Dweller
А то может я нахимичил с бриджами в локал форварде
ZlyddeN
подскажите пожалуйста при импорте RSC-конфига оно построчно выполняется же?
ZlyddeN
тогда как сделать экспорт чтобы был в нужной последовательности?
ZlyddeN
у меня почему то назначение IP адреса может оказать ДО создания интерфейса
ZlyddeN
Самому
экспорт и причесать ручками?
ZlyddeN
а я почемуто думал что при экспорте оно готово к употрелению для импорта в другое устройство
Sasha
Оно готово. Если имена стандартные
ZlyddeN
а если нестандарт?
Антон Курьянов
а если нестандарт?
если имена интерфейсов нестандартные значит ссзб
ZlyddeN
если имена интерфейсов нестандартные значит ссзб
а как же без "super-eth-1" или "mega-wilan2" ? 😂
ZlyddeN
пичаль 😂
Руслан
ну не совсем так. в экспорт же не входят сертификаты и юзеры. Еще были моменты какие-то, не припомню. Ну и надо учитывать чтобы версия ПО совпадала
Антон Курьянов
впрочем они там если память не изменяет меняются в первых строках
Антон Курьянов
а как же без "super-eth-1" или "mega-wilan2" ? 😂
# NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU MAC-ADDRESS 0 S 5 \EF\EE\F0\F2 ether 1500 1598 9214 B8:69:F4:00:70:62
Антон Курьянов
если уж переименовываешь то делай это по русски
Антон Курьянов
и с пробелами, все как мы любим
Vladimir
Оно готово. Если имена стандартные
Оно готово, даже если нестандартные. В экспортом rsc есть команды переименования
Maxim
Коллеги, есть сетевая задача из реального мира. Есть сервер с адресом 10.0.17.15/26, который нужно физически переместить и поместить на другой площадке. Некоторое время нужно сохранить его текущий адрес, пока все кто был настроен на подключение по IP адресу будут перенастроены на его доменное имя. Между площадками натянуты туннели, IPSec, ходит OSPF и всё хорошо. Но вот как аккуратно сделать маршрутизацию части сети пока представить не могу. Прошу костыли с туннелированием vlan и прочим L2блудием не предлагать)
Sasha
Статик роут на этот ip
NIKOLYA
Статик роут на этот ip
Для этого адреса ещё ж шлюз надо
Petr
Нуу, в бродкаст домене вы без l2блудия ничего не сделаете А из других сетей можно more specific route, просто /32 в нужный gw
Sasha
Я так делал. Но только кусок выводил. У меня куски были сети.
NIKOLYA
Ну или повесить на переезжающее устройство сразу новый адрес, старый адрес прибить на роутер и сделать что то типа нат
Антон Курьянов
Я так делал. Но только кусок выводил. У меня куски были сети.
просто назначаешь адрес сервера на роутер и на нем делаешь дст нат
Maxim
просто назначаешь адрес сервера на роутер и на нем делаешь дст нат
на какой интерфейс навесить адрес? любой vlan и смаршрутизировать /32?
Антон Курьянов
на какой интерфейс навесить адрес? любой vlan и смаршрутизировать /32?
на тот влан который в одном броадкасте с клиентами которым нужно доступ не потерять
Антон Курьянов
и маршрутизировать ничего не надо
NIKOLYA
Новый адрес повешу само-собой, но вот по поводу старого интересно.
На тот интерфейс где твои хомяки сидят к роутеру, что бы он живой был Или там где переезжающее устройство было. Главное что б хомяки к нему доходили, а остальное уже роутит микрот
NIKOLYA
А вообще приучайте себя обзывать сервисы в днс, и не будет таких проблем с переездами. Да и в ipv6 без этого уж точно никуда
Антон Курьянов
Клиенты из разных сетей и все маршруты летят по OSPF
да без разницы как они летят. делай дст нат на новый адрес и все
Dweller
/caps-man configuration add channel=ch50-freq-all comment=CH50-ALL-PSK-VLAN18-LOCAL country=russia3 datapath=local-fwd-vlan18 disconnect-timeout=2s distance=indoors guard-interval=any hw-protection-mode=rts-cts hw-retries=2 installation=indoor keepalive-frames=enabled max-sta-count=25 multicast-helper=full name=cfg50-inet rx-chains=0,1 security=auth-psk-inet ssid=corp-inet tx-chains=0,1
Сбросил точку в капсман, переключил датапас в капс форвардинг - на точку провижн приходит но интерфейс вифи не поднимается и не создаются динамические интерфейсы. Со свитча на точку антэгом отдается влан управления, обе ссид вещаются с тэгированием влана отличного от влана упоавления. Не подскажете куда смотреть?
NIKOLYA
и маршрутизировать ничего не надо
Ду он перевезет железку, маска 26 не просто так же. Ему и шлюз надо перевозить, как не маршрутизиповать то?
Антон Курьянов
Ду он перевезет железку, маска 26 не просто так же. Ему и шлюз надо перевозить, как не маршрутизиповать то?
если в новом месте куда перевезли сервер этот сервер недоступен шлюзу тогда никак
Nikita
Клиенты из разных сетей и все маршруты летят по OSPF
старый адрес можно на реверс прокси повесить, если протокол позволяет. потом выключить когда на днс перенастроятся все клиенты
Maxim
старый адрес можно на реверс прокси повесить, если протокол позволяет. потом выключить когда на днс перенастроятся все клиенты
реверс прокси оставить в старой сети и пересылать запросы на новый адрес в новую сеть?
Nikita
ага
Maxim
ага
ок, спасибо, почитаю)
Maxim
Думал что можно было бы какую-нить /30 сеть смаршрутизировать на отдельную площадку... а там 15й адрес на самом краю получился.
Dweller
что значит не поднимаются ?
Серые на точке, и DMB на капсмане, без R
Dmitry
Серые на точке, и DMB на капсмане, без R
без R - потому что нет клиентов
Dweller
без R - потому что нет клиентов
Хм, аргумент. Но в локал форвардинге wlan интерфейсы на самой точке черные а не серые, или это особенность капсман форвардинга?
Dweller
при caps-man forward не надо отдавать vlan-ы тэгом в порт точки
Понял, попробую тогда сесть на нее проверить, спасибо
Dweller
при caps-man forward не надо отдавать vlan-ы тэгом в порт точки
действительно ссид вещается, но айпишние не выдается, видимо влан не декапсулируется?
Dmitry
Dmitry
/interface bridge add admin-mac=D4:CA:6D:B8:54:DA auto-mac=no comment=CAPSMAN:CAP-Bridge name=wireless0 priority=0xF000 /caps-man datapath add bridge=wireless0 client-to-client-forwarding=yes comment=FWD:CAPSMAN-VLAN18 name=capsman-fwd-vlan18 vlan-id=18 vlan-mode=use-tag Дальше vlan-ы либо через bridge vlan-filtering или switch-chip features - у меня последнее, поэтому не покажу :) — Честно, как бы я не настраивал mikrotik я всегда копирую cisco, поэтому у меня два порта: один - на который подается управления точками, другой в сторону локальной с транком всех vlan-ов, которые раздаются по радио и именно данный порт включен в bridge вместе с cap-ами, показанный выше
Dmitry
даже проще, в примере выше адрес caps-man висит на loopback-е, который маршрутизируется в сторону ядра.
Dmitry
А ещё так можно "растягивать" L2, когда точка, находящаяся в филиале вещает ssid, который терминирован в ядре. Так я делаю, например, для своих сервисных инженеров.
Dmitry
Другой вопрос, плохо это или хорошо :)
Dimonius Magnus
Вышла 7.10. Ченджлог тут
Не успели 7.10 выпустить как уже 7.11beta2 появилась
Grigory
Не успели 7.10 выпустить как уже 7.11beta2 появилась
На 7.10, как и на 7.9 отваливается wave2, в 7.11 обещали пофиксить как раз
Александр
видать было жарко
Alexei
видать было жарко
🔥 работает👍😊
😷Драничек
видать было жарко
Тут поможет только netinstall
KoTuK
всем привет, не сталкивались с таким , что на микротике - порт поднимается и падает , и при этом работает только если в ручную его перевести в 10мб, если ставить 100 мб, то порт не поднимается . и убрать Auto Negotiation. сам микрот до нуля скидывали, нет инсталом прошивали, изначально он всё работал ок, настроили убрали, потом когда подошло время, достали и такой конфуз, Модель микрота RB912R-2nD
Stanislav
или с контактами на порту. физический уровень смотрите.
KoTuK
кабель целый, переобжат с двух сторон, проверен лан тестером.
Innokentiy
попробуйте другой девайс воткнуть в тот же кабель
Innokentiy
если там все ок - возможно, отъехала гигабитная phy
Евгений
кабель целый, переобжат с двух сторон, проверен лан тестером.
Сталкивался с подобным. Фтп по столбам на проволоке был растянут. Через пол года такие же симптомы. Расстояния от 50 до 100м (далеко не еденичный случай)
KoTuK
да там кабель длинной метров 7 максимум
KoTuK
у меня схема, стоит железный ящик, в нём оборудование - коммутатор поешный, регик, ну и всё остальные приблуды, с регика кабель идёт в коммутатор - и туда же в аплинк приходит кабель от микрота - который вынесен на улицу и стоит на матче, коммутатор пое менял (не управляемый стоит) локально данные с камер через коммутатор - поступают на регик и всё ок, проблема именно в порте от микрота, отдельно кидал просто целый патч корт заводской ( он 1000 процентов рабочий, т.к. через него рабочий ноут цепляю для проверки постоянно. и даже там цеплял)
KoTuK
всё бы ничего - но такие же сборки рядом ходят и всё ок, и с этим было всё ок, на момент установки - пока небыло постоянного питания, от переноски запустили, отстроили - проверили, всё ок, погасили, закрыли - потом пришли подадали в ящик внешнее питание постоянное, и начались приколы