Антон
Нет!!!!!!!
Приходит пакет с того провайдера на который отправляли?
Nikolaiсh
Nikolaiсh
Приходит пакет с того провайдера на который отправляли?
Вот в этом полной уверенности нет, что балансировка работает на сто процентов правильно...
Антон
Вот в этом полной уверенности нет, что балансировка работает на сто процентов правильно...
Отключайте в попеременно правила и смотрите как трафик идёт. Может быть трафик не маркируете.
Nikolaiсh
Отключайте в попеременно правила и смотрите как трафик идёт. Может быть трафик не маркируете.
Вполне возможно, что трафик маркируется не весь... Вот на это я и думаю...
Nikolaiсh
Вот манглы для маркировки трафика. Чего не хватает?
Nikolaiсh
Nikolaiсh
Антон
Маркируй соединение куда и откуда, но вижу снимаешь маркировку.
Nikolaiсh
Маркируй соединение куда и откуда, но вижу снимаешь маркировку.
Вот этот ответ я не понял. Особенно ту его часть, где говорится про снятие маркировки. Можно ли по подробнее объяснить, что не так?
Nikolaiсh
Некорректно выразился.
Пожалуйста выразись корректно, чтобы такому как я скудоумному стало понятнее, что имеется в виду не так?
Nikolaiсh
Отключал по очереди и проверял работу интерфейсов по отдельности. Левых пакетов естественно нет. Всё работает! Однако, было замечено, что описанной выше хернёй занимается только Transmission. Только он дает пакеты которые ходят как-то странно. А чё может быть не так с Transmission? Чем он отличается от других???
Dusky
Хеллоу май френдс!! Подключил домашний микрот(клиент) к опнсенсу(серв) по вайргуард (дальше ВГ). С микрота сетка за опнсенсом пингуется, с локалки домашней пингуется только адрес ВГ интерфейса на микроте х.х.х.2 - дальше не идет. Интерфейс ВГ на опнсенсе х.х.х.1 уже НЕ пингуется, хотя с самого микрота, как писал выше, всё пингуется. На опн сенсе домашняя сеть прописана, как и маршрут до нее через интерфейс ВГ. На микроте маршрут до сети за опнсенсом прописан через интерфейс ВГ. Но нихрена не работает с машин за роутерами. Куда копать? Шо делать?)
Dusky
Если просто на машине ВГ запустить или на мобиле - то всё работает. Но хочу локалку с удаленным объектом объеденить!
Anonymous
ip firewall raw add chain=prerouting action=drop in-interface-list=WAN dst-port=80,8291 protocol=tcp ip services отключил все кроме winbox и в адресах задал только нужные адреса думаю может помочь)
Поможет, если Изнутри тож защитить !WAN , при желании можно и внутри туннеля какого нибудь ломануть..
Евгений
Айпи адрес впиши
Dusky
Айпи адрес впиши
да вписывал - не помогает.
Евгений
Dusky
с сети за опнсенсом я адрес ВГ микрота пингую, а вот с сети за микротом адрес ВГ опнсенса нет... Какой-то бред
Евгений
Наверное потому что сервер «знает» своего клиента? Трассировку сделай, посмотри где проблема
Dusky
23 - сеть за опнсенсом, 68я моя домашняя за микротом. С микрота маршрут правильный, а вот с компа почему-то глохнет на 68.1 шлюзе микрота - вроде он не знает где 23 и 1015.0.0 сети
Dusky
это с машины за опенсенсом в 23сети
Stanislav
а обратный маршрут на опнсенсе есть?
Dusky
а обратный маршрут на опнсенсе есть?
есть на 10.15.012 (интерфейс вайгуарда микрота)
M
Добрый вечер. Прошу помощи по настройке wifi на rb951 ROS 7.10.2. На дефолтном и на пустом конфиге (только включен модуль) все работает и горит/моргает лампочка wifi. После моей настройки лампочка wifi не горит, точку доступа клиенты не видят. При этом в winbox wifi настроен по образу дефолтного конфига(вкладка wireless идентична). Есть предположение, что где-то я нажал что-то). Какие настройки могли потушить лампочку wifi?
Null
А тем временем пару дней назад RouterOS v6.49.8 переехала в long-term ветку. Сейчас пятница, вечер, самое время... Ну вы поняли 😜
nuc
Кагда 7.Х в лонгтерм переедет?
Тогда когда компания так решит.
Ddnepr
Тогда когда компания так решит.
Решение будет принято по каким мотивам?
nuc
Решение будет принято по каким мотивам?
По определённым, это вроде очевидно)
Ddnepr
По определённым, это вроде очевидно)
Кем и по какой причине определенным? ))
nuc
Кем и по какой причине определенным? ))
Группой людей из компании микротик по определённым критериям, разве все ещё не очевидно?)
Сергей
nuc
в 2027, не раньше
Фигасе инсайд)))
Ddnepr
в 2027, не раньше
Уже немножко полехче. ))
Dmitry
А тем временем пару дней назад RouterOS v6.49.8 переехала в long-term ветку. Сейчас пятница, вечер, самое время... Ну вы поняли 😜
И никто так и не заметил, что они просто убрали long-term и скинули туда ветку из stable. Что ещё раз говорит о том, что на 7.x long-term скорее всего не будет
Сергей
Там просто стейбл уже заматеревшая, настоявшаяся была. Чоб не перенести?
кажется мы стали забывать что такое настоящая стейбл )
Roman
И никто так и не заметил, что они просто убрали long-term и скинули туда ветку из stable. Что ещё раз говорит о том, что на 7.x long-term скорее всего не будет
ну если через winbox обновляться на 7.х long-term пустой если проводить аналогии с 6.х, на 7.30.х можно ждать long-term 😁
Евгений
это с машины за опенсенсом в 23сети
Похоже на работу фаера на микротике. Добавь ваергард в интерфейс лист lan (если фаер близок к дефолтному)
Innokentiy
котаны,без политоты, пожалуйста. хотите делить коллег на «наших» и «ваших» - идите в другие чатики, специализирующиеся на оборудовании с правильными закладками
Alexey
котаны,без политоты, пожалуйста. хотите делить коллег на «наших» и «ваших» - идите в другие чатики, специализирующиеся на оборудовании с правильными закладками
Это "замирение" кстати характерно исключительно для отечественных дурачков, которые плотно сели на удобный бренд и слезать уже не хочется. Хохлы не стесняются вообще, американцы в лице крупняка - пофигачили сервисные контракты, поставки, и так далее. На многие ITшные сайты зайти - только vpn, геоблок. Впрочем, кому я это говорю? Вам же, ведущие, латыши обрезали тренерские сертификаты, а вы смиренно стоите в позе. Ок
Антон
котаны,без политоты, пожалуйста. хотите делить коллег на «наших» и «ваших» - идите в другие чатики, специализирующиеся на оборудовании с правильными закладками
#Offtopic Я скажу честно, я не против политики, но (1) только в том качестве и количестве чтобы можно было как минимум её понять и (2) только в том случае когда она соответствует теме чата/контекста/разговора/обсуждения. #Offtopic закончен.
Timofey
Ребят, всем привет! Появилась задача, настроить работу с 2 провайдерами, при чем что бы один бридж ходил по одному провайдеру, а второй бридж по другому. Здесь как раз проблем не возникло. А проблема заключается в том что оба провайдера не работают со статическими роутами, что является критичным фактором при данной настройке. При отключении динамического и попытке прописать статический роут интернет пропадает. Какие есть выходы из ситуации?
Алексей видеонаблюдение Саратов
https://habr.com/ru/post/463813/
Innokentiy
@Prislonsky это же актуальная версия?
Timofey
тип подключения к инету какой?
Оба dhcp клиенты, оба динамика
Timofey
Ссылка выше
Кстати, спасибо, почитаю. Но судя по картинке там только один dhcp клиент.
Timofey
Хорошо, спасибо, почитаю. Но у меня вся проблема в динамических роутах
Dmitry
Хорошо, спасибо, почитаю. Но у меня вся проблема в динамических роутах
В статье расписано как при помощи скриптов все это обойти.
Timofey
Огромное спасибо
%`/.
Целый день вожусь с проблемой. Обновил до 7.11 Поддерживается на клиенте ovpn tls аутентификация? Как запихать handshake tls в mikrotik?
%`/.
То есть до сих пор в routerOS 7.11 нет tls аутентификации для ovpn client?
Maxim
Коллеги, попался роутер на ROS7, есть ненужные пакеты, внутри Packages пакет один. Его реально изменить на набор как в ROS6? И если реально то как?
УДАВ
То есть до сих пор в routerOS 7.11 нет tls аутентификации для ovpn client?
Да ты и радуйся что нет не наступишь на те же грабли что я потащив овпн на этом гавнище в прод. Теперь сижу 400 туннелей переделываю топчик занятие
Artem
Утра всем. Вчера необычный случай для себя выявил. Дано: Hap ac ros v7.10.2 isp Dom.ru PPPoE ipv4&ipv6 Дефолтные правила firewall и v4 и v6 Решил вчера вечером скачать стрелялку, и зная что у меня тариф 800 мбит не задумываясь пошел покурить с мыслью что как вернусь большая часть скачается. Но каково было мое удивление когда я вернулся и увидел что скачалось всего около 15%. Смотрю на скорость скачки - 100-150 мбит. Включаю winbox и вижу, что проц уперся. Думаю странно. Лезу в profile - ~80% у networking и firewall. Лезу в connections ipv4, фильтрую по ip системника и вижу что все коннекты которые есть - fasttrack'нуты, но их очень мало, и rate маленький. Начинаю искать где бегает трафик, и оказалось что сервера у игрушки весьма современные и отдают всё по ipv6 при возможности. Отключил временно ipv6 на компе, т.к. fasttrack'a на ipv6 нет. Всё пришло в норму. Раньше такого не замечал, так как в основной массе качал торренты, а там больше часть отдающих на ipv4 сидят. Те у кого железки по мощнее такого могут и не заметить на ipv6, но обладателям не самых мощных, как один из векторов поисков тормозов. Кстати было бы удобно если бы в profile указывалось networking\firewall ipv4 или ipv6
░▒▓ТрезвыйЕжик▓▒░
Утра всем. Вчера необычный случай для себя выявил. Дано: Hap ac ros v7.10.2 isp Dom.ru PPPoE ipv4&ipv6 Дефолтные правила firewall и v4 и v6 Решил вчера вечером скачать стрелялку, и зная что у меня тариф 800 мбит не задумываясь пошел покурить с мыслью что как вернусь большая часть скачается. Но каково было мое удивление когда я вернулся и увидел что скачалось всего около 15%. Смотрю на скорость скачки - 100-150 мбит. Включаю winbox и вижу, что проц уперся. Думаю странно. Лезу в profile - ~80% у networking и firewall. Лезу в connections ipv4, фильтрую по ip системника и вижу что все коннекты которые есть - fasttrack'нуты, но их очень мало, и rate маленький. Начинаю искать где бегает трафик, и оказалось что сервера у игрушки весьма современные и отдают всё по ipv6 при возможности. Отключил временно ipv6 на компе, т.к. fasttrack'a на ipv6 нет. Всё пришло в норму. Раньше такого не замечал, так как в основной массе качал торренты, а там больше часть отдающих на ipv4 сидят. Те у кого железки по мощнее такого могут и не заметить на ipv6, но обладателям не самых мощных, как один из векторов поисков тормозов. Кстати было бы удобно если бы в profile указывалось networking\firewall ipv4 или ipv6
Hap ac не умеет в гигабит же
░▒▓ТрезвыйЕжик▓▒░
Он сотошный
Artem
Hap ac не умеет в гигабит же
В чистом виде, да. Но c fasttrack весь тариф утилизирую и еще 5-15% проца остается в запасе
Bomberman
Hap ac не умеет в гигабит же
Или я чот не понял, или... Ethernet Details 10/100/1000 Ethernet ports 5