Да
Значит нужно искать алкателевскую команду. (
У меня алкатель ik41, отлично все работает на 6.49.7
Не читаете? Он работает в режиме роутера создавая дополнительную подсеть.
Maxim
Добрый день, подскажите, если меня в микротике обычный бридж(не vlan filtred, и без каких либо настроек vlan), он будет пропускать vlan метки? И второй вопрос, если бридж, все таки vlan filtred с указанием дефолтного влана на портах. Если на этот порт поступит пакет с другой меткой, то он сбросит ее на дефотную? или дефолтный vlan относиться к пакетам без меток
2. По умолчанию все порты с PVID 1. Все порты будут в VLAN1. Если прилетит нетегированный трафик - он попадёт в VLAN 1. Если прилетит тегированный трафик с VLAN ID 2, к примеру, то мне кажется он никуда больше и не попадёт: не растегируется, не полетит тегированным по остальным портам, не сменит тег на 1й. Что-то я призадумался... нужно бы проверить.
Maxim
Добавить запись для апи вначале. Не помню точно но возможно микрот по порядку записи ищет.
Ну в статическом списке порядок важен. Наверняка сверху вниз идёт.
Cumberbatch
Да
Скорее всего будет работать норм. Нужно просто двойной проброс настроить.
Cumberbatch
снести регексп и потом заново его добавить?
Да. А после этого широкую запись добавить
Nikita
Да. А после этого широкую запись добавить
не помогло. вместо отдельной А записи, так же на вайд резолвит
Yakov
не помогло. вместо отдельной А записи, так же на вайд резолвит
это на вас wildcard обиделся, что вы его широким называете )
Nikita
это на вас wildcard обиделся, что вы его широким называете )
дикий, широкий... лучше не стало)) обошел грязнючим хаком: сделал еще один регексп "api точка mysite" и поставил его на пункт выше вайЛдкарда. уверен, что так не правильно, но лучше пока не придумал(
Anton
Значит нужно искать алкателевскую команду. (
На всякий случай сфоткал команды в терминале,  вдруг ошибка в синтаксисе
Anton
На "ATI" тоже пишет unsupported
AT^U2DIAG?
прямо вот так с вопросом я брал в кавычки чтобы было понятно что вопрос это часть команды. и я таки советую воткнуть его в пк установить драйвера и попробовать там. не факт что микротик не обрабатывает ввод до отправки.
Rodion
Написано же, что modem unsupported, at-chat с ним работать не будет (даже если сама по себе сеть с ним работает нормально)
Написано же, что modem unsupported, at-chat с ним работать не будет (даже если сама по себе сеть с ним работает нормально)
ну вот, спасибо за пояснение, у меня хуавеи в стик режиме воткнуты, алкателей я не трогал. возможно что-то подскажешь человеку по поводу перевода алкателя в стик?
Ded Maxim
добрый всем подскажите чем можно протестировать UDP в канале?
Если под windows, то рекомендую UDPUnicorn, очень злая штука.
Miko
есть в сети одна ветка где унифи бесится, ума не приложу как искать больного в ней, юдп трафик шатает, тсп работает на ура, уже заколебало, поменял всё кроме линии оптики :) (закопана) и всё то же самое, уже спать не даёт понемногу проблема
Ded Maxim
есть в сети одна ветка где унифи бесится, ума не приложу как искать больного в ней, юдп трафик шатает, тсп работает на ура, уже заколебало, поменял всё кроме линии оптики :) (закопана) и всё то же самое, уже спать не даёт понемногу проблема
Всё стандартно. Метод бобра, он же добра, он же тыка, он же от сложного к простому. Дели ветку пополам, проблемую половину ещё пополам и т.д. Но начни с очевидных вещей, на которые не обращаешь внимание. Если на л2 шатает udp, то и tcp будет в логах подсвечивать, чудес не бывает, включай дебаг и тестируй. юникорн выше - тест на живучесть оборудования, а не тест на ошибки, iperf в линухе, jperf в windows поверх iperf, для простых тестов и hping[1-3] хватает обычно.
Сергей
Либо метод прокачанных ног)) Бегай и отключай по одной железяке.
Александр
Друзья добрый день! Есть коммутатор CRS312-4C+8XG к нему подключен сервер видеонаблюдения на который заведено порядка 100 камер. С недавних пор процессор коммутатора стал грузится под 100%. Firewall отключен, маршрутизации нет. Не могу понять что так стало грузить процессор. Может кто сталкивался?
Dmitry
Добрый день, подскажите, если меня в микротике обычный бридж(не vlan filtred, и без каких либо настроек vlan), он будет пропускать vlan метки? И второй вопрос, если бридж, все таки vlan filtred с указанием дефолтного влана на портах. Если на этот порт поступит пакет с другой меткой, то он сбросит ее на дефотную? или дефолтный vlan относиться к пакетам без меток
1. да, пропустит 2. зависит от настроек порта, если VLAN 2 указан как tagged на порту - то он будет скоммутирован дальше, если нет то будет отброшен. PVID применяется к трафику без меток. — pvid - назначить метку на входе, если ее нет untagged - cнять метку на выходе tagged - оставить все как есть на входе / выходе — при этом дополнительно существуют настройки, которые позволяют задать как порт будет принимать или не принимать метки, но их лучше не трогать, если не понимаете зачем они нужны Сейчас будет еще 100500 сообщений
Антон Кулешов
Добрый день! Какой железкой Микротик реально покрыть офис 100 кв.м? Желательно одной. Есть такая? Клиенты не требовательны, в основном RDP
Максим
Народ, посоветуйте пожалуйста софт для логирования микротик? Что бы удобно было логи читать
Максим
Добрый день! Какой железкой Микротик реально покрыть офис 100 кв.м? Желательно одной. Есть такая? Клиенты не требовательны, в основном RDP
А можно пожалуйста добавить условий, перекрытия там напимер, где находится офис, может там эфир засран до ужаса
Антон Кулешов
А можно пожалуйста добавить условий, перекрытия там напимер, где находится офис, может там эфир засран до ужаса
Офис в промзоне, можно сказать. Да и здание под офисы небольшое. Излишних помех быть недолжно. Стены - гипсокартон 25мм 2 слоя
Антон Кулешов
Не смогу )) Между нами 300 км
Максим
Не смогу )) Между нами 300 км
Попросить кого то просканировать
Максим
Не смогу )) Между нами 300 км
Там на данный момент есть хоть одна железка микротик с WiFi?
Антон Кулешов
RB951Ui
░▒▓ТрезвыйЕжик▓▒░
RB951Ui
На нём есть утилита WiFi scanner
░▒▓ТрезвыйЕжик▓▒░
Гляньте
░▒▓ТрезвыйЕжик▓▒░
Ноо вай-фай отключится на время сканирования
Максим
RB951Ui
Посмотрите через терминал spectral-history
Александр
Стас
Стас
Доброго вечера господа, подскажите как обновить 931 микрот?
Konstantin
Добрый день! Есть 2011UiAS-RM в него заходит 300мб, а выходит 110мб. Прошивку обновил до 6.49. По настройкам он практически пуст. Не могу понять где скорость потерялась
nuc
нетинсталл *или установить только system-6.49.6-arch.npk пакет из эктра пакеджес (https://mikrotik.com/download) И попробовать обновить до в7
Konstantin
Максим
Благодарю
Антон Кулешов
никакой
Спасибо)
dam1s
cpu 100% при 100мб по спидтесту
Получается - вот и ответ.
dam1s
У меня так 951g упирался в проц. Поменял на 4011, проблема исчезла.
Konstantin
Получается - вот и ответ.
поплакать захотелось
Офис в промзоне, можно сказать. Да и здание под офисы небольшое. Излишних помех быть недолжно. Стены - гипсокартон 25мм 2 слоя
Если это ангар с железными балками столбами и тп то там тоже картина может быть грустной.
Max Korablev
генератор паролей в чате :)
Антон Кулешов
поплакать захотелось
Фасттрак сильно разгружает проц, если вы можете его использовать
Konstantin
Антон Кулешов
я не силён в этом деле, но настроен маскарад
Это не то. Есть правило для фильтра фасттрак. Лучше загуглите "как настроить fasttrack mikrotik" В двух словах не объясню
Антон
7.6 вышла в стабл.
Konstantin
спасибо, всё получилось!
Никита
Добрый день, есть в сети гуру оспф? Есть несколько интимных вопросов по этому протоколу)
Никита
Как влияет зона на прохождения трафика в оспф? И может ли одновременно быть активно подключенными два маршрутизатора принадлежащие одной зоне к нулевой зоне?
Стас
Господа, поделитесь ссылкой на хороший туториал по настройке меш сети по ethernet
케로
ospf вообще не влияет на прохождение трафика. Он с маршрутами работает же. может ли одновременно быть активно подключенными два маршрутизатора принадлежащие одной зоне к нулевой зоне? - да.
케로
посмотрите видосы по ospf, там же немного совсем, час-два максимум на понимание всего
Никита
Спасибо
케로
Спасибо
а по первому вопросу - если точнее, там от типа зоны зависит, какие маршруты будут приходить, с какими параметрами и.т.п., но тут опять же лучше просто почитать про эти зоны, там не особо много, правда)
Null
Что нового в RouterOS 7.6 (2022-Oct-17 13:55): *) bgp - added support for BGP advertisement displaying (CLI only); *) bgp - fixed reporting of session uptime; *) bgp - improved session establishment speed after bootup; *) bonding - fixed ARP monitor packets with bond's MAC address; *) bonding - improved interface stability on slave configuration changes; *) bonding - reduce "actual-mtu" according to interface "l2mtu"; *) branding - execute "autorun.scr" file when installing branding package; *) capsman - fixed RADIUS accounting when EAP is used; *) certificate - fixed SHA1 certificate name lookup; *) certificate - improved certificate management, signing and storing processes; *) certificate - restricted maximum retry attempt window for Let's Encrypt certificate to 60 minutes; *) container - added "start-on-boot" parameter for automatic container startup; *) container - allow changing container related parameters while it is running; *) container - fixed usage of non-authenticated registries; *) dhcpv4-server - fixed matcher functionality; *) dhcpv4-server - fixed RADIUS accounting for local leases; *) dhcpv4-server - improved service stability when removing dynamic leases; *) dhcpv6-client - fixed false error status reporting when server offers T1 or T2 value as 0; *) dns - added "match-subdomain" option for static entries (CLI only); *) dot1x - fixed incorrect error when using "mac-auth"; *) ethernet - added "5Gbps" option for speed setting; *) firewall - added "src/dst-address-type" parameter under "IPv6/Firewall/Mangle" menu; *) firewall - disable IRC NAT helper on upgrade; *) firewall - fixed IPv6 filtering with "in/out-interface" matcher that is in VRF; *) firewall - fixed IRC NAT helper (CVE-2022-2663); *) firewall - fixed usage of "netmap" action for IPv6 source NAT; *) health - fixed fan speed and temperature reporting on CCR1072; *) health - improved voltage reading on RBmAP-2nD; *) hotspot - fixed service initialization when HTML directory configured on an external disk; *) hotspot - fixed SSL usage on all HotSpot pages; *) hotspot - improved stability when receiving bogus packets; *) hotspot - limit maximum allowed connections based on free RAM resources; *) hotspot - removed "routerboard.com" URL from default HotSpot advertise; *) interface - added warning when interface has configured "mtu" higher than "l2mtu"; *) ipsec - added "invalid-packets" counter for Installed SA's menu; *) ipsec - fixed packet processing by hardware encryption engine on MMIPS devices; *) l3hw - added "l3hw-settings" sub menu under the switch menu; *) l3hw - added support for IPv6 route offloading (disabled by default); *) l3hw - fixed "H" flag presence for accelerated connection tracking entries; *) l3hw - fixed possible packet loss when using HW offloaded NAT; *) l3hw - improved connected host offloading on startup; *) l3hw - improved connected IPv6 host offloading when routing table is nearly full for 98DX224S, 98DX226S, and 98DX3236 switch chips; *) l3hw - improved system stability; *) l3hw - made route offloading selection work only on unicast; *) lte - added interface name in MTU debug logging message; *) lte - added periodic IPv6 RS to trigger IPv6 adress acquisition for non-MBIM modems; *) lte - added support for Neoway N75-EA; *) lte - added support to perform FOTA upgrade from local file for EG12-EA, EG18-EA, RG502Q-AE, EG06-A, EP06-A modems; *) lte - disabled RPLMN on Chateau 5G; *) lte - fixed at-chat on Telit FN980m; *) lte - fixed handover from UMTS to LTE when PS activation had failed for MBIM modems; *) lte - fixed MBIM modem initialization; *) lte - fixed re-attaching on PS detach for MBIM modems; *) lte - removed reconnect delay after receiving DETACH notification for MBIM modems; *) macsec - added configuration support with VLAN, ARP, DHCP and bridge tagging/untagging; *) macsec - added logging support with "debug" and "dot1x" topics; *) macsec - added support for MTU and L2MTU; *) macsec - fixed interface after Ethernet link down; *) macsec - fixed interface statistics and missing properties; *) macsec - fixed in
Null
terface status; *) macsec - fixed multiple interface creation on different Ethernet ports *) macsec - improved interface stability; *) macsec - improved system stability for TILE and RB5009 devices; *) macsec - removed interface from SMIPS devices; *) mac-telnet - respect interface MTU setting when sending packets for MAC-Telnet and MAC-WinBox; *) netwatch - fixed string variable values in script; *) ntp - improved initial synchronization speed after bootup; *) ospf - added SHA hashing for authentication; *) ospf - fixed area "no-summary" setting; *) ospf - fixed checksum calculation; *) ospf - fixed displaying of VRF interface in related logs; *) ospf - fixed transmit of LSA/ACK's on p2p interfaces; *) ospf - improved logging when invalid configuration is detected; *) ospf - refresh OSPFv3 interface configuration when IPv6 network becomes available; *) ovpn - added IPv6 support; *) ovpn - added VRF support for client; *) ppp - fixed memory leak; *) ppp - improved service stability when multiple users disconnect simultaneously; *) pppoe - fixed MRU negotiation even when it is set to 1500; *) qsfp - added interface temperature warnings and shutdown; *) queue - improved stability for CAKE type queues; *) radius - require "policy" policy for "login" service configuration; *) rip - fixed passwordless MD5 authentication; *) route-filter - fixed filtering for multiple community routes; *) route-filter - fixed memory allocation when moving entries; *) route - fixed disappearance of inactive static routes after upgrade; *) route - fixed memory leak; *) routerboard - return router's short name in "model" parameter; *) routerboard - set "Delete" as default key to enter booter menu ("/system routerboard upgrade" required); *) serial - added support for newer PL2303 serial controllers; *) sfp - improved QSFP/SFP interface stability for 98DXxxxx and 98PX1012 switches; *) sms - added "status-report-request" parameter for "send" command; *) sms - fixed handling of SMS send attempts on unsupported modems; *) snmp - improved retrieval of routing related OID's; *) snmp - improved stability when receiving bogus packets; *) ssh - increased key generation timeout; *) sstp - added VRF support for client; *) supout - added tr069-client section; *) supout - removed duplicate "bridge-controller" section; *) switch - improved traffic forwarding at 5Gbps rate for 98DX8525, 98DX4310 switches; *) system - renamed error messages when trying to edit or remove dynamic entries; *) tile - improved system stability when processing packets; *) tr069-client - do not allow ":" symbols in username; *) tr069-client - fixed reporting of "X_MIKROTIK_MimoRSRP" parameter; *) user-manager - accept any username for outer authentication; *) user-manager - added "comment" parameter for batch user creation; *) user-manager - added support for multiple accounting sessions; *) user-manager - added variables to print profile name and end time in voucher templates; *) user-manager - allow specifying router's address as subnet; *) user-manager - fixed "migrate-legacy-db" command; *) user-manager - fixed session expiry when it is stopped by Disconnect-Request; *) user-manager - forced username verification against client's certificate for EAP-TLS; *) user-manager - use "Class" attribute to associate user's accounting session; *) user - removed unused "dude" policy; *) vrrp - fixed connection tracking synchronization on MMIPS and MIPSBE devices; *) vxlan - added IPv6 support for remote VTEPs (only IPv4 or IPv6 will be used at the same time, use "vteps-ip-version" property on VXLAN interface to change the version); *) w60g - improved system stability (introduced in v7.5); *) webfig - fixed creation of new IPv6 routes; *) webfig - fixed displaying of "Last Seen" parameter under "IP/DHCP Server/Leases" menu; *) webfig - fixed hex input for "Host Uniq" field; *) webfig - fixed unsetting of "endpoint-address" parameter under "WireGuard/Peers" menu; *) wifiwave2 - fixed enabling of unconfigured interfaces; *) wifiwave2 - fixed malfunction of WPA3 hash-to-element technique when enab