-то жгёт
Илья
Логотип напоминает сломанный столик из икеи.
По-моему он идеально подходит под стоечные сервера. В него их крепить можно между ножек. Видел фотки ikea lack, если кого заинтересовало:D
Glue
Это не такие
Vlad
Ха плагиат ))) но у микрота больше на табуретку похоже от Икеи ))))
Alexandr
dstnat
Кажись, сегодня родился полноценный мем)
Alexandr
дизайнеры микротика не играли в приставку?
Dmitry
заканчиваем oфтоп
Igor
Коллеги, добрый день. А я правильно понимаю, что в ROS 7 "recursive via" надписи более нет в рекурсивных маршрутах?
Igor
И что со scope там логика поменялась?
Mikе
Приветствую! Каким образом можно контролировать/мониторить днс запросы пользователей средствами Mikrotik?
dstnat
Приветствую! Каким образом можно контролировать/мониторить днс запросы пользователей средствами Mikrotik?
Уже искал такое Поднять можно прозрачный прокси и маршрутизировать через него трафик
dstnat
С логгированием конечно же
Максим
http://rejector.ru/
Vlad
Подымаешь полноценный ДНС сервер на чем тебе нравится и все запросы DNS редиректишь на него
dstnat
Подымаешь полноценный ДНС сервер на чем тебе нравится и все запросы DNS редиректишь на него
Или так, а если железка позволяет, то можно прямо openwrt в виртуалке ROS запустить
Vlad
опенврт, еще тот квест )
dstnat
Ну, инструкций полно в инете и кушать много не просит зато)
Mikе
http://rejector.ru/
не боитесь чужими средствами пользоваться?)
Илья
не боитесь чужими средствами пользоваться?)
был у козлова в вебинаре этот ресурс
Илья
ещё в 2017 году по-моему
Максим
ну увидят по каким сайтам лазиют и что с этого. сам трафик там не проходит а только днс. завернуть на другие сайты могут. но это могут сделать где угодно...
Максим
а то что половина браузеров уже поддерживает doh автоматом. уже никого не смущает? контроль и мониторинг это разные вещи. Контролировать на уровне днс. неполучится в наше время. можно легко использовать doh. или впн прямо в браузере. и никто не узнает где ты сидишь.
Mikе
На текущий момент нужно снимать кэш днс запросов.
Mikе
Направление понял, всем спасибо.
Vlad
Ставишь например вин сервер на нем подымаешь ДНС, на микроте 53 порт рулишь на этот сервер.
Vlad
Ну либо на линухе BIND подымаешь
Mikе
Ставишь например вин сервер на нем подымаешь ДНС, на микроте 53 порт рулишь на этот сервер.
тут удобней и уже есть. Не пойму как увидеть, что мне нужно. Задача видеть все, куда обращается пользователь. Т.е. хранение всех ресурсов и кем было запрошено.
Vlad
так это уже другая задача )
Vlad
ставь проксю и через нее все выпускай по портам 443 и 80
Mikе
Прозрачный прокси как-то вариант с 443 запустить?
Vlad
конечно
Mikе
конечно
можно пример? C использованием "прозрачного" и https рабочего варианта не нашел
Vlad
Squid - это кеширующий и перенаправляющий HTTP веб-прокси. Он имеет широкий спектр применения, включая ускорение веб-сервера за счет кэширования повторных запросов, кэширования веб-поиска, DNS и других компьютерных сетевых поисков для группы людей, совместно использующих сетевые ресурсы, и обеспечения безопасности
Sasha
Squid по факту просто прокси в текущий момент. Для днс можно поставить dnsmasq
Sasha
Ибо 90% сети сейчас на https а чтобы сквид увидел надо делать sslbump
Null
Кажется, кто-то переобулся и снова позволил использовать тип очереди CAKE в простых очередях и деревьях очередей 😁 What's new in 7.3rc1 (2022-May-27 11:50): *) bgp - moved "interface bgp-vpls" menu to "routing bgp vpls"; *) bgp - remove unused commands and parameters; *) bluetooth - improved long-term service stability; *) bridge - fixed TCP, UDP port parsing for loop detect warning; *) capsman - fixed bridge disabling when using L2 connection; *) ccr - improved interface link stability on CCR2004-16G-2S+PC; *) chr - fixed Cloud DDNS update after license renewal; *) console - fixed "terminal inkey" command; *) crs1xx/2xx - improved system stability during switch reset; *) defconf - do not add passthrough ports to local bridge on CCR2004-1G-2XS-PCIe; *) ipv6 - fixed dynamic non link-local addresses displaying; *) l2tp - added VRF support for L2TP client; *) l3hw - greatly improved route offloading speed; *) l3hw - log HW routes count and the shortest offloaded subnet prefix if the HW memory gets full; *) l3hw - offload only main routing table; *) l3hw - partial routing table offload for Marvell Prestera DX4000/DX8000 switch chip series; *) lhgg - improved system stability (introduced in v7.2); *) lte - improved LTE interface initialization process on LtAP-2HnD; *) mpls - made LDP bindings work on PPP interfaces; *) ospf - ignore instance route when originate-default=if-installed is enabled; *) ovpn - fixed server instance not responding to incoming connections after reboot on CHR; *) profile - added "wireguard" process classificator; *) profile - added "zerotier" process classificator; *) qsfp - reset module only when all ports are disabled; *) queue - allow to set higher limits than 4G; *) queue - display warning for CAKE type in simple and tree setups when "bandwidth" parameter is configured; *) resource - fixed CPU type display under system resources for ARM and ARM64; *) routerboot - prevent enabling "protected-routerboot" on unsupported factory firmware versions; *) smb - fixed SMB2 file list reporting; *) snmp - added VRF support; *) ssh - fixed private key usage after downgrade; *) winbox - added "Default Cost" parameter under "Routing/OSPF/Area" menu; *) winbox - fixed "Type" values under "IP/Route" menu; *) winbox - fixed minor typo in reboot confirmation prompt; *) winbox - made wireless access list entries sortable when using the wifiwave2 package; *) ww2 - general stability and throughput improvements; *) x86 - added support for Solarflare SFC1920 NIC; *) x86 - fixed soft-id reading on virtualized x86 installations (introduced in v7.2);
Leandro Daniel
Кажется, кто-то переобулся и снова позволил использовать тип очереди CAKE в простых очередях и деревьях очередей 😁 What's new in 7.3rc1 (2022-May-27 11:50): *) bgp - moved "interface bgp-vpls" menu to "routing bgp vpls"; *) bgp - remove unused commands and parameters; *) bluetooth - improved long-term service stability; *) bridge - fixed TCP, UDP port parsing for loop detect warning; *) capsman - fixed bridge disabling when using L2 connection; *) ccr - improved interface link stability on CCR2004-16G-2S+PC; *) chr - fixed Cloud DDNS update after license renewal; *) console - fixed "terminal inkey" command; *) crs1xx/2xx - improved system stability during switch reset; *) defconf - do not add passthrough ports to local bridge on CCR2004-1G-2XS-PCIe; *) ipv6 - fixed dynamic non link-local addresses displaying; *) l2tp - added VRF support for L2TP client; *) l3hw - greatly improved route offloading speed; *) l3hw - log HW routes count and the shortest offloaded subnet prefix if the HW memory gets full; *) l3hw - offload only main routing table; *) l3hw - partial routing table offload for Marvell Prestera DX4000/DX8000 switch chip series; *) lhgg - improved system stability (introduced in v7.2); *) lte - improved LTE interface initialization process on LtAP-2HnD; *) mpls - made LDP bindings work on PPP interfaces; *) ospf - ignore instance route when originate-default=if-installed is enabled; *) ovpn - fixed server instance not responding to incoming connections after reboot on CHR; *) profile - added "wireguard" process classificator; *) profile - added "zerotier" process classificator; *) qsfp - reset module only when all ports are disabled; *) queue - allow to set higher limits than 4G; *) queue - display warning for CAKE type in simple and tree setups when "bandwidth" parameter is configured; *) resource - fixed CPU type display under system resources for ARM and ARM64; *) routerboot - prevent enabling "protected-routerboot" on unsupported factory firmware versions; *) smb - fixed SMB2 file list reporting; *) snmp - added VRF support; *) ssh - fixed private key usage after downgrade; *) winbox - added "Default Cost" parameter under "Routing/OSPF/Area" menu; *) winbox - fixed "Type" values under "IP/Route" menu; *) winbox - fixed minor typo in reboot confirmation prompt; *) winbox - made wireless access list entries sortable when using the wifiwave2 package; *) ww2 - general stability and throughput improvements; *) x86 - added support for Solarflare SFC1920 NIC; *) x86 - fixed soft-id reading on virtualized x86 installations (introduced in v7.2);
👍👌
vsevolod
Кажется, кто-то переобулся и снова позволил использовать тип очереди CAKE в простых очередях и деревьях очередей 😁 What's new in 7.3rc1 (2022-May-27 11:50): *) bgp - moved "interface bgp-vpls" menu to "routing bgp vpls"; *) bgp - remove unused commands and parameters; *) bluetooth - improved long-term service stability; *) bridge - fixed TCP, UDP port parsing for loop detect warning; *) capsman - fixed bridge disabling when using L2 connection; *) ccr - improved interface link stability on CCR2004-16G-2S+PC; *) chr - fixed Cloud DDNS update after license renewal; *) console - fixed "terminal inkey" command; *) crs1xx/2xx - improved system stability during switch reset; *) defconf - do not add passthrough ports to local bridge on CCR2004-1G-2XS-PCIe; *) ipv6 - fixed dynamic non link-local addresses displaying; *) l2tp - added VRF support for L2TP client; *) l3hw - greatly improved route offloading speed; *) l3hw - log HW routes count and the shortest offloaded subnet prefix if the HW memory gets full; *) l3hw - offload only main routing table; *) l3hw - partial routing table offload for Marvell Prestera DX4000/DX8000 switch chip series; *) lhgg - improved system stability (introduced in v7.2); *) lte - improved LTE interface initialization process on LtAP-2HnD; *) mpls - made LDP bindings work on PPP interfaces; *) ospf - ignore instance route when originate-default=if-installed is enabled; *) ovpn - fixed server instance not responding to incoming connections after reboot on CHR; *) profile - added "wireguard" process classificator; *) profile - added "zerotier" process classificator; *) qsfp - reset module only when all ports are disabled; *) queue - allow to set higher limits than 4G; *) queue - display warning for CAKE type in simple and tree setups when "bandwidth" parameter is configured; *) resource - fixed CPU type display under system resources for ARM and ARM64; *) routerboot - prevent enabling "protected-routerboot" on unsupported factory firmware versions; *) smb - fixed SMB2 file list reporting; *) snmp - added VRF support; *) ssh - fixed private key usage after downgrade; *) winbox - added "Default Cost" parameter under "Routing/OSPF/Area" menu; *) winbox - fixed "Type" values under "IP/Route" menu; *) winbox - fixed minor typo in reboot confirmation prompt; *) winbox - made wireless access list entries sortable when using the wifiwave2 package; *) ww2 - general stability and throughput improvements; *) x86 - added support for Solarflare SFC1920 NIC; *) x86 - fixed soft-id reading on virtualized x86 installations (introduced in v7.2);
Увидев слово 'переобулся' была надежда что вернулись в россию)