Yakov
так я не БМВ покупать собираюсь )
Leonid
БМВ с вами не согласен )
Сравнивать телеком и автопром немного неправильно. При ввозе авто из-за границы там дохреналион всяких пошлин и сборов к цене прилипает. Ну и дилеры, зная, что других вариантов нет, тоже накидывают не 10%, а все 50.
vl
Добрый день подскажите пожалуйста, сокет 2011 два процессора в системной плате если то роутер ос х86 нормально будет работать ? Сейчас стоит в 1 слоте и сетевая х520da2, в двухканальном режиме озу.
смотря что для вас нормально. от того что сокет 2011й у микротика производительности не прибавится. там три варика этого сокета) и каждый разную производительность показывает. вы обьясните поподробнее, что вы хотите получить от этой сборки и какая нагрузка планируется
Илья
У меня один цп сейчас вот думаю 2-ой брать
лучше продай эти дрова и купи i5 1700сокета
Алексей
Доброго дня, столкнулся впервые с такой ситуацией: не получается апгрейд ЛТЕ модема, ошибка что данный интерфейс не запущен, пользователь удаленный, интернет соответсвенно пропал как модем увидел, что есть обновление для него Как запустить ЛТЕ интерфейс, чтоб завершить обновление модема? Спасибо.
Anton
Доброго дня, столкнулся впервые с такой ситуацией: не получается апгрейд ЛТЕ модема, ошибка что данный интерфейс не запущен, пользователь удаленный, интернет соответсвенно пропал как модем увидел, что есть обновление для него Как запустить ЛТЕ интерфейс, чтоб завершить обновление модема? Спасибо.
Добрый день. Пробовали сделать как в wiki/LTE написано? Warning: Before attempting LTE modem firmware upgrade - upgrade RouterOS version to latest releases interface lte firmware-upgrade lte1 upgrade=yes Whole upgrade process may take up to 10 minutes, depending on mobile connection speed. After successful upgrade issue USB power-reset, reboot device or run AT+reset command, to update modem version readout under info command: interface lte at-chat lte1 input="AT+reset"
Anton
да, пробовал, получаю все ту же ошибку
Вы к слову не одиноки, видимо путь Вам в саппорт МТ https://forum.mikrotik.com/viewtopic.php?t=184416
Psix
Объясните мне, пожалуйста, схему с несколькими сетевыми устройствами: допустим у меня есть микротик как главный (центральный?) маршрутизатор. На нём крутится роутинг, vpn, dhcp. Я хочу снять с него нагрузку по шифрации vpn траффика, для чего запускаю vpn-сервер где-то в локалке. Как это подружить между собой? А если Я хочу dhcp-сервер убрать на другой хост? Я чёт не пойму общих принципов. Для примера предположим что у меня 3 микротика. Хэлпаните плиз.
Руслан
Если все 3 устройства в локалке, то dhcp relay не требуется. Достаточно на 1м отключить дхцп, после на нужном включить.
Psix
ИМХО: 1. Вынеся роль VPN-сервера с микрота, настройте на нём (микроте) forward всего VPN трафика на VPN сервер внутри локалки 2. DHCP-relay
Вот это мне и непонятно: клиент устанавливает соединение с белым ip, микрот форвардит эти пакеты на vpn сервер, сервер отвечает клиенту - микрот пересылает ответ клиенту, тут всё ок. Далее у клиента появляется туннель и ip в туннеле, но микрот теперь никак не способен влиять на обмен, т.к. через него идёт шифрованный траффик. И как теперь рулить траффиком vpn, маршрутами, натом? С vpn сервера? Это же неудобно совсем...
Anton
Вот это мне и непонятно: клиент устанавливает соединение с белым ip, микрот форвардит эти пакеты на vpn сервер, сервер отвечает клиенту - микрот пересылает ответ клиенту, тут всё ок. Далее у клиента появляется туннель и ip в туннеле, но микрот теперь никак не способен влиять на обмен, т.к. через него идёт шифрованный траффик. И как теперь рулить траффиком vpn, маршрутами, натом? С vpn сервера? Это же неудобно совсем...
Как то у Вас все хотелки "в кучу". Нарисуйте схему с отображением всего, визуально информация воспринимается легче что Вам что другим Посмотрите это: https://www.youtube.com/playlist?list=PLcDkQ2Au8aVPmWZ2vXcby73Tl8SA7fp97 P.S. VPN трафиком, с момента установления VPN соединения, управляет VPN сервер. Маршрутами управляет либо маршрутизатор, либо если речь о маршрутах внутри VPN соединения - обычно VPN сервер С НАТ-ом аналогично, можно и на VPN сервере настроить в iptables если действительно нужно натить VPN
Maxim
Коллеги, как говорится, не первый день с оборудованием работаю, но тут уже битый час не могу понять почему через одного провайдера dst-nat правило перестало работать. Не могу к регистратору из вне подключиться. В интерфейсе регистратора timeout. Больше проверить не на чем. Вроде всё пересмотрел, грешу на провайдера, но как проверить пока не придумал.
Владислав
Вот это мне и непонятно: клиент устанавливает соединение с белым ip, микрот форвардит эти пакеты на vpn сервер, сервер отвечает клиенту - микрот пересылает ответ клиенту, тут всё ок. Далее у клиента появляется туннель и ip в туннеле, но микрот теперь никак не способен влиять на обмен, т.к. через него идёт шифрованный траффик. И как теперь рулить траффиком vpn, маршрутами, натом? С vpn сервера? Это же неудобно совсем...
Смотри, есть маршрутизатор, который подключается к интернету(main), и есть второй, который в качестве VPN шлюза(vpn). VPN находится в локальной сети. Ты на main делаешь правило проброса, мол пакеты udp1701 кидай на vpn. Клиент и сервер поднимают шифрованный туннель между собой, минуя main. А дальше рулить трафиком можно как нравится: Прописывать/выдавать роуты клиенту Перенаправлять все пакеты, приходящие от клиентов прямо на main, чтобы маршрутизация там отрабатывала Разруливать пакеты на vpn с помощью pbr
Владислав
))
Геннадий
На микротике есть торч, посмотри на нем, что видно...
Геннадий
Пинг большими пакетами... проходит?
Владислав
тут всё ок
Если 2 провайдера, у Вас настроена маркировка?
Maxim
Если 2 провайдера, у Вас настроена маркировка?
Да, но я всё выключал... оставил только одного косячного провайдера и через него нет подключения.
Геннадий
Видео зачастую идет большими потоками... Проверить 1473 без запрета дефрагментации. Будет 1 пинг большой, 2й мелкий.
Геннадий
Откуда и куда?
разные куски, вся трасса
Геннадий
вы как проводите диагностику? у вас есть трасса. вся не пашет, разбиваете, смотрите
Геннадий
нашли кусок - бьем его
Maxim
вы как проводите диагностику? у вас есть трасса. вся не пашет, разбиваете, смотрите
Нет подключения к регистратору по внешнему адресу маршрутизатора, таймаут. Регистратор внутри сети работает нормально. В интернет доступ имеет.
Maxim
разные куски, вся трасса
Регистратор пингуется. Маршрутизатор тоже.
Владислав
Ну, чем вы подключаетесь?
Владислав
Http, smartpss?
Геннадий
порты открыты?
Maxim
трасерт между ними
в один хоп? вы смеётесь?
Геннадий
телнет на нужный порт - отвечает?
Maxim
порты открыты?
да, в dst-nat правиле прописаны все порты
Владислав
порты открыты?
Или просто добавить правило, разрешающее dstnat connection
Геннадий
в один хоп? вы смеётесь?
я вашу схему не знаю, я должен ее из бубна выудить? я даю вам советы куда копнуть
Геннадий
нет
с микротика стукнитесь в порт регистратора телнетом нужный порт
Владислав
trassir
А попробуйте сделать проброс до http
Maxim
А попробуйте сделать проброс до http
http тоже проброшен, но трафик через dst-nat никакой не ходит
Геннадий
хорошо, теперь телнетом снаружи в микротик... пакеты на правиле проброса тикают?
Владислав
http тоже проброшен, но трафик через dst-nat никакой не ходит
Таак, заходите через веб морду на белый IP на определенный порт, но пакеты через правило не проходят?
Геннадий
да
торчем смотрите что там
Геннадий
и проверяйте правило еще раз
Геннадий
возможно у вас правило кто то сломал
Геннадий
пересоздайте его еще раз, для проверки. отключите все остальное на время
Владислав
не захожу,
А счетчик на правиле как-то меняется то?
Владислав
Если нет, значит правило не отрабатывается
Геннадий
Maxim
Правило отрабатывает, может пакет даже долетает до регика, хотя проверить не могу, но вот как на него отвечаетрегик и что происходит потом неизвестно. Как будто в один конец летят
Volodymyr
пересоздал, не заработало
Повторюсь - поставьте правило-маячок.
Maxim
Повторюсь - поставьте правило-маячок.
да я думаю уже снифер запустить... устал играться
Volodymyr
да я думаю уже снифер запустить... устал играться
Сниффер Вам не покажет маршрут, но, как говорится, дело хозяйское.
Maxim
Сниффер Вам не покажет маршрут, но, как говорится, дело хозяйское.
я в трекере вижу соединение со статусом syn received - дальше тишина
Геннадий
Поднимите на тике любую левую сеть, и пинганите с соурсом от нее трассир
Glue
А в чем сложность то снифером отследить проблему?
Volodymyr
А в чем сложность то снифером отследить проблему?
В том, что сниффер не покажет маршрут
Glue
Ну вам виднее квнеш, можно еще неделю порассуждать или за 5 мин отследить пакеты понять где они теряются и дальше уже будет понятнее где искать.
Sergey
может кто по bgp подсказать ? настраиваю antifilter и не могу получить маршруты
Sergey
nuc
Наверно интпут фильтра нет...?
Стас
Господа доброго дня, подскажите. На 7й ветке обновление модема всё так же, через консоль?