Roman
да
если у нас есть ac2 то там будут проблемы если перестроим на новый лад?
Геннадий
cisco за 20 лет ничего не изменилось , выбрал порты нужные написал кто они - trunk (если нужно указал какие в транке вланы могут бегать) или access port
не на всех железках. кое где у них появились генерал порты, которые гибрид у хуавея, например
Геннадий
это что то, типа смеси транка и акссесса... дикая смесь
Roman
3011 предполагает настройку через свитччип. )
3011,4011 ccr1009 - это из крупных ,а мелких ас2,ас3,2011,952, hap lite - как быть с ними?
Геннадий
)
а что, не так что ли? )
Volodymyr
3011,4011 ccr1009 - это из крупных ,а мелких ас2,ас3,2011,952, hap lite - как быть с ними?
Все из перечисленного настраиивается через свитччип.
Volodymyr
а что, не так что ли? )
Нет, не так. Если настроить квадрат через свитччип, то будет полная скорость интерфейсов.
Геннадий
Все из перечисленного настраиивается через свитччип.
который официально признан микротиками устаревшим, и не тру...
Геннадий
Нет, не так. Если настроить квадрат через свитччип, то будет полная скорость интерфейсов.
но официально от свитчипа отказались и сказали что он не тру до выхода ац2
Геннадий
двойные стандарты или лажа?
Volodymyr
Volodymyr
двойные стандарты или лажа?
На мой взгляд лажа в плане того, что приходится держать в голове множество способов настройки. Т.е. нет унификации. А от свитччипа они не отказывались. Более того современные CCR идут со свитччипами.
Volodymyr
это вам к тренерам
Если это мне, то я не тренер.
Геннадий
На мой взгляд лажа в плане того, что приходится держать в голове множество способов настройки. Т.е. нет унификации. А от свитччипа они не отказывались. Более того современные CCR идут со свитччипами.
тогда надо выпилить бридж влан фильтеринг. все равно он у них не логичный и кривой. уж лучше бы развивали то, что работает нормально.
Volodymyr
двойные стандарты или лажа?
Плюс, надо понимать, что названные устройства по сути "домашние". И работа с вланами для них скорее бонус, чем основная фича. Поэтому лично я бы сказал спасибо, что туда запихнули свитччип, невзирая на корявость и неунифицированность настройки.
Геннадий
Плюс, надо понимать, что названные устройства по сути "домашние". И работа с вланами для них скорее бонус, чем основная фича. Поэтому лично я бы сказал спасибо, что туда запихнули свитччип, невзирая на корявость и неунифицированность настройки.
вы не правы полностью. там свитч чип не отдельный, а в соке, и те же зиксели на теж же соках собирают рабочие решения. да, там не все так гибко, как в микротиках, но у них инженеры и программисты работают...
Геннадий
сами микротики ничего железно не делают, все их поделки - это собрание уже существующих чипов в одно и прикручивание к ним своей оси
APSYHEA
Кто-нибудь настраивал впн через стронгсван? Поясните плз. Есть 3 подключения. я по гайду настроил конфиги l2tp, ipsec и т.д. как мне подключиться к определенному из этих трех впн подключений в линукс?
Stanislav
https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features#SwitchChipFeatures-VLANExample1(TrunkandAccessPorts)
Денис
cify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) radius - added VRF support for RADIUS client; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu); *) route - expose all valid routes to route select filter from BGP; *) route - expose all valid routes to route select filter from OSPF and RIP; *) route - fixed false route type detection as blackhole; *) route - fixed log messages when changing routing configuration; *) route - made export run faster on tables with a large number of dynamic routes; *) route - provide more detailed information about prefixes when using "discourse" tool; *) route-filter - fixed route select filter rules; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - added origin matcher to match for example routes of a specific OSPF instance; *) routing-filter - fixed regexp community matcher; *) routing-filter - made "do-jump" work in select rules; *) rpki - fix potential memory leak; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - fixed host key generation (introduced in v7.3); *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) switch - fixed multicast flooding when HW offloaded bridge port gets disabled; *) system - added "shutdown" parameter for reset-configuration (CLI only); *) system - fixed configuration reset with "run-after-reset" with file stored on ramdisk; *) upgrade - ignore same version packages during upgrade procedure; *) upgrade - improved RouterOS upgrade stability with attached USB modem on MIPSBE, SMIPS and MMIPS devices; *) vpls - improved system stability with enabled connection tracking; *) vxlan - allow to specify MAC address manually; *) w60g - fixed interface "reset-configuration" on Cube 60 devices; *) w60g - improved interface initialization after being inactive for a while; *) w60g - improved system stability when using mismatched L2MTU between station and AP; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - added initial support for roaming (802.11r) between local AP interfaces; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) wifiwave2 - improved WPA3 support stability; *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - added "name" parameter under "Routing/BGP/Session" menu; *) winbox - added "to-address" and "to-ports" parameters under "IPv6/Firewall/NAT" menu; *) winbox - added support for "veth" interface types; *) winbox - fixed "inactive" flag naming under "MPLS/Local Mapping" menu; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - fixed filename dropdown value filtering; *) winbox - fixed minor typo under "Interface" stats; *) winbox - fixed units for "reachable-time" parameter under "IPv6/ND" menu; *) winbox - removed "TLS Host" parameter from "IP/Firewall/NAT" menu; *) winbox - removed duplicate signal strength column under "Wireless/Registration Table" menu; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed Broadcom NIC support; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
Насколько же оно баганутое и дырявое... Но главное работают люди. 👍
Viktor
cify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) radius - added VRF support for RADIUS client; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu); *) route - expose all valid routes to route select filter from BGP; *) route - expose all valid routes to route select filter from OSPF and RIP; *) route - fixed false route type detection as blackhole; *) route - fixed log messages when changing routing configuration; *) route - made export run faster on tables with a large number of dynamic routes; *) route - provide more detailed information about prefixes when using "discourse" tool; *) route-filter - fixed route select filter rules; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - added origin matcher to match for example routes of a specific OSPF instance; *) routing-filter - fixed regexp community matcher; *) routing-filter - made "do-jump" work in select rules; *) rpki - fix potential memory leak; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - fixed host key generation (introduced in v7.3); *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) switch - fixed multicast flooding when HW offloaded bridge port gets disabled; *) system - added "shutdown" parameter for reset-configuration (CLI only); *) system - fixed configuration reset with "run-after-reset" with file stored on ramdisk; *) upgrade - ignore same version packages during upgrade procedure; *) upgrade - improved RouterOS upgrade stability with attached USB modem on MIPSBE, SMIPS and MMIPS devices; *) vpls - improved system stability with enabled connection tracking; *) vxlan - allow to specify MAC address manually; *) w60g - fixed interface "reset-configuration" on Cube 60 devices; *) w60g - improved interface initialization after being inactive for a while; *) w60g - improved system stability when using mismatched L2MTU between station and AP; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - added initial support for roaming (802.11r) between local AP interfaces; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) wifiwave2 - improved WPA3 support stability; *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - added "name" parameter under "Routing/BGP/Session" menu; *) winbox - added "to-address" and "to-ports" parameters under "IPv6/Firewall/NAT" menu; *) winbox - added support for "veth" interface types; *) winbox - fixed "inactive" flag naming under "MPLS/Local Mapping" menu; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - fixed filename dropdown value filtering; *) winbox - fixed minor typo under "Interface" stats; *) winbox - fixed units for "reachable-time" parameter under "IPv6/ND" menu; *) winbox - removed "TLS Host" parameter from "IP/Firewall/NAT" menu; *) winbox - removed duplicate signal strength column under "Wireless/Registration Table" menu; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed Broadcom NIC support; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
ac3 кирпича нет :)
Evgeniy
3011 предполагает настройку через свитччип. )
А интервиланроутинг будет работать на 3011 ros6 на wiredspeed если бридж фильтеринг сменить на свитччип?
Evgeniy
Благодарю. И в семёрке тоже ничего не изменилось получается
Геннадий
Благодарю. И в семёрке тоже ничего не изменилось получается
у микротиков нет асиков для обработки таблицы маршрутизации. откуда там "аппаратная" обработка?
Evgeniy
А с чем это связано? Им не дают купить нужные асики, чипы и прочее? Ну то есть это вечная проблема получается?
Геннадий
А с чем это связано? Им не дают купить нужные асики, чипы и прочее? Ну то есть это вечная проблема получается?
это такая отдельная плата в циско, которая стоит как немаленький парк микротиков у крупной компании
Evgeniy
Да, я знаю что это такое, мне непонятно почему ничего не меняется годами. Они же могли бы выпустить отдельную серию например. Для состоятельных парней.
Volodymyr
Геннадий
у микротиков нет даже TCAM таблицы аппаратной...
Геннадий
чевоо
того. не наблюдаю я в ярдрах провайдеров микротиков. только в ущербах совсем, которых и провайдерами назвать сложно.
Геннадий
ну как бы перед головами бидиком встречались 1036
не от хорошей жизни. в чуть повзрослее провайдере шапками закидают, если предложишь микротик на ядро или магистралку.
Геннадий
максимум дотянуть вплс через л3 или аренду до клиента
Геннадий
или стрельнуть через улицу, потому что невозможно там провод протянуть
Roman
не от хорошей жизни. в чуть повзрослее провайдере шапками закидают, если предложишь микротик на ядро или магистралку.
Магистралку жунеперы стоят , последняя миля уже на мт сбор абонетов , так как все очеень дорого
Anton
https://t.me/linkmeup_sysadm_chat/40645
Innokentiy
не считаю необходимым выяснять причины, по которым он не делает те или иные устройства, полагаю важным лишь то, что он делает
Dmitry
не считаю необходимым выяснять причины, по которым он не делает те или иные устройства, полагаю важным лишь то, что он делает
К огромному сожалению asic у них действительно нет. Как я много раз говорил, есть лишь попытка скинуть максимум на свитч чип, при этом, при непонятной мне, невнятной разработке всех фич и унификации их в ros
Dmitry
Ну то есть ясно, что все попытки унификации идут из используемого ядра, но не больше того
Геннадий
Ну то есть ясно, что все попытки унификации идут из используемого ядра, но не больше того
в итоге абсолютно бездарная недореализация и того и другого
Eugene
Здравствуйте, коллеги. Кто нибудь из вас в курсе, где в России можно купить CRS112-8P-4S-IN новых, штук 10 на Юр.лицо ? Авито не продлагать.
Ivan
Это другая модель и ценник 300 к это вбелорусских рублях что ли
Eugene
Это другая модель и ценник 300 к это вбелорусских рублях что ли
Это если в белорусских рублях то ценник вооообще запредельный. А так да, всего то что-то около в 200 раз дороже чем пол-года назад.
Ivan
Я так понимаю что нет смысла их покупать. Есть роутеры отедльно и пое свичи отдельно
Геннадий
Я так понимаю что нет смысла их покупать. Есть роутеры отедльно и пое свичи отдельно
верно. тем более, что порты у тика любят вылетать чаще, чем у тех же длинков.
Ivan
верно. тем более, что порты у тика любят вылетать чаще, чем у тех же длинков.
У меня за 5 лет только один подгорел, но в ту грозу ещё куча всего сгорело
Геннадий
Полностью противоположное наблюдение
А что еще можно услышать от тренера? У меня вот из зоопарка свитчей при одинаковых условиях у длинков выгорел 1 порт, у микротиков 6, и утащили за собой 2 камеры.
Moneron 🇷🇺
А что еще можно услышать от тренера? У меня вот из зоопарка свитчей при одинаковых условиях у длинков выгорел 1 порт, у микротиков 6, и утащили за собой 2 камеры.
Я в провайдере работал, длинки там выгорали только в путь. У другого прова микротики проявили себя гораздо более живучими. И тренерство здесть абсолютно не при чём.
Glue
В чате элтекса говорят элтекс горит, длинк нет В чате длинка что длинк горит, а элтекс нет
Павел
У нас у длинков не так часто порты горят. А вот память сыпется
Геннадий
упс, видео про элтекс выдало предупреждение...
Maxim
У меня порты в длинках горят быстрее, только потому что их сильно больше чем MT коммутаторов)))
Денис
За последние три года сгорело всего 2 дгс 3000 узловый, и 1210 один обычный. Не знаю как раньше, но д-линк лучше стал по качеству
Денис
Это у нас в провайдере
Геннадий
https://www.youtube.com/watch?v=XS9fvrzFVes
Maxim
Коллеги, напомните пожалуйста, даунгрейд с 7 на 6 делается просто заливкой прошивки или есть некоторые пляски с бубном?
Maxim
Ок, спасибо, попробую
Maxim
я делал именно так
Такая магия не сработала. Перезапуск и на борту снова 7.3.1. Может NetInstall нужен?
Eugene
Грозозащиту и заземление для того чтобы порты не вылетали и память не сыпалась использовать не пробовали?
Sergey
Такая магия не сработала. Перезапуск и на борту снова 7.3.1. Может NetInstall нужен?
Не не, закидывал старую прошивку и вроде downgrade делал несколько раз, всегда срабатывало
sdbsm
всем привет. не подскажете? меняю в настроках wlan страну на russia4 и перестает работать 5 ghz. на russia 3 все ок