USSA
IPsec esp
Тоже
Cumberbatch
Смотрте снифером какие пакеты доходят. Потом через лог смотрите что не так со службой которая их отрабатывает.
Sergey
подскажите как можно посмотреть температуру sfp модуля ?
Sergey
Не все выдают и sfp должна быть с ddm
с ddm https://aliexpress.ru/item/4000086970977.html?spm=a2g2w.orderdetails.0.0.71394aa6XRuAXe&sku_id=10000000231912386&_ga=2.24138553.249421386.1662299674-70185399.1656738437
Sergey
с ddm https://aliexpress.ru/item/4000086970977.html?spm=a2g2w.orderdetails.0.0.71394aa6XRuAXe&sku_id=10000000231912386&_ga=2.24138553.249421386.1662299674-70185399.1656738437
А если не заработает/криво заработает, вообще с пон не все так просто. Лучше купить тут, чтоб можно было вернуть.
Sergey
по настройке буду позже разбиратся, хотелось бы получуть ответ на мой вопрос )
nuc
подскажите как можно посмотреть температуру sfp модуля ?
Если модуль не поддерживает отображение температуры, то модно пирометром, контактным термометром, термометром с термопарой
ZlyddeN
Кстати о птичках. Есть ли какие УСБ -термометры, которые можно в роутерОС считывать данные?
nuc
без линка не показывает температуру ? или должен
Не помню, под рукой нет, что бы глянуть...
Стас
К проводам смартфоны, пылесосы и другую хрень не подключить ;)
Смартфон без проблем Type c позволяет подключить перемирию в том числе и ethernet адаптер
Piterskii
Геннадий
Смартфон без проблем Type c позволяет подключить перемирию в том числе и ethernet адаптер
не все телефоны могут, если что... так что идея такая себе.
Pavel
RB931-2nD hAP mini залита 7.5 - для потестировать wireguard. Клиенты подключаются успешно, все работает, как требуется. НО ПОСЛЕ НЕСКОЛЬКИХ ПЕРЕЗАГРУЗОК wg работать перестает. Помогает только удаление wg на роутере и настройка с нуля (остальные настройки роутера не трогаю). Повторяемость беды 100%. Несколько перезагрузок (sys reboot) и опять только с нуля настраивать. Конфиг практически дефолтный. Как-то лечится?
Pavel
Клиенты н андроиде, убунту и вин10 - ведут себя одинаково.
Alexei
Выключение по питанию и включение клиентов и роутера не лечат проблему. Достаточно для отбрасывания версии о подвисшей сессии :)?
Нет. Недостаточно. Вы же не домохозяйка которая больше ничего и не сделает, кроме как перезагрузит роутер. Ещё раз. Посмотрите пожалуйста что у вас происходит в логах устройства. Поднимается ли сессия в IP Fi Con или отбрасывается. Каков её статус. Воспользуйтесь фильтрами. Так же в дефолтной конфигурации для wireguard нужно и firewall поднастроить.
Пётр
Спасибо! 🤝 Попробую 7.4.
Отпишитесь кстати тогда пожалуйста, помогло или нет, тоже подумываю откатиться
Dmitriy
Народ, доброй ночи. Кто может подсказать что не так при настройке ikev2 surfsurk?
Dmitriy
Сертификат из ЛК загрузил и установил, указал при настройки подключении…
Innokentiy
Народ, доброй ночи. Кто может подсказать что не так при настройке ikev2 surfsurk?
надо несколько сертификатов отдавать, свой и все в цепочке доверия до корневика включительно
Innokentiy
не помню в каком порядке. кажется, начиная с корневика
nuc
Народ, доброй ночи. Кто может подсказать что не так при настройке ikev2 surfsurk?
РОС 7,5? Откат до 7,4,1 или апгрейд до 7,6рц1 Уделив и импортировав сертификат после вышеуказанного
Innokentiy
Innokentiy
нет, начиная со своего
Innokentiy
nuc
Народ, доброй ночи. Кто может подсказать что не так при настройке ikev2 surfsurk?
А еще, ВГ сурфшарка на тике настроит, спасибо алкашу https://github.com/DrunkestCoder/SurfsharkWireGuardOnMikroTik
Dmitriy
надо несколько сертификатов отдавать, свой и все в цепочке доверия до корневика включительно
А где их взять? В мануале surfsurk сказать можно только этот, других там нету. Корневых тоже у них не нашёл…
nuc
Да 7.5, сейчас попробую
Обязательно удаление и реимпорт сертификата
Innokentiy
Innokentiy
нужные сертификаты экспортировать в файлы
nuc
в винде открыть сертификат, там можно увидеть всю цепочку доверия
У сурфшарка один са указывается, самоподписанный
Innokentiy
ну вот и отлично, его и надо приложить
Innokentiy
вот как тут
nuc
ну вот и отлично, его и надо приложить
На скрине выше, баг 7,5 с икев
Innokentiy
ок, если так
Dmitriy
Обязательно удаление и реимпорт сертификата
Сделал все, обновил прошивку, удалил сертификат перезалил добавил… теперь так
nuc
На 7,4,1 с полпинка
Dmitriy
На 7,4,1 с полпинка
Сейчас ради интереса откачу назад
nuc
Сейчас ради интереса откачу назад
На 7,5 работать не будет... https://forum.mikrotik.com/viewtopic.php?p=956185#p956015
Innokentiy
на старичков бот вроде не агрится
nuc
Точно, недавно агрился)
Innokentiy
если это просто ссылки, а не на телегу. за телегоссылки порицают всех, кажется
Dmitriy
На 7,4,1 с полпинка
Не, на ней тоже не хочет) но уже как и на 7.6 рц, по крайней мере авторизация на 2 секунды проходит. Самое интересное в начале года сходу настроил без проблем на 7 ветки. Теперь какие то траблы на ровном месте. Завтра будут дальше пробовать. Спасибо !
Pavel
Отпишитесь кстати тогда пожалуйста, помогло или нет, тоже подумываю откатиться
Откатился на 7.4.1, проблема не ушла, все также, wg работает до перезагрузки роутера, после не работает. В клиенте wireguard при подключении видно статистику: принято 0б, передано - цифра постепенно увеличивается. Disable/enable интерфейса wg не помогает, последующие перезагрузки и выключения роутера не помогают.
Pavel
попробуйте е/d не интерфейс, а пир клиента
Пробовал, не помогает. Ребут и выкл питания роутера не помогают. Помогает только вынос wg из конфига и добавление wg в конфиг с нуля.
Pavel
попробуйте е/d не интерфейс, а пир клиента
Спасибо за наводку на эксрерименты с пиром! 🤝 Помогает удаление пира и заведение его снова, с тем же public-key. На клиенте ничего трогать не приходится. Уже несколько перезагрузок и выкл/вкл роутера - пока проблема не повторяется. Еще заметил, что после удаления и заведения пира в логе роутера после перезагрузок теперь есть строки, которые ранее не было: 05:25:40 interface,info wireguard-vpn1 link up 05:25:42 wireguard,debug wireguard-vpn1: Interface created 05:25:44 wireguard,debug wireguard-vpn1: ТУТ_БЫЛ_КЛЮЧ_ПИРА=: Peer created Ранее после перезагрузок была только первая строка link up интерфейса. После удаления и пересоздания пира и перезагрузки теперь всегда в логе еще две строки: Interface created и Peer created. Это все на 7.41. Буду пробовать 7.50.
Maxim
Коллеги, кто-нибудь заморачивался с мониторингом CAPsMAN через zabbix? У него просто SNMP OID нет и нужно костылять через скрипты и SSH, но мало ли может кто-то нашёл ещё какой-то выход.
Maxim
Было 80 точек, стало 65 - какие отвалились? Некоторые внезапно перестали брать конфу - какие?
Piterskii
Было 80 точек, стало 65 - какие отвалились? Некоторые внезапно перестали брать конфу - какие?
Шаблон вроде есть стандартный. https://serveradmin-ru.turbopages.org/serveradmin.ru/s/monitoring-mikrotik-v-zabbix/
Piterskii
он умеет мониторить CAPsMAN?)
Там есть про интерфейсы. Ну или подправить. ;)
Maxim
Там есть про интерфейсы. Ну или подправить. ;)
про интерфейсы я давно умею, а вот модуль capsman не умею
Maxim
По сути, это же тоже интерфейсы.
они уходят в состояние down когда к ним не подключены клиенты
Maxim
К slave интерфейсу подключен клиент, к master не подключен
Maxim
Pavel
Спасибо за наводку на эксрерименты с пиром! 🤝 Помогает удаление пира и заведение его снова, с тем же public-key. На клиенте ничего трогать не приходится. Уже несколько перезагрузок и выкл/вкл роутера - пока проблема не повторяется. Еще заметил, что после удаления и заведения пира в логе роутера после перезагрузок теперь есть строки, которые ранее не было: 05:25:40 interface,info wireguard-vpn1 link up 05:25:42 wireguard,debug wireguard-vpn1: Interface created 05:25:44 wireguard,debug wireguard-vpn1: ТУТ_БЫЛ_КЛЮЧ_ПИРА=: Peer created Ранее после перезагрузок была только первая строка link up интерфейса. После удаления и пересоздания пира и перезагрузки теперь всегда в логе еще две строки: Interface created и Peer created. Это все на 7.41. Буду пробовать 7.50.
На 7.5 все работает успешно. Хотелось бы понять более адекватный способ "лечения", вместо удаления и заведения по новой пира. Все последующие добавления пиров, проблему не воспроизводят, все работает.
Viktor
На 7.5 все работает успешно. Хотелось бы понять более адекватный способ "лечения", вместо удаления и заведения по новой пира. Все последующие добавления пиров, проблему не воспроизводят, все работает.
до 7.5 была проблема что при запрещении интерфейса и его разрешения через него практически просто прекращал ходить трафик магическим образом ))
Max
Приветствую, может кто подсказать, что может быть с железкой - mAP Lite после сброса настроек перезагружается спустя секунду после захода через винбокс, пробовал через мак и ipv6, чистил кэш - все равно ребутает. Пробовал нетинсталлить - прога не видит железку (ресет держал и 5 и 10 и 15 и 20 сек)
Max
отключи антивирусы и прочие соединения, и зашей через нетинстал
антивира нет, комп с чистой виндой, брандмауер отрублен, нетинстал не видит по какой-то неведомой причине
Max
Встроенный защитник Windows, другие включённые интерфейсы?
все отключено, оставлен включенным только один интерфейс, через который идет подключение