Volodymyr
Nikita
Порог срабатывания триггера.
Порог со знаком = или без? Триггера на ошибку или на успех?
Nikita
Ну и очевидно что 100% - это конец множества, за него выйти сложно
Nikita
Возможно сделано специально чтобы была возможность игнорировать процент потерь и считать по другим метрикам
Volodymyr
Порог со знаком = или без? Триггера на ошибку или на успех?
Порог это порог. Причем тут знак "=" ? Просто триггера. Который срабатывает при ПРЕВЫШЕНИИ порога.
Leonid
Порог со знаком = или без? Триггера на ошибку или на успех?
Срабатывание при условии (значение > заданного). Не >=.
Nikita
Порог это порог. Причем тут знак "=" ? Просто триггера. Который срабатывает при ПРЕВЫШЕНИИ порога.
С точки зрения математики ок С точки зрения юзабилити 100% loss status = UP это ляп Я гуманитарий если что 😁
Leonid
Это не статус успешности ответов от хоста, а совокупность статусов превышений заданных порогов. Если порог в 100% не превышен, то статус тут не поменяется. Но микротикам - да, стоит задать там максимум в 99%, наверное. Но и это может не соблюстись в случае 200 пингов и прохождении 199 пакетов из 200, например.
Leonid
Да и вообще, там вместо loss.percent можно задать loss.count. И делай шо хочешь.
Leonid
наверное, не максимум, а по умолчанию
По умолчанию там 85% на последней версии роси стоит.
Leonid
Если ничего не заполнить.
Leonid
Но давать заполнять там 100% - не очень правильно, тут я с Никитой согласен.
Innokentiy
например, если мне не интересно отслеживать лоссы, но интересно отслеживать джиттер, я вполне могу отключить отслеживание лоссов
Leonid
Спасибо хоть, что 200% не дают поставить)
Leonid
А, не, как раз 100, да)
Leonid
Тогда в возможности поставить 100 есть смысл...
Innokentiy
в этом даже есть смысл
Innokentiy
например, если с другой стороны используется control plane policing
Innokentiy
тогда пинги имеют полное право «теряться», но это не означает ровным счетом ничего
Денис
Парни, салют, кто работает с мостами?
Денис
Есть пару вопросов
Art
Коллеги, приветствую! Такой вопрос: У микротика есть: -) Белый IP от провайдера -) Два бриджа, А и Б (это соотвественно две локалки, в которых компы, принтеры, камеры и т.д.) -) И есть L2TP-туннель до другого микротика, у которого тоже есть белый IP, условно 5.5.5.5 Как бы правильно сделать так, чтобы: 1) Выход в инет для клиентов из бриджа Б натился через туннель 2) Чтобы все подключения из интернета на 5.5.5.5 натились на какой-то IP-адрес из бриджа Б ?
Volodymyr
Это к чему?
Art
НАТ это последнее, что надо сделать. Вам нужна маршрутизация и фильтр фаерволла.
ясно... но мне просто нужно чтобы клиенты из бриджа Б видели 5.5.5.5 как свой ИП в интернете - зайдя скажем на 2ip.ru
Volodymyr
Art
Для этого их надо смаршрутизировать через туннель к второму микротику,
да, получилось, спасибо! промаркировал трафик из бриджа маркированный трафик зароутил через L2TP на тот, второй микротик и ужё на нём нат и обратный маршрут всё робит!
Александр
подскажите, можно ли в терминале в команде print сделать сортировку данных по столбцу например, чтобы у меня в лизах ip адреса выводились по порядку
Boris
Подскажите, что это? И что с этим можно сделать?
Alexey
Похоже брутят впн ваш, ограничить диапазон входящих подключений по IP
Innokentiy
я их в raw дропаю
Innokentiy
обычно сетей, откуда брутят, штук 10
Innokentiy
Подскажите, что это? И что с этим можно сделать?
у вас тут прям реально разные адреса
Boris
Ага, и только подключения по tcp без попыток авторизации
Innokentiy
не факт
Innokentiy
неуспешные попытки pptp в логе не отображаются вроде по дефолту
ZlyddeN
а RBSXTsq2nD может быть запитан от сторонних PoE ?
ZlyddeN
например от TP-LINK TL-SG1016PE 16
Innokentiy
в спеках вроде только пассив пое(
Innokentiy
но у sxt lte6 тоже только пассив пое, однако у меня она питается от циски по 802.3af
Innokentiy
блин. я не туда посмотрел, да (на SXT 6)
Геннадий
mAP мало того что по Пое питается, так еще и дальше транслирует, а вот ац2 не умеет от циски кушать. Надо смотреть точнее спеки )
Сергей
Добрый день, в логах вот такое сообщение, гугл внятного ответа по данному вопросу не дает. может вы подскажете dhcp9 offering lease 10.2.1.119 for 68:D7:9A:19:AA:6B without success
Innokentiy
если не задавать вопрос, то внятного ответа вы не получите и тут
Сергей
Дхцп выдает адрес, но клиент не принял его.
с чем это может быть связано ? ситуация как с проводными устройствами так и с wifi.
Геннадий
Скорее всего у вас сломана л2 коммутация.
Сергей
Скорее всего у вас сломана л2 коммутация.
немного не понял, что значит сломана? имеется в виду петли?
Геннадий
Криво настроили вланы скорее всего )
Сергей
с вланами все нормально
Геннадий
Но я без Бубна не могу.
Геннадий
Я вам сказал причину, с вероятностью 80%
Геннадий
Пальцем в небо так сказать
Сергей
в сети достаточно много дешевых тупых свичей, может это быть причиной??
Геннадий
Ибо данных по вашей сети 0 )
Геннадий
ОК, 1% данных по вашей сети
CTpaHHoe
Подскажите, что это? И что с этим можно сделать?
сделать разрешающее правило по списку адресов. тогда для всего остального мира этот сервис будет недоступен. если, конечно, условия задачи позволяют. это надёжнее и ресурсов меньше использует, чем "бороться" с теми кто в порты лезет или воспользоваться port knocking - разрешать соединения тем кто правильно "постучался". тут интернеты в помощь. удобно кнокать - по icmp, легко в основных ОС настраивается и, да, "что это" это совсем не важно - "этого не должно быть"
ZlyddeN
в спеках вроде только пассив пое(
Т.е. если ат/аф То не запитает.. понял
Сергей
имеется такая ситуация: от управляшки уход ап линк с нетегированым управляющим вланом и несколькими тегироваными вланами. На другом конце несколько точек доступа (убики). Так вот подскажите какой свич (тупой) можно поставить на обратной стороне?? а то иммется проблема с дешевыми тплинками (время от времени из за него появляются петли меджу вланами, ребут и петли проходят)
Валерий
Может не тупой нужен ? 😀
Томас
Des серия с вланами могла бы закрыть проблемку
Innokentiy
оффтоп
Cumberbatch
Подскажите, что это? И что с этим можно сделать?
Читайте. И чуть ниже. Обсуждали https://t.me/mikrotikclub/133533
Cumberbatch
https://t.me/mikrotikclub/133557
Сергей
Может не тупой нужен ? 😀
Нужен максимально простой вариант решения, там всего 5 портов надо.
Геннадий
Нужен максимально простой вариант решения, там всего 5 портов надо.
нужен управляемый коммутатор выше и от него аксесс в сторону этого на 5 портов )
Геннадий
самый дешевый вариант только такой. либо кладите каждый влан своим кабелем )))
Сергей
нужен управляемый коммутатор выше и от него аксесс в сторону этого на 5 портов )
Суть в том что на точку приходит не тегированный влан для управления ей, и не тегированые аланы для раздачи этой точкой различных wifi сетей
Сергей
Задача свича только в том чтобы отдать это все на 4 точки доступа
Innokentiy
это имеет отношение к продукции Mikrotik?
Сергей
Дело в том что так передали в наследство, пытаюсь наводить порядки. На все сразу не дают денег, поэтому некоторые моменты пытаюсь сколхозить на данный момент
Сергей
По сути, нужно то без каких либо изменений отправлять трафик на точки
Сергей
Вообще вопрос в том а могут ли тупые свичи (из за их компактности) работать с таким трафиком как я описал выше ?