Антон
Как то не наблюдаю на своем счету сумму за тестирование бета версии.
А кто вам сказал что участие в тестировании (как разработчик или как публичный) должно оплачиваться?
Антон
Оплачиваемые тестировщики об этом говорят.
У этих работа такая. Дальше offtopic
Геннадий
Говорят, что з/п за это получают. Но из за жадности, многие компании их не нанимают, вываливая все проблемы на пользователей.
Геннадий
купите циску, хпе, жунипер что вы тут забыли?
Сходите на природу, в лес, в горы... Там воздух чище. Что вы забыли в городе?
Геннадий
Не говорите что мне делать, и не будете посланы.
Антон
купите циску, хпе, жунипер что вы тут забыли?
Я бы добавил сюда UDM+Cloud Key либо UDM-PRO, либо EdgeRouter. Только что это изменит?
Антон
Это не поменяет MikroTik как компанию или RouterOS в лучшую сторону.
Геннадий
я не жалуюсь в чате города на город :)
А вот если бы жаловались, то может быть город стал лучше.
Dweller
Я бы добавил сюда UDM+Cloud Key либо UDM-PRO, либо EdgeRouter. Только что это изменит?
в наследство досталась udm-pro с точками, тот еще ребус, иногда выкатывают прошивки от которых скорость покидает чат
Антон
Говорят, что з/п за это получают. Но из за жадности, многие компании их не нанимают, вываливая все проблемы на пользователей.
И все же расскажите за что диз? 7.3 у меня завелась нормально и перестала жрать память в большом объеме.
Dweller
Как там с скоростью записи данных с камер на хард?
я все отключил и ничего не использую кроме контроллера точек
Dweller
и так страшно, какие там камеры...
Dweller
в нем не было диска
Dweller
слот пустой в смысле
Антон
в нем не было диска
Просто сколько видел с ним всегда поставлялся жесткий диск.
Dweller
хм, заглядывал но там пусто
Dweller
хотя сам девайс новый был в коробке в пленках
Null
Погнали фиксить! What's new in 7.3.1 (2022-Jun-09 11:58): *) rb3011 - fixed RB3011 going into a reboot loop when the SFP module is present (introduced in v7.3); *) wifiwave2 - fixed WPA3-PSK authentication incompatibility with certain vendor and model devices;
DM23
коллеги привет, подскажите, кто нибудь ставил Грозозащита Mikrotik GESP&
DM23
?
Sergey
когда уже впа3 на ац2?
Moneron 🇷🇺
когда уже впа3 на ац2?
Точно не ближайшее время :)
Eddy
На 42 строчке и в другом месте есть system-dns=no . Может, в этом проблема.
Поменял на yes перезагрузил. Полученный динамически dns сервер не пропал
Eddy
Поменял на yes перезагрузил. Полученный динамически dns сервер не пропал
Из конфига понятно, что роутер является и слушающим и подключающимся к другому слушающему пиру. Так вот, dns прилетали от пира, к которому подключался этот роутер. Выбор use responder dns не решала проблему...до момента апгрейда. Апгрейднулся, левый dns пропал. Всем спасибо за участие!
Petr
Простые конфигурации переезжают без проблем. Если у вас много OSPF, BGP и Routing filters - могут возникать коллизии. Из крупного - в 7-ке нет BFD (все еще, блин). В целом у меня даже с OSPF и фильтрами все отлично завелось, но там все просто было.
Petr
В двух словах: если у вас микротик - обычный роутинго-файрволльный комбайн в офисе - на 99% все будет хорошо. Если у вас мегапрод с SLA 99,99 и все такое - скорее всего дешевле купить новый микротик, поставить рядом и настроить уже на семерку сразу
Антон Кулешов
Неужели самсунг начнет конектиться с wpa3 :)
Самсунг коннектится к web3 :D Сейчас все кому не лень лезут в пиксели за деньги)) Сорри за оффтоп. Не удержался от каламбура)
𝐓𝐞𝐦𝐮𝐫
/rules
Roman
area range no-advertise Когда-нибудь они добавят prefix-suppression, но это не точно.
S
без линковочных сетей не будет связности если убрать маршут с 112, и потом пойти через него, то он не пройдет
Roman
OSPF prefix-suppression в RouterOS не реализован, внутри area нельзя подавить transit networks.
S
если я правильно помню, то если вы пойдете на р2 скажем через р1, с р3 то у вас не пройдет
Roman
если я правильно помню, то если вы пойдете на р2 скажем через р1, с р3 то у вас не пройдет
Transit networks OSPF не нужны, их обычно подавляют внутри области. То есть из LSA type 1 удаляется link type 3 и в LSA type 2 network mask объявляется, как 255.255.255.255 RFC 6860 Hiding Transit-Only Networks in OSPF Внутри области OSPF необходима только топологическая информация, для построения графа, next-hop всегда является directly connected router, толку от transit networks ровно 0 с точки зрения процесса маршрутизации.
Roman
Увы, я делал feature request и не только я думаю, но пока всё там же, где и Route-based IPsec.
Moneron 🇷🇺
В одной area в ospf v2 в роутероси этого никак не сделать, увы
Геннадий
необходимо линковочные сети держать в ареи 0, а филиалы разделить на ареи. если есть необходимость строить между филиалами связь, можно использовать виртуал линки. уточню, если у вас филиал не стыкуется с 0 арией, но вам все равно надо его туда прилинковать - виртуал линк
Anonymous
+
Геннадий
+
🙈🙈🙈
Геннадий
ничего не понятно, и жутко не интересно
Геннадий
необходимо продолжать держать весь канал в курсе
Геннадий
то был сарказм
Геннадий
это канал помощи по микротам, а не личный блог...
Геннадий
я думаю, что такой непрозрачный намёк дойдёт до серого вещества в той части тела, что зовётся головой
Cumberbatch
/warn за неуважение к чатланам
Геннадий
Виртуал линк, имхо, злейшие зло на свете
имхо, лютейшее зло - это л2 через всю страну, и виртуал линк на его фоне смотрится вполне неплохо.
Alexander
Привет! А вдруг кто подскажет - можно ли Микротик настроить как клиент Obsfucated OpenVPN или Wireguard / OpenVPN внутри shadowsocks? Задача, чтобы роутер раздавал VPN который для внешнего DPI (РосКомНадзор) будет выглядеть как обычный HTTPS - Микротик для себя открыл недавно, ещё не понимаю как это можно сделать, буду признателен любой помощи!
Alexander
Попробуйте начать с того что и так https это SSTP
SSTP тоже вариант, но у него серверной реализации подходящей для моих задач мне неизвестно; поэтому те варианты которые написал выше ищу в первую очередь
S
SSTP тоже вариант, но у него серверной реализации подходящей для моих задач мне неизвестно; поэтому те варианты которые написал выше ищу в первую очередь
Микротик будет роутером ? В нем есть серверная часть, на крайняк на Линукс есть softether который легко поднимает SSTP
S
максимум что можно это сменить порт =)
Alexander
а все варианты обсуфикации идут мимо на микроте.....
Жаль, спасибо! Ок, а тогда завернуть OpenVPN в socks5? Или другой быстрый ssl?
S
Жаль, спасибо! Ок, а тогда завернуть OpenVPN в socks5? Или другой быстрый ssl?
Насколько понимаю завезли ток socks5 server, про клиент вообще ничего не слышал
S
Жаль, спасибо! Ок, а тогда завернуть OpenVPN в socks5? Или другой быстрый ssl?
У вас настолько режут впн ваш провайдер ? у меня проблем особо пока нет, за исключением ipsec (вот он уже месяц валяется)
ZlyddeN
можете подсказать где еще глянуть доступ к ВинБокс? роутер через внешний IP доступен (через проброс) , а вот через тоннель никак . уж и снифером смотрел - пакеты приходят
ZlyddeN
openVPN, инпут правило есть
S
openVPN, инпут правило есть
А доступ пытаетесь прямо с впн клиента ?
ZlyddeN
не, с рабочей подсети
S
не, с рабочей подсети
а обратный маршрут до нее есть ?
ZlyddeN
есть
S
есть
форвард везде разрешен ?
ZlyddeN
т.е. раб комп трейсет до тика и тик трейсит до компа
S
т.е. раб комп трейсет до тика и тик трейсит до компа
на вот том микроте куда воткнут комп проверьте правила в цепочке форвард
S
и если нету на аццепт то добавьте
ZlyddeN
на вот том микроте куда воткнут комп проверьте правила в цепочке форвард
немножко не так у меня: раб комп -- шлюз (OVPN server) -- ИНТЕРНЕТ -- удаленный ТИК (OVPN Клиент с адресом внутри тоннел)
S
icmp по умолчанию просто разрешен в дефолт конфиге и по ниму нельзя ориентироваться
S
ага
ну значит идите в цепочку форвард =)