dstnat
Коллеги, доброго вечера)
Спустя столько времени, можете сказать- имеет ли смысл ставить 7ку, даже стабильную?
Подумываю в сторону WG
nuc
nuc
nuc
🤦🏻
Roman
no_name
Обновил дома hap ac до 7.9.2, так теперь раза 3 в день стабильно по watchdog перегружается, зависает намертво, wifi пропадает, по сетевому интерфейсу не отвечает, dhcp ломается. Вот такая вот история у меня приключилась, всегда стабильно работал.
NeoS
😄
NeoS
no_name
no_name
Сейчас услышал душевный писк роутера, перегружается 🙈. Понизил ему частоту до 500, может изменения будут.
NeoS
NeoS
У меня такая проблем пока не наблюдается
no_name
Ну у тебя и железка другая, может только в моей такая история.
no_name
А откатиться в 7 как обратно ? Достаточно файло закинуть или нетинсталл?
no_name
no_name
В одиночные очереди просто занеси нужного тебе клиента из локальной или сетку, укажи лимиты и pcq. Посмотри как будет
Ян
Как отследить маршрут download-а? Tracker у клиента показывает нормальный маршрут (т.е. все шлюзы последовательно проходит....
no_name
no_name
Вчера так делал, все режется нормально в обе стороны.
no_name
Способ выше при маркировке пакетов в обе стороны обычно юзается в дереве очередей, видал в кейсах, там отдельно dow/upl создается с подочередями тарифов. В симпл такого редко встречал.
Ян
Ян
Ян
т.е. download идёт как-то в обход шлюза....
Ян
ВПН-программ не клиенте не стоит, если что
no_name
Сделай отдельную очередь-правило для клиента, поставь лимит 90М в обе стороны, назначь свои pcq и проверь
Антон Курьянов
nemotrin
Добрый день нужна помощь 🙏🏻, Есть от провайдера PPPoE по логину и паролем + выдали глобальный IP. По подключению интернетами норм 👌🏻. Но не могу ip привязать, ставлю в ручную Глобал IP в Адресе и удаляю тот адрес что автоматом выдает провайдер, все нормально работает, как только перезагружу Микрот, автоматом появляется адрес провайдера и в интернет выходит оттуда, мой прописанный IP работает но через него не работает интернет пока не удалю что провайдер дал автоматом. Где надо присвоить IP чтоб работал только мой ?
Руслан
Нигде. Он по рррое должен вам отдаваться провайлером.
Уточняйте настройки подключения у провайдера
Возможно вам на ipoe переделали схему, а на рррое старая
Ян
Покажи экспорт мангла и коса
/ip firewall mangle
add action=mark-packet chain=prerouting comment="Mark_17-upload(SRC)" \
new-packet-mark="Mark_17-upload(SRC)" passthrough=yes src-address-list=\
Spd-17
add action=mark-packet chain=postrouting comment="Mark_17-download(DST)" \
dst-address-list=Spd-17 new-packet-mark="Mark_17-download(DST)" \
passthrough=yes
add action=mark-packet chain=prerouting comment="Mark_15-upload(SRC)" \
new-packet-mark="Mark_15-upload(SRC)" passthrough=yes src-address-list=\
Spd-15
add action=mark-packet chain=postrouting comment="Mark_15-download(DST)" \
dst-address-list=Spd-15 log=yes new-packet-mark="Mark_15-download(DST)" \
passthrough=yes
add action=mark-packet chain=prerouting comment="Mark_06-upload(SRC)" \
new-packet-mark="Mark_06-upload(SRC)" passthrough=yes src-address-list=\
Spd-06
add action=mark-packet chain=postrouting comment="Mark_06-download(DST)" \
dst-address-list=Spd-06 new-packet-mark="Mark_06-download(DST)" \
passthrough=yes
add action=mark-packet chain=prerouting comment="Mark_02-upload(SRC)" \
new-packet-mark="Mark_02-upload(SRC)" passthrough=yes src-address-list=\
Spd-02
add action=mark-packet chain=postrouting comment="Mark_02-download(DST)" \
dst-address-list=Spd-02 new-packet-mark="Mark_02-download(DST)" \
passthrough=yes
/queue type
add kind=pcq name="Type_17-download(DST)" pcq-classifier=dst-address \
pcq-rate=17M
add kind=pcq name="Type_17-upload(SRC)" pcq-classifier=src-address pcq-rate=\
17M
add kind=pcq name="Type_15-download(DST)" pcq-classifier=dst-address \
pcq-rate=15M
add kind=pcq name="Type_15-upload(SRC)" pcq-classifier=src-address pcq-rate=\
15M
add kind=pcq name="Type_06-download(DST)" pcq-classifier=dst-address \
pcq-rate=6M
add kind=pcq name="Type_06-upload(SRC)" pcq-classifier=src-address pcq-rate=\
6M
add kind=pcq name="Type_02-download(DST)" pcq-classifier=dst-address \
pcq-rate=2M
add kind=pcq name="Type_02-upload(SRC)" pcq-classifier=src-address pcq-rate=\
2M
/queue simple
add name=Pam_Unlim_17_x2-_00_02 packet-marks=\
"Mark_17-upload(SRC),Mark_17-download(DST)" priority=1/1 queue=\
"Type_17-upload(SRC)/Type_17-download(DST)" target=bridge-LAN
add name=Pam_Unlim_15_x2-_00_02 packet-marks=\
"Mark_15-upload(SRC),Mark_15-download(DST)" priority=3/3 queue=\
"Type_15-upload(SRC)/Type_15-download(DST)" target=bridge-LAN
add name=Pam_Unlim_06_x2-_00_02 packet-marks=\
"Mark_06-upload(SRC),Mark_06-download(DST)" priority=1/1 queue=\
"Type_06-upload(SRC)/Type_06-download(DST)" target=bridge-LAN
add name=Pam_Unlim_02_x2-_00_02 packet-marks=\
"Mark_02-upload(SRC),Mark_02-download(DST)" priority=1/1 queue=\
"Type_02-upload(SRC)/Type_02-download(DST)" target=bridge-LAN
add max-limit=90M/90M name=queue-limit-2M queue=pcq-upload-2M/pcq-download-2M \
target=bridge-LAN
Ян
Поменял таргеты на 0.0.0.0/0 и всё заработало: скорость режет как надо (тест правда делал пока только на одном клиенте).
Тут другой вопрос появился - Upload нету....
Ян
Ян
upload проскакивает, но при спидтесте он же должен быть постоянным?
Ян
Не мог бы ты выдернуть правила по ограничению одного листа? Там должно быть 5 строчек
/queue type
add kind=pcq name="Type_17-download(DST)" pcq-classifier=dst-address \
pcq-rate=17M
add kind=pcq name="Type_17-upload(SRC)" pcq-classifier=src-address pcq-rate=\
17M
/queue simple
add name=Pam_Unlim_17_x2-_00_02 packet-marks=\
"Mark_17-upload(SRC),Mark_17-download(DST)" priority=1/1 queue=\
"Type_17-upload(SRC)/Type_17-download(DST)" target=0.0.0.0/0
/ip firewall mangle
add action=mark-packet chain=prerouting comment="Mark_17-upload(SRC)" \
new-packet-mark="Mark_17-upload(SRC)" passthrough=yes src-address-list=\
Spd-17
add action=mark-packet chain=postrouting comment="Mark_17-download(DST)" \
dst-address-list=Spd-17 new-packet-mark="Mark_17-download(DST)" \
passthrough=yes
Ян
а как правильно дропать из address-list=Spd-00 ?
Антон Курьянов
Ян
Антон Курьянов
значит я пошел дальше примус починять. проблемы не вижу
Ян
т.е. когда запускаешь спидтест - трафик должен показывать красные полоски (т.к. сначала идёт тест download), а затем должны идти синие полоски (т.к. вторая часть теста - upload)
я правильно рассуждаю?
Ян
Ян
как правильно сделать? об этом вообще ни где не говорится (я про статьи об очередях)
Антон Курьянов
не говорится потому что никто не делает очереди с нулевой скоростью, это лишняя бессмысленная нагрузка
Антон Курьянов
шейпинг это дорогое удовольствие, а дроп дешевое
Василий
Ян
Zillah
Доброго времени суток.
Есть проблема с CHR, очень часто синкает время.
Хостинг Hetzner (провайдер просто перепродает ресурсы, видно по железу и плану).
Попробовал убедить хостера что проблема на их стороне, мол включениа синхронизация host to guest.
Но они утверждают мол:
У Вас на сервере виртуализцая KVM, несоответствия в системном времени не связаны с использованием аппаратной виртуализации KVM
Проблема не с нашей стороны, если Вы хотите чтобы мы проверили более детально нам необходимы актуальные доступы к серверу
Может кто сталкивался с подобным на Hetzner?
Можно забить конечно, но и правду все же хочется найти. 8)
Скриншот лога прилагаю
Zillah
nuc
Yuriy
nuc
Yuriy
Zillah
nuc
1. у тик и так рефернс АТОМ, что даст гарантированные данные в пирах + стратум 1, которые нужны в диагностике
2. гугол и цф - сотни серверов, и будет выбран ближайший, что опять нам даст в пирах много достаточно точной информации
Исходя из увиденного можно будет сделать некие выводы...
Дмитрий Виктрович
Добрый вечер. Может кто-то помочь с настройкой Capsman?
Есть роутер mikrotik hap и 4 точки доступа wap . Основной роутер будет основным контроллером. На данный момент подключён один hap и один wap, на остальных пока нет шнурков.
Антон Курьянов
Дмитрий Виктрович
А в чем заключается проблема?
Не было опыта настройки капсман, да и учился только на mtcna, если точек 4, то просто поднимал сеть с 4 одинаковыми именами. А тут их 15. Хочется сделать грамотно, за "отдельное $пасибо".
Stanislav
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=1409149
Дмитрий Виктрович
И ещё острейший дефицит свободного и рабочего времени
Дмитрий Виктрович
Готов перепоручить эту задачу
Дмитрий Виктрович
На это есть бюджет
Дмитрий Виктрович
亚历山大
Добрый день. Гугл и яндекс закончились, но ответа не нашёл, может быть тут кто подскажет.
Исходные данные: mikrotik ros 7.9.2
Настроен dual wan, всё работает прекрасно, за исключением одного но.
Не возможно ни соединиться ни с чем с самого микротика ни пингануть. То есть, не получается настроить VPN клиенты, потому что соединения от них не происходит.
Пинги видны только в raw output со статусом инвалид.
Если пинговать с указанием VRF то всё хорошо, но только не из main.
Вопрос, что надо прописать чтобы из main тоже всё пинговалось?
亚历山大
亚历山大
亚历山大
Конфигурация:
1. локалка в бридже и в main
2. провайдеры в VRF
3. дефолтовые маршруты между VRF прописаны.
Повторюсь, за пределами микротика, все клиенты сети идеально работают и роутятся в те маршруты как нужно, проблема только при попытке соединения из микротика во вне с дефолтового локального адреса который находится в VRF main.
Анализировал всё через стриминг в wireshark, так пинги и конекты заканчивают свою жизнь в raw output, то есть они вообще не могут покинуть main и в VRF не попадают.
На ROS v6 всё то же самое работает… Проблема только с ROS v7
Dmitry
Daniil Yurevich
Ребята, а кто-то запускал sstp сервер с сертификатом на ec, вместо rsa?