Стас
Господа доброго вечера, подскажите пожалуйста в чём может быть проблемма: сегодня подключил 941 микрот по wifi от ont Huawei, к ней же подключена по lan wAP, так вот когда включаеться Hap Lite, Wap становиться не доступен
Стас
в какую сторону копать?
Владимир
Вроде исправился 😅
Айпишки дефолтные менял? Кажется как будто в сети появилось два 88.1 и поэтому один из них становится недоступным.
Стас
даже по mac
Владимир
Чудес не бывает. Может петля какая-то образуется при такой схеме подключения? Вап случайно не подключен по воздуху?
Стас
а сам хуавей доступен? там логи есть?
да, сейчас попытаюсь почитать
Стас
а сам хуавей доступен? там логи есть?
криминала не в юзере не в дебаге нет(
Антон Курьянов
ноу криминалити
Бу...
В какой порт включен? Номер.
Бу...
Ты не можешь посмотреть, в какой порт воткнул патч кабель?
Бу...
Странно, тогда должен спокойно заходить по ip, ну как минимум, пигновать из коробки 192.168.88.1, плюс получать ip/шлюз по dhcp, это в дефолтном конфиге.
Бу...
Ну, пока ты не настроишь нормальную человеческую сеть между ноутом и микротом, дальше топать нечего. А в линухе сеть настраивается еще проще, чем в винде, к слову.
Бу...
На период настройки для сетевой, которая смотрит на микротик, шлюз на 88.1 можно не прописывать. Тогда инет остается на ноуте, и микрот доступен по ip. А вообще сначала хорошо бы подтянуть матчасть и не спамить картинками.
Григорий
Вай Фай интерфейс в общем бридже ?
Григорий
Dhcp сервер на что повешен ?
Daniil Yurevich
Отличное решение проблем. :)
Mad
Привет. Подскажите пжлста, в Wave2... КАК создать vitual ap interface?
Михаил
Всем привет. Насколько стабильно работает 802.1br в микротиках? Кто пользуется?
.
Всех приветствую! Прошу поделиться опытом. Есть RB951G-2HnD Он является контроллером Capsman Есть точки Cap RBcAPGi-5acD2nD Точки cap работают. Когда подключаю этот же контроллер RB951G-2HnD к Cap, выдает окно, что подключение под управлением Capsman, и тут же отваливается. И так циклически. А ошибка такого плана: removing stale connection [::ffff:192.168.1.1:57937,Run,[CC:2D:E0:74:AE:0B]] because of ident conflict with [::ffff:192.168.1.1:46727,Join,[CC:2D:E0:74:AE:0B]] Mac адрес – это адрес первого интерфейса, в него воткнут провайдер, остальные интерфейсы в бридже. Прошу дать совета, в какую сторону смотреть? Блаодарю.
.
because of ident conflict with потому что конфликт у них
Так понимаю, а куда точнее смотреть, не могу даже догадаться.
Petr
Коллеги, подскажите пожалуйста такой момент: есть ccr1009 в качестве роутера и crs326 в качестве свича. Настроены vlan. Суть проблемы : без Vlan скорость передачи данных 1гбит, перекидываю устройство во влан - скорость становится ~350-400 Мбит. Очередей на роутере/свиче - нет.
Daniil Yurevich
Делай экспорт конфигурации и сюда.
Антон Курьянов
Вай Фай интерфейс из бриджа уберите
Или галочку локал фррвард
Maxim
Ох наверное мисконфиг
трафик пошёл через CPU и где то тонкое место)
Vorobev
Коллеги, подскажите, ccr2004 16g. Новый. После минут 15-20 самостоятельно тухнут все интерфейсы vlan. Куда копать? Ros 7.11
Vorobev
Просто из состояния running становятся пустыми…
nuc
Просто из состояния running становятся пустыми…
Создать суппаут и отправить в поддержку. На 7,10 так же?
Vorobev
Сейчас проверю, как раз даунгрейд буду делать. Он и выключается после этого очень долго… Как будто в зависшем состоянии
nuc
На бридже
Бридж при этом тоже не раннинг становится? Есть предположение что дело мисконифге... /export terse file=conf на пастбин, сам посмотришь, другим покажешь.
.
Вай Фай интерфейс из бриджа уберите
Не-а. Заметил другое. Когда выключаю правило по умолчанию в фаерволе deconf: drop all not coming from LAN, работает Cap. При включении правила, в журнале ошибки на порт:5246 drop all not coming from LAN. Уже по всякому пробовал правило разрешающее, ставил выше типа: udp scr adress 127.0.0.1 udp dst adress 127.0.0.1 Прошу ещё совета, кто с таким сталкивался? Благодарю
Vorobev
Бридж при этом тоже не раннинг становится? Есть предположение что дело мисконифге... /export terse file=conf на пастбин, сам посмотришь, другим покажешь.
А куда принципиально можно смотреть? Первый раз отвалились все кроме 4 интерфейсов, второй раз вообще все. Бридж не проверял. Сделал даунгрейд на 7.10.2. Пока не понятно.. главное - в логах пусто
Viacheslav
Подскажите пжлст, не срабатывает raw filter такого вида /ip firewall raw add action=drop chain=prerouting src-address-list=ddosAttakers dst-address-list=ddosTarget если не указывать dst-address-list то работает
.
а там стандартное правило для капсмена есть?
Похоже его таки нет. Я запрещающее правило сначала выключаю, потом подключаю Cap, и снова включаю запрещающее правило. Работает😁
Кролик
dst-address-list - неправильно оформляете, конфиги не видно , )))) как так ?
У тебя букву f заклинило, когда имя заполнял. 😁
Viacheslav
Евгений
На свиче - да. На роутере - нет (он не умеет HW)
Тогда я не понял… После каких действий падает скорость? Действия на каком устройстве?
Petr
Тогда я не понял… После каких действий падает скорость? Действия на каком устройстве?
Допустим, есть smb-шара в одном влан(на одном свиче), и клиент - в другом(на другом свиче). Если при такой схеме, например, перекидывать файл - скорость ~350-400 Мбит. Если smb-шару засунуть в тот же влан, что и клиент - скорость гигабит.
Viacheslav
в него у меня попадают IP адреса за NAT'ом
DDOS rule 1 detect-ddos: in:ether1 out:ether5v10, src-mac 68:ab:09:60:01:43, proto TCP (SYN), 164.88.***.***:47706->192.168.10.45:25565, NAT 164.88.***.***:47706->(89.179.***.***:25565->192.168.10.45:25565), len 64 вот такой лог у меня, соответственно 164.88.***.***:47706->192.168.10.45:25565 попадает в src и dst листы, но в raw фильтре они не матчатся
Евгений
Допустим, есть smb-шара в одном влан(на одном свиче), и клиент - в другом(на другом свиче). Если при такой схеме, например, перекидывать файл - скорость ~350-400 Мбит. Если smb-шару засунуть в тот же влан, что и клиент - скорость гигабит.
Траффик идет Свич#1 - ццр - свич#2 ? Смотрите занрузку цпу на ццр. При чем смотрите по ядрам, возможно одно ядро на 100% нагружено и оно является узким местом
Anonymous
DDOS rule 1 detect-ddos: in:ether1 out:ether5v10, src-mac 68:ab:09:60:01:43, proto TCP (SYN), 164.88.***.***:47706->192.168.10.45:25565, NAT 164.88.***.***:47706->(89.179.***.***:25565->192.168.10.45:25565), len 64 вот такой лог у меня, соответственно 164.88.***.***:47706->192.168.10.45:25565 попадает в src и dst листы, но в raw фильтре они не матчатся
Все это едет через ip на котором NAT, тогда и передавайте ip внешнего атакера на локальную тачилу и уже там дропайте Лучше не нагружать микроба - и не вести внутренние списки доставки, и подгружать листы дропов целыми подсетями через Whois
Petr
Траффик идет Свич#1 - ццр - свич#2 ? Смотрите занрузку цпу на ццр. При чем смотрите по ядрам, возможно одно ядро на 100% нагружено и оно является узким местом
Если быть точнее : Свич#1 - Свич#2 - CCR - Свич#2 -Свич #3 . По ядрам - нагрузка на CCR не больше 50% на ядро. На crs - вообще нагрузки на ЦПУ почти нет.
Евгений
И “H” на всех свичах работает? Если да, то магия ) На всякий случай гляньте график траффика на порту ццр в сторону свич#2
Petr
И “H” на всех свичах работает? Если да, то магия ) На всякий случай гляньте график траффика на порту ццр в сторону свич#2
Да, HW на всех свичах "по пути" включен. О графике трафика, имеете ввиду, смотреть на влан-интерфейсе?
Petr
Ether Физический порт, который смотрит в свич
Там странная история. Если смотреть через торч, то при передаче файла, я одновременно "забиваю" канал на rx\tx. т.е. я в вижу 2 направления трафика, где я -источник, а шара - назначение. И второй, где я - назначение, а шара - источник. Что явно, не норма)
Petr
Ether Физический порт, который смотрит в свич
Хм, не похоже что-то на проблему вланов. У меня на бридже висит 2 адреса (разные подсети, влан - один), и скорость там тоже не гигабит. Т.е. в пределах одной подсети - скорость гигабит. Если из одной в другую - режется пополам почти.
Anonymous
врятли им интересен майнкрафт сервер)
Скрывайте первые октеты бело-серых ип адресов - это намного безопаснее, чем маки нокии
Eduard
Добрый вечер. Подскажите пожалуйста. Как пустить трафик, минуя fasttrack, если mangle несколько правил и маркировок. В поле connection mark  правила fasttrack можно  указать только одну маркировку, нельзя указать несколько маркировок . Вопрос если несколько правил mangle с маркированным  трафиком, как эти все маркировки перечислить в правиле fasttrack? Спасибо
Eduard
Спасибо большое. Сделал работает.
Petr
Всем привет. Коллеги, подкиньте варианты, из-за чего может "резаться" скорость между подсетями в пределах одного роутера? Нагрузки на ЦП(при передаче чего-либо) - нет.
Petr
Одним ядром поди молотит, остальные курят, делайте hw.offload.
А если роутер(CCR1009-7G-1C-1S+) в него не умеет? Да и по ядрам смотрел нагрузку через system resource cpu - до 50% загружено
Nickolay
tool profile если не ошибаюсь