Stanislav
multicast надо пакет установить? wwm включал
Stanislav
Это тоже стоит
Dmitry
Это тоже стоит
дело в том, что телевизор считает, что mac-клиента все еще за старой точкой
Dmitry
оно разойдется, теоретически через mac-aging time - но если у вас local-forwarding, то могут быть доп. проблемы
Stanislav
нет local-forwarding выключен , весь траффик через капсман , через его недотунель
Dmitry
нет local-forwarding выключен , весь траффик через капсман , через его недотунель
все там нормально с dtls - это работает более или менее нормально, смотрите настройки bridge самого capsman, в который включаются интерфейсы
Stanislav
просто бридж прям дефолтный , ок попробую час тут у себя слепить стенд , там еще IGMPv3 запросы от клиента летять но они без ответа.
Stanislav
ок час соберем стендик проверим что там да как , я так понимаю mirocast вещь стандартная. возможно удаста. воспроизвести проблему.
Dmitry
add admin-mac=D4:CA:6D:B8:54:DA ageing-time=5m arp=enabled arp-timeout=auto auto-mac=no comment=CAPSMAN:CAP-Bridge dhcp-snooping=no disabled=no fast-forward=yes forward-delay=15s \ igmp-snooping=no max-message-age=20s mtu=auto name=wireless0 priority=0xF000 protocol-mode=rstp transmit-hold-count=6 vlan-filtering=no /interface bridge port add auto-isolate=no bpdu-guard=no bridge=wireless0 broadcast-flood=yes disabled=no edge=auto fast-leave=no frame-types=admit-all horizon=none hw=yes ingress-filtering=no interface=ether8 \ internal-path-cost=10 learn=auto multicast-router=temporary-query path-cost=10 point-to-point=auto priority=0x80 pvid=1 restricted-role=no restricted-tcn=no tag-stacking=no trusted=\ no unknown-multicast-flood=yes unknown-unicast-flood=yes
Dmitry
мой конфиг без igmp-snooping
Dmitry
eth8 - в сторону vlan-а управления точками
Stanislav
Спасибо.
bmw
По поводу проблем с OpenVPN на 7.9 (может и раньше было). Сравнил варианты OVPN Client на 7.6 и 7.9 -- у них разный набор Cipher. Если ранее были только варианты aes-128/192/256, то в 7.9 появились вариации с CBC/GCM. При апгрейде может что-то некорректно конвертиться.
bmw
Denis
Добрый день, есть слудующая конфигурация: ether1 - wanIP1 ether2 - wanIP2 gw - WANgwIP bridge1 - lanSubnet1 bridge2 - lanSubnet2 у обоих ван интерфейсов одинаковый шлюз, как сделать чтобы трафик от LAN подсетей ходил каждый через свой интерфейс? ROS7
Innokentiy
ether1 - wan1 192.168.1.1/24 ether2 - wan2 192.168.1.2/24 gw - 192.168.1.254 bridge1 - lan1 172.16.10.1/24 bridge2 - lan2 172.16.20.1/24
Innokentiy
что бы это ни значило
Denis
что бы это ни значило
уже без айпишников переписал вопрос)
Innokentiy
https://t.me/mikrotikclub/301090 тут недавно разбирали
Innokentiy
учтите, что физически исходящий трафик у вас в любом случае будет идти через одним и тем же маршрутом
Innokentiy
выражаясь языком площадной брани, через один и тот же шнурок
Innokentiy
потому то, что вы нарисуете два, три, пятьдесят интерфейсов в одну сеть с разными адресами, особенного смысла не имеет
Innokentiy
ровно тот же эффект будет, если интерфейс будет один, просто вы на него повесите два (три, пятьдесят) адресов
Denis
учтите, что физически исходящий трафик у вас в любом случае будет идти через одним и тем же маршрутом
ту ткартина такая, один провайдер и две компании, на обе компании один микротик...
Denis
по этому два физических интерфейса
Innokentiy
м. ну ладно
Innokentiy
если у провайдера настроен ip source guard, то он будет проверять, что входящий к нему трафик приходит с правильного шнурка
Innokentiy
это сильно усложняет конфигурацию для вас, потому что придется городить огород с vrf или routing mark
Innokentiy
в этом случае вы можете захотеть "распилить" ваш физический роутер на два несвязанных друг с другом виртуальных
Innokentiy
одну лан-сеть и один внешний интерфейс отдать в один врф, прописать там дефолтный маршру; вторые лан-сеть и внешний интерфейс отдать в другой врф, там тоже прописать дефолтный маршрут
Denis
это сильно усложняет конфигурацию для вас, потому что придется городить огород с vrf или routing mark
вот я начал городить роутинг марк, и обломался с тем что РОС7 в ip/routes нет теперь routing mark(
Innokentiy
с врфами попроще будет
Innokentiy
если вам не нужно чтобы трафик перетекал между сетями
Innokentiy
если нужно, и если у вас рос7 - послушайте доброго совета, поставьте второй микротик
Denis
ну типа чтобы 172.16.10.2 мог общаться с 172.16.20.2
блин) видимо проще будет второй микротик звять)
Innokentiy
потому что если нет, то все сможет прекрасно работать через один интерфейс
Innokentiy
проверяется быстро, количество геморроя снимается на порядки
Innokentiy
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206#VirtualRoutingandForwarding(VRF)-SimpleVRF-Litesetup
Innokentiy
там есть блок с маршрутами, который утекает в мейн, потому что у них один выходной интерфейс, который в мейне # add vrf routes /ip route add gateway=172.16.1.1@main routing-table=cust_a add gateway=172.16.1.1@main routing-table=cust_b вам нужно сделать проще
Innokentiy
делаете два выходных интерфейса и каждый из них загоняете в нужный врф
Innokentiy
и маршруты указываете не через @main, а обычным образом
Innokentiy
в целом я хочу напомнить, что врфы - инструмент для решения задач с двумя звездочками, и если вам кажется, что это сложновато, то знайте - вам не кажется
Innokentiy
поставить рядом второй микротик будет намного проще для всех. сэкономите работодателю кучу оплачиваемого времени, себе нервы
Daniil Yurevich
Раньше был aes (CBC к нему дописали просто), к нему потом добавили новый gcm
bmw
Раньше был aes (CBC к нему дописали просто), к нему потом добавили новый gcm
Это то понятно. Но "не ищите логику, куда вы её не клали сами". С точки зрения QA это потенциальная точка ошибки или сбоя в определенной конфигурации. Я про это.
_SvC_
а где вариант "у меня ros6"?
Stanislav
это дугое )
там те-же исправления.
Аникей
там те-же исправления.
я остался не понят
Sergey
по заверениям микротиковцев, при дефолтных настройках уязвимость не эксплуатируется
Артур
Добрый день, подскажите пожалуйста как изменить дистанцию BGP маршрута. Коротко, есть два тика бгп с двумя пирами через 2 туннеля впн, как изменить дистанцию чтобы у одного было 19 у второго 20
Артур
Вроде понял, попробую спасибо
Pavel
Уважаемые, а как-то возможно посмотреть пароль с которым (неправильным) PPPoE абонент долбится в mikrotik?
Rodion
Уважаемые, а как-то возможно посмотреть пароль с которым (неправильным) PPPoE абонент долбится в mikrotik?
Да, включить логирование в соответствующем топике и найти пасс в логах https://habr.com/ru/articles/158781/
ZlyddeN
Товарищ майор! мне два кофе!
Nikolaiсh
Всем привет! Нужна помощь в настройке mikrotik Ros7: 1. Настройка балансировки PPPoE (Дом.ру) + IP статик 2. Настройка DHCP ipv6 по VLAN 3. Настройка VRF VLAN
케로
Олды тут?)
케로
Сергей
Олды тут?)
Динозавр жив?))
Сергей
Накати на него 7 )))
ZlyddeN
Накати на него 7 )))
думаешь оживет?
Сергей
думаешь оживет?
Заиграет новыми красками))
nuc
Олды тут?)
Даже у него 64метра флешка, не то что у свежих по 16....
Pavel
Всем привет! Кто может подсказать в ситуации: В один большой микрот смотрящий в мир воткнуто штуки 3 мелких микрота. Мелкие в основном работают в режиме wifi и свича для проводных. На одном из трех не проходит обновление пакетов по причине dns not resolved. Сами же dns получаются от основного. И пробовал вписать дополнительно от яндекса. Куда еще заглянуть? Можно ли увидеть куда идут запросы к днс? в /ip dns print показывается то же что и в gui =(