Anton
Спасибо, сегодня на ночь запланировали обновление, если не поможет то будем уже играться с БП
Аникей
Дома всё в яблоках
Аникей
Да и в офисе тоже, в принципе
Константин 🪬
Это почему это?
а у них спроси чтобы нормально работало им сутки надо
Аникей
а у них спроси чтобы нормально работало им сутки надо
Ложь же) всегда и 10 минут хватало, что должно сломаться?
Константин 🪬
Ложь же) всегда и 10 минут хватало, что должно сломаться?
ну я хз я про старенькие типа ipad 2 из штатов
Константин 🪬
а ешё ведройдовские тв приставки этого не любят
Константин 🪬
кстати а тут есть джедаи по чуваку есть несколько вопросов тупх
TK
Всем привет! Подскажите с vrrp, что не так?
УДАВ
Всем привет! Подскажите с vrrp, что не так?
ломучее гавно даже hsrp до сих пор до ума не доведен поглюкивает очень обидно в итоге получить не работающую сеть при двух работающих ролтерах
Leonid
Всем привет! Подскажите с vrrp, что не так?
IP на вланах висят из одной подсетки? Без аутентификации пробовали?
УДАВ
Без варианта?
я вместо него использую EVPN VXLAN он тоже умеет в распределенный гейтвей но хотя б не глючит
TK
IP на вланах висят из одной подсетки? Без аутентификации пробовали?
Адреса все есть, пробовал без аутентиф. и с ним тоже.
Leonid
Мастер бэкапа пингует?
TK
Разные версии ещё пробовал аутентиф. Вообще не хочет. Либо с одной стороны прыгает что мастер уже есть и переключаюсь на бэкап, вот так без конца.
TK
Мастер бэкапа пингует?
Да, в обе стороны идут пинги
Leonid
Соединены между собой как?
Leonid
По оптике
Оборудование какое-то (свитч) есть в промежутке?
Leonid
А. Ну и какие прошивки-то на цыцырах?)
TK
Так и должно быть же. Preemtion mode вкл или выкл?
Я его включал и выключал тоже. Если без аутент. то ничего не прыгает но в бэкап не уходит.
Leonid
Оборудование какое-то (свитч) есть в промежутке?
Дык? Они напрямую или через свитч соединены?
TK
У меня стоит такая же схема на crs317, работает все.
Leonid
Если оно не переходит в бэкап, значит, не видит мультикаста от мастера. Копай в ту сторону.
УДАВ
У меня стоит такая же схема на crs317, работает все.
В этом и цимес. У некоторых "все работает" у некоторых нет. Как повезет
Leonid
В этом и цимес. У некоторых "все работает" у некоторых нет. Как повезет
У меня не было ситуации, чтобы не работало. Я, конечно, не то чтобы часто собирал такое, но оно жило всегда, и так, как должно.
res_nom
может чего путаю, но с включеной аутент. еще нужен протокол ipsec-ah или ipsec-esp должен быть разрешен на вход.
TK
Я все вернул к заводским и по новой настроил, все равно так же. Вообще не понял честно говоря.
УДАВ
ой какие мы, до свидания
Мам
Ребят что означает абривиатура HQ в сетях?
Maxim
Такое прошивается или это приговор?
░▒▓ТрезвыйЕжик▓▒░
Maxim
Хочу заставить CAPы цепляться по IP к менеджеру. Точка видит менеджер. Но конфиг не провижится. Точка с менеджером в одном L2 сегменте, но в интерфейсах менеджера указано all forbid.
Maxim
Значит что то не то делаете
Наверняка. Предложите схему, в которой точка и менеджер в одном L2 и нужно чтобы точка цеплялась за менеджер по адресу из DHCP ответа. На точку адрес менеджера прилетел. Если разрешить в интерфейсах взаимодействие - они начинают общатся по L2
░▒▓ТрезвыйЕжик▓▒░
Я чет не могу понять что вы хотите сделать🤯 просто настрой капсман. И все
Maxim
Я чет не могу понять что вы хотите сделать🤯 просто настрой капсман. И все
он настроен и работает, но я хочу чтобы точки к менеджеру цеплялись по IP а не по МАС адресу... так понятней?))
Maxim
Порты в файрволле на капсман открыты?
Включил логирование этого правила, пару пакетов пролетело
Petr
Да, открыты
А в remote cap пусто? Вообще по правилу видно, что точка все правильно видит и пытается стучаться. Хм, а на самой точке какого-то fw нет?
Maxim
А в remote cap пусто? Вообще по правилу видно, что точка все правильно видит и пытается стучаться. Хм, а на самой точке какого-то fw нет?
в remote cap 299 точек подключенных по L2 и видны по mac-адресу. Эта точка не прилетает и не настраивается. fw нет - она сконфигурированна в режим cap при помощи сброса
Руслан
тогда она не будет искать капсмана по Л2, а будет обращаться к указанному ip адресу
Maxim
в КАПе убрать Discover interface
Да, действительно, отработала. Но т.к. это дефолтная настройка КАПа, то как запретить обнаружение по L2 со стороны менеджера?
Руслан
Да, действительно, отработала. Но т.к. это дефолтная настройка КАПа, то как запретить обнаружение по L2 со стороны менеджера?
даже не знаю.. Попробуй в капсмане в провизион указывать IP address ranges. Но это не точно. Я настолько не заморачивался. Либо стенд собрать из 2х микротиков и сниферить как там обнаружение по L2 вообще происходит
res_nom
Такое прошивается или это приговор?
вместо нетинстала можно в ЛК просто пакет сгенерировать который остальные страны разблочит.
Dmitry
Я надеялся сделать all forbid - но магия не сработала.
Убрать адрес capsman из того же l2 сегмента, завесив его например на loopback
Maxim
Убрать адрес capsman из того же l2 сегмента, завесив его например на loopback
т.е. если у меня DHCP он же CAPsMAN живёт на 10.0.54.1 то стоит взять какой-то другой маршрутизируемый адрес 10.0.55.1, к примеру, и его выдать в качестве адреса менеджера, а сам адрес навесить на пустой бридж, к примеру (иначе loopback по-моему не создать)?
res_nom
Впервые слышу о таком методе, есть где почитать?
В ЛК на сайте https://mikrotik.com/client/distributorLockpack
Василий
всем доброго утра, подскажите кто сталкивался, вчера на роутер удаленный при попытке подключения winbox писал "refused". Гугление показало что попробуйте не по IP а по маку например или через ssh. Ни так, ни эдак подключиться не получилось. В итоге уже сегодня как ни в чем не бывало роутер пускает с теми же самыми учетными данными. В логах особо не понимаю что искать, но и не вижу явных попыток подключения под указанным пользователем и "отбивки" после таких попыток. Куда ещё посмотреть уже будучи на самом устройстве?
Sergey
всем привет кто как сейчас покупает микроты, интересует CCR2216-1G-12XS-2XQ есть у кого в наличии в мск ? поделитесь пож контактами
Василий
Роутер вами настроен? Может блокировка идет нескольких не удачных попыток подключения?
нет, не мной, пользуюсь и разбираюсь в том, что досталось, с микротиками ещё не так хорошо знаком в целом, потому поведение не оч понятно
Damir
Посмотри а адрес листы, может там есть что-то интересное
Василий
Роутер вами настроен? Может блокировка идет нескольких не удачных попыток подключения?
насчет нескольких неудачных попыток разумно, по идее я бы это увидел в логах - но такого не наблюдаю там, плюс получается блокировка случилась на время, а потом спустя день уже ничего
Damir
Ну вполне адекватное поведение
Damir
Блок ставится на несколько часов
Damir
Иначе у вас в списках будет помойка адресов и их нужно будет все обрабатывать
Василий
в адрес листах куда смотреть, вроде тоже ничего необычного
Василий
а эта блокировка где устанавливаться может?
Damir
Правила в фаерволе настраиваются а листы в адрес листах глянуть
Maxim
да и выдвать опцией DHCP
Что-то не выходит: адрес прилетает, по L3 доступен, но как будто точка не хочет обращаться к менеджеру по L3