Sergey
Добрый день подскажите пожалуйста x86 Intel x 520da используем qinq какое мту ставить на физическом интерфейсе, чтоб пакет не фрагментировался ? Иначе задержка страшная на исходящий
Геннадий
Пингуйте с флагом ДФ и смотрите сколько проходит.
Sergey
1472
Sergey
Максимум
Геннадий
Максимум
И? Что вас не устраивает?
Not Saint
всем привет подскажите как статический маршрут через ospf раздать на другие микроты? добавил эту сеть в networks, но что то она не раздается
Not Saint
редистрибьютом. оспф не раздаст сеть, которой нет на нем через нетворкс
понятнее увы не стало ) где этот редистрибьют искать?)
Геннадий
понятнее увы не стало ) где этот редистрибьют искать?)
печально. погуглить, заодно научиться.
Not Saint
печально. погуглить, заодно научиться.
да вот гугл что то ничего внятного не дает, перед вопрос как раз туда ходил
Not Saint
ну ладно, спасибо, направление поиска понятно)
Геннадий
да вот гугл что то ничего внятного не дает, перед вопрос как раз туда ходил
https://yandex.ru/search/?text=%D0%BC%D0%B8%D0%BA%D1%80%D0%BE%D1%82%D0%B8%D0%BA+%D0%BE%D1%81%D0%BF%D1%84+%D1%80%D0%B5%D0%B4%D0%B8%D1%81%D1%82%D1%80%D0%B8%D0%B1%D1%8C%D1%8E%D1%82&lr=47&clid=2270455&win=549
Геннадий
прикинь, 1я ссылка
Геннадий
совершенно внезапно... поиск слова по странице...
Геннадий
с такими навыками поиска вам в сетевиках не место
Cumberbatch
1472
Если с widows то мту 1500
Геннадий
в разделе routing-ospf-instances
а мой способ лучше в плане обучения...
Not Saint
с такими навыками поиска вам в сетевиках не место
Не буду грубить в ответ ) Нашёл, сделал, отфильтровал ненужное. Спасибо. Ту ссылку сразу же нашёл, но пробежавшись взглядом не понял что мне нужно именно
Сергей
😊
Sergey
Кто подскажет почему latency на отдачу в speedtest.net может быть больше 100 на тестовом пк идёт через одни коммутаторы на другом тестовом пк меньше 10 идёт через другие коммутаторы, кто сталкивался ?
Evgeniy
Кто подскажет почему latency на отдачу в speedtest.net может быть больше 100 на тестовом пк идёт через одни коммутаторы на другом тестовом пк меньше 10 идёт через другие коммутаторы, кто сталкивался ?
Каждое устройство вносит свою задержку. Исключайте проблемное. Возможно оно перегружено или там низкая скорость согласовалась
Денис
Друзья, всем салют. Подскажите пожалуйста правильность скрипта Проблема: после перезагрузки одна из точек не поднимает cAP, только после ручного перезапуска интерфейса все поднимает Задача: написать скрипт чтобы через 2 мин после включения/перезагрузки перезапускался cAP Делаю так: System/Shedule Name: Reboot cAP Start time: startup /log warning "Reboot cAP" /delay 120s /Interface wireless cap set enabled=no /delay 20s /Interface wireless cap set enabled=yes
Денис
Все ль правильно? Я просто ранее с ними не работал....
Денис
Проблема банально простая... Там по середине стоит тупой коммутатор
Денис
Это все он)
Денис
Когда убираю его, все заводится сразу при тесте, ставлю обратно, проблема повторяется. Заказчик не горит желанием комок менять
Денис
Денис
Вот пока его ручками не передернуть, не поднимется
Stanislav
Вообще у микрота с этим проблемы, там есть свитчи которые вообще без кулеров, и работают 75+
Anton
Доброго времени суток, помогите понять, что может быть, PPPoE соединение отваливается и в цикле пытается подняться. Также, с недавних пор начались проблемы со скоростью. Перезагрузка не помогает или помогает не на долго. Думал, проблема со скоростью в том, что я регулярно пытаться подключиться к впн, отключение впн проблему не решило. Откатывал прошивку с 7.4 до 6.48.6 long term, проблема не ушла. Устройство hap ac lite. (Логи предоставляю)
Anton
Anton
Anton
vl
а вы логи читали?
vl
порт ether1 отваливающий на секунду видели?
Anton
Да, и я не могу понять почему
vl
как почему? чо там понимать?
vl
сначала переобжимаем коннектор. непомогло? - меняем патчкорд, если он короткий. непомогло??? - меняем порт непомогло? - звоним провайдеру, просим сменить порт непомогло? - меняем кабель к провайдеру...
Anton
До входа в квартиру всё нормально, а дальше не знаю. Провайдер не горит желанием решать эту проблему, а я хочу понять на чьей стороне проблема
vl
непомогло? - ставим в разрыв свитч мыльницу. снова ниалле? - идем менять микротик и материмся на полудохдый свитччип
Anton
Кабель менял. Попробую сменить порт
vl
ну вон вам подробная, пошаговая инструкция
vl
ошибки на порту смотрите
vl
потом меняйте
Anton
Благодарю
Anton
Ещё попробую добиться чего-то от провайдера
vl
ошибки на порту есть?
Anton
Пока что нет
Anton
Anton
vl
вот как дернется порт - и смотрите, какой счетчик тикает
Anton
Только что упал ether1, ошибок нет
Anton
Теперь есть ошибки. Rx FSC Error: 2
КЭПпучино
сначала переобжимаем коннектор. непомогло? - меняем патчкорд, если он короткий. непомогло??? - меняем порт непомогло? - звоним провайдеру, просим сменить порт непомогло? - меняем кабель к провайдеру...
Добавлю очевидное, но коннектор должен быть хороший. Дома между точками линк отваливался на пару секунду раз в один-два дня. Я несколько раз обжал новым и не помогало, пока не купил другие коннекторы. Опыт обжимки есть, но небольшой, коннекторов 300-400
Roman
Всем привет! Подскажите пожалуйста, пытаюсь подключится tool mac-telnet DC:2C:6E:15:C5:1A к устройству он запрашивает логин и пароль все вроде гуд но после "подключения" он оказывается на основном микроте.
Roman
Может кто сталкивался , соседство на устройство нет возможности проверить. На месте сотрудник увы не может сбросить точку доступа(
Roman
Ip neighbours посмотрите.
Там этой точки нет, значит не получится?
Roman
ОЙ вру появилась)
Cumberbatch
Там этой точки нет, значит не получится?
То что ее нет могут разные причины быть. На устройстве с которого смотрите интерфейс в сторону нужной точки включён в discovery ?
Roman
Все интерфейсы уже включил)
V
всем доброго времени суток, вопрос такой, возможно ли на mikrotik поднять vpls через wireguard? у меня почему-то не получается, vpls статус running, но в статусе в пакетах прибавляется только tx errors на каждой стороне тоннеля..... как понять из-за чего tx errors? при этом если я подключаю не через тоннель, а напрямую (eth-eth) все ок.... конфиги сюда залил, если кто захочет глянуть https://rentry.co/xdsss
Evgeniy
Коллеги, а что означает probe cpu в дьюде. Ну то есть вот он у меня добавлен, показывает в outages duration 04 мин 30 сек, что это означает, какое пороговое значение превышено? и какое дефолтное? в описании probe cpu if(cpu_usage_available(), "", "down") то есть он просто доступность процессора отслеживает?
oddplace
Всем привет. Возникла следующая задача: обеспечить доступ из WAN в LAN на определенный хост и порт только определенным пользователям. Мне представляется это возможным путем внесения n правил для n клиентов из списка авторизованных клиентов, так как в этот момент мы можем указать только один конкретный src mac, а не список. Далее заворачиваем трафик между WAN\LAN портами в nat. Мне не кажется это лучшим способом, есть ли идеи по лучшему решения задачи?
Evgeniy
готовите address лист , заносите туда все нужные IP , затем DSTNAT на нужный ip:порт . в качестве src address list указывайте ранее созданный список. одно правило и всё
oddplace
С IP было бы все проще...
Evgeniy
если вы заходите из wan то мак у всех будет одинаковым.
oddplace
если вы заходите из wan то мак у всех будет одинаковым.
Вероятно, имеется в виду src mac на моменте создания nat правила. В этом случае мы будем видеть лишь mac гейтвея, верно. Я говорю сейчас о правилах для файервола и допускать только трафик от клиентов с известным src mac. Я ошибаюсь?
Evgeniy
если вы хотите обезопасить прикладную службу то вам нужно реализовать задачу защиты от ddos по аналогии https://help.mikrotik.com/docs/pages/viewpage.action?pageId=28606504
oddplace
Из WAN мак одинаковый будет у всех. Если впн организовать то можно каждому юзеру назначить статический remote address и тогда рулить по этим адресам доступ.
Интересно, жаль что ошибся. До Микротика стоял Кинетик и в нем, судя по конфигу, задача решалась занесением мак адресов в список доверенных. VPN в данном случае отсутствовал. Хочется понять как господа из Zyxel это реализовали и повторить за ними.