PuffStaff
Странная история, тсд опрашивает любые капы, кроме разрешенного, они его, естественно, посылают нафиг и в итоге не подключается никуда😂
Daniil Yurevich
Бутнул менеджер, нужные капы на месте
Я тебе про другое говорил. Ну в общем со статическими интерфейсами есть нюанс с применением конфигурации, когда на точку уже улетел конфиг.
Daniil Yurevich
Ну, после изменения конфы , репровизионнинг?
Мне интерфейс приходилось удалять, что бы новая конфигурация применилась на cap
PuffStaff
Сейчас гляну
Daniil Yurevich
В противном случае cap получал настройки статического интерфейса от прошлой конфигурации
Daniil Yurevich
Ширина канала точно не менялась, по крайней мере.
Викто
подскажите как настроить failover а routeros v7 между lte и ether, оба динамические? какие есть варианты?
Викто
если кто готов настроить, по оплате договоримся
Daniil Yurevich
Тут эта ссылка раз 15 на дню пробегает.
Null
Идущий на бета-тест, приветствуют тебя! Скриптописателям на ROS 7 смело ознакомиться. https://habr.com/ru/articles/759564/
Петр
Добрый день всем. Прошу помочь в поиске причин нестабильного поведения маршрутизатора. Mikrotik RB750Gr3 (HEX). Вчера вечером по плановому обслуживанию отключали электричество в серверной на пару часов, включили все работало штатно. Сегодня в 9 утра пропала с ним связь. При перезагрузке работал, но недолго, 10-20 минут, потом снова пропадала связь. Что сделал: -Менял блок питания. -Заменил целиком маршрутизатор на такой же с бекапом неделю назад. -Загрузил бекап годовой давности. -Прошивка long term была 48.9, обновил до 49.6 не помогло. В логах разом отключались и включались все ethernet порты. Кратковременно замечал нехарактерную для роутера нагрузку на процессор 75-100% вместо обычных 25-30%, в tool\profile показывал на SSL. Ради эксперимента вытащил кабель из WAN порта - роутер час проработал нормально. Потом включил, до сих пор работает нормально. Что теоретически могло быть причиной такого поведения?
Петр
Sep/11/2023 10:22:37 interface,info ether1-WAN link down Sep/11/2023 10:22:37 interface,info ether3_Proxy link down Sep/11/2023 10:22:37 interface,info ether4-LAN_2 link down Sep/11/2023 10:22:37 interface,info ether5-LAN link down Sep/11/2023 10:22:39 interface,info ether1-WAN link up (speed 100M, full duplex) Sep/11/2023 10:22:40 interface,info ether4-LAN_2 link up (speed 1G, full duplex) Sep/11/2023 10:22:41 interface,info ether3_Proxy link up (speed 1G, full duplex) Sep/11/2023 10:22:41 interface,info ether5-LAN link up (speed 1G, full duplex) Sep/11/2023 10:22:55 interface,info ether1-WAN link down Sep/11/2023 10:22:55 interface,info ether3_Proxy link down Sep/11/2023 10:22:55 interface,info ether4-LAN_2 link down Sep/11/2023 10:22:55 interface,info ether5-LAN link down Sep/11/2023 10:22:57 interface,info ether1-WAN link up (speed 100M, full duplex) Sep/11/2023 10:22:58 interface,info ether5-LAN link up (speed 1G, full duplex) Sep/11/2023 10:22:59 interface,info ether3_Proxy link up (speed 1G, full duplex) Sep/11/2023 10:22:59 interface,info ether4-LAN_2 link up (speed 1G, full duplex) Sep/11/2023 10:23:08 interface,info eoip-SXT_222 link down Sep/11/2023 10:23:14 interface,info ether1-WAN link down Sep/11/2023 10:23:14 interface,info ether3_Proxy link down Sep/11/2023 10:23:14 interface,info ether4-LAN_2 link down Sep/11/2023 10:23:14 interface,info ether5-LAN link down Sep/11/2023 10:23:16 interface,info ether1-WAN link up (speed 100M, full duplex) Sep/11/2023 10:23:17 interface,info ether5-LAN link up (speed 1G, full duplex) Sep/11/2023 10:23:18 interface,info ether3_Proxy link up (speed 1G, full duplex) Sep/11/2023 10:23:18 interface,info ether4-LAN_2 link up (speed 1G, full duplex)
Владимир
Sep/11/2023 10:22:37 interface,info ether1-WAN link down Sep/11/2023 10:22:37 interface,info ether3_Proxy link down Sep/11/2023 10:22:37 interface,info ether4-LAN_2 link down Sep/11/2023 10:22:37 interface,info ether5-LAN link down Sep/11/2023 10:22:39 interface,info ether1-WAN link up (speed 100M, full duplex) Sep/11/2023 10:22:40 interface,info ether4-LAN_2 link up (speed 1G, full duplex) Sep/11/2023 10:22:41 interface,info ether3_Proxy link up (speed 1G, full duplex) Sep/11/2023 10:22:41 interface,info ether5-LAN link up (speed 1G, full duplex) Sep/11/2023 10:22:55 interface,info ether1-WAN link down Sep/11/2023 10:22:55 interface,info ether3_Proxy link down Sep/11/2023 10:22:55 interface,info ether4-LAN_2 link down Sep/11/2023 10:22:55 interface,info ether5-LAN link down Sep/11/2023 10:22:57 interface,info ether1-WAN link up (speed 100M, full duplex) Sep/11/2023 10:22:58 interface,info ether5-LAN link up (speed 1G, full duplex) Sep/11/2023 10:22:59 interface,info ether3_Proxy link up (speed 1G, full duplex) Sep/11/2023 10:22:59 interface,info ether4-LAN_2 link up (speed 1G, full duplex) Sep/11/2023 10:23:08 interface,info eoip-SXT_222 link down Sep/11/2023 10:23:14 interface,info ether1-WAN link down Sep/11/2023 10:23:14 interface,info ether3_Proxy link down Sep/11/2023 10:23:14 interface,info ether4-LAN_2 link down Sep/11/2023 10:23:14 interface,info ether5-LAN link down Sep/11/2023 10:23:16 interface,info ether1-WAN link up (speed 100M, full duplex) Sep/11/2023 10:23:17 interface,info ether5-LAN link up (speed 1G, full duplex) Sep/11/2023 10:23:18 interface,info ether3_Proxy link up (speed 1G, full duplex) Sep/11/2023 10:23:18 interface,info ether4-LAN_2 link up (speed 1G, full duplex)
Пару дней назад 1 в 1 тоже самое случилось на rb750gl. Списал это на умирающий свичЧип. Прошивка не помогла. Восстание 750ых?
Владимир
Петр
А как решили? Сам заработал?
Владимир
Владимир
Шил нэтИнсталлом на разные версии РОСи - не помогло.
Никита
всем привет. Может кто подсказать, как в роутинг фильтрах микротика изменить дистанцию ОСПФ и/или БГП? Из того, что делаю: добавляю цепочку бгп-ин ставлю дистацию 100 протокол бгп и деяние - ацепт (вроде по инструкции и по смыслу похоже) и добавляю эту цепочку в бгп пир. Но эффекта ноль. дистанция та же. routing filter add action=accept chain=BGP-in distance=100 protocol=bgp
Никита
routing filter add set-distance=
/routing filter add action=accept chain=BGP-in distance=100 protocol=bgp set-distance=100 такой вариант тоже не даёт эффекта(
Maxim
в фильтрах вы выбираете что хотите изменть, в экшенах на что хотите изменить.... если вам летит 20 и вы хотите поменят на 100... то пишите что-то подобное /routing filter add action=accept chain=BGP-in distance=20 protocol=bgp set-distance=100
Никита
спасибо, этот вариант пробовал... уже пошёл перебор просто... цель в общем, чтобы оспф победил бгп
Maxim
спасибо, этот вариант пробовал... уже пошёл перебор просто... цель в общем, чтобы оспф победил бгп
Поясните цель. К вам прилетают маршруты и по OSPF и по BGP. Вы хотите чтобы в BGP были больше дистансы?
Никита
да, чтобы маршрут пошёл по локальной сети, а не через бгп стык
Maxim
да, чтобы маршрут пошёл по локальной сети, а не через бгп стык
/routing filter add action=accept chain=BGP-in set-distance=100 Этого должно хватить
Никита
ну, как так-то... что за магия... делал это же...
Никита
спасибо огромное! всё огонь. всё работает
Петр
Добрый день всем. Прошу помочь в поиске причин нестабильного поведения маршрутизатора. Mikrotik RB750Gr3 (HEX). Вчера вечером по плановому обслуживанию отключали электричество в серверной на пару часов, включили все работало штатно. Сегодня в 9 утра пропала с ним связь. При перезагрузке работал, но недолго, 10-20 минут, потом снова пропадала связь. Что сделал: -Менял блок питания. -Заменил целиком маршрутизатор на такой же с бекапом неделю назад. -Загрузил бекап годовой давности. -Прошивка long term была 48.9, обновил до 49.6 не помогло. В логах разом отключались и включались все ethernet порты. Кратковременно замечал нехарактерную для роутера нагрузку на процессор 75-100% вместо обычных 25-30%, в tool\profile показывал на SSL. Ради эксперимента вытащил кабель из WAN порта - роутер час проработал нормально. Потом включил, до сих пор работает нормально. Что теоретически могло быть причиной такого поведения?
Интересное совпадение: во время, когда с маршрутизатором были проблемы, ИБП зарегистрировал приличные скачки напряжения.
Nikita
Nikita
Народ, а netinstall обнуляет статистику секторов?
Nikita
Да
Перед продажей нужно нетинсталлить значит)
nuc
Перед продажей нужно нетинсталлить значит)
Для нанд же ремап нормальное явление, как и процент "битых" секторов) Но если флешка стерта в пыль, то и нетинсталл не поможет)
TK
Всем привет! Вопрос, вычитал на просторах интернета что sfp+ модуль можно использовать на порту sfp28 если они совместимы. Кто нибудь пробовал такое? И какая скорость будет на выходе?
Oleg
Привет, подскажите, имеется hap ac 2, установил ros 7.11.2, в файерволе есть сервисные порты, пытаюсь их отключить, ругается, не могу смекнуть что кого... На ros 6 всё отключалось.
Григорий
на форуме есть интересные ответы)
Григорий
ой сори нета ссылка
Григорий
вот та https://forum.mikrotik.com/viewtopic.php?t=188083#p949076
Константин
Добрый день! В микротик воткнут usb lte модем, в нем прописан проброс только 8000 порта на 8000 порт микротика. При попытке коннекта на сим карту winbox пишет, что роутер отклонил соединение. Есть ли какой-либо способ влезть удаленно или это конец?
Алексей
но мой тебе совет бери другой ЛТЕ так как свистки выходят из строя очень быстро
nuc
Добрый день! В микротик воткнут usb lte модем, в нем прописан проброс только 8000 порта на 8000 порт микротика. При попытке коннекта на сим карту winbox пишет, что роутер отклонил соединение. Есть ли какой-либо способ влезть удаленно или это конец?
Все перемешалось, коннект на симкарту и проброс портов.... Если стрик в хайлинке(судя по всему), в дхцп лизу тика сделай статик, и на нее дмз, будешь файрвол/нат микротика использовать.
Maxim
Кто-то MTCNA читает... народ добавляется))
Anton
Астрологи Тренера объявили неделю MTCNA. Количество базовых рекомендаций увеличилось вдвое.
Maxim
мило... теперь нас больше 3к)
Daniil Yurevich
Пользуясь случаем хочу передать привет свой жене, а так же любовнице и бабушке. (С)
Anton
Alexander
вероятно слово гроб лишнее, хотя это не точно
Leonid
М и И скопипастили вместо Н и А, К и Р переставили местами. Нормис)
Alexander
микротическое расстройство личности 😅
Влад
М и И скопипастили вместо Н и А, К и Р переставили местами. Нормис)
а в нижней строчке последнее слово как сделано?)
Владимир
Щас одмин проснется и в баню загонит за такие картинки
Anton
Добрый день. Подскажите пожалуйста, собираю тестовый стенд IPsec на 2х микротиках. Собрал с использованием GRE тунеля + IPSec. Все получилось. Пробую сделать чистый IPsec без тунеля. Меняю Policy с двух сторон (прописываю Src Address свою LAN, Dst – LAN противоположного офиса). Peer оставляю на внешнем адресе. IPsec устанавливает соединение (Policy – established), обмен ключами проходит. Но при попытке пропинговать Gateway (внутренний) другого офиса мне выдается сообщение что нет маршрута. Подскажите где кроме Policy нужно прописывать маршрут? Или нужно делать бридж локальный и как то через него делать?
Anton
нет, стенд тестовый, без NAT
Vladimir
нет, стенд тестовый, без NAT
а тогда что такое "внешний адрес" ?
Anton
присвоил интерфейсу адрес из под сети /30 с двух сторон
Anton
соединил пачкордом 2 микротика
Anton
на первый взгляд все идентично, попробую сейчас взять прям конфигурацию из примера и воспроизвести у себя, может что то прояснит
Anton
нет это 1 и тот же микротик
Yakov
нет это 1 и тот же микротик
т.е. у хостов сети он прописан как дефолт гейтаей и так в обоих сетях?
Anton
да ну к примеру ETH10 - это гетвей локальной сети а ETH1 - имитация внешнего
Yakov
микротики соеденены первыми прртами, в десятых портах у них клиенты, у клиентов адрес десятого порта их микротика прописан как шлюз к 0.0.0.0/0, а на самих микротиках шлюз дефолтный есть и куда он указан?