Геннадий
потому что серьезные люди не ходят за другими и не впаривают им что "одно плохое, другое хорошее"
как вы отличаете поклоняющихся цискам/хуавеям/микротикам друг от друга?
Roman
Вы, видимо, не в курсе, что в Wireguard использован алгоритм шифрования, с которым хорошо справляются и слабые процессоры.
Справляются хорошо, по сравнению с ipsec или впн. Но вг не настолько быстр, чтобы конкурировать с hw a.
Кейс
а еще "серьезные люди" не умеют в сарказм )
бывает, что сарказмом прикрывают что-то другое уже постфактум. у меня теща такая - скажет какую-нибудь глупость, а когда на нее странно посмотришь - "ой, ну это шутка"
ZlyddeN
день добрый! а две штуки RouterBOARD LDF 2 могут быть использованы в качестве радиомоста на расстояние до 1 км ?
ZlyddeN
блюдца обязательно для этого покупать?
nuc
день добрый! а две штуки RouterBOARD LDF 2 могут быть использованы в качестве радиомоста на расстояние до 1 км ?
Они же только для установки только на отражатели... Но попробуй, нам расскажешь можно ли без....
vl
день добрый! а две штуки RouterBOARD LDF 2 могут быть использованы в качестве радиомоста на расстояние до 1 км ?
конечно можно. хоть на 5 км ставьте. можете на грув всенаправленнку накрутить и половить на 1 км... можете с дайнадиша зеркало снять и половить сигнал. можете хап ац2 перед кастрюлей прикрутить и считать это блюдцем/тарелкой. везде результат будет "ХЗ". у вас в руках устройство которое по паспорту называется "офсетный излучатель" и работать с офсетным зеркалом. все остальное - очумелые ручки с бахметьевым и кизяковым
ZlyddeN
тогда ышшо совета бы :) вот сравнение. SXTsq Lite2 чем плох для 1 км кроме того шо порт не гигабит ? https://mikrotik.com/products/compare/RBSXTG-2HnDr2+RBSXTsq2nD
Stanislav
тем что 2.4 который засран. SXTsq 5 вполне до 1 км при прямой видимости.
ZlyddeN
тем что 2.4 который засран. SXTsq 5 вполне до 1 км при прямой видимости.
Россвязьнадзор чтото будет иметь против же?
Stanislav
Россвязьнадзор чтото будет иметь против же?
без понятия как там с вашим рыбнадзором взаимодействовать.
vl
тогда ышшо совета бы :) вот сравнение. SXTsq Lite2 чем плох для 1 км кроме того шо порт не гигабит ? https://mikrotik.com/products/compare/RBSXTG-2HnDr2+RBSXTsq2nD
по собственному опыту говорю. - SXTsq Lite2 невероятно дохлая железка по уровню сигнала. и качеству антенны. да и сам диапазон уже роутерами домашними зашумлен. на 600 метрах у меня на эта железка ловила -72. это звиздец.
vl
а вот SXTsq Lite5 - намного лучше по уровню сигнала себя ведет. но, там другой минус в этих SQ ОНИ ПОЛНОСТЬЮ НЕРЕМОНТОПРИГОДНЫ и дохнут от любой статики рядом, хоть гроза, хоть шокер.
vl
1. клееный наглухо корпус 2. линии эзэрнета заведены в проц. горит сразу проц от статики. 3. розничная стоимость "проц + перепайка" получается больше стоимости новой SQ из коробки.
vl
нам на стройку, там нету никого в поле
схт лайты 5е поищите. вы там на той стройке захотите полюбому потом камеры повесить. 5й диапазон потом хоть чутка видео погонять позволит.
ZlyddeN
вопрос гимора с надзором.... а то уже говорят ай-ай-ай делали по поводу раций :(
vl
ну смотря каких... и в каком диапазоне на какой частоте потрещать решили
Malthael
в какой программе рисовали?
Руслан
в какой программе рисовали?
Могу порекомендовать бесплатное решение https://app.diagrams.net/ в библиотеках draw io очень много инструментов для этого
Dweller
коллеги приветсвтую, подскажите в микроте есть какой либо инструмент выделить трафик на конкретные хосты чтобы снять графики по трафику на эти хосты
Dweller
чет в голову приходит только маркировать трафик на эти хосты и заворачивать его в отдельный влан чисто под эту задачу
Dweller
чтобы мониторингом по снмп снимать график по влану, нужно лонг-терм мониторить поведение
Aleksey
точно так же счетчики можно снять с самого мангла
Aleksey
или с филтр рула
Dweller
один популярный мониторинг дискаверит ток интерфейсы, ток если самому тогда писать опрос конкретного оид?
Aleksey
ну да
Aleksey
это нормальная ситуация
Dweller
так а как его вычленить? оид нужный
Aleksey
1. волком или 2. почитаь mib
Геннадий
https://help.mikrotik.com/docs/display/ROS/SNMP
Dweller
волком это же по сути методом тыка…там долго можно искать
Геннадий
https://wiki.mikrotik.com/wiki/Manual:SNMP
Aleksey
а точно
Aleksey
3. вариант
Aleksey
посмотреть через консоль
Dweller
ток как это сделать для мэнгла не пойму
Dweller
там нет такой команды в подменю
Aleksey
я про это если что
по видимому тут в лоб решить не получится
Aleksey
Runing scripts with GET
Aleksey
попробуй покапать в этом направлении
Dweller
ок спасибо
Aleksey
по сути надо снимать счетчик через определенные интервалы и считать уже скорость ил ичто там надо тебе
Aleksey
идея там в том что скрипт возвращает какое то значение каждый раз когда его через снмп вызываешь
Dweller
да я понял идею
Aleksey
https://forum.mikrotik.com/viewtopic.php?t=7453 тут кстати плачутся что счетчики не дергаются с правил так что обманул я =) хотя был уверен что должны дергаться , может с другим железом перепутал =) бывает
Юрий
У меня железка не хочет возвращаться на 6 версию, хоть через system, хоть через netinstall
Смог раза с 6 через netinstall (не хотел упорно находить микротик) восстановить прошивку. Через downgrade ни в какую. Проверял на 2х железка.
CoffeePanda
Помогите, пожалуйста, советом. Пакеты от атс до микротика долетают, я их сниффером вижу. После микротика к провайдеру - глухо. sip в ServicePorts я выключил. Запрещающих правил для исходящего трафика нет. Для исходящего трафика только маскарад. IP куда посылаются пакеты пингуется и если сделать traceroute на порт 5060, то в снифере улетающие пакеты видны. Что это может быть?
Кальмарыч
отдельная подсеть у атс-ки?
Кальмарыч
А в группу LAN занес дополнительно её?
Кальмарыч
в дефолтных настройках факрволла, все пакеты подсетей не вошедших в группу LAN отбрасываются
Кальмарыч
Пусть проверит, у меня была подобная проблема
CoffeePanda
Ну вообще странно. Packet sniffer на микроте по dst port 5060 на входящем интерфейсе и на исходящем что-то показывает?
Если оставить просто вот так (убрав ИП провайдера sip) то тоже нет (других провайдеров sip на атс нет)
CoffeePanda
если переключу вместо ether1 на ether2(LAN) то повалятся пакеты в сторону sip провайдера
Cumberbatch
https://pastebin.com/vsExCQnf Может это как-то поможет
Что по вашему делает это правило?
CoffeePanda
Что по вашему делает это правило?
Должно было пропускать пакеты до АТС...но я не указал In.Interface List и оно все сломало. правильно?
CoffeePanda
Ага
Спасибо! Такая ошибка глупая =(
Гога
всем привет! Подскажите, пжлст, как можно по SNMP получать число Rx по каждому пиру wireguard с микротиков?
Roman
Добрый , подскажите как в 7 версии ос экспортировать vpn ppp secret , так как при ехпорте через файл , все прилетает кроме паролей , надо руками все переносить
Гога
Я бы глянул через snmpwalk что там отдает железка.
в интерфейсах есть только wireguard1, непосредственно по пирам что-то ничего не нашел.
Гога
жесть)
Mikhail
работает