Vorobev
Ребят, подскажите, если у меня настроен мост (nv2) при помощи mant и sxtsq, но расточнике между ними всего метром 100, кроме снижения tx power до минимума на обоих сторонах, что-то ещё надо настроить для улучшения качества?
Vorobev
Я про настройки именно в аспекте маленького расстояния между точками
Томас
Я про настройки именно в аспекте маленького расстояния между точками
канал посвободнее выбрать, в остальном нет препятствий для нормальной работы
Vorobev
Это уже сделано
Александр
Всем привет, заменил 2011 на 3011, сертификат которым подписываются сертификаты OVPN пользаков(CA) умер, есть какая то возможность его оживить? ни кто не сталкивался?
Vlad
всем привет, подскажите пожалуйста выделили нам сеть 10.185.16.16/29, sfp1 адрес микротика 10.185.16.17 адрес локалки 192.168.1.1/24 (1-4 порты) адрес локалки 10.185.16.16/29 (5порт) нам нужно в 5 порт присвоить компу айпи сети 10.185.16.16/29, как это сделать? в address sfp1 - 10.185.16.16/29 lan - 192.168.1.1/24 Вопрос как правильно добавить адрес для 5 порта, чтобы у компа был айпи адрес сети 10.185.16.16/29
Ya
И прибить адрес в статику
Anton
10.185.16.17 - адрес скорее всего со стороны выделяющего у вас 18
YourMummyFriend’s
Котики-наркотики, вот вам какаха на вентилятор: Подключил домой 500 мегабит тырнет. Ноут вешаю напрямую на аплинк - rx 575 tx 900~, но есть хитрость: дома недавно сделанный ремонт и заложен один линк из подъезда в квартиру, в связи с чем я использую каскад микротиков (hex+hapac3) hex в роли свитча с вланами в подъезде, в квартире hapac3 Так вот через каскад синтетикой, той же самой, что вижу на прямом линке 575/900 я вижу примерно 280/510, при этом нагрузки на цпу натящего роутера (hapac3, внутри) не превышают 51% а свитчующего (hex, снаружи) 8-10% Очередей нет, мангл только на туннели, которые в данном конкретном случае не задействованы (линк в офисную сеть, линк в другую офисную сеть) фаерволл не совсем саша грей, но и не то, чтобы прямо тяжелый, правил 8 разрешающих и пару дропов (invalid, drop all input) Есть мысли на тему ЧЯДНТ?
YourMummyFriend’s
А, да, забыл уточнить - это дрочево со вторым роутером потому, что у меня 2 провайдера
YourMummyFriend’s
Хмм, простите, не думал что это слово включено в список запрещенных, впредь буду использовать фаерволл для исходящих из головы формулировок
Ilya
Подскажите как обойти блокировку по ограничению на доступ к сайту по российскому IP? Если заворачиваю через мангл трафик только к этому сайту, то сайт в 403 ошибке, если заворачиваю весь трафик от машины через тоннель, то сайт работает. Как понять куда еще уходят запросы при обращении к сайту? Для примера сайт nuorder.com .
Innokentiy
Котики-наркотики, вот вам какаха на вентилятор: Подключил домой 500 мегабит тырнет. Ноут вешаю напрямую на аплинк - rx 575 tx 900~, но есть хитрость: дома недавно сделанный ремонт и заложен один линк из подъезда в квартиру, в связи с чем я использую каскад микротиков (hex+hapac3) hex в роли свитча с вланами в подъезде, в квартире hapac3 Так вот через каскад синтетикой, той же самой, что вижу на прямом линке 575/900 я вижу примерно 280/510, при этом нагрузки на цпу натящего роутера (hapac3, внутри) не превышают 51% а свитчующего (hex, снаружи) 8-10% Очередей нет, мангл только на туннели, которые в данном конкретном случае не задействованы (линк в офисную сеть, линк в другую офисную сеть) фаерволл не совсем саша грей, но и не то, чтобы прямо тяжелый, правил 8 разрешающих и пару дропов (invalid, drop all input) Есть мысли на тему ЧЯДНТ?
51% могут означать, что все четыре ядра заняты по 50%, либо что одно в полке, а остальные по 20-30%
Innokentiy
лучше профайлером посмотреть, какая нагрузка на отдельные ядра
Cumberbatch
Котики-наркотики, вот вам какаха на вентилятор: Подключил домой 500 мегабит тырнет. Ноут вешаю напрямую на аплинк - rx 575 tx 900~, но есть хитрость: дома недавно сделанный ремонт и заложен один линк из подъезда в квартиру, в связи с чем я использую каскад микротиков (hex+hapac3) hex в роли свитча с вланами в подъезде, в квартире hapac3 Так вот через каскад синтетикой, той же самой, что вижу на прямом линке 575/900 я вижу примерно 280/510, при этом нагрузки на цпу натящего роутера (hapac3, внутри) не превышают 51% а свитчующего (hex, снаружи) 8-10% Очередей нет, мангл только на туннели, которые в данном конкретном случае не задействованы (линк в офисную сеть, линк в другую офисную сеть) фаерволл не совсем саша грей, но и не то, чтобы прямо тяжелый, правил 8 разрешающих и пару дропов (invalid, drop all input) Есть мысли на тему ЧЯДНТ?
Отключите второго провайдера. Настройте fast track. Все промежуточные в режим бриджа. Сначала замерить ноутом (через свичи) потом через хапац 3
YourMummyFriend’s
YourMummyFriend’s
Но, примерно ту же картину я вижу, когда синтетика tx 900 дует
Ilya
Fast track отключить для начала
Уже давно отключен. Тут вопрос скорее не в работе микротика, подозреваю что при обращении к сайту там запускается какой-то скрипт, которые поднимает соединения до проверочных серверов, а там светиться Российский ip. Вопрос, как понять куда идут обращения чтобы завернуть этот трафик так же в тоннель?
YourMummyFriend’s
Физику между роутера и так же проверял
YourMummyFriend’s
Не то, чтобы идеально, но и не 300 же
YourMummyFriend’s
Andrew
чатик, подскажи, есть ли аналог цисковского errdisable recovery cause bpduguard на микроте?
Vlad
Просто провод в 5 порт и в комп. На компе свободный адрес из сети 10.185.16.16/29
Спасибо, сделали немного подругому, сфп и порт 5 в бридж, и комп получил автоматически айпи
Vlad
но почему-то не пингуется 16.21, но пингуется 16.20 ? можете подсказать, пожалуйста, в чем может быть причина?
Vlad
Откуда не пингуется?
удаленно из сфп1, мой адрес 16.18
Александр
Разобрался
Cumberbatch
удаленно из сфп1, мой адрес 16.18
Не нужно из интерфейса пинг давать.
Александр
Портируешь СА с ключем, потом его подписываешь- работает
Cumberbatch
Это так себе тест. Лучше iPerf
Александр
При чём обязательно наличие только СА шника, серты что были выданы ранее работают, даже если их нет на микроте
Александр
Странная херня, но работает
YourMummyFriend’s
Это так себе тест. Лучше iPerf
Но он вполне показывает что физика может больше 300 в дуплексе, на данный момент достаточно по идее
Ilya
dev-nuorder-website.pantheonsite.io Его ip в списке РКН
Как поняли, расскажите? Спасибо!
YourMummyFriend’s
Да и было бы странно если бы 5 метровый линк не мог…
Ilya
Сработало?
Нет, теперь вместо 403 ошибки 404 =(
Cumberbatch
Нет, теперь вместо 403 ошибки 404 =(
При запросе какого ресурса?
Cumberbatch
https://nuorder.com/
А этот ресурс вы тоже через впн пустили ? https://t.me/mikrotikclub/283111
Leo
товарищи, подскажите как могут отличаться пакеты ДНС-запросов у mikrotik и например windows. Запускаю пинг с винды до например "лицокниги", ответ приходит от заглушки провайдера. запускаю пинг с mikrotik и ответ приходит от нужного адреса. днс у микрота: восмерки + днс яндекса днс у винды: микрот и восьмерки
Cumberbatch
Да, все верно
Ну значит вы еще какую то дополнительную страницу запрашиваете а не сайт по умолчанию. Кеш почистите браузера
Leo
Как вы поняли что ответ на пинг приходит от заглушки?
потому что адрес который возвращается винде проверил в 2ip и он ведет ну ту же подсеть куда ведет и загулшка, которая открывается в браузере по https
Cumberbatch
потому что адрес который возвращается винде проверил в 2ip и он ведет ну ту же подсеть куда ведет и загулшка, которая открывается в браузере по https
Это не ответ на пинг. Вам не достаточно днс указать. Вам нужно еще пустить трафик мимо вашего оператора
Cumberbatch
Почистил, спасибо. Так работает https://www.nuorder.com , а так нет nuorder.com
Добавьте оба домена. Или их адреса они могут отличаться.
Ilya
Добавьте оба домена. Или их адреса они могут отличаться.
Странно что добавлен сейчас только тот что без www
Ilya
Nslookup на компе вот что выдает
Leo
Это не ответ на пинг. Вам не достаточно днс указать. Вам нужно еще пустить трафик мимо вашего оператора
как это не ответ на пинг? ещё раз: запускаю с винды пинг до лицокниги ответ приходит от 89 21 139 21 (с точками не могу банит сообщения) смотрим этот адрес в 2ip этот адрес в диапазоне по 26 маске ссылается на deny лист провайдера. при попытке открыть страницу, открывается одноименная страница с информацией доступ к ресурсу ограничен при запуске пинга с микрота - до лицокниги, ответ приходит от адреса 157 240 236 35 это уже больше похоже на настоящие адреса. так вот вопрос почему микроту приходят другие(верные) ответы
Leo
От разных днс на один домен могут разные адреса возвращаться. На винде оставьте только днс микротика.
то что резолв может происходить в разные адреса я согласен, но как получается что днс на винде микрот и 8ки и резолв в провайдерскую заглушку, днс на микроте Яндекс и 8ки и резолв верный
Cumberbatch
Почистил, спасибо. Так работает https://www.nuorder.com , а так нет nuorder.com
Значит смотрите. У них есть ошибке на сервере. Работает http://nuorder.com http://www.nuorder.com https://www.nuorder.com И не оаботает https://nuorder.com
ZlyddeN
а средствами WinBOX есть сканер портов?
Leo
Выбор днс идет случайным образом. Потестируйте через nslookup с указанием дна серверов
я понимаю что если я для винды укажу только микрот, то из кеша скорее подтянется тот же адрес что и резолвится у микрота. а вот если обоим указать в качестве днса только 8ки, (само собой с flushdns-ом) почему один доходит а другой нет. Извиняюсь что докапываюсь, но хотелось бы понять, чем могут отличаться днс-реквесты, чтобы не возникло проблем с доступами в дальнейшем. в данном случае предполагаю, что винда может посылать запросы, с каким то идентификатором в пакете, либо вообще каким-то своим протоколом. Но, убунту отвечает так же адресом заглушки, с ДНСом 8ки. Потому и был изначальный вопрос, не знаете ли каких-то особенностей днс-реквестов у микротиков?
YourMummyFriend’s
Котики-наркотики, вот вам какаха на вентилятор: Подключил домой 500 мегабит тырнет. Ноут вешаю напрямую на аплинк - rx 575 tx 900~, но есть хитрость: дома недавно сделанный ремонт и заложен один линк из подъезда в квартиру, в связи с чем я использую каскад микротиков (hex+hapac3) hex в роли свитча с вланами в подъезде, в квартире hapac3 Так вот через каскад синтетикой, той же самой, что вижу на прямом линке 575/900 я вижу примерно 280/510, при этом нагрузки на цпу натящего роутера (hapac3, внутри) не превышают 51% а свитчующего (hex, снаружи) 8-10% Очередей нет, мангл только на туннели, которые в данном конкретном случае не задействованы (линк в офисную сеть, линк в другую офисную сеть) фаерволл не совсем саша грей, но и не то, чтобы прямо тяжелый, правил 8 разрешающих и пару дропов (invalid, drop all input) Есть мысли на тему ЧЯДНТ?
В общем-то дело было не в бобине, убрал промежуточный роутер - все полетело
YourMummyFriend’s
И, в хексе первый порт не умеет через чип коммутации, только через цпу. Однозначно не могу утверждать, что проблема именно в этом, продолжаю наблюдение. Пока нет возможности подключить его НЕ через первый порт
Innokentiy
откуда дрова про то, что хекс не может в чип на первом порту?
Daemon
СТП отключает чип на хексе, включён по умолчанию на бридже. Может в этом проблема?
YourMummyFriend’s
СТП отключает чип на хексе, включён по умолчанию на бридже. Может в этом проблема?
Действительно, пока настраивал перенастраивал - в крайний раз забыл стп выключить
YourMummyFriend’s
Спасибо за напоминание
Innokentiy
Sergey
это хекс с
да, но первый порт сфп отдельно в проц идет