a-ta-tanoss :)
Кто-то на ах3 7.13 накатил уже? Как включить capsman и wifi интерфейсы? Туплю уже...
Dweller
Кто-то на ах3 7.13 накатил уже? Как включить capsman и wifi интерфейсы? Туплю уже...
а ах2 накатил, был на вифивейв2, ниче не поменялось
Dweller
капсман в кнопку вроде переехал
Dweller
из таба
Антон
Вы что, это же самая мякотка )
Собственно хорошо что я не обновился до 7.13. :) Как знал что будут проблемы. (Хотя... Бэта-тэст как он есть.)
Dmitriy_72
Null
Ну что, любители BDSM OVPN, дождались? 7.14beta3 changelog: *) ovpn - added support for pushing routes; Кроме этого, есть и ещё несколько интересных изменений. Прочитать можно тут
Григорий
А в двух словах ?)
Maxim
А в двух словах ?)
можно пользоваетелю при подключении сообщить маршрут в свою сеть... в интернеты он пойдёт через свои каналы а к вам в локалку через ovpn туннель.
Григорий
😳
Григорий
Круть 😎
Roman
Ну что, любители BDSM OVPN, дождались? 7.14beta3 changelog: *) ovpn - added support for pushing routes; Кроме этого, есть и ещё несколько интересных изменений. Прочитать можно тут
Прошла эпоха - еще компрессию и больше не сказать, что OpenVPN кривой на ros. А с учетом того что аппаратно разгружается на arm/arm64/x86 он заиграл новыми красками
Константин 🪬
может ешё и авторизацию по ключи сделают с udp протоколом ))))
Roman
да без этого бесполезно вообще же было
Да ладно вам - в файл прописал rfc1918 и все. На WireGuard оно только так и устроено - но там почему-то никто не ноет, что руками маршруты писать нужно.
Petr
Там намного интереснее есть: *) system - expose "lo" interface
Константин 🪬
кстати а кто уже пробывал получается и микротик будет маршруты получать от пуша или только отдавать
Кейс
Да ладно вам - в файл прописал rfc1918 и все. На WireGuard оно только так и устроено - но там почему-то никто не ноет, что руками маршруты писать нужно.
тут обычная задача такая: сидят люди по домам, они не сильно квалифицированные, их десяток-другой или больше, и им нужно предоставить доступ к интранету конторы так чтобы остальные подсети при подключении шли как обычно в интернет. каждому рассылается конфиг со словами "просто положи в эту папку". про rfc1918 они не знают
Константин 🪬
User
нет 7 нет wg )
Как что- то плохое
Александр
Добрый день, подскажите как правильно настроить интерфейсы в режиме свитча.. Вроде бы просто обьединил в бридж, да и всего делов. Но в логах сыпятся ошибки RX looped packet
Александр
Там как то, нужно обозначать, мастер порт, WAN, каким свитч портом обрабатывать
Dmitry
Там как то, нужно обозначать, мастер порт, WAN, каким свитч портом обрабатывать
у вас очень стааарая информация по настройке bridge-ей --- https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching
Александр
А на что конкретно обратить внимание в этой исчерпывающей документации?
Boris
Коллеги, добрый день. Подскажите, работают ли новые usb модемы Yota с микротиками из коробки?
Dmitry
VLANами их что-ли разделять*?
как минимум на то, что нет мастер портов
Александр
в двух словах, как мне сделать свитч на 5 портов
Александр
Правильно понимаю, просто включить интерфейсы в один бридж - недостаточно
Petr
Правильно понимаю, просто включить интерфейсы в один бридж - недостаточно
У вас задача какая? Если просто соединить порты - то достаточно. Вы включили порты в bridge - и получили неуправляемый свич Если нужны VLAN - тогда уже их описываете, потом включаете bridge filtering Описать, в принципе, можно и по-старому, через switch, если ваша железка не поддерживает bridge hardware offloading
Александр
просто 5 портов как неуправляемый свитч, железка содержит 2 свитч проца. Меня смущает прдупреждения в логах
Александр
дак значит у вас где-то кольцо
Вообще в сети, или я его сделал, подключив свитч
Константин 🪬
Вообще в сети, или я его сделал, подключив свитч
всё интересно но не фика не понятно. хорошо что у вас сеть не легла
Александр
Да куда, уже проще, на столе нужно поткнуть 5 устройств... млин, пойду куплю за 500р свитч
Константин 🪬
Константин 🪬
зачем тратить деньги на не нужное
Александр
просто валялся под столом, нужно сделать много работы, думал воткнуть не парясь, от куда я знал, что использования микрота в качестве свитча вызовет столько проблем... Думал запихнуть в бридж все и всего делов
Александр
и так голова забита
Александр
смущает возникающее предупреждение о кольце.
Александр
Да так и сделал.. лан, буду надеятся что в сетке где-то косяк.
ZlyddeN
Да так и сделал.. лан, буду надеятся что в сетке где-то косяк.
еще вариант - что-то с портами самого микрота у меня hAP lite - порт №3 ничего не подключено - но подмаргивает. В микрот не попасть через кабель Но через вай вай можно попасть. Я в итог просто выключил порт в когда в Винбокс пробился
Константин 🪬
смущает возникающее предупреждение о кольце.
мб там порты умерли вот по этому и кольцо пишет такое тоже было
Константин 🪬
у меня было такое зависал порт на интернет поменял с 1 на 5 и всё за работало. а местные админы сбрасывали роутер и заливали конфиг помогало на месяц
Pavel
Памагити 🥹! Перестали сохраняться графики на флэшку. Начиная с какой-то версии (примерно 7.12 - 7.13, я прошляпил с какой точно). При выполнении скрипта ругань: status: failed failure: Fetch failed with status 400 Чо-та не нагугливается проблема, прошу помощи, кто уже бегал по этим грабелькам? Настраивал давно, использовал вот такие ссылки (первая из wiki) и больше не сущетвует :(. http://wiki.mikrotik.com/wiki/Backup_graphing_data https://forum.mikrotik.com/viewtopic.php?t=39166 Еще поздновато обнаружил проблему с измененным форматом даты - в бэкапах логов на флэшку с датой в имени файла - пофиксил, работает. С бэпаком графиков не проканало пофиксить только косяк с датой в именах папок :(.
Pavel
Знаю, что есть syslog/cacti/zabbix и да это правильно, но это на работе. Для домашнего роутера - меня более чем устраивает сохранять логи и графики на флэшку.
Roman
А можно подробней?
В конфиг клиента Route 10.0.0.0 255.0.0.0 Route 192.168.0.0 255.255.0.0 Route 172.16.0.0 255.240.0.0
Pavel
Памагити 🥹! Перестали сохраняться графики на флэшку. Начиная с какой-то версии (примерно 7.12 - 7.13, я прошляпил с какой точно). При выполнении скрипта ругань: status: failed failure: Fetch failed with status 400 Чо-та не нагугливается проблема, прошу помощи, кто уже бегал по этим грабелькам? Настраивал давно, использовал вот такие ссылки (первая из wiki) и больше не сущетвует :(. http://wiki.mikrotik.com/wiki/Backup_graphing_data https://forum.mikrotik.com/viewtopic.php?t=39166 Еще поздновато обнаружил проблему с измененным форматом даты - в бэкапах логов на флэшку с датой в имени файла - пофиксил, работает. С бэпаком графиков не проканало пофиксить только косяк с датой в именах папок :(.
При выполнении только одной строки, вместо всего скрипта - ошибка такая же: /tool fetch address=192.168.88.1 port=80 mode=http src-path=("graphs/") dst-path=("usb1-part1/.log/graphs_2023-12-21/" . "index.html") status: failed failure: Fetch failed with status 400 В логе (настораживает ::ffff: перед IP): 23:55:00 fetch,info,debug Download from http://::ffff:192.168.88.1:80graphs/ (::ffff:192.168.88.1) to usb1-part1/.log/graphs_2023-12-21/index.html FAILED: Fetch failed with status 400
SoyuzNet
В конфиг клиента Route 10.0.0.0 255.0.0.0 Route 192.168.0.0 255.255.0.0 Route 172.16.0.0 255.240.0.0
То есть если клиенту прописать заместь 0.0.0.0/0 свою внутринею сеть к которой надо получить доступ клиенту то у него будет интернет ходить не через wireguard а напрямую? Я дело в том что так пробывал и к сетке был доступ а вот интернета не было
⁝⁝ James
Столкнулся с таким. Домашнее использование, вижу по resources ОЗУ всегда хватает, проц точно не в полку, в чем может быть причина? hAP AC2
Аптайм уже 16 часов. Нашел в гугле очень много упоминаний об утечке памяти на hAP ac2 (и на других моделях, что даже на CCR 16 Гб утекали). Что было сделано: 1. Частота была 768 МГц, поставил auto (488 МГц) 2. Веб-прокси хоть и выключен, но всё равно в поле Max Cache Size поставил 1000 вместо None 3. Отключил IP cloud 4. Отключил BTest Server Также, подключил Tools>Graphing, чтобы мониторить утилизацию ОЗУ. До проведенных манипуляция аптайм составлял 4-6 часов.
Антон
Сильно зависит от клиента.
У тебя только официальный клиент с официального сайта протокола.
sergey🎃rest
подскажите, с lte стиком никогде микрот не скрещивал, сегодня попробовал и не могу понять, поднимается lte интерфейс, на нем DHCP адрес который я не могу удалить, впихивает мне в ДНС адрес сервера оттуда, маршрут с дистанцией точно так же это норм? или как?
sergey🎃rest
да
Vyacheslav
Ну а что ещё надо тогда?)
sergey🎃rest
ну мне как минимум днс оттуда не нужен)
sergey🎃rest
в инторнетах все что нахожу там типа как на обычном езернете или надо клиента поднимать или вручную. а тут неотключаемый автомат 🤷
Александр
Доброе утро! Возник вопрос, настроен capsman, hapax3 и capax, все поднимается, но точка не даёт устройствам подцепиться , к 5Ghz AC,AX.  Упорно всех кидает на 2Ghz G и N. Одно устройство подцепилось на WiFi6, но там скорость выше 300Mbps  не поднималась. К слову , есть huawei ax3 ,  стоит ещё дальше, от клиентов , но  всех кидает на AC 433 Mbps  и выше ,  и все летит . Что можно докрутить в микротах, чтобы заставить работать 5Ghz AC,AX  приоритетной, для всех, а уже после 2Ghz?
Иван
Добрый день. Подскажите что делаю не так. Сделал скрипт, а он видимо совсем не отрабатывает, пробовал добавить вывод в логи, а там ничего. Скрипт просто проверяет доступность серверов, отключает и включает определенный маршрут.
BIZM
Добрый день! Ситуация следующая, скорость на портах CHR при работе с VPN 1 Мбит/с, но лицензия P1 отображается, я верно понимаю, что при данной лицензии не может быть ограничений?
BIZM
Archi
Всё норм у вас с лицензией.