Dmitry
По поводу 1 не соглашусь, мне новый нетвоч нравится, да и нтп стал веселее (хотя все эти навороты и не использую) 2 в целом смирился 3 согласен полностью. А ещё нет discard, есть только reject, и это причиняет боль местами. С синтаксисом можно жить, но только через cli
Netwatch, запускается раньше чем скрипт по событию start-up. Для этого там добавили кучу костылей : startup-delay / start-delay, но при этом абсолютно сложно стало реализовать след. логику: -запуститься -положить интерфейсы и ipsec -подождать -проверить внешние каналы -поднять интерфейсы и ipsec, если каналы в норме - ждать, если каналов нет
Dmitry
В 6.x - это работает так Start-up Netwatch-down Delay (если сделать скриптами) Netwatch-up
Yakov
Конфигурация, с опциями по умолчанию
Дим, а почему тебя не устраивает export verbose?
Moneron 🇷🇺
Да в 6 всегда так было
Moneron 🇷🇺
Что-то дефолтное посмотреть – принт детейл или экспорт вербоз
Григорий
За деньги?
Если вы про qr то нет его создаёт роутер , добавили в бета версии
Dmitry
Дим, а почему тебя не устраивает export verbose?
Тем что теперь там НЕ всегда показывается default-values, в ipsec и ospf например
Dmitry
А ещё show-sensitive и попытка скопировать и вставить строку, в которой содержатся пароли - я первые несколько раз не понимал что происходит.
Maxim
Коллеги, принимаю по BGP некоторое количество маршрутов и приходится их оставить в main. Фильтрами меняю им только Set in nexthop direct. Всё работает. Можно ли как-то фильтрами при получении тех же маршрутов по BGP закинуть их ещё и в отдельную таблицу маршрутизации?
Maxim
Dmitry
6.48.10
нужно и в main и в другую таблицу ? или достаточно просто другую таблицу ?
Dmitry
Первое. И в main и в другую.
не получится, копировать маршрутную информацию мне так и не удалось. а так вчера писал - действие set-routing-table в фильтрах
Maxim
не получится, копировать маршрутную информацию мне так и не удалось. а так вчера писал - действие set-routing-table в фильтрах
да, я так делал изначально и всё работало. Но тут мне захотелось эти маршруты редистрибьютить в OSPF - и они из "соседней" таблицы не улетают, только из main
Roman
что выключить, пардон?
https://www.rfc-editor.org/rfc/rfc7323.html
Petrovich
Добрый день. Влетит ли ax2 в качестве cap-ов в сеть с развернутым capsman на базе hex с ROS6?
Petrovich
Я про hap ax2 :)
Petrovich
Нет
Получается, для hap ax2 нужно разворачивать свой capsman? А старые точки (hap ac2) туда войдут?
Petrovich
Хмм, понял. А на hex развернуть контроллер capsman для новых ax-ов можно? Для этого надо его на ros7 апгрейдить(и встанет ли?)
⁝⁝ James
Ребята, вопрос. Имеются ppp сикреты. Как через cli можно получить конкретный сикрет, зная только, например, слово legeminus или по цифрам в имени 326070831 ?
⁝⁝ James
~
Что это значит?
Anton
Что это значит?
это к regexp отсылка
Аникей
я думал, что знаю, но оказалось, что не знаю, и оно не ищет
⁝⁝ James
Maxim
Коллеги, а у Тика были проблемы с /31й маской? а то тут билайн отдал сеть /31, их сторона пингуется, а маршрут анричибл
_SvC_
У меня стоит, проблем не наблюдал На 5009 в принципе были жалобы на проблемы со скоростью когда 2.5 gb порт сбриджован с sfp, но у меня возможности протестить нет Стоит, работает, кушать не просит
подскажите еще как владелец 5009 у него на донышке есть отверстия для шляпок саморезов или из крепления у него только родная стоечная панелька?
⁝⁝ James
это к regexp отсылка
в апи это не работает, в том числе такие варианты: ~name~"legeminus" и ?~name="legeminus", форум полистал, решения не нашел.
Maxim
делайте /32 у себя и их адрес в параметре network
Спасибо позже попробую. Пока отдал /24 по предложению монтажников - завелось. Хочу дождаться ответа от их инженера.
Maxim
просто у routeros есть проблема с /31. инженеры билайна в этом не помогут
Да я тоже об этом слышал, давно, а сам не сталкивалось... вот пришлось)) А ответ от инженеров жду только потому, что мне кажется монтажники могли странно записать на бамажку настройки)
Олег
Спасибо позже попробую. Пока отдал /24 по предложению монтажников - завелось. Хочу дождаться ответа от их инженера.
ваш вариант грозит вам недоступностью других адресов в этой /24, если вдруг всплывёт необходимость
Maxim
ваш вариант грозит вам недоступностью других адресов в этой /24, если вдруг всплывёт необходимость
тут я понимаю, но есть подозрение, что у них должна быть включена изоляция клиентов и трафик к соседнему адресу всё равно завернётся через шлюз
Damir
Всем привет! Подскажите RB1100 сразу должен MicroSD увидеть или нужен ребут?
Damir
Чет похоже еще и правильный формат нужен в EXT3-4
Moneron 🇷🇺
Чет похоже еще и правильный формат нужен в EXT3-4
fat тоже поддерживается. Ну и средствами routeros отформатить всегда можно
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
подскажите по настройкам , как сделать -Есть пул адресов на WAN интерфейсе , нужно в клиентский интерфейс отдать один белый адрес из WAN как есть , как правильно настроить это на микротике
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Maxim
в бридж с кем ?
Как вы получаете адреса? у вас сеть типа /29 видна через один порт?
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Как вы получаете адреса? у вас сеть типа /29 видна через один порт?
да , в eth1 включен провайдер , из всей подсети что они нам дали взят один адрес для нат , остальные пока не используются
Maxim
да , в eth1 включен провайдер , из всей подсети что они нам дали взят один адрес для нат , остальные пока не используются
создайте bridge-wan, сделайте на нём несколько vlan, порт во внешний мир eth1 добавьте антагом в каждый vlan, тагом bridge. Дальше нужно на vlan-ы навесить ваши адреса, если они терминируются на этой железке, или на устройстве внутри сети.
Daniil Yurevich
Daniil Yurevich
Включаешь proxy arp на порту в сторону провайдера
Daniil Yurevich
А дальше на устройствах используешь свободные IP, а шлюзом будет адрес твоего маршрутизатора
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Можно именно так и сделать
ну вот я через прокси пробую - в интерфейс клиентский добавил один из адресов провайдера , включил на eth1 и eth2 proxy-arp , далее на клиентской машине прописываю адрес от провайдера , маску , шлюзом ставлю тот адрес что прописал в адрес лист на eth2 , днс допустим гугл / и не работает
Maxim
По мне, proxy arp это костыль, который может подвести... Но решать конечно же вам.
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
но дело в том что не работает так , вот вопрос тогда почему ?
Maxim
но дело в том что не работает так , вот вопрос тогда почему ?
Вы стреляете себе в ногу, и спрашиваете почему болит... Тут стоит понимать, как работает механизм proxy-arp - он на все возможные запросы mac-адресов из локальной сети в этом мире будет отвечать , что это мак-адрес вашего роутера и пакеты нужно слать ему.
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
мак светится
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Daniil Yurevich
Там делов раз-два и готово.
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Сделай экспорт конфига.
а как же конфиденциальность
Daniil Yurevich
а как же конфиденциальность
Сделай частичный экспорт.
Daniil Yurevich
Поменяй IP на что-нибудь
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
там большой конфиг , лучше скажите что посмотреть
Maxim
там большой конфиг , лучше скажите что посмотреть
Смотреть нужно те настройки которые затрагивают путь траифика.
Nemexis
А просто взять и повесить один адрес из пула на устройстве и все?
Nemexis
Потом классический нат
Dimonius Magnus
Вышла 7.11 Из интересного: *) BTH так и не включили *) certificate - removed request for "passphrase" property on import; *) console - added ":convert" command; *) console - added default value for "rndstr" command (16 characters from 0-9a-zA-Z); *) container - added IPv6 support for VETH interface; *) firewall - added warning when PCC divider argument is smaller than remainder; *) graphing - added paging support; *) health - added more gradual control over fans for CRS3xx, CRS5xx, CCR2xxx devices; *) system - increased maximum supported CPU core count to 512 on CHR and x86; *) system - reduced RAM usage for SMIPS devices; *) netwatch - added "src-address" property; *) profile - added "container" process classifier; *) rose-storage - added "scsi-scan" command (CLI only); *) rose-storage - added disk stats for ramdisks; *) route - added comment for BFD configuration (CLI only); *) user - added "sensitive" policy requirement for SSH key and certificate export; *) webfig - added option to enable wide view in item list; *) wifiwave2 - added "steering" parameters and menu to set up and monitor AP neighbor groups (CLI only); *) wifiwave2 - added more information on roaming candidates to BSS transition management requests (802.11v) and neighbor report responses (802.11k); *) wifiwave2 - added option to filter frames captured by the sniffer command (CLI only); *) winbox - added missing status values for Ethernet and Cable Test; *) winbox - added warning about non-running probe due to "startup-delay"; *) winbox - rename "Group Master" property to "Group Authority" under "Interface/VRRP" menu; Changelog RouterOS 7.11
Повился 7.12 stable. Список исправлений зачитаешься.
Dmitry
очередной beta-test :(
Dmitry
только из-за *) system - fixed process multithreading (introduced in v7.9); - уже надо обновляться
Dmitry
*) ospf - fixed adding ECMP routes; ну и из-за вот этого мне лично
Maxim
*) ospf - fixed adding ECMP routes; ну и из-за вот этого мне лично
Я всё равно боюсь из-за того что OSPF косячит...
Dmitry
ну все как всегда - две недели ждем, читая вопли на форуме и понимаем, стоит ли брать данный релиз или нет
Dmitry
меня еще смущает очередная гора commit-ов в консоль, опять все скрипты поломают