Maxim
вкладка RemoteCap - кнопка Provision?
Да, тик пока не под рукой
Василий
ок, спасибо попробую!"
Василий
вроде так заработало)буду дальше пробовать
Никита
Всем привет. Можете подсказать как настроить доступ по сертификату VPN микротик, но чтобы только 1 сертификат мог подключаться. Т.е. Иван и Митя имеют 2 сертификата с названием "Иван". Или такая настройка по умолчанию включена, что только 1 человек может подключаться по одному сертификату?
_SvC_
Подскажите по скриптам Нашел/дописал вот такую конструкцию для получения списка ip адресов из адресслиста :global addressListValues [:toarray [/ip firewall address-list get [find list="my_list"] address]] :foreach address in=$addressListValues do={ :log info $address Подозреваю, что это неоптимальная конструкция. Подскажите: 1) можно ли ее оптимизировать? 2) как кроме адреса получить еще время, у меня чето не получилось сделать массив массивов решено
Albert
немного подробней опишите задачу, не совсем понятно что нужно
делал согласно статье Че то не хочет маршрутизировать адрес в другой шлюз https://help.mikrotik.com/docs/display/ROS/Policy+Routing
Sergey
делал согласно статье Че то не хочет маршрутизировать адрес в другой шлюз https://help.mikrotik.com/docs/display/ROS/Policy+Routing
добавляете маршрут с table=gw_two, дальше ip route rule и добавляете правила src=нужная_сеть lookup=gw_two. Все.
Vladimir
добрый день коллеги не сталкивался ли никто с такой ситуацией есть ccr1036, прошивка 7.2 выступает как l2tp сервер (основной туннель) и sstp сервер(резервный туннель) есть задачка перекинуть это все на 2116 (прошивку в текущий момент использую 7.10) начал перекидывать(перетыкать патчи с одной железки на другую) l2tp норм все поднялось с sstp проблемы одно ядно упирается почти в 100% ssl, нагрузка не распараллеливается по ядрам и из за этого сессии по тайму keepalive отваливаются, стоит 10 секунд ждал минут 20 нагрузка на ядро не спадает, сессии отваливаются см скрины в сообщении возвращаю все назад на 1036, все туннели поднимаются в течении 5 минут как можно попробовать пофиксить? увеличить keepalive?
Vladimir
Vladimir
Albert
добавляете маршрут с table=gw_two, дальше ip route rule и добавляете правила src=нужная_сеть lookup=gw_two. Все.
ну по сути 2 правила, я так и сделал, но трафик все равно идет по другому маршруту. Правда у меня на crs 317 ros7 стоит.
Sergey
что-то не то сделали
Albert
что-то не то сделали
/ip route add dst-address=8.8.8.8 gateway=10.100.1.11@main routing-table=myTable /routing rule add dst-address=8.8.8.8 action=lookup-only-in-table table=myTable
Albert
Но если я отключаю шлюз по умолчанию который находится в main то все нормально начинает работать
Sergey
галка fib стоит на таблице?
Albert
да
Sergey
а если так? /ip route add dst-address=0.0.0.0 gateway=10.100.1.11 routing-table=myTable
Sergey
скрин самого маршрута покажите где шлюз 1,11
Sergey
магия :) в манглах ничего нет что может менять маршрут?
Albert
а там ничего нет Это свитч 317. а за ним ccr в котором уже все правила. Вот хочу в разрыв поставить UserGate
Sergey
свитч работает в режиме роутера?
Sergey
он является основным шлюзом для того ip который прописан в route rule?
Sergey
vlan`ы где терминиру.тся на 317 или на ccr?
Albert
он является основным шлюзом для того ip который прописан в route rule?
Да. Для того что бы трафик быстро ходил и работал 10g сделали основным шлюзом 317
Albert
Попробую прописать правила на ccr ещё
Sergey
нет смысла
Sergey
чудес не бывает, что-то где-то не то
Sergey
нужно смотреть на месте
Albert
ладно сразу весь трафик направлю тогда в main
Albert
если таблицу main поставить то все работает. Вот думаю не может ли повлиять на работу данный флаг
ZlyddeN
что может быть причиной того, что MAC-адрес управляемого коммутатора не виден на порту через interface bridge host print в SWITH — HOST тоже не видно а вот устройства в этом коммутаторе - вполне видно
SoyuzNet
Всем привет подскажите пожалуйста микротик rb3011 сам по себе отключаеться полностью перезагружаю по питанию и он стартует и работает нормально сутки сразу скажу с питанием все норм. Спасибо
SoyuzNet
конденсаторы мб
Что такое мб?
SoyuzNet
Уже вообще перестал включаться
Sergey
не помню, БП там внешний?
Макс
Что такое мб?
мб - "может быть")
Sergey
Уже вообще перестал включаться
очень похоже на питание, замените БП, не поможет, покажите какому-нибудь ремонтнику по электронике, ли сами промеряйте питания на преобразователях и конденсаторы бы проверить на esr тестере каконмить
SoyuzNet
не помню, БП там внешний?
Да, внешний но бп 100% не причем
SoyuzNet
У меня стоит ИБП и от него запитано много устройств и все работают
Макс
А что в логах?
Sergey
на БП могут быть сильные пульсации, попробуйте все-таки поменять сначала БП, любой какой есть под рукой
Григорий
Вскройте его
Григорий
Там может подгорел один элемент
Григорий
Его видно будет на плате
Григорий
У меня был роутер такой , он включался и вырубался спустя минуту
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
конденсаторы мб
если только в БП
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
SoyuzNet
А что в логах?
По питанию
Макс
По питанию
Тогда точно питание и нужно проверять. От розетки и бесперебойника, до блока питания и конденсаторов в нем.
Григорий
и что же там было ?
Непомню как называется правильно , какой-то «резистор» типа сгорел😂
tarikptz
Непомню как называется правильно , какой-то «резистор» типа сгорел😂
ималейт импрувед означает, что возможность его резиста крайне мала!
Ruslan
Всем привет, помогите разобраться в проблеме. HAP AC2 ROS 6.49.10 ether1, ether2 подключены в коммутатор провайдера 2мя патч-кордами соответственно ether3-4 в bridge_LAN1 ether5 - bridge_LAN2 Инет для LAN1 - pppoe через ether1 Инет для LAN2 - pppoe через ether2 Все работает, до момента перезагрузки роутера. После перезагрузки на ether1,ether2 нет линка до коммутатора пров. Пров говорит что скорее всего у меня петля, и их коммутатор тушит порты. Поднимают их по звонку - опять все работает, до перезагрузки. Больше инфы от прова пока не получил.. Насколько я могу судить, тк оба порта аппаратно подключены в общий свич чип, то до загрузки ROS они и образуют петлю. Сильно не пинайте, только начинаю разбираться. Вроде как должна помочь настройка port isolation для ether1-2, но скиллов не хватает сообразить как это правильно сделать..(а может и не нужно это)..
Антон
Всем привет, помогите разобраться в проблеме. HAP AC2 ROS 6.49.10 ether1, ether2 подключены в коммутатор провайдера 2мя патч-кордами соответственно ether3-4 в bridge_LAN1 ether5 - bridge_LAN2 Инет для LAN1 - pppoe через ether1 Инет для LAN2 - pppoe через ether2 Все работает, до момента перезагрузки роутера. После перезагрузки на ether1,ether2 нет линка до коммутатора пров. Пров говорит что скорее всего у меня петля, и их коммутатор тушит порты. Поднимают их по звонку - опять все работает, до перезагрузки. Больше инфы от прова пока не получил.. Насколько я могу судить, тк оба порта аппаратно подключены в общий свич чип, то до загрузки ROS они и образуют петлю. Сильно не пинайте, только начинаю разбираться. Вроде как должна помочь настройка port isolation для ether1-2, но скиллов не хватает сообразить как это правильно сделать..(а может и не нужно это)..
А STP настроить они со своей стороны они не хотят?
Ruslan
А для чего вам два патчкорда?
там 2 ЮЛ, провайдер выделил 2 порта
Антон
там 2 ЮЛ, провайдер выделил 2 порта
И? PPPoE можно на одном линке поднять.
Nickolay
там 2 ЮЛ, провайдер выделил 2 порта
но микрот у вас один, поднимите две сессии пппое с одного порта, второй порт потушите.
Ruslan
Евгений
не, не прокатило, не поднимается соединение, и 1-е потухло
Петля может образоваться, если маки на двух портах одинаковые. Так как вы ситуацию описываете - такой проблемы быть не должно. Скорее всего что-то в конфиге есть или что-то не договариваете. Rstp пров на портах не включит. А вот настройку, чтобы порты сами включались секунд через 30-60 давно пора включить. Две пппое с одного порта тоже не даст (маки же одинаковые)
Ruslan
Ruslan
Ruslan
reset mac делал на всякий
Ruslan
порты в одном бридже?
порты не в бридже
Nickolay
порты не в бридже
поищите и попробуйте в свойствах где-то вроде edge включить
Ruslan
поищите и попробуйте в свойствах где-то вроде edge включить
что-то не нашел такого... есть настройки для loop detection, flow control и скорости. edge настройка есть только в bridge портах, ether1-2 не в бридже
Никита
Всем привет, подскажите пожалуйста, можно ли отправлять навстречу друг другу суммаризированные маршруты? Т.е. с одной стороны в бгп отправляю 192.168.0.0/19 А на встречу 192.168.0/20 и 192.168.16.0/20 Суть в том, что параллельно ещё развёрнут оспф и это своего рода способ сделать резервированием маршрутов. Т.е. 4 ТП. У трёх между собой оспф и с 4 у всех бгп. И между бгп центральных ТП пускается суммаризированные маршруты. А две периферийные цепляются и туда и туда)
Никита
Т.е. имея сеть 192.168.0.0/24 на одной периферийной ТП и 192.168.8.0/24 на другой. Чтобы они могли иметь одновременно разные маршруты и при падении с длинной маской подхватывала короткая