Береснев
Я готов отблагодарить за помощь
Береснев
Если загрузится сейчас
ZlyddeN
плохой обжим может влиять на PoE-OUT ?
Береснев
Null
What's new in 7.6beta7 (2022-Sep-16 09:27): *) bgp - fixed reporting of session uptime; *) branding - execute "autorun.scr" file when installing branding package; *) certificate - restricted maximum retry attempt window for Let's Encrypt certificate to 60 minutes; *) container - allow changing container related parameters while it is running; *) health - improved voltage reading on RBmAP-2nD; *) hotspot - fixed SSL usage on all HotSpot pages; *) l3hw - improved connected host offloading on startup; *) l3hw - improved connected IPv6 host offloading when routing table is nearly full for 98DX224S, 98DX226S, and 98DX3236 switch chips; *) l3hw - made route offloading selection work only on unicast; *) lte - added interface name in MTU debug logging message; *) ospf - fixed checksum calculation; *) ospf - improved logging when invalid configuration is detected; *) route - fixed disappearance of inactive static routes after upgrade; *) routerboard - set "Delete" as default key to enter booter menu ("/system routerboard upgrade" required); *) sms - fixed handling of SMS send attempts on unsupported modems; *) user-manager - accept any username for outer authentication; *) user-manager - added "comment" parameter for batch user creation; *) user-manager - added support for multiple accounting sessions; *) user-manager - added variables to print profile name and end time in voucher templates; *) user-manager - forced username verification against client's certificate for EAP-TLS; *) webfig - fixed creation of new IPv6 routes; *) winbox - changed order of tabs under "User Manager" menu; *) wireless - fixed incorrectly applied ingress priority to non-wireless packets;
Юрий
плохой обжим может влиять на PoE-OUT ?
Он и на poe-in может влиять)
Nikita
Коллеги, а кто в теме ipv6 NAT + TCP MSS? Словил интересный эффект, что без снижения TCP MSS ipv6-test.com не показывал мой адрес pppoe MTU = 1492 Экспериментально нашел рабочий tcp-mss=1432 в таких условиях /ipv6 firewall mangle add action=change-mss chain=forward comment="TCP MSS FIX 1432" dst-address-list=!not_global_ipv6 new-mss=1432 passthrough=yes protocol=tcp src-address-list=not_global_ipv6 tcp-flags=syn tcp-mss=!0-1432
Nikita
А нат причем тут?
без ipv6-NAT на нативных адресах в сети таких спецэффектов не наблюдалось ¯\_(ツ)_/¯
Nikita
Отключаем tcp-mss=1432 правила (в обе стороны)
Nikita
включаем правила tcp-mss=1432 pppoe mtu = 1492
Nikita
#ipv6 #ip6 #ipv6nat #nat #tcpmss #mss
Cumberbatch
без ipv6-NAT на нативных адресах в сети таких спецэффектов не наблюдалось ¯\_(ツ)_/¯
Это я видел. Нат то у тебя где? Мсс нужен минимальный на всем пути. С Натом может некорректно проходить через черную дыру например.
Nikita
на центральном роутере, в который воткнуто два pppoe аплинка, за ним тестовая локальная сеть fc00:192:168:88::/64
Nikita
очень странное поведение, насколько я понимаю теорию, проблема tcp mss решена на уровне самого протокола ipv6
Nikita
Nikita
Daniil Yurevich
Товарищи, немного информации по поводу accounting'а из ppp лога username logged out, 27386 18808007 84920938 108686 127691 from xxx.xxx.xxx.xxx Последовательность цифр кто-то подскажет что есть что?
Volodymyr
Товарищи, немного информации по поводу accounting'а из ppp лога username logged out, 27386 18808007 84920938 108686 127691 from xxx.xxx.xxx.xxx Последовательность цифр кто-то подскажет что есть что?
Some log entries, like those containing information about user logout event, contain additional information about connection. These entries have the following format: <time> <user> logged out, <connection-time-in-seconds> <bytes-in> <bytes-out> <packets-in> <packets-out>
Daniil Yurevich
А то я плохо искал, видимо.
Volodymyr
Можно носом ткнуть откуда?
https://mikrotik.com/testdocs/ros/2.8/system/logging.php
Daniil Yurevich
https://mikrotik.com/testdocs/ros/2.8/system/logging.php
Вот это раритет. Спасибо!
Maxim
Коллеги, если кто-то дружил D-Link и MikroTik по RSTP подскажите были ли какие-то подводные камни. А то на стенде вроде работало, а на объекте коммутаторы в кольце MikroTik завелись и всё ок, а в D-Link вроде поднимается но тик пишет что возможно петля
vl
Коллеги, если кто-то дружил D-Link и MikroTik по RSTP подскажите были ли какие-то подводные камни. А то на стенде вроде работало, а на объекте коммутаторы в кольце MikroTik завелись и всё ок, а в D-Link вроде поднимается но тик пишет что возможно петля
микротик может написать, что "возможно петля" даже на влан лежащий на бондинге. если с приоритетами на бриджах все ок и все работает - то думаю, проще забить.
vl
сколько свитчей в кольце?
vl
ну.... там 8 уровней приоритета всего то думаю, вам mstp светит в обозримом будущем. но это немного вобщем, перепроверяйте на каждом, какой порт у них в рут упал и нарисуйте схему на бумажке. может где кольцо разорваться должно было, но не получилось
Maxim
ну.... там 8 уровней приоритета всего то думаю, вам mstp светит в обозримом будущем. но это немного вобщем, перепроверяйте на каждом, какой порт у них в рут упал и нарисуйте схему на бумажке. может где кольцо разорваться должно было, но не получилось
Это временная схема с 8 коммутаторами. Соединяю старую и новую кабельную сеть. Потом ожидается по 3-4 коммутатора в кольце. Я на каждом D-Link смотрю каким портом он видит root bridge, а как понять какой из линков он должен положить я не понямаю до конца
Геннадий
микротик может написать, что "возможно петля" даже на влан лежащий на бондинге. если с приоритетами на бриджах все ок и все работает - то думаю, проще забить.
он даже на просто тупой свитч по пути может написать возможно петля, потому что ему так показалось, и без всяких вланов )
Геннадий
он шлет "магический пакет", и если тот возвращается, считает его петлей. а вернуть его может например какая нить реалтек сетевуха, просто потому что не поняла что это и все.
Maxim
вы приоритеты на бридже настраиваете?
на тиках которые топологически ближе к центу они ниже чем у всех остальных и не равны друг другу
Геннадий
на пути нет тупых свитчей, на портах жёстко настроены Edge и ptp
я выше написал, что вернуть "магический пакет", с помощью которого микротик "опознает" петлю - может любая сетевая карта. я с такой проблемой сталкивался, и еле еле вычислил пк, который так делает
Геннадий
через EDGE порты такие пакеты не полетят, как я понимаю
полетит, ведь он проприетарный, и к стп отношение не имеет )
Maxim
Отчего тогда трафик растёт до гигабит на бридже и CPU в полку?)
Геннадий
Геннадий
мы же тут не в угадай причину играем
Maxim
мы же тут не в угадай причину играем
А я и не предлагал поиграть в угадайку
Maxim
Я спросил есть ли тонкости в стыке двух вендоров, может кто-то уже сталкивался
vl
а тут уже torch в помощь но навскидку можно предположить 1. кольцо таки есть 2. неверная настройка hw offload
vl
тонкость только одна. правильная расстановка приоритетов на уровнях. работают длинки прекрасно с микротиками. алькатель как то попадался, хоть ты ему какой приоритет ставь - он все рут себе хочет
Maxim
похоже победил, в гипотетическом месте создания разрыва есть два D-Link из серии 1210. У них стоял одинаковый приоритет, который больше чем у МТ. Поставил на одном из них ещё большее значение приоритета. Вроде завелось. Есть подозрение что они не могли договориться
Ник
Привет всем! Подскажите есть варианты как можно с порта ether1 раздать интернет на бриджа? И сколько есть вариантов?
Ник
спасибо
Ник
на 2 бриджа
Ник
в NAT правило создал,создал 2 бридж и так же 2 DHCP сервер
Ник
попробую
Геннадий
в NAT правило создал,создал 2 бридж и так же 2 DHCP сервер
в микротике только 1 бридж умеет в хардвар оффлоад. у кого первым физический порт поднимется - того и тапки.
Ник
тоесть весте не работают?
Геннадий
рекомендуется измегать подобных решений
Ник
понял незнал спасибо
Геннадий
тоесть весте не работают?
как можно по другому интерпретировать мой ответ? )
Ник
а VLAN поможет ?
Ник
я понял
Ник
или заводить 2 провайдера.
Геннадий
влан может помочь там, где он обрабатывается аппаратно. где программно - может порезать.
Ник
понял
Геннадий
например, ац2 при вла бридж фильтеринге не может выжать 1 гиг на нате и вланах поможет свитч чип
Геннадий
к каждой отдельной железке микротика надо применять свой костыль )
Ник
ясно, о скорости пока вопросов нет
Ник
спасибо)
Геннадий
не за что. предупрежден = вооружен.
Ник
вообще хотелось разделить сеть на 2 тоесть 2 2.4ггц и 2 5ггц именно 2 wifi кинуть в другую сеть а свои оставить 192.168.88.1 2 wifi 10.10.10.0/24
Ник
думал бриджами получиться (
Ник
тогда придется NATом резать
Геннадий
тогда придется NATом резать
натом не режут. режут как бы фаерволом )
Ник
1)попробовать функционал = чтоб знать что можно что нет 2)клиент жалуется говорит wifi его от мобилки вечно отваливается (у меня все нормально)!!! пишет в логах dhcp assigned и все