Nemexis
10-15 может быть мало
Nemexis
Держите минуту хотя-бы.
Nemexis
Одну железку на сутки оставляли, припаяв тумблер к контактам ресета под отвёртку.
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
Присылайте , я вам его отремонтирую и отправлю обратно
Василий
подскажите как можно сделать ограничение доступа через VPN соединение для ПК ( на микротике l2tp-ipsec), надо чтоб при соединении с vpn у клиента был доступ только на один ip-адрес внутри сети. В инете на форуме через мангл писали делать, но я не догнал как - сделал как описано - пускает везде, видимо не так настроил
Василий
видимо надо еще одно правило на реджект помимо того которое акцепт, но не очень понятно зачем тут мангл
Аникей
Зачем мангл? Можно же простейшим правилом фаервола дать лишь список разрешенных адресов
Василий
Вот и я думаю зачем 🧐
Аникей
Я у себя все тоннели загоняю в интерфейс-лист, и работаю с ним. Соответственно либо для списка интерфейсов дроп всего, кроме трафика на указанный список адресов; либо разрешить трафик на указанные адреса, а дроп уже общим правилом дропа будет
R
Добрый день коллеги, вопрос такой : Два бриджа на разных портах Один бридж 0.1 сеть Второй бридж 10.1 С 10.1 пинг на 0.1 есть А 0 на 10 нет, раньше вроде работало, все перелопатил, подскажите , может что прописать надо .
Maxim
Держите минуту хотя-бы.
Через минуту он уходит в перезагрузку и загружается так же как и был
Nemexis
Через минуту он уходит в перезагрузку и загружается так же как и был
Значит настроен максимум по времени, если не ошибаюсь именно такое поведение. Попробуйте засеч, и за 3 секунды до ребята отпускать
Maxim
Но уже в понедельник
Ремонт телеком Ubnt,Mikrotik,Cambium и д.р
а чего так сложно
TK
всем привет!
TK
вопрос актуальный, может кто сталкивался. Возникла проблема при настройке протокола VRRP между двумя маршрутизаторами CCR2004-1G-12S+2XS, версия прошивки RouterOS 7.11.2. Суть проблемы (R1 и R2) в том, что R2 без остановки пишется лог (скрин выложу) при этом на R1 все спокойно. В чем может быть проблема? Скрин настройки тоже выложу.
TK
кусок IP адресов на интерфейсах
TK
кусок VRRP status
TK
А вот сами логи от R2 сыпется
TK
Хочу заметить что схема выглядит так: BRIDGE ---> VLAN ---> VRRP т.е. у каждого vlan свой vrrp. По такой схеме работает другой микротик серии 317 там все замечательно работает.
TK
Что я упустил? Проверял на чистом железке, без правил firewall. Никаких изменений.
Максим
А вот сами логи от R2 сыпется
Бекап и мастер не видят друг друга. Скорее всего отдельная адресация для связки или маршрут между ccr
TK
кусок VRRP status
если бы не видели то тут бы статусы были бы по другому, тогда оба были бы мастерами @rosmaksim
TK
Бекап и мастер не видят друг друга. Скорее всего отдельная адресация для связки или маршрут между ccr
они подключены на прямую, R2 видит что есть R1 наиболее высоким приоритетом VRID, в логах видно.
Руслан
Привет все рябят. Подскажите как проверить пропускную способность l2tp+ ip sec через Bandwidth test? Пытаюсь по IP устройства подключится не подключатся. Правило firewall нужно создать?
Руслан
Включен. Имеете виду правило input создать нужно?
Алексей видеонаблюдение Саратов
понадобятся 2 компа, по 1 на каждую сторону. Роутер будет только роутить, натить и фаерволить, т.е. никаких накладных расходов на измерения, которые для btest очень серъёзные.
Алексей видеонаблюдение Саратов
tools-btest server enabled включить, authenticate по желанию (без него будет пускать всех, с ним нужна учётка роутера
Руслан
В файр волле нужно какате то правила создавать? Потому что не конектится, по разному пробовал.
Алексей видеонаблюдение Саратов
на второй стороне tools bandwidth test указать IP второй стороны, выбрать протокол, направление, и указать учётку, если включена аутентификация на сервере
Алексей видеонаблюдение Саратов
Null
Лучше поздно, чем никогда. Новости уже пару дней: 7.12 зарелизили. Соотношение introduced/fixed стало значительно приятнее. Да и в целом фич больше, чем фиксов.
Innokentiy
котаны, а в семерке vpnv4 работает? мб есть рабочий магуал по настройке? методом научного тыка чот результат получается очень непредсказуемый
ValkraS
Уже можно на 7 версию переходить?)
WiFi wave2 если без нормального CapsMan то можно.
Moneron 🇷🇺
Уже можно на 7 версию переходить?)
Смотря где и смотря что
Yuri
Лучше поздно, чем никогда. Новости уже пару дней: 7.12 зарелизили. Соотношение introduced/fixed стало значительно приятнее. Да и в целом фич больше, чем фиксов.
Ой, на эту не стоит точно, лучше подождать до 7.12.2 Кто перешел с 7.11.2 жалуется, что ломается DOH, поэтому если обновлять задумаете, то DNS лучше сразу поставить обычные...
Mark
Смотря где и смотря что
wAP ac lte6. Настроен OVPN
Innokentiy
ну это вы уж слишком, товарищ
Moneron 🇷🇺
wAP ac lte6. Настроен OVPN
Бэкап, экспорт — и вперёд к экспериментам. Не прокатит — даунгрейд и восстановление. Будьте готовы экстренно расчехлить нетинсталл
Dweller
А кто перешел с wave2 ?
Перешло, все ровно
NIKOLYA
А кто перешел с wave2 ?
Перешёл Все робит
Denis
И переделывают их в Микротики
Так и хочется спросить, а кто -нибудь уже обновил ISR2900 до ROS7 и попросить ссылочку на свежую прошивку...
Innokentiy
не
Innokentiy
и в 11 не
Uladzimir
Уже можно на 7 версию переходить?)
На 7.10 столкнулись с зависанием bonding+mstp.
Владимир
Ну наконец то!!!! Думал чат пропал на всегда
Константин
В 7.12 заметил понижение потребления проца (crs328, 326), но вроде по свитчу никаких особых изменений нет, судя по логу. Я возможно мнительный?))
Константин
Процессор в типичных задачах стал на 12-17% меньше показывать, судя по заббиксу. В живую не наблюдал, не в сети был.
Константин
На одной железке, к примеру, много пассивки на пое висит, и регламент бэкапа с сервера БД и видео, обычно там 60-70, а тут отчёт приехал среднее 51... На второй тоже +- так же... Вот и интересно стало
Alex
/rules@MissRose_bot
Alexander
Всем привет. Подскажите плиз куда копать: есть 2 влана на eth1 приходят, один с PPPoE, второй локалка. Накидываю влан с локалкой в бридж с локальными портами микротика и компы, кто подключены в локальные порты начинают терять пакеты. В логах чисто. Hap Lite обычный. Нагрузки минимальные.
Бу...
Процессор в типичных задачах стал на 12-17% меньше показывать, судя по заббиксу. В живую не наблюдал, не в сети был.
Как раз свитч-чип они и крутили *) switch - improved resource allocation for 98DX224S, 98DX226S, and 98DX3236 switch chips; И насколько помню, последний в 326-24G стоит (первые два - вроде 310/318) Но так чтобы это на проце было видно - хз. Поживем - увидим.
Хамза
Доброй ночи, подскажите, точки cap ax с wave2 заведутся через capsman, если манагером будет 1100ahx4 ?
Хамза
Да.
Просто поставить wave 2 пакет на 1100 ?
Бу...
Просто поставить wave 2 пакет на 1100 ?
Да. Но помнить, что WifiWave2 CAPsMAN can only control WifiWave2 interfaces, and WifiWave2 CAPs can join only WifiWave2 CAPsMAN, similarly, regular CAPsMAN only supports non-WifiWave2 caps.
Бу...
Доброй ночи, подскажите, точки cap ax с wave2 заведутся через capsman, если манагером будет 1100ahx4 ?
Стоп, или нельзя? Тогда возьми любую точку ax поближе, и пусть она заодно будет контроллером. Но вроде должно и так завестись. Под рукой нет, а так не помню точно
Бу...
Стоп, или нельзя? Тогда возьми любую точку ax поближе, и пусть она заодно будет контроллером. Но вроде должно и так завестись. Под рукой нет, а так не помню точно
Отбой, можно: It is also possible to install the WifiWave2 package on other devices to use WifiWave2 CAPsMAN: builds for x86, ppc, mmips and tile architectures contain the configuration utilities needed to centrally manage interfaces (as a CAPsMAN controller). Builds for arm and arm64 also contain interface drivers and firmware. Так что на 1100-й wave2 и после ребута далее крутить
Dmitry
Кто-то пытался строить bgp через чистый ikev2 без туннелей?
Dmitry
Это чисто теоретически будет работать?
Innokentiy
да, вполне