Innokentiy
и там стриминг на комп с шарком
Innokentiy
в шарке фильтр на udp/37008
Геннадий
"Hold timer expired, subcode=0" - если я правильно понимаю - отсутствие обмена маршрутами?
케로
Innokentiy
Геннадий
Геннадий
так сказать для обхода
Геннадий
оспф не предлагать, статику тоже, т.к. есть динамическая переброска некоторых маршрутов и управление по комьюнити и локал преференсу с управлением от вррп
케로
Блин не помню чем решал... Была подобная проблема, примерно та же схема дома у меня(
Геннадий
а на гре бфд должен работать?
Innokentiy
а чому ж нет-то
Геннадий
вот у меня не работает... значится что-то не так с каналом...
Геннадий
ни на сстп, ни на гре не видит нейбора
Innokentiy
везде шестерка?
Геннадий
да, везде 6ка
Геннадий
нипанимаю я, как оно работает, если я явно поставил использовать бфд, и бфд не имеет входящих
Innokentiy
у меня было что-то похожее, я просто выключил бфд и открутил таймеры на минимум
Геннадий
ладно, лте я бы мог понять, что мол там затуп, трафика нет, ариведерчи...
но есть еще вылизанный канал по гре... по проводу.
я не использовал бфд, это я для пробы включил
Геннадий
пока статика - там никаких затыков нет
Innokentiy
сниффер точно даст волшебный пендель
Innokentiy
чит для тех, кому лень разбираться в роблеме)
Геннадий
да, завтра займусь, сегодня на смене... не хорошо ломать канал на котором работаешь )
Геннадий
может аптайм 168 дней влиять на CHR в ДЦ?
Геннадий
Геннадий
постоянный пинг внутри туннеля для поддержания прохождения трафика тоже не дает результата
Innokentiy
что только некоторые люди не сделают, лишь бы не запускать сниффер)
Stanislav
Геннадий
нет
есть обоснование почему?
Stanislav
бфд только динамику за хвост дёргает. при чем тут инкапсуляция в гре.
Геннадий
Innokentiy
кабута починилось?
Геннадий
Геннадий
Innokentiy
отлично
Геннадий
по крайней мере до завтра я купировал проблему
Stanislav
Геннадий
и чо?
ну а чеб ему тогда не ходить по гре?
Stanislav
упал гре. и что дальше
Innokentiy
ну у меня, честно говоря, к бфд на мт отношение настороженное. оно чаще не дает ожидаемого эффекта, чем дает)
Геннадий
упал гре. и что дальше
ну если упал гре, то у меня упало вся связанность.
не приходит бфд, упал сопф или бгп.
это уже другая беда.
Innokentiy
Stanislav
бфд бгп дёрнуть, давай Чо-то там ищи другой маршрут и все, не маршрута все. гре от этого не подымется
Геннадий
Геннадий
но при этом сам бгп коннектился...
Stanislav
сломался бфд. бывает. на рос быд иногда перестаёт нормально работать.
Геннадий
вот у меня и возникло недопонимание, почему.
ведь по сути, если мы прикручиваем бфд к бгп, то не приходящие пакеты бфд должны сказать бгп что данный канал не работает. логика то такая "должна" быть
Innokentiy
«это невозможно понять и нужно запомнить» (с) анекдот
Геннадий
Innokentiy
в аспекте бфд, по мнению некоторых пользователей (меня, например) - да, весьма своеобразно
Innokentiy
точнее, иногда весьма своеобразно работает, а иногда, не менее своеобразно, не работает
Innokentiy
я нигде бфд у себя не включаю
Геннадий
я нигде бфд у себя не включаю
у меня это была попытка понять и как то поправить ситуацию с постоянным разрывом связи между пирами, без разрыва ип связанности.
Геннадий
т.е. тут очевидно, проблема не в ип связанности, и не в потерях на канале, а в чем то еще.
это и буду завтра ковырять уже с ваершарком
Геннадий
мне так же непонятно, почему маленькие таймеры нивелировали проблему.
Innokentiy
маленькие таймеры тут не при чем, нивелировало проблему выключение бфд
Innokentiy
а маленькие таймеры нужны для того, чтобы реагировать на падение связи за время, сравнимое с предоставляемым бфд
Innokentiy
по дефолту там они довольно конские, как раз в расчете на использование бфд
Геннадий
в любом случае завтра буду разбираться, увеличивать таймеры и смотреть как себя будет вести бгп
Denis
Добрый. Плиз подскажите, как правильно сделать. Ос 6 версия. На работе главный роутер - микротик. Дома тоже микрот, между ними туннель l2tp, сервер - дома. Этот впн нужен для доступа к рабочей локалке. Маршруты прописаны - ок. Есть map lite личный. На него повешаны нужные мне сервисы, в т.ч понят клиент до домашней сети - l2tp. Подключаю map к рабочей локалке - норма, впн с домашней сеткой поднимается, но через некоторое время рвется. Реконнект/дисконнект. Если второй vpn на map отключить, то соединение на первом стабильно. На каждый впн заведен отдельный интерфейс, подсеть одинаковая.
Евгений
Denis
Евгений
Выстави больше 2. Количество сессий с одного ip
Sergey
туннель с дома до работы уже есть, зачем второй туннель с работы до дома? может проще настроить маршрутизацию и не использовать туннель с мап лайт?
Cumberbatch
Denis
Name
Что нового в RouterOS 7.6 (2022-Oct-17 13:55):
*) bgp - added support for BGP advertisement displaying (CLI only);
*) bgp - fixed reporting of session uptime;
*) bgp - improved session establishment speed after bootup;
*) bonding - fixed ARP monitor packets with bond's MAC address;
*) bonding - improved interface stability on slave configuration changes;
*) bonding - reduce "actual-mtu" according to interface "l2mtu";
*) branding - execute "autorun.scr" file when installing branding package;
*) capsman - fixed RADIUS accounting when EAP is used;
*) certificate - fixed SHA1 certificate name lookup;
*) certificate - improved certificate management, signing and storing processes;
*) certificate - restricted maximum retry attempt window for Let's Encrypt certificate to 60 minutes;
*) container - added "start-on-boot" parameter for automatic container startup;
*) container - allow changing container related parameters while it is running;
*) container - fixed usage of non-authenticated registries;
*) dhcpv4-server - fixed matcher functionality;
*) dhcpv4-server - fixed RADIUS accounting for local leases;
*) dhcpv4-server - improved service stability when removing dynamic leases;
*) dhcpv6-client - fixed false error status reporting when server offers T1 or T2 value as 0;
*) dns - added "match-subdomain" option for static entries (CLI only);
*) dot1x - fixed incorrect error when using "mac-auth";
*) ethernet - added "5Gbps" option for speed setting;
*) firewall - added "src/dst-address-type" parameter under "IPv6/Firewall/Mangle" menu;
*) firewall - disable IRC NAT helper on upgrade;
*) firewall - fixed IPv6 filtering with "in/out-interface" matcher that is in VRF;
*) firewall - fixed IRC NAT helper (CVE-2022-2663);
*) firewall - fixed usage of "netmap" action for IPv6 source NAT;
*) health - fixed fan speed and temperature reporting on CCR1072;
*) health - improved voltage reading on RBmAP-2nD;
*) hotspot - fixed service initialization when HTML directory configured on an external disk;
*) hotspot - fixed SSL usage on all HotSpot pages;
*) hotspot - improved stability when receiving bogus packets;
*) hotspot - limit maximum allowed connections based on free RAM resources;
*) hotspot - removed "routerboard.com" URL from default HotSpot advertise;
*) interface - added warning when interface has configured "mtu" higher than "l2mtu";
*) ipsec - added "invalid-packets" counter for Installed SA's menu;
*) ipsec - fixed packet processing by hardware encryption engine on MMIPS devices;
*) l3hw - added "l3hw-settings" sub menu under the switch menu;
*) l3hw - added support for IPv6 route offloading (disabled by default);
*) l3hw - fixed "H" flag presence for accelerated connection tracking entries;
*) l3hw - fixed possible packet loss when using HW offloaded NAT;
*) l3hw - improved connected host offloading on startup;
*) l3hw - improved connected IPv6 host offloading when routing table is nearly full for 98DX224S, 98DX226S, and 98DX3236 switch chips;
*) l3hw - improved system stability;
*) l3hw - made route offloading selection work only on unicast;
*) lte - added interface name in MTU debug logging message;
*) lte - added periodic IPv6 RS to trigger IPv6 adress acquisition for non-MBIM modems;
*) lte - added support for Neoway N75-EA;
*) lte - added support to perform FOTA upgrade from local file for EG12-EA, EG18-EA, RG502Q-AE, EG06-A, EP06-A modems;
*) lte - disabled RPLMN on Chateau 5G;
*) lte - fixed at-chat on Telit FN980m;
*) lte - fixed handover from UMTS to LTE when PS activation had failed for MBIM modems;
*) lte - fixed MBIM modem initialization;
*) lte - fixed re-attaching on PS detach for MBIM modems;
*) lte - removed reconnect delay after receiving DETACH notification for MBIM modems;
*) macsec - added configuration support with VLAN, ARP, DHCP and bridge tagging/untagging;
*) macsec - added logging support with "debug" and "dot1x" topics;
*) macsec - added support for MTU and L2MTU;
*) macsec - fixed interface after Ethernet link down;
*) macsec - fixed interface statistics and missing properties;
*) macsec - fixed in
Уже второй роутер подвисает после обновления с 7.5 на 7.6, при этом перевел всего штук 8-10 роутеров. После обновления Mikrotik не запускается, ребутается в цикле. Первый сдох cAP XL ac, вылечил сбросом на заводские установки, накатыванием backup и последующим обновлением. Второй hEX ac^2, пока не восстанавливал.
Так что сильно подумайте есть ли у вас физический доступ перед переходом на 7.6
Name
Осталось еще 4 для статистики 😉
Антон
Name
Если обновление прошло удачно - все работает пока без нареканий.
Name
Name
backup'ы у меня ежедневно делаются со всех устройств. Речь о том, что переход с 7.5 (включая firmware) на 7.6 может привести к циклическому ребуту. Для восстановления нужен физический доступ. Если обновление прошло успешно - устройство работает без нареканий.
Dasty
Доброго времени суток. Не подскажите удобный инструмент для конвертации кириллицы из экспортов(.rsc) Mikrotik? (например из \CF\EE\EF\EE\E2 \C5.\DE. в Попов Е.Ю.)
Михаил
Здравствуйте.
Нужен совет Отцов.
На микротике поднят pptp-сервер, заведены клиентские pptp-учётки.
Если в ppp-profile, на основе которого создана pptp-учетка, явно указать DNS-сервер, то клиент при подключении "подхватывает" маршрут до указанного DNS-сервера с маской /32 через vpn-туннель
Если в профиле не указывать DNS-сервер, то клиент откуда-то цепляет маршруты через vpn-туннель до DNS-серверов, прописанных на самом микротике (IP -> DNS).
Вопрос - откуда клиент при подключении vpn-туннеля цепляет маршруты до прописанных на микротике DNS-серверов и как это дело убрать.
Заранее спасибо.
Alex