dstnat
Коллеги, доброго вечера) Спустя столько времени, можете сказать- имеет ли смысл ставить 7ку, даже стабильную? Подумываю в сторону WG
dstnat
Да хоть сейчас, не перекладывай решения, которые должен принять ты сам, на других.
Я лишь хотел спросить общее впечатление от роси 7 от тех, кто её уже юзает и не первый год)
dstnat
Работает, и что тебе это дело?
Я не хочу разводить пустую полемику, сори
nuc
🤦🏻
dstnat
норм, bfd завезли. Из неприятного - выше.
Благодарю Вас) 🤝 Завтра попробуем в действии)
no_name
Обновил дома hap ac до 7.9.2, так теперь раза 3 в день стабильно по watchdog перегружается, зависает намертво, wifi пропадает, по сетевому интерфейсу не отвечает, dhcp ломается. Вот такая вот история у меня приключилась, всегда стабильно работал.
NeoS
😄
no_name
Сейчас услышал душевный писк роутера, перегружается 🙈. Понизил ему частоту до 500, может изменения будут.
NeoS
NeoS
У меня такая проблем пока не наблюдается
no_name
Ну у тебя и железка другая, может только в моей такая история.
no_name
А откатиться в 7 как обратно ? Достаточно файло закинуть или нетинсталл?
Ян
Значит где-то ошибся, у меня этот конфиг рабочий
Доброго времени всем. В продолжении темы. Upload ограничивается без проблем, а вот download жрёт весь канал.....
Ян
Фастрек включён наверное.
Я уже писал что фастрек выключен. Но он не просто выключен, а удалён....
no_name
В одиночные очереди просто занеси нужного тебе клиента из локальной или сетку, укажи лимиты и pcq. Посмотри как будет
Ян
Как отследить маршрут download-а? Tracker у клиента показывает нормальный маршрут (т.е. все шлюзы последовательно проходит....
no_name
Вчера так делал, все режется нормально в обе стороны.
no_name
Способ выше при маркировке пакетов в обе стороны обычно юзается в дереве очередей, видал в кейсах, там отдельно dow/upl создается с подочередями тарифов. В симпл такого редко встречал.
Ян
download = 0
Ян
Ян
т.е. download идёт как-то в обход шлюза....
Ян
ВПН-программ не клиенте не стоит, если что
no_name
Сделай отдельную очередь-правило для клиента, поставь лимит 90М в обе стороны, назначь свои pcq и проверь
Антон Курьянов
ВПН-программ не клиенте не стоит, если что
Покажи экспорт мангла и коса
Ян
Покажи экспорт мангла и коса
Позже. Ща отлучился от компа....
nemotrin
Добрый день нужна помощь 🙏🏻, Есть от провайдера PPPoE по логину и паролем + выдали глобальный IP. По подключению интернетами норм 👌🏻. Но не могу ip привязать, ставлю в ручную Глобал IP в Адресе и удаляю тот адрес что автоматом выдает провайдер, все нормально работает, как только перезагружу Микрот, автоматом появляется адрес провайдера и в интернет выходит оттуда, мой прописанный IP работает но через него не работает интернет пока не удалю что провайдер дал автоматом. Где надо присвоить IP чтоб работал только мой ?
Руслан
Нигде. Он по рррое должен вам отдаваться провайлером. Уточняйте настройки подключения у провайдера Возможно вам на ipoe переделали схему, а на рррое старая
Ян
Покажи экспорт мангла и коса
/ip firewall mangle add action=mark-packet chain=prerouting comment="Mark_17-upload(SRC)" \ new-packet-mark="Mark_17-upload(SRC)" passthrough=yes src-address-list=\ Spd-17 add action=mark-packet chain=postrouting comment="Mark_17-download(DST)" \ dst-address-list=Spd-17 new-packet-mark="Mark_17-download(DST)" \ passthrough=yes add action=mark-packet chain=prerouting comment="Mark_15-upload(SRC)" \ new-packet-mark="Mark_15-upload(SRC)" passthrough=yes src-address-list=\ Spd-15 add action=mark-packet chain=postrouting comment="Mark_15-download(DST)" \ dst-address-list=Spd-15 log=yes new-packet-mark="Mark_15-download(DST)" \ passthrough=yes add action=mark-packet chain=prerouting comment="Mark_06-upload(SRC)" \ new-packet-mark="Mark_06-upload(SRC)" passthrough=yes src-address-list=\ Spd-06 add action=mark-packet chain=postrouting comment="Mark_06-download(DST)" \ dst-address-list=Spd-06 new-packet-mark="Mark_06-download(DST)" \ passthrough=yes add action=mark-packet chain=prerouting comment="Mark_02-upload(SRC)" \ new-packet-mark="Mark_02-upload(SRC)" passthrough=yes src-address-list=\ Spd-02 add action=mark-packet chain=postrouting comment="Mark_02-download(DST)" \ dst-address-list=Spd-02 new-packet-mark="Mark_02-download(DST)" \ passthrough=yes /queue type add kind=pcq name="Type_17-download(DST)" pcq-classifier=dst-address \ pcq-rate=17M add kind=pcq name="Type_17-upload(SRC)" pcq-classifier=src-address pcq-rate=\ 17M add kind=pcq name="Type_15-download(DST)" pcq-classifier=dst-address \ pcq-rate=15M add kind=pcq name="Type_15-upload(SRC)" pcq-classifier=src-address pcq-rate=\ 15M add kind=pcq name="Type_06-download(DST)" pcq-classifier=dst-address \ pcq-rate=6M add kind=pcq name="Type_06-upload(SRC)" pcq-classifier=src-address pcq-rate=\ 6M add kind=pcq name="Type_02-download(DST)" pcq-classifier=dst-address \ pcq-rate=2M add kind=pcq name="Type_02-upload(SRC)" pcq-classifier=src-address pcq-rate=\ 2M /queue simple add name=Pam_Unlim_17_x2-_00_02 packet-marks=\ "Mark_17-upload(SRC),Mark_17-download(DST)" priority=1/1 queue=\ "Type_17-upload(SRC)/Type_17-download(DST)" target=bridge-LAN add name=Pam_Unlim_15_x2-_00_02 packet-marks=\ "Mark_15-upload(SRC),Mark_15-download(DST)" priority=3/3 queue=\ "Type_15-upload(SRC)/Type_15-download(DST)" target=bridge-LAN add name=Pam_Unlim_06_x2-_00_02 packet-marks=\ "Mark_06-upload(SRC),Mark_06-download(DST)" priority=1/1 queue=\ "Type_06-upload(SRC)/Type_06-download(DST)" target=bridge-LAN add name=Pam_Unlim_02_x2-_00_02 packet-marks=\ "Mark_02-upload(SRC),Mark_02-download(DST)" priority=1/1 queue=\ "Type_02-upload(SRC)/Type_02-download(DST)" target=bridge-LAN add max-limit=90M/90M name=queue-limit-2M queue=pcq-upload-2M/pcq-download-2M \ target=bridge-LAN
Ян
Поменял таргеты на 0.0.0.0/0 и всё заработало: скорость режет как надо (тест правда делал пока только на одном клиенте). Тут другой вопрос появился - Upload нету....
Ян
Ян
upload проскакивает, но при спидтесте он же должен быть постоянным?
Антон Курьянов
upload проскакивает, но при спидтесте он же должен быть постоянным?
Не мог бы ты выдернуть правила по ограничению одного листа? Там должно быть 5 строчек
Ян
Не мог бы ты выдернуть правила по ограничению одного листа? Там должно быть 5 строчек
/queue type add kind=pcq name="Type_17-download(DST)" pcq-classifier=dst-address \ pcq-rate=17M add kind=pcq name="Type_17-upload(SRC)" pcq-classifier=src-address pcq-rate=\ 17M /queue simple add name=Pam_Unlim_17_x2-_00_02 packet-marks=\ "Mark_17-upload(SRC),Mark_17-download(DST)" priority=1/1 queue=\ "Type_17-upload(SRC)/Type_17-download(DST)" target=0.0.0.0/0 /ip firewall mangle add action=mark-packet chain=prerouting comment="Mark_17-upload(SRC)" \ new-packet-mark="Mark_17-upload(SRC)" passthrough=yes src-address-list=\ Spd-17 add action=mark-packet chain=postrouting comment="Mark_17-download(DST)" \ dst-address-list=Spd-17 new-packet-mark="Mark_17-download(DST)" \ passthrough=yes
Ян
а как правильно дропать из address-list=Spd-00 ?
Ян
а как правильно дропать из address-list=Spd-00 ?
/ip firewall filter add action=drop chain=forward src-address-list=\ Spd-00 так правильно будет?
Антон Курьянов
значит я пошел дальше примус починять. проблемы не вижу
Ян
значит я пошел дальше примус починять. проблемы не вижу
ты меня не понял. всё заработало просто при просмотре трафика Upload проскакивает, но не показывает, что он (upload) идёт (хотя на спидтесте всё Ок....
Ян
т.е. когда запускаешь спидтест - трафик должен показывать красные полоски (т.к. сначала идёт тест download), а затем должны идти синие полоски (т.к. вторая часть теста - upload) я правильно рассуждаю?
Антон Курьянов
т.е. когда запускаешь спидтест - трафик должен показывать красные полоски (т.к. сначала идёт тест download), а затем должны идти синие полоски (т.к. вторая часть теста - upload) я правильно рассуждаю?
честно говоря не знаю откуда оно берет цифры в своих графиках и почему тот же тотал вообще нули показывает. толи я не внимательно слушал тренеров на курсах, толи мне на эти графики пофик. на интерфейсах графики показывает адекватно и Rx и Tx
Антон Курьянов
/ip firewall filter add action=drop chain=forward src-address-list=\ Spd-00 так правильно будет?
имхо название листа кривое. надо назвать либо deny либо drop, а действие форвард=дроп одно из самых недорогих, дешевле наверное только в роутах блокировать
Ян
как правильно сделать? об этом вообще ни где не говорится (я про статьи об очередях)
Антон Курьянов
не говорится потому что никто не делает очереди с нулевой скоростью, это лишняя бессмысленная нагрузка
Антон Курьянов
шейпинг это дорогое удовольствие, а дроп дешевое
Ян
шейпинг это дорогое удовольствие, а дроп дешевое
извини, не знаком с этим понятием объяснишь? или ссылку дай, пожалуйста, чтоб понять о чём речь? дроп у нас практикуется со времён UserGate на винде.....
Ян
Zillah
Доброго времени суток. Есть проблема с CHR, очень часто синкает время. Хостинг Hetzner (провайдер просто перепродает ресурсы, видно по железу и плану). Попробовал убедить хостера что проблема на их стороне, мол включениа синхронизация host to guest. Но они утверждают мол: У Вас на сервере виртуализцая KVM, несоответствия в системном времени не связаны с использованием аппаратной виртуализации KVM Проблема не с нашей стороны, если Вы хотите чтобы мы проверили более детально нам необходимы актуальные доступы к серверу Может кто сталкивался с подобным на Hetzner? Можно забить конечно, но и правду все же хочется найти. 8) Скриншот лога прилагаю
Zillah
Yuriy
Смени сервера на tik.cesnet.cz tak.cesnet.cz time.google.com time.cloudflare.com Через минут 30-40 покажи скриншот нтп клиента и пиров
А я предлагаю de.pool.ntp.org de - префикс страны местонахождения датацентра. Чем "ближе" сервер времени к клиенту - тем лучше работает протокол ntp и точнее устанавливается время на клиенте.
Stanislav
Поясните мотивы, пжлст.
Тож не понял , что не так с ntp.org . cz.pool.ntp.org без проблем.
nuc
1. у тик и так рефернс АТОМ, что даст гарантированные данные в пирах + стратум 1, которые нужны в диагностике 2. гугол и цф - сотни серверов, и будет выбран ближайший, что опять нам даст в пирах много достаточно точной информации Исходя из увиденного можно будет сделать некие выводы...
Дмитрий Виктрович
Добрый вечер. Может кто-то помочь с настройкой Capsman? Есть роутер mikrotik hap и 4 точки доступа wap . Основной роутер будет основным контроллером. На данный момент подключён один hap и один wap, на остальных пока нет шнурков.
Дмитрий Виктрович
А в чем заключается проблема?
Не было опыта настройки капсман, да и учился только на mtcna, если точек 4, то просто поднимал сеть с 4 одинаковыми именами. А тут их 15. Хочется сделать грамотно, за "отдельное $пасибо".
Stanislav
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=1409149
Дмитрий Виктрович
И ещё острейший дефицит свободного и рабочего времени
Дмитрий Виктрович
Готов перепоручить эту задачу
Дмитрий Виктрович
На это есть бюджет
亚历山大
Добрый день. Гугл и яндекс закончились, но ответа не нашёл, может быть тут кто подскажет. Исходные данные: mikrotik ros 7.9.2 Настроен dual wan, всё работает прекрасно, за исключением одного но. Не возможно ни соединиться ни с чем с самого микротика ни пингануть. То есть, не получается настроить VPN клиенты, потому что соединения от них не происходит. Пинги видны только в raw output со статусом инвалид. Если пинговать с указанием VRF то всё хорошо, но только не из main. Вопрос, что надо прописать чтобы из main тоже всё пинговалось?
亚历山大
亚历山大
亚历山大
Конфигурация: 1. локалка в бридже и в main 2. провайдеры в VRF 3. дефолтовые маршруты между VRF прописаны. Повторюсь, за пределами микротика, все клиенты сети идеально работают и роутятся в те маршруты как нужно, проблема только при попытке соединения из микротика во вне с дефолтового локального адреса который находится в VRF main. Анализировал всё через стриминг в wireshark, так пинги и конекты заканчивают свою жизнь в raw output, то есть они вообще не могут покинуть main и в VRF не попадают. На ROS v6 всё то же самое работает… Проблема только с ROS v7
Daniil Yurevich
Ребята, а кто-то запускал sstp сервер с сертификатом на ec, вместо rsa?