Evgen
Кстати на Vlan садил сервак нифига не помогло. Тоже самое, при прописывании днс 161.0.0.1 тоотко работало
Руслан
Доброго дня всем.
Помнится кто-то здесь писал что есть скрипт переключения маршрутов по проверке доступности нескольких узлов.
У кого есть такой скрипт? Поделитесь пожалуйста
Maxim
Руслан
Рекурсия это хорошо, именно ее сейчас я использую во многих местах, но бывают моменты, когда рекурсия создает проблемы.
Пример.
Рекурсия через 77.88.8.7 Яндекс. Не понятно что произошло, но в течении часа работает все прекрасно , кроме этого узла. Пинг до него скачет и теряется. Как следствие получаем переключение на резервный канал и обратно (когда пинг проходит норм)
и как следствие получаем падение/поднятие тунелей до офисов.
Пользователи визжат, брызгают слюной - у них рдп до сервера постоянно падает.
Не раз такое случалось и с другим узлом. Например 8.8.8.8 или 1.1.1.1
Вот я и думаю как избежать подобных казусов
Владимир
На микротике только с правами админа можно скрипты запускать через ssh?
Руслан
Еще пример.
Основной провайдер начинает сбоить. Трафик через него частично прерывается. Проблема может крыться где-то на коммутаторе распределения. На время когда это происходит, нам бы желательно сидеть на резерве и не дергаться.
Но! Пинг частично проходит и опять же получаем те же самые скачки на резерв и обратно. и в итоге нормального резерва не получается ))
Владимир
Ну вот я не понял какие минимальные права нужны для запуска скрипта
Not Saint
Руслан
https://habr.com/ru/post/279567/
Хотя нашел вот это. Похоже что именно оно.
Иван
Коллеги, прошу помочь с диагностикой ospf, всю голову себе уже сломал. Схема сети простая - каждая торговая точка резервируется двумя провайдерами связи, один дает Л2 канал по всему городу между всеми точками, второй Л3 канал с внешним адресом через который строится gre до ДЦ, все на одном backbone. На л2 канал ospf интерфейс в бродкасте с костом 10, по gre p2p с костом 50. На одной из точек без каких-либо видимых причин ospf просто сходим с ума, с dr застревает на exchange и регулярно теряет соседство со всеми остальными точками. Провайдер разводит руками, заведенная оптика в порядке, да и сам вижу что нет никаких проблем с самим каналом связи, на статических маршрутах точка не дает никаких жалоб и потерь по данному каналу нет никаких, по gre соседство устанавливается без проблем.
Иван
Иван
Каким образом диагностировать? В какую сторону копать?
Denis
Здравствуйте. Подскажите пожалуйста. Роутер, езернет порт - повешен влан, тагетированный порт. На этот влан повешен dhcp сервер. Так же есть другой езернет порт. Нужно чтобы указанный dhcp сервер выдавал адреса и на этот езернет порт. Подтупливаю. Система 6.
Max Korablev
Denis
Denis
Oleg
Denis
Max Korablev
Нет .
Но в вашей схеме все интерфейсы будут раздавать адреса с этого дхцп сервера.
Max Korablev
Вам бы бриджи пересмотреть
Yakov
Denis
Yakov
3011
почитайте как правильно работать с виланами в роутерос, а потом особенности работы с ними в 3011 (через switch)
Yakov
в этом чате только за этот месяц все ссылки пару раз были, поиском найдете легко
Cumberbatch
Но скорее всего в сегмента есть еще одно устройство с таким адресом
Maxim
Коллеги, смутил сей факт, что по идее порты просто в бридже. VLAN-Filtering включен. VLAN нигде не назначен, PVID по-умолчанию у всех 1. И порты сразу оказываются в одном L2 сегменте. Подскажите как избежать данной ситуации? Что-то типа none или not-configured есть в D-Link чтобы указать что порт ни Untagged ни Tagged
Максим
Maxim
Ничего не понятно, сформулируйте пожалуйста вопрос
Конфигурация видна выше. 2-й и 10-й порт не добавлены ни в какой VLAN. но между ними есть L2 связность на уровне vlan1, созданная динамически судя по метке D. Можно ли сделать так, чтобы этого небыло?
Павел
Volodymyr
Maxim
Maxim
По идее если указать разный PVID на портах, то они будут "висеть в воздухе"
Антон Кулешов
Доброго времени суток, уважаемые.
Есть Debian сервер на котором крутится сервис GPS координат. Приборы отправляют данные на сервер по UDP
На микротике настроен DST-NAT для этого порта UDP. На прошлой неделе - все сломалось. Исключили проблему на устройствах, но разработчик утверждает, что видит входящий пакет на сервисе, но ответ не уходит, Утверждает, что проблема в маршрутизации. Подскажите, пожалуйста, куда смотреть.
Maxim
Maxim
Yakov
Maxim
Maxim
Marat
/rules@MissRose_bot
Илья
Илья
Илья
Not Saint
antifilter.network
Там комьюнити инсты отлично отрабатывает
Not Saint
Для инсты только meta хватает
Innokentiy
не благодарите
Not Saint
Cumberbatch
Мне нужно собрать коммутатор, в который потом включатся разные устройства. Я собираю всё в бридж, включаю фильтеринг, добавляю VLAN, далее буду по-факту включать устройства и внутри VLAN прописывать Untagged порты и PVID на них. Но пока я это не сделал - все порты в одном L2. Вот этот момент хотел исключить.
Предупреждение: Вам не нужно добавлять порты в качестве портов без тегов, они будут динамически добавляться как порт без тегов с идентификатором VLAN, указанным в PVID, вы можете указать только порт магистрали как помеченный порт. Все порты с одинаковым набором PVID будут добавлены в качестве портов без тегов в одну запись. Вы должны учитывать, что сам мост является портом, и он также имеет значение PVID, это означает, что порт моста также будет добавлен в качестве порта без тегов для портов, которые имеют тот же PVID. Вы можете обойти это поведение, либо установив разные PVID на всех портах (даже магистральный порт и сам мост), либо используя тип кадра, установленный на accept-only-vlan-tagged.
Erlan
Добрый день Коллеги микротик vpn L2TP развернули в телефоне IPhone работает для клиентов windows тоже, Колеги нужен vpn client для установки в windows у некоторых не работает ?
проблема в windows проста не хочится снасить
keeper
Подними другой тип VPN, такое бывает из-за провайдера интернета. Лечится другим типом соединения VPN
keeper
и пусть 2 типа соединения будет, у кого не работает тот по другому типу подключится
Alexei
не благодарите
Подскажите пожалуйста что я делаю не так. Хочу отфильтровать прилетающие маршруты по BGP с communities=65432:500. Остальные откинуть.
Устанавливаю фильтр, но в таблице маршрутизации лишние маршруты всёравно присутствуют. Версия ROS 7.4
Вот мой конфиг:
/routing bgp connection
add as=65511 comment=antifilter.download disabled=no hold-time=4m \
input.accept-communities=Antifilter.Download .filter=antifilter-in \
.ignore-as-path-len=yes keepalive-time=1s local.role=ebgp multihop=yes \
name=bgp_antifilter output.default-prepend=0 .filter-chain=discard \
.keep-sent-attributes=no .no-client-to-client-reflection=yes \
remote.address=45.154.73.71/32 .as=65432 router-id=***.***.***.*** \
routing-table=main templates=AS65511
/routing filter community-list
add communities=65432:500 disabled=no list=Antifilter.Download
/routing filter rule
add chain=discard disabled=no rule="reject;"
add chain=antifilter-in disabled=no rule="set gw ***.***.***.***; accept;"
ValTar
ValTar
if ( bgp-communities equal 65432:500)
{
set gw wireguard2;
accept;
}
else
{reject;}
Илья
Alexei
Сергей
Добрый день. Имеется 2 микротика RB2011UiAS-2HnD - при тесте бэндвичем между ними гиговыми порта выдает не больше 280 мб/с, загрузка CPU под 93-96% Скорость больше из-за CPU не выдает или это их максимум ?
Alex
Alex
включите тест скорости только в одном направлении, так меньше грузится процессор
Yakov
тестируйте не микротиком, а через микротик... подключите с обоих сторон по компу и гоняйте iperf
balearec
Подскажите, где нынче приобретаете микротики, на прилавках пусто
Alex
Народ, на микротике можно поднять прокси с авторизацией?
Alexei
vl
Ded Maxim
Комрады, подскажите, версия 7.3.1 жрёт 60 мегабайт из 64 на rb1100, конфа практически пустая, 7.4 пакет занимает 20 мегабайт, соответственно обновление только через нетинставл. Это она на всех версиях теперь столько сжирает или есть вариант как то уменьшить аппетит?
Maxim
Коллеги, я тут в большой сети хочу запустить RSTP и думаю стоит ли принудительно уменьшить приоритет на одном из коммутаторов, чтобы он постоянно был в роле Root Bridge или пусть просто сами постоянно передоговариваются?)
vl
vl