Maxim
Второй вариант вроде отрабатывает без проблем
нет, тож упал [m.shekhovtsov@BAT CCR] > :do {/ip firewall connection remove [/ip firewall connection find where dst-address~"91.211.140.178"];} on-error={:put "0"}; no such item (4)
nuc
6.49.8
Уже мысли что ты неверно вводишь/копируешь команду)
Maxim
Уже мысли что ты неверно вводишь/копируешь команду)
так скрытно меня ещё никто не называл рукожопом))
nuc
так скрытно меня ещё никто не называл рукожопом))
У меня варианты закончились) Попробуй на в7, если тоже самое то только один вариант, написанный выше)
Maxim
У меня варианты закончились) Попробуй на в7, если тоже самое то только один вариант, написанный выше)
Есть один роутер в тестовом режиме, на нём 7.10.2 сейчас. Всё отрабатывает без проблем и он даже не призадумывается во время исполнения. Но там в трекере всего 6 соединений)
Maxim
У меня варианты закончились) Попробуй на в7, если тоже самое то только один вариант, написанный выше)
Мой скрипт с удалёнием множества соединений тоже отрабатывает без проблем.
nuc
Мой скрипт с удалёнием множества соединений тоже отрабатывает без проблем.
Обновляю до последней 6... А если и там, то сам вечером потестирую
Maxim
Обновляю до последней 6... А если и там, то сам вечером потестирую
Ок, спасибо. Я могу только в выходные обновиться.
Александр
спасибо, все получилось с vlan!
Александр
Только не могу понять другую проблему, возможно ли где-то посмотреть почему у меня DHCP сервер на wi-fi интерфейсе invalid, в логах все ок
nuc
Ок, спасибо. Я могу только в выходные обновиться.
Астрологи из сообщества микротик сообщили, что лучшии дни для обновлений это, понедельник утром, среда вечером и пятница в 19:00)))
Александр
это может быть, из за того что у меня ни один клиент к wi-fi не подключен
Maxim
Астрологи из сообщества микротик сообщили, что лучшии дни для обновлений это, понедельник утром, среда вечером и пятница в 19:00)))
Я однажды проехал 400км у одну сторону, когда в пятницу неправильно обновил Ubuntu Server) после этого чёт очкую верить астрологам и прочим *олагам)
An
Может ли кто то подсказать в чем проблема есть два оборудования: Mikrotik CRS318-16P-25+OUT з блоком питания Mikrotik 48V2A96W при подключении через PoE точки доступа RBMetalG-52SHPacn, ошибка ether15 detected poe-out status: voltage_too_low, что я не так делаю и куда копать чтобы запустить точку
Petr
это может быть, из за того что у меня ни один клиент к wi-fi не подключен
Да Если сервер не на бридже, а на самом интерфейсе Если клиентов нет, интерфейс down, сервер не работает
Dmitry
Мой скрипт с удалёнием множества соединений тоже отрабатывает без проблем.
Сделайте более примитивным условия поиска, оставив только IP. А вообще сообщение означает, что при поиске соединение было найдено (читай найден указатель на соединение), а на момент удаления оно уже отсутствует.
Maxim
Сделайте более примитивным условия поиска, оставив только IP. А вообще сообщение означает, что при поиске соединение было найдено (читай найден указатель на соединение), а на момент удаления оно уже отсутствует.
Сделал =ip. Но раз он не может удалить коннекшн, который только что нашёл, почему крашеится весь скрипт и как этого избежать? Я уже думаю может сделать 10 разных скриптов и удалять по однлму соединению
Anton
Всем доброго дня. Подскажите, кто-нибудь настраивал capsman на routeros 7.11?
nuc
так скрытно меня ещё никто не называл рукожопом))
Не вижу смысла 6,49,8 тестировать. *А вот насчет рукожопости, теперь ты сам уж там проверь их, попроси другого человека команду ввести)))))
Константин
День добрый, есть такая проблема. стояла железка RB4011 ( 6.48.6 long-term)на ней было порядка 50+ тунелей lt2p+ipsec трафика под 400мб/с решили поменять на помощнее, так как загрузка проца поднималась в пиках до 60%. Поставили CCR2004-1g-12S+2XS (тут уже стоит ROS 7.11.2) перенесли конфиг, по итогу получаем беду. ipsec раз в 30 секунд грузит одно на 100%. в некоторых филиалах начинаются выкидывания с удалённых рабочих столов, и тормоза. Плюсом почему то на интерфейсе FP TX отсутствует, перезагрузка не помогает.
Константин
60 проц
Константин
На 4011 был 40
Константин
Была мысль такая , но не думал что так влиять может
Константин
Vorobev
Вот чуть выше мне в теме отвечали, что при температуре больше 58 начинает мозги делать. Попробуйте понаблюдать зависимость
Vorobev
И если есть, то надо проверить охлаждение
Maxim
~ip и дергайте один, максимум два раза
А что значит один/два раза? У меня подобный скрипт: :do { ip firewall connection remove [find dst-address~"80.75.130.83"]; } on-error={:log info "failed remove connections MTT dst=80.75.130.83";}; :do { ip firewall connection remove [find dst-address~"91.211.140.178"]; } on-error={:log info "failed remove connections AST dst=91.211.140.178";}; :do { ip firewall connection remove [find dst-address~"217.13.220.153"]; } on-error={:log info "failed remove connections dst=217.13.220.153";}; т.е. я соединения по каждому адресу пытаюсь удалить один раз. И иногда на каком-то шаге скрипт прерывается и остальные соединения ниже не удаляются. Повторный запуск приводит примерно к тому же.
Фима
Соответствено надо делать не только src-address но и dst-address
Maxim
Соответствено надо делать не только src-address но и dst-address
ну у меня цель удалить только соединения с dst-address
Фима
ну у меня цель удалить только соединения с dst-address
Если соединение виснет, то оно виснет и в dst и в src одновременно
Maxim
Тля, телега… не ”^”, а ”~”
[find dst-address~"^91.211.140.178"] вы про это?
Фима
Да
Фима
No such item - это он прошёл весь коннтрак и больше записей нет. Цикл бесконечный
Maxim
No such item - это он прошёл весь коннтрак и больше записей нет. Цикл бесконечный
Он прерывает выполнение скрипта. Как этого избежать?
Фима
Ошибка
Maxim
Ошибка
увидел
Maxim
сейчас работал около минуты, но завершился успешно
Фима
Он прерывает выполнение скрипта. Как этого избежать?
Никак. Записи в коннтрак динамические, количество неизвестно, поэтому и говорят проходить 2-3 раза. Пока работает скрипт - новые появляются. Поэтому через массив
Фима
А если виснет сип, то чистить надо по другому
Maxim
А если виснет сип, то чистить надо по другому
Мне обычно этого хватает. Т.к. я чищу только тогда, когда каналы внешние переключились и нужно старые стыки удалить. Предложите концепцию как чистить?
Фима
/ip firewall connection remove [find where src-address~":5060"]
Фима
для профилактики можно ещё 5061
Maxim
/ip firewall connection remove [find where src-address~":5060"]
так я положу все стыки телефонов с сервером телефонии
Фима
А она и так лежит
Фима
Зато очистит всё
Maxim
А она и так лежит
нет, локальные звонки внутри компании работают ~50 единовременных соединений. Повисли только внешние подключения к операторам из-за смены внешнего канала
Фима
Стоп
Фима
Локальные не должны проходить через коннтрак, на то они и локальные, в коннтраке только внешка должна быть
Фима
Если локальный подключён в локальный сервер - то явно присутствует свитч, и он никак не должен ходит через сам роутер
Фима
Они бегают без участия роутера
Фима
По крайне мере у меня чистка 5060 не прерывает локальные от слова совсем, влияет только на внешнее соединение
Maxim
Локальные не должны проходить через коннтрак, на то они и локальные, в коннтраке только внешка должна быть
локальные = в локальной сети компании, это 15+ сетей связанные туннелями с OSPF
Фима
И что?
Фима
Что они делают в коннтраке?
Maxim
Что они делают в коннтраке?
Они ходят из одной сети в другую, почему бы им там не быть?
Фима
А потому что их там и не должно быть, они должны ходить мимо внешки, а если они умудряются попасть в коннтрак - то смотри маршрутизацию, она не правильная.
Maxim
А потому что их там и не должно быть, они должны ходить мимо внешки, а если они умудряются попасть в коннтрак - то смотри маршрутизацию, она не правильная.
Вы за то, что в контраке должны быть только соединения со внешкой, а локальных не должно быть? Тип это ошибка маршрутизации?
Фима
Это локалка, или там нат на каждую сеть?
Maxim
Это локалка, или там нат на каждую сеть?
Ната между сетями нет, там чистая маршрутизация, флагов отвечающих за NAT в соединениях не видно же
Фима
тогда я не понимаю, я поверю что с гре туннеля попадают в коннтрак, так как гре туннель в бридж не засунуть, но остальное...
Фима
В любом случае чистка по ip гораздо хуже, чем чистка по порту
Фима
Что мешает добавить в порт ip адрес самого сип сервера?
Maxim
В любом случае чистка по ip гораздо хуже, чем чистка по порту
Возможно, но убивать клиентские SIP соединения я не готов
Фима
/ip firewall connection remove [find where src-address~”^192.168.10.10:5060"]
Фима
Вот я должен за тебя думать? Замени src на dst - но по порту чисти
Фима
не по ip, по ip+порт