Геннадий
Геннадий
Антон
Геннадий
Говорят, что з/п за это получают. Но из за жадности, многие компании их не нанимают, вываливая все проблемы на пользователей.
Dweller
Геннадий
Не говорите что мне делать, и не будете посланы.
Антон
Это не поменяет MikroTik как компанию или RouterOS в лучшую сторону.
Dweller
Антон
Антон
Dweller
и так страшно, какие там камеры...
Антон
Dweller
в нем не было диска
Dweller
слот пустой в смысле
Dweller
хм, заглядывал но там пусто
Dweller
хотя сам девайс новый был в коробке в пленках
Null
Погнали фиксить!
What's new in 7.3.1 (2022-Jun-09 11:58):
*) rb3011 - fixed RB3011 going into a reboot loop when the SFP module is present (introduced in v7.3);
*) wifiwave2 - fixed WPA3-PSK authentication incompatibility with certain vendor and model devices;
Eddy
DM23
коллеги привет, подскажите, кто нибудь ставил Грозозащита Mikrotik GESP&
DM23
?
Sergey
когда уже впа3 на ац2?
Eddy
Eddy
Поменял на yes перезагрузил. Полученный динамически dns сервер не пропал
Из конфига понятно, что роутер является и слушающим и подключающимся к другому слушающему пиру. Так вот, dns прилетали от пира, к которому подключался этот роутер. Выбор use responder dns не решала проблему...до момента апгрейда. Апгрейднулся, левый dns пропал. Всем спасибо за участие!
Petr
Простые конфигурации переезжают без проблем. Если у вас много OSPF, BGP и Routing filters - могут возникать коллизии. Из крупного - в 7-ке нет BFD (все еще, блин). В целом у меня даже с OSPF и фильтрами все отлично завелось, но там все просто было.
Petr
В двух словах: если у вас микротик - обычный роутинго-файрволльный комбайн в офисе - на 99% все будет хорошо. Если у вас мегапрод с SLA 99,99 и все такое - скорее всего дешевле купить новый микротик, поставить рядом и настроить уже на семерку сразу
Андрей
𝐓𝐞𝐦𝐮𝐫
/rules
Roman
area range no-advertise
Когда-нибудь они добавят prefix-suppression, но это не точно.
S
без линковочных сетей не будет связности если убрать маршут с 112, и потом пойти через него, то он не пройдет
Roman
OSPF prefix-suppression в RouterOS не реализован, внутри area нельзя подавить transit networks.
S
если я правильно помню, то если вы пойдете на р2 скажем через р1, с р3 то у вас не пройдет
Roman
если я правильно помню, то если вы пойдете на р2 скажем через р1, с р3 то у вас не пройдет
Transit networks OSPF не нужны, их обычно подавляют внутри области.
То есть из LSA type 1 удаляется link type 3 и в LSA type 2 network mask объявляется, как 255.255.255.255
RFC 6860 Hiding Transit-Only Networks in OSPF
Внутри области OSPF необходима только топологическая информация, для построения графа, next-hop всегда является directly connected router, толку от transit networks ровно 0 с точки зрения процесса маршрутизации.
Roman
Увы, я делал feature request и не только я думаю, но пока всё там же, где и Route-based IPsec.
Moneron 🇷🇺
В одной area в ospf v2 в роутероси этого никак не сделать, увы
Геннадий
необходимо линковочные сети держать в ареи 0, а филиалы разделить на ареи.
если есть необходимость строить между филиалами связь, можно использовать виртуал линки.
уточню, если у вас филиал не стыкуется с 0 арией, но вам все равно надо его туда прилинковать - виртуал линк
Андрей
Anonymous
+
Геннадий
Геннадий
ничего не понятно, и жутко не интересно
Геннадий
необходимо продолжать держать весь канал в курсе
Геннадий
то был сарказм
Геннадий
это канал помощи по микротам, а не личный блог...
Геннадий
я думаю, что такой непрозрачный намёк дойдёт до серого вещества в той части тела, что зовётся головой
Cumberbatch
/warn за неуважение к чатланам
Дмитрий Тютык
Alexander
Привет! А вдруг кто подскажет - можно ли Микротик настроить как клиент Obsfucated OpenVPN или Wireguard / OpenVPN внутри shadowsocks?
Задача, чтобы роутер раздавал VPN который для внешнего DPI (РосКомНадзор) будет выглядеть как обычный HTTPS - Микротик для себя открыл недавно, ещё не понимаю как это можно сделать, буду признателен любой помощи!
S
S
S
S
максимум что можно это сменить порт =)
ZlyddeN
можете подсказать где еще глянуть доступ к ВинБокс?
роутер через внешний IP доступен (через проброс) , а вот через тоннель никак . уж и снифером смотрел - пакеты приходят
S
ZlyddeN
openVPN, инпут правило есть
ZlyddeN
не, с рабочей подсети
ZlyddeN
есть
S
есть
форвард везде разрешен ?
ZlyddeN
т.е. раб комп трейсет до тика
и тик трейсит до компа
S
и если нету на аццепт то добавьте
S
icmp по умолчанию просто разрешен в дефолт конфиге и по ниму нельзя ориентироваться
S
ZlyddeN
S
ага
ну значит идите в цепочку форвард =)