Sergey
Добрый день подскажите пожалуйста x86 Intel x 520da используем qinq какое мту ставить на физическом интерфейсе, чтоб пакет не фрагментировался ? Иначе задержка страшная на исходящий
Геннадий
Геннадий
Пингуйте с флагом ДФ и смотрите сколько проходит.
Sergey
1472
Sergey
Максимум
Геннадий
Максимум
И? Что вас не устраивает?
Not Saint
всем привет
подскажите как статический маршрут через ospf раздать на другие микроты?
добавил эту сеть в networks, но что то она не раздается
Геннадий
Not Saint
Геннадий
Not Saint
ну ладно, спасибо, направление поиска понятно)
Геннадий
прикинь, 1я ссылка
Геннадий
совершенно внезапно... поиск слова по странице...
Геннадий
с такими навыками поиска вам в сетевиках не место
Cumberbatch
1472
Если с widows то мту 1500
Evgeniy
Геннадий
Moneron 🇷🇺
Сергей
😊
Sergey
Кто подскажет почему latency на отдачу в speedtest.net может быть больше 100 на тестовом пк идёт через одни коммутаторы на другом тестовом пк меньше 10 идёт через другие коммутаторы, кто сталкивался ?
Evgeniy
Cumberbatch
Денис
Друзья, всем салют. Подскажите пожалуйста правильность скрипта
Проблема: после перезагрузки одна из точек не поднимает cAP, только после ручного перезапуска интерфейса все поднимает
Задача: написать скрипт чтобы через 2 мин после включения/перезагрузки перезапускался cAP
Делаю так:
System/Shedule
Name: Reboot cAP
Start time: startup
/log warning "Reboot cAP"
/delay 120s
/Interface wireless cap set enabled=no
/delay 20s
/Interface wireless cap set enabled=yes
Денис
Все ль правильно? Я просто ранее с ними не работал....
Cumberbatch
Денис
Проблема банально простая... Там по середине стоит тупой коммутатор
Денис
Это все он)
Денис
Когда убираю его, все заводится сразу при тесте, ставлю обратно, проблема повторяется. Заказчик не горит желанием комок менять
Денис
Денис
Вот пока его ручками не передернуть, не поднимется
Stanislav
Вообще у микрота с этим проблемы, там есть свитчи которые вообще без кулеров, и работают 75+
Anton
Доброго времени суток, помогите понять, что может быть, PPPoE соединение отваливается и в цикле пытается подняться. Также, с недавних пор начались проблемы со скоростью. Перезагрузка не помогает или помогает не на долго. Думал, проблема со скоростью в том, что я регулярно пытаться подключиться к впн, отключение впн проблему не решило. Откатывал прошивку с 7.4 до 6.48.6 long term, проблема не ушла. Устройство hap ac lite. (Логи предоставляю)
Anton
Anton
Anton
vl
а вы логи читали?
vl
порт ether1 отваливающий на секунду видели?
Anton
Да, и я не могу понять почему
vl
как почему? чо там понимать?
vl
сначала переобжимаем коннектор.
непомогло? - меняем патчкорд, если он короткий.
непомогло??? - меняем порт
непомогло? - звоним провайдеру, просим сменить порт
непомогло? - меняем кабель к провайдеру...
Anton
До входа в квартиру всё нормально, а дальше не знаю. Провайдер не горит желанием решать эту проблему, а я хочу понять на чьей стороне проблема
vl
непомогло? - ставим в разрыв свитч мыльницу.
снова ниалле? - идем менять микротик и материмся на полудохдый свитччип
Anton
Кабель менял. Попробую сменить порт
vl
ну вон вам подробная, пошаговая инструкция
vl
ошибки на порту смотрите
vl
потом меняйте
Anton
Благодарю
Anton
Ещё попробую добиться чего-то от провайдера
vl
ошибки на порту есть?
Anton
Пока что нет
Anton
Anton
vl
вот как дернется порт - и смотрите, какой счетчик тикает
Anton
Только что упал ether1, ошибок нет
Anton
Теперь есть ошибки. Rx FSC Error: 2
Roman
Всем привет! Подскажите пожалуйста, пытаюсь подключится tool mac-telnet DC:2C:6E:15:C5:1A к устройству он запрашивает логин и пароль все вроде гуд но после "подключения" он оказывается на основном микроте.
Roman
Может кто сталкивался , соседство на устройство нет возможности проверить. На месте сотрудник увы не может сбросить точку доступа(
Cumberbatch
Roman
ОЙ вру появилась)
Roman
Все интерфейсы уже включил)
V
всем доброго времени суток, вопрос такой, возможно ли на mikrotik поднять vpls через wireguard? у меня почему-то не получается, vpls статус running, но в статусе в пакетах прибавляется только tx errors на каждой стороне тоннеля..... как понять из-за чего tx errors? при этом если я подключаю не через тоннель, а напрямую (eth-eth) все ок....
конфиги сюда залил, если кто захочет глянуть https://rentry.co/xdsss
Evgeniy
Коллеги, а что означает probe cpu в дьюде. Ну то есть вот он у меня добавлен, показывает в outages duration 04 мин 30 сек, что это означает, какое пороговое значение превышено? и какое дефолтное? в описании probe cpu if(cpu_usage_available(), "", "down") то есть он просто доступность процессора отслеживает?
oddplace
Всем привет.
Возникла следующая задача: обеспечить доступ из WAN в LAN на определенный хост и порт только определенным пользователям. Мне представляется это возможным путем внесения n правил для n клиентов из списка авторизованных клиентов, так как в этот момент мы можем указать только один конкретный src mac, а не список. Далее заворачиваем трафик между WAN\LAN портами в nat.
Мне не кажется это лучшим способом, есть ли идеи по лучшему решения задачи?
Evgeniy
готовите address лист , заносите туда все нужные IP , затем DSTNAT на нужный ip:порт . в качестве src address list указывайте ранее созданный список. одно правило и всё
oddplace
oddplace
С IP было бы все проще...
Evgeniy
если вы заходите из wan то мак у всех будет одинаковым.
oddplace
если вы заходите из wan то мак у всех будет одинаковым.
Вероятно, имеется в виду src mac на моменте создания nat правила. В этом случае мы будем видеть лишь mac гейтвея, верно. Я говорю сейчас о правилах для файервола и допускать только трафик от клиентов с известным src mac. Я ошибаюсь?
Evgeniy
если вы хотите обезопасить прикладную службу то вам нужно реализовать задачу защиты от ddos по аналогии https://help.mikrotik.com/docs/pages/viewpage.action?pageId=28606504
oddplace
Cumberbatch
Cumberbatch