TK
All-Seeing
Всем добрый день! Помогите,пожалуйста, разобраться в проблеме: у меня поднят ОпенВпн сервер. Я сделал и скачал сертификаты и собрал конфиг. Но при попытке подключиться происходит попытка соединения и заканчивается всё разрывом соединения по таймауту. При этом в логах сервера я вижу все мои попытки. стало быть соединение проходит. Только не пойму почему соединиться не удаётся.
TK
по моему кейсу нет идеи )))?
maxrsrus
Всем привет. Не подскажите, на CRS226 вланы лучше делать через switch или можно на bridge (навесить вланы) это делать. Какой вариант быстрее будет работать? И если через свич чип делать, можно ли бондинг использовать? Спасибки.
Cloud Cutlet
https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches_examples
All-Seeing
Привет . Это сотовый оператор ?
нет, обычный интернет и дома, откуда пытаюсь подключиться на работе, куда подключаюсь
Oleg
Hi, подскажите, как через терминал оборвать pppoe сессию?
Oleg
а если без дисабле? типа pppoe disconnect
Константин
https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches_examples
пользуясь моментом, поправлю ... по совету @moneron Александра , с курса по свичингу в октябре, вики мертва, только тут все актуальные данные.. https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching
Oleg
Суть в том, что хочу в скрипт добавить обрыв vpn конекта, а то переключение каналов происходит, но vpn сессия ещё некоторое время висит. Хотел в момент смены маршрутов отрубать vpn сессию
Moneron 🇷🇺
клиент
/interface pppoe-client enable <имя интерфейса>
Oleg
/interface pppoe-client enable <имя интерфейса>
дисабле и енабле не очень хочется, мало ли что-то пойдёт нет так и впн останется выкл. А так думал сессию обворовать и пусть потом пытается долбить подключаться, пока не появится возможность.
Григорий
в Интернете етсь такой вариант : #:local reconnectPPPoE do={ /interface pppoe-client set internet disable=yes; :delay 5s; /interface pppoe-client set internet disable=no; #}
Moneron 🇷🇺
Это перезапустит сессию
Moneron 🇷🇺
щас проверю
Включить включённое == перевключить. Г — логика, но что поделать
maxrsrus
Вланы только через меню свитча (там мясо). Бондинг можно аппаратный, но только статический, у 2хх серии аппаратного LACP нет
Спасибо. А то я намучался его LAG ом соединять с другим свичем. буду знать. Спасибки!
Moneron 🇷🇺
Спасибо. А то я намучался его LAG ом соединять с другим свичем. буду знать. Спасибки!
Он вроде LAG и называется в меню свитча. Я сейчас сходу не помню
Moneron 🇷🇺
Спасибо. А то я намучался его LAG ом соединять с другим свичем. буду знать. Спасибки!
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=103841835#CRS1xx/2xxseriesswitches-Trunking https://help.mikrotik.com/docs/pages/viewpage.action?pageId=103841836#CRS1xx/2xxseriesswitchesexamples-Trunking
maxrsrus
Он вроде LAG и называется в меню свитча. Я сейчас сходу не помню
Не, на микроте он наверно как trunk называется
Moneron 🇷🇺
Не, на микроте он наверно как trunk называется
Да, вон ссыль выше. Сейчас туда же допишу ещё одну.
Oleg
Это перезапустит сессию
Что-то не прёт /interface pppoe-client enable <rostelecom> no such item
Moneron 🇷🇺
Что-то не прёт /interface pppoe-client enable <rostelecom> no such item
треугольные скобки означают подстановку, их не пишите
Dmitry
на 4011 r2 ниже factory-firmware не отшиться же ? — я решил тряхнуть стариной, а то все российские продукты ... и если не отшиться, то какая из версий семерок более менее норм :) ?
Dmitry
понятно, примерно 7.11 - отшиться сейчас попробую на живую
nuc
отлично ... 7.9.2 у меня
Оу.... Ну тогда, если овпн клиент с удп будешь использовать, то 7,10 край, или 7,12б3+ Я жду 7,12 стейбл, ьам много чеого поправить должны, в том числе баги с утилизацией
Dmitry
а вот bridge буду и поэтому 7.11 - там куча фиксов по changelog
nuc
вообще не буду использовать openvpn
Тогда 7,11,2 пробуй, если все хорошо в твоих задачах, ниже не нужно)
Dmitry
да, вот же опять этот beta-тест, от которого я устал ... и просил же купить 3011
Dmitry
Ты сам выбрал микротик)
вы не поняли - я там выше писал про российские поделки, mikrotik наверное покажется не страшным
Dmitry
но этот F1 - вместо cisco-ского вопросика - меня просто убивает
nuc
вы не поняли - я там выше писал про российские поделки, mikrotik наверное покажется не страшным
Что за российские поделки? Пропустил я это походе, и найти не могу) Почему не заменить на убнт/хуавей/циска?
Dmitry
Таки нет, в РФ)
Оттестированы за этот год Usergate / Ideco / Сакура / nGate / Vipnet 4.x ... ну и еще Checkpoint - наверное надо становиться человеком интегратором
Dmitry
из выше перечисленного позитивные эмоции вызывает только nGate, из-за команды разработки прежде всего
Dmitry
ладно, пойду попробую влить свои скрипты, если они заработают уже половина дела ...
YugFi
Роутер ни в какую не сбрасывается, ни с кнопки, ни с пятоков на плате. Netinstall также не видит, user led просто мигает раз в 2 секунды при зажатой reset. Как быть? Сам роутер работает
nuc
И как сбросить?
Сперва почитать, потом брутфорсить
Dmitry
а 4011 так и не научился vlan-ы на чипе ? — но это наверное все теперь переехало в bridge vlan filter
Алексей видеонаблюдение Саратов
Алексей видеонаблюдение Саратов
бридж влан фильтеринг?
Dmitry
бридж влан фильтеринг?
нет /interface/ethernet/switch/vlan
All-Seeing
На клиенте в логах что-то есть ?
вот с последней попытки
Алексей видеонаблюдение Саратов
нет /interface/ethernet/switch/vlan
в меню свич такого нет, через бридж влан фильтеринг настраивается и офлоад не отваливается
Daniil Yurevich
Вполне возможно, что у тебя тоже что-то подобное произошло.
Yakov
ладно, пойду попробую влить свои скрипты, если они заработают уже половина дела ...
Дим, могу поменяться на старую 4011, у меня 6.44.5 заводская )
Dmitry
Дим, могу поменяться на старую 4011, у меня 6.44.5 заводская )
Ты не поменяешь мне всю партию :( А netinstall тоже не помогает в данном случае?
Dmitry
От заводской - не помогает
Эмм ну 6.x можно прошивать?
Petr
Эмм ну 6.x можно прошивать?
Нельзя прошивать ничего ниже чем factory-software Соответственно если factory на 7.4 скажем - 7.1 уже не прошьешь. И 6-ку тоже = никакую
Petr
Печально, а кто-то уже пытался?
КОнкретно с 7 на 6 нет, но я с 6-ками экспериментировал. Там же был вариант вытаскивания пароля в 6.42, можно было Netinstall-ом туда откатить, сбросить и снова прогрейдить. Вот с factory 6.45 уже не работало
Daniil Yurevich
Печально, а кто-то уже пытался?
https://help.mikrotik.com/docs/display/RKB/Downgrading+RouterOS
Dmitry
https://help.mikrotik.com/docs/display/RKB/Downgrading+RouterOS
Это про обычный downgrade без netinstall