Maxim
это обязательное условие. у каждого вендора коммутаторов свои хотелки. приоритеты выставлять надо всегда руками. например, я еще не видел, чтоб микротик договорился с алькателем, кто из них рут)))
У меня сейчас MikroTik договорился c D-Link и тик остался рутом) Вот и думаю как быть) занизить на одном из тиков сильно и чтобы он постоянно был рутом? или оставить как есть и наблюдать?
Maxim
И ещё момент, почему то в logging добавленный stp + debug ничего не показывает.
Ded Maxim
ну и нетинсталлом хоть раз шили?
Да. Вопрос в том, что теперь через стандартный апдейт-пакейдж не провернёшь, так как система занимает 60 мегабайт из 64. Хотел уточнить именно по занимаемому месту системы.
vl
У меня сейчас MikroTik договорился c D-Link и тик остался рутом) Вот и думаю как быть) занизить на одном из тиков сильно и чтобы он постоянно был рутом? или оставить как есть и наблюдать?
стандартный приоритет 8000. если вы поставите 7000 то это будет не занизить, а повысить))) с длинками проблем нет. они договариваются в любьой топологии
Ded Maxim
не должно быть после нетинсталла СТОЛЬКО занято.
Аааа, вы про мой конкретный случай, нет, не шил, он у меня апдейтился сам по ночам какое то время, перестал, вот и возник вопрос, глюк у меня или это вообще теперь такой размер занимаемого места. Инструментов по сжатию я так предполагаю никаких нет. Чекинсталы все проходит.
Ded Maxim
files пусто?
конечно.
Innokentiy
в неправильно задизайненной сети можно делать кого угодно, все равно ему там там придется линки блокировать как бог на душу положит, раз они неправильно задизайнены
Glue
https://habr.com/ru/post/279567/ Хотя нашел вот это. Похоже что именно оно.
а когда хочется использовать одновременно больше 1 аплинка, так вообще всё интереснее становится 😂
Maxim
рутом в правильно задизайненной сети следует делать железку, максимально близкую к центру топологии
Вот этой фразы мне и не хватало, спасибо) Так и планировал, просто не понимал как сформулировать.
Maxim
Вы должны выставить приоритеты исходя из вашей топологии. А не исходя из того какой вендор больше нравится
Я так и планирую, но по факту больше всего МТ и у них более предсказуемое поведение во многих ситуациях. Поэтому и подумал одну из железок сделать рутом. Ну и к тому же это будет оптический коммутатор, который будет смотреть в сторону всех шкафов несоклькими линками.
Null
как можно сделать netwatch 3 провайдера interenet нет подробной решении попробовал не получилось
Innokentiy
Я так и планирую, но по факту больше всего МТ и у них более предсказуемое поведение во многих ситуациях. Поэтому и подумал одну из железок сделать рутом. Ну и к тому же это будет оптический коммутатор, который будет смотреть в сторону всех шкафов несоклькими линками.
на предсказуемость поведения в контексте выбора рута стп чаще всего обращать внимания не стоит, потому что если в сети изменяется топология активного дерева на любой железке, то вообще все запускают пересчет топологии
Null
Также как и для двоих
2 провайдер netwatch работает но 3 нет
makar
как можно сделать netwatch 3 провайдера interenet нет подробной решении попробовал не получилось
Теоретически через sheduller, который пишет статусы провайдеров в scripts-environment. Структура скрипта сложная получится. У меня так 3х ступенчатая нарезка скорости некоторым абонентам реализована.
Null
Ну что, с новыми багами к новым свершениям! Погнали: What's new in 7.5beta4 (2022-Jul-22 12:46): *) bgp - fixed remote refuse capability options, max prefix limit errors and administrative stop; *) capsman - added randomized range option for "reselect-interval" parameter (CLI only); *) container - added tun/tap support for containers; *) container - fixed handling of mounted directories; *) container - fixed imported tar image path logging message; *) defconf - fixed loading of default configuration on RB4011 with WifiWave2 package enabled; *) dhcpv6-client - moved invalid lifetime logging message from "debug" to "error" topic; *) dhcpv6-relay - fixed relay forwarding (introduced in v7.1.5); *) dhcpv6-server - improved stability when acquiring binding; *) dns - added "match-subdomain" option for static entries (CLI only); *) firewall - added support for RTSP helper; *) lora - do not ignore negative sign for spoofed GPS coordinates; *) lte - added "SIM not inserted" and "SIM failure" messages to "status" and "monitor" commands for AT modems; *) lte - added at-chat and NMEA port support for Simcom modems, USB composition (device id - 0x9003); *) lte - added at-chat support for Simcom modems, USB composition (device id - 0x9005); *) lte - changed cell ID info display to short format for 3G connections; *) lte - fixed LTE interface presence for Telit LN940; *) lte - improved antenna scan for Chateau devices with switchable antennas; *) lte - improved configuration export when multiple LTE interfaces are present; *) lte - modem dialer, do not reset dialing sequence if modem reply with error to user set init-string; *) netinstall - fixed Netinstall procedure for ARM devices; *) netwatch - automatically start migrated probes from previous RouterOS versions; *) netwatch - changed ICMP default packet loss fail threshold to 85%; *) ospf - improved stability when interface is being disabled during database exchange; *) ovpn - fixed encryption key renewal process which caused periodic session disconnects; *) ovpn - improved system stability when hardware acceleration is used on ARM64 devices; *) ovpn - moved disconnected user logging message from "debug" to "info" topic; *) port - added support for D-Link DWM-222 in serial/PPP mode (device id - 0xac01/0x7e3d); *) port - added support for Huawei/ZTE K5006z in serial/PPP mode (device id - 0x1017/0x1018); *) ptp - improved system stability on CRS devices; *) quickset - removed PPTP and SSTP server addition for "VPN" checkbox; *) route-filter - fixed "delete bgp-communities" command; *) sfp - fixed QSFP+ and QSFP28 interface disable when using breakout cable; *) snmp - fixed usage of VRF after system startup; *) socks - fixed "dst-port" usage when checking access list; *) ssh - fixed importing of public keys; *) ssh - fixed minor typo issue when importing public key; *) sstp - fixed client stuck in "nonce matching" state; *) switch - fixed ACL rules for 98DXxxxx switches with more than 28 ports (introduced in v7.3); *) traceroute - added "do-not-fragment" parameter support (CLI only); *) traceroute - increased packet size limit to 65535; *) webfig - fixed displaying of grahs in status pages; *) webfig - fixed floating point field's negative value in -0.*** format; *) wifiwave2 - added "sae-pwe" parameter with hash-to-element mechanism for SAE PWE derivation; *) wifiwave2 - added support for 802.11k; *) wifiwave2 - fixed displaying of AKM in scan results; *) wifiwave2 - fixed duplicated AKM in RSN message; *) wifiwave2 - fixed incorrect AKM usage for FT-WPA3-EAP-192; *) wifiwave2 - fixed reassociation response sending for fast transition over DS; *) wifiwave2 - fixed setting of "ft-nas-identifier" parameter; *) winbox - do not show previously attached LTE interfaces while establishing LTE connection; *) winbox - fixed "Enable", "Disable" and "Comment" functions for L2TP-ether type interfaces; *) winbox - fixed "Next Run" parameter displaying under "System/Scheduler" menu; *) winbox - fixed "Type" and "Value" field displaying under "System/Health" sub-menu's;
Maxim
на предсказуемость поведения в контексте выбора рута стп чаще всего обращать внимания не стоит, потому что если в сети изменяется топология активного дерева на любой железке, то вообще все запускают пересчет топологии
А как быстро пересчитывается топология? У меня тестовый стенд из нескольких коммутуторов, при обрыве линка иногда пинг не теряется ни к какому из коммутаторов, иногда пропадает один пакет.
Innokentiy
если везде включен мст или рстп, железка моментально обнаруживает появление или пропадание линка, и правильно расставлены edge-порты - десятые доли секунды
Innokentiy
* возможны противопоказания, необходима консультация специалиста
Innokentiy
если все по дефолту, то 30-50 секунд
Miko
Всем бобра. Подскажите, если в сети где-то есть железка с глюкавым флудящим портом, кроме как руками/глазами и физ присутствием 😁 как можно это отследить программно? Проблема плавающая, непостоянная. Проявляется только тем что точки унифи теряют связь с контроллером и уходят в дефолт при обновлении лизы на дхцп сервере точки. В точках на контроллере проблема STUN проскакивает при адопте (проблема UDP трафика, но это не точно)
Miko
Snmp trap
Киньте нормальной ссылко где почитать без воды
Nikita
🔥 Замечен новый long-term RouterOS 7 версии 0.0 Upd: changelog RouterOS v7 does not yet have a long-term release. Please use Stable release channel instead
Андрей
хороший платный впн - это свой Vps, ИМХО
Not Saint
Свой поднять на vps 👍🏼
Андрей
Ну это уже надо статистику собирать, зависит от многих факторов. География расположения, желаемый набор функций, потенциальная нагрузка и т.п. Рекламу в чат пускать не буду.
Илья
+- одно и то же имхо
Alexandr
vps с chr?
Not Saint
Рано или поздно их тоже блокнут как другие общеизвестные
Андрей
Есть возможность за него плотить? Тогда я рекомендовал бы виртуалку на Окарле, на АРМ.
Андрей
Только нужна работающая платежка карта, если таковая имеется - то на мой взгляд, это идеальный вариант. 4 ядра, вагон памяти и главное - 4 Гбита в интернеты.
Андрей
не прокатят, инфа 100%, так же как и на амазон
Денис
А чем OVPN не угадил?
Денис
вам для Обхода РКН ?
Илья
а чем бесплатный WARP не угодил?
Glue
а чем бесплатный WARP не угодил?
Он еле работает уже, банят на тспу
Илья
Glue
ага, только там где не забанен и еще ему v7 нужно
Илья
С огромной телегой нюансов.
Oleg
Рекомендую CHR на vps. Я пользуюсь вот этим сервисом — см ссылку. Это реферальная ссылка — буду признателен, если используете её для регистрации - цена для вас не изменится, а мне приятно )) В общем и целом я делал так: - заказываю самый дешёвый VPS в нужно локации (на сайте есть looking glass, если что) - в виртуальный дисковод подсовываю ISO- файл с дистрибутивом finnix - вручную назначаю выделенный ip-адрес на единственный сетевой интерфейс - скачиваю образ *.img с сайта микротик с помощью команды wget (вот тут придётся вручную ссылку вбить - копипаста в веб-терминал не работает) - далее командой dd записываю образ на диск (там что-то типа /dev/vda диск) - извлекаю iso с finnix, перезагружаю VPS, он загружается уже в ROuterOS - в консоли сначала меняю пароль (боты не спят!), потом вешаю ip на eth1 - после этого можно winbox-ом по айпишнику удобно прицепиться два года полёт нормальный. Платить можно с русской карты https://pq.hosting/?from=3354
Not Saint
Рекомендую CHR на vps. Я пользуюсь вот этим сервисом — см ссылку. Это реферальная ссылка — буду признателен, если используете её для регистрации - цена для вас не изменится, а мне приятно )) В общем и целом я делал так: - заказываю самый дешёвый VPS в нужно локации (на сайте есть looking glass, если что) - в виртуальный дисковод подсовываю ISO- файл с дистрибутивом finnix - вручную назначаю выделенный ip-адрес на единственный сетевой интерфейс - скачиваю образ *.img с сайта микротик с помощью команды wget (вот тут придётся вручную ссылку вбить - копипаста в веб-терминал не работает) - далее командой dd записываю образ на диск (там что-то типа /dev/vda диск) - извлекаю iso с finnix, перезагружаю VPS, он загружается уже в ROuterOS - в консоли сначала меняю пароль (боты не спят!), потом вешаю ip на eth1 - после этого можно winbox-ом по айпишнику удобно прицепиться два года полёт нормальный. Платить можно с русской карты https://pq.hosting/?from=3354
плюсану, тоже ими пользуюсь. локация германия наиболее приятная
Oleg
плюсану, тоже ими пользуюсь. локация германия наиболее приятная
Там ещё финляндия появилась, но я её не пробовал ещё
Yuriy
Если нужны локации Германия, Финляндия или США - рекомендую Хетцнер. Ничего стабильнее за 10 лет не видел. Проблемы с оплатой решаемы.
Yuriy
Точняк. Пока перекрыть не пытались
Экспертно полагаю, что ~40% их клиентов - из РФ. Были поползновения в 2014 году после Крыма заблочить работу с датацентрами Хетцнера с полуострова, но они были пресечены на корню. Не думаю, что сейчас что-то изменится. Если и перекроют, то только с нашей стороны.
Yuriy
А можете поподробнее хотя бы направление в каком копать по оплате хетцнера?
Вариантов куча: 1) Приятель за рубежом с возможностью оплаты VISA или SWIFT и потребностью материально поддерживать родственников в РФ. О курсе с приятелем всегда можно договориться. Можно закинуть сразу большую сумму на депозит в Хетцнере и оплата будет списываться ежемесячно автоматом. 2) Собственная карта VISA, оформленная в Казахстане, Киргизии, Узбекистане, Грузии, Армении, Турции. Пополнение через криптовалюту на bestchange. 3) Криптовалютный кошелёк с возможностью выпустить виртуальную VISA/MASTERCARD. 4) Новая услуга "перевод крипты владельцу Visa/Mastercard в счет оплаты товаров / услуг" - остерегайтесь мошенников, читайте отзывы, смотрите на репутацию, пользуйтесь услугами гарантов сделки.
Maxim
если везде включен мст или рстп, железка моментально обнаруживает появление или пропадание линка, и правильно расставлены edge-порты - десятые доли секунды
Поправил роли портов - субъективно стало быстрее. Но почему не получается настроить логирование не пойму. В логах при перестроении топологии или изменении роли портов тишина
Innokentiy
микротик не умеет в логи стп, насколько я знаю
Moneron 🇷🇺
микротик не умеет в логи стп, насколько я знаю
Немного умеет. По-моему, про смену портстейта может писать
Innokentiy
и правда, топик есть
Ke4
Ребята, поделитесь пожалуйста рабочим синтаксисом команды отправки сообщений в Telegramm из Netwatch. Из терминала отправляется, из Netwatch не хочет. (экранирование "?" убирал) RB 6.48
Maxim
/tool fetch url="https://api.telegram.org/botXXXXXXXX:XXXXXXXXXXXXXXXXXXXX/sendMessage?chat_id=XXXXXXXXX&text=VPM: NaukaSvyaz" keep-result=no
Maxim
так записано, шлёть
Cumberbatch
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=26476608
Илья
Я настраивал ) дома ) без дополнительной Таблицы маршрутизации)
Илья
Просто все в мейн таблицу и все
Илья
Смотря для каких целей. Мне не нужна
Not Saint
Вы же по мануалу с антифильтра делали. Там есть команда
Not Saint
Куда направлять префиксы которые прилетают по bgp
Not Saint
https://antifilter.network/faq
Not Saint
Вот там все есть
nuc
шурфшарк https://github.com/DrunkestCoder/SurfsharkWireGuardOnMikroTik альтернатива https://cp.inferno.name/view.php?product=797&gid=56
Mikhail
Маркировка + статика
Oleg
Я как-то пытался разобраться некоторое время назад с этим вопросом. Смутно припоминаю, что вычислял с каких ресурсов инста тянет данные с помощью гугл-хрома заходя в веб-версию и проверяя в разделе "инструменты разработчика" URLы с которых шла загрузка. так вот там был какой-то CDN, айпишники которого отличались от AS меты. То ли Akamai это был, то ли клаудфлэр уже не помню. Десктопная инста работала в итоге, а приложение - через раз. Но задачи не было сделать рабочим приложение, поэтому дальше не ковырял
Glue
Подключи IPv6 например от HE
Vladimir
Доброе утро А подскажите, пожалуйста, после настройки vpn l2tp client-to-site, сеть локальная и сеть vpn должны видеть друг друга ?? На сколько я гуглил все должно видеться если нет никаких правил .верно ?
Алексей
маршруты прописаны?