Никита
Да, возможно.
спасибо огромное сделал даже через дхцпу! для тех кто тоже в поисках удобного выделения ипи адресов - IP unnumbered.
Денис
Подскажите куда можно копать. ppoe (ростелеком) через микрот 100мб, напрямую с авторизацией с ноута - 200 мб. Порты все  1Gb, Mikrotik RB2011, тестирую непосрественно с портов микрота
Денис
1. На 2011 в какой порт воткнулись? 2. При тестировании что с загрузкой CPU?
Первые пять портов. Патч от провайдера в первый.
Денис
Загрузка держится 50-60%
Volodymyr
Первые пять портов. Патч от провайдера в первый.
Что, сразу вовсе пять портов? ) На какой скорости согласовался порт, ведущий к провайдеру?
Денис
Все линки на 1gb
Volodymyr
Все линки на 1gb
Ну. как хотите.
maxrsrus
Всем добрый вечер. Помогите советом. Если коротко, то 2 офиса с микротиками, соединенные GRE туннелями между собой через промежуточный микротик (hEXS_c_ROS-6), на котором с одним из офисов (офис-1) на GRE навешан EOIP. Из офиса-2 в сеть с EOIP отлично работал RDP и SMB, пока hEX-S не обновил до ROS-7-ой версии. Для теста заменил hEX-S на cAP AC (c 7-ой версией и 1в1 конфигурацией) и опять все работает.
Volodymyr
А зачем вы делаете матрешку? Одного eoip достаточно
Ничего Вы не понимаете. Надо еще внутри EoIP VxLAN добавить. )
Leonid
А зачем вы делаете матрешку? Одного eoip достаточно
Надо же запаковать гре в гре, почему нет)))
maxrsrus
А зачем вы делаете матрешку? Одного eoip достаточно
Наверно да, но так исторически сложилось.
maxrsrus
А зачем вы делаете матрешку? Одного eoip достаточно
Хотя нет. Нужен отдельно eoip, т.к. GRE идет до HV, через который бэкапы летят, а eoip уже до хостов в других планах на этом HV.
Glue
☝️🏼серьёзно все
maxrsrus
Не нужен он отдельно. )
Я понимаю, что можно на одном eoip выехать, навесив вланы, но ведь конфигурация работала, пока hEXs не обновился до 7 ки
Volodymyr
Я понимаю, что можно на одном eoip выехать, навесив вланы, но ведь конфигурация работала, пока hEXs не обновился до 7 ки
Ваша проблема похожа на "сьехавший" MTU. А на другой железяки он просто не съехал.
Sergey
Я понимаю, что можно на одном eoip выехать, навесив вланы, но ведь конфигурация работала, пока hEXs не обновился до 7 ки
Вы уже одну трубу сделали, нафига в нее запихивать еще одну трубу, уменьшая mtu, увеличивая загрузку cpu и увеличивая глюки
Sergey
Соберите eoip и забриджуйте с ним все сое хозяйство
maxrsrus
Ваша проблема похожа на "сьехавший" MTU. А на другой железяки он просто не съехал.
Я понимаю что это mtu. Я уже на всех туннелях переигрался с ним вручную. Не помогает.
maxrsrus
Соберите eoip и забриджуйте с ним все сое хозяйство
Спасибо. Видимо так и придется делать. Хорошо хоть cAP AС есть пока на подмену.
maxrsrus
А лучше делайте на маршрутизации.
Не очень понял... маршрутизация вроде и так есть. Возможно я очень скудно объяснил, почему именно так сделано. Нужно было виртуалки, которые были в сети промежуточного микротика вынести в другое место. А соединиться с другим местом напрямую нельзя, только через промежуточный микротик. И адресацию надо было сохранить, т.к. ее тоже нельзя перенести в новое место.
maxrsrus
Всем ОГРОМНОЕ Спасибо, что откликнулись.
Volodymyr
Наверно Вы правы.
Но если Вам действительно надо сохранять адреса, то да. или eoip(только не надо его пихать внутрь gre) или ppp/bcp, или vxlan И внимательно с mtu и mss.
maxrsrus
А можно еще один вопросик, не по этой теме.
maxrsrus
Если 2-а eoip собраны в bonding, у бондинга какой должен быть mtu, какой он сам выберет или наименьший из. Eoip?
Volodymyr
Если 2-а eoip собраны в bonding, у бондинга какой должен быть mtu, какой он сам выберет или наименьший из. Eoip?
Лучше, чтобы mtu был одинаков. Но собирать eoip с транспортом через интернет в бондинг - это, пожалуй, идея еще хуже, чем растягивание L2 через интернет.
Андрей
вопрос скрипт банальный /ip firewall address-list add list=SIP-DROP address=103.17.196.164/32 comment=Sip add list=SIP-DROP address=103.27.220.218/32 comment=Sip add list=SIP-DROP address=103.27.224.46/32 comment=Sip если через копировать вставить все нормально, если закинуть на микротик то через раз срабатывает /system script run Replace-SIP expected end of command (line 3 column 69)
maxrsrus
Все вместе.
Спасибки огромное.
Volodymyr
Спасибки огромное.
Учтите, что пакет инкапсулированный в eoip "сверху" имеет свой собственный mtu. Поэтому MTU в туннеле можно увеличивать. Но с пониманием. )
Андрей
Покажите экспорт скрипта.
в каком плане? он генерируется в Linux если его через cat открыть и копировать/вставить работает. если закинуть на микртик то сваливается
Volodymyr
в каком плане? он генерируется в Linux если его через cat открыть и копировать/вставить работает. если закинуть на микртик то сваливается
Вы считать пробовали? У Вас ни в одной строке из приведенных нет даже 60 символов. А ошибка в 69-м. Налицо проблема с переносом строк.
Андрей
на перенос
Андрей
просто на одном сервера скрипт генерируется python3 версии, а на проблемно pyhon2
Андрей
разобрался не в питоне)
Андрей
С ключом verb делайте
раньше прокатывало и в старых скпритах до перехода на 7..1.5 работает так /ip firewall address-list remove [find where comment="FTPBlackList"]/import file-name=mikrotik.rsc; (подряд). я решил добавить новый скрипт и он не работает. Если его сделать так вот /ip firewall address-list remove [find where comment="FTPBlackList"] /import file-name=mikrotik.rsc; то работает
Андрей
Разные команды в одной строке нужно разделать точкой с запятой.
а как объяснить тогда что старые скприты которые уже были на нем до обновления они и работают
Андрей
меня это то и смутило
Андрей
Экспортируйте эти старые скрипты и посмотрите.
вот при экспорте и увидел. Как раньше то он понимал
Volodymyr
вот при экспорте и увидел. Как раньше то он понимал
У меня нет ответа. В какой версии это работало?
Андрей
а в 7 нет
Volodymyr
в 6
А точнее?
Андрей
6,48,6 long-term
Андрей
вот специально проверил да на 6.48.6 работает
Nikita
Коллеги, а кто уже раскуривал новый netwatch? Или баг или я не понял смысл порога потерь в 100% Согласно скринам датчик порога получил 100% потерь, но host status = UP и failed tests = 0 Как такое возможно? https://help.mikrotik.com/docs/display/ROS/Netwatch thr-loss-percent (Default: 85.0%) Fail threshold for loss-percent
Nikita
Nikita
Значит я не превысил? Прикольный спецэффект :)
Nikita
Надо репортовать, выглядит как баг
Volodymyr
Значит я не превысил? Прикольный спецэффект :)
100% сложно превысить. Форсажная камера не предусмотрена. )
Yakov
а ты сможешь сделать 101 процент потерь? ну тогда конечно рапортуй
Volodymyr
Надо репортовать, выглядит как баг
Почему баг? Это вполне логичное поведение.
Nikita
Мне кажется этот пункт им следует описать в документации чуть подробнее
Антон
Коллеги, а кто уже раскуривал новый netwatch? Или баг или я не понял смысл порога потерь в 100% Согласно скринам датчик порога получил 100% потерь, но host status = UP и failed tests = 0 Как такое возможно? https://help.mikrotik.com/docs/display/ROS/Netwatch thr-loss-percent (Default: 85.0%) Fail threshold for loss-percent
Судя логики настройки, даже если мы теряем все 100% пакетов значит хост жив. Судя статуса мы видим что хост живой мы пробнули его 20 раз и 20 раз не получили ответа, но так как порог у нас 100% потерь хост живой. Все логично. Но если бы настройка была 99,9% то хост считался бы упавшим так как 20 из 20 проб дали некорректный ответ.
Nikita
Да.
Ну с точки зрения математики наверное тут все верно, но с точки зрения юзабилити - сомнительно
Nikita
Я попробую получить ответ от техподдержки Или пусть корректируют код или документацию
Volodymyr
Ну с точки зрения математики наверное тут все верно, но с точки зрения юзабилити - сомнительно
Если у тебя на входе в квартиру порог 100мм, то оторвав ногу на 100мм от пола ты порог не превысишь. Что сомнительного-то? )
Антон
Ну с точки зрения математики наверное тут все верно, но с точки зрения юзабилити - сомнительно
Но это все же следует рапортовать как баг так как это похоже на то что процентПотерь > ожидаемыйПроцентПотерь вместо процентПотерь >= ожидаемыйПроцентПотерь.