Maxim
разгони их до 100%, какие там обороты будут?
Быстро не нашёл как это сделать
Nemexis
/system health get use-fan="main"
Nemexis
попробуйте перевезти в режим main
Nemexis
сейчас скорее всего стоит auxiliary
Maxim
нет, стоит main
Sergey
вот мои температура и фаны
Sergey
Georgiy
Всем привет!
Georgiy
Ребят, помогите плиз! SSTP vpn делаю - (микрот routeros 7) c компом на винде. Сделал сертификаты. ЗАгоняю сертификат корневой на клиентскую машину. "Цепочка обработана, но прервана из-за отсутсвия доверия". Я его ставил уже везде - и локальная машина и текущий пользователь, и доверенные корневые и промежуточные. Пофигу, ругается на доверие к корневому и все тут. У меня уже когнитивный диссонанс случился )
Maxim
В какой-то момент он перестаёт выбирать активный вентилятор и всё - перегрев
Александр
к корпоративному клиенту филиал которого мы поддерживаем приехал из главного офиса шаман
Александр
заапгрейдил RB1100 до ros7 и насоздавал 10 таблиц маршрутизации. похоже для каждого порта в отдельности. На каких курсах такому учат?
Maxim
nuc
В какой-то момент он перестаёт выбирать активный вентилятор и всё - перегрев
фв обновлено до текущей? И отправь супаут в суппорт....
Georgiy
сторонний сервис какой то?
nuc
это как?
Как написано, вместо селфигнед используй летсэкрипт сертификат
nuc
там вроде доменное имя надо, не?
да, но от клауд тика/дднс достаточно
Georgiy
UNNAMED
а что там указать надо? указывал IP
hostname же нужно вроде (или днс имя)
nuc
а что там указать надо? указывал IP
Все домены/ип, в том числе указанный в CN
Georgiy
Все домены/ип, в том числе указанный в CN
вот кстати вопрос, в манулах в этот cname пишут что попало. Кто-то говорит обязательно ip или dns
nuc
вот кстати вопрос, в манулах в этот cname пишут что попало. Кто-то говорит обязательно ip или dns
D СТ должно быть указано либо ИП, либо ДНС, без вариантов! В alt-name тоже самое
Georgiy
т.е. я так понимаю ошибка про цепочку может быть из-за того что он не может получать серверный серт?
Georgiy
я думал это ошибка чисто виндовая
Georgiy
типа корневой сертификат не там лежит
Constantin
Вопрос: было два микротика, один 1100x4 в качестве сервера L2TP/IPsec и один 2011UiAS в качестве клиента к серверу первого. Версия RouterOS на первом была (и есть сейчас) 6.43.2, на втором была 6.46. Всё работало. Обновил второй до RouterOS 7.13.2 и он пропал из сети, в логах на первом микротике такие вот сообщения, как на скриншоте. То есть не может подключиться по той или иной причине. Куда нажать в настройках на первом микротике, чтобы второй смог к нему подключиться с новой версией ПО?
Nemexis
2011 и 1100 на 7 я бы не переводил, 6.49.10(LT) и не мучать
Constantin
2011 и 1100 на 7 я бы не переводил, 6.49.10(LT) и не мучать
чтобы вернуть обратно, надо к нему подключиться, увы. Сначала ужин, потом танцы.
Maxim
фв обновлено до текущей? И отправь супаут в суппорт....
Да. Я чёт психанул, достал из кармана CCR2116-12G-4S+ и по быстрому перенёс на него конфу... а с тем потом поиграюсь. Время - деньги, а он меня сегодня дважды подвёл.
Maxim
Достал из широких штанин?
есть у меня какая то чуйка, выработанная годами и когда я понимаю что то-то может пойти не так, держу прозапас запасную железку)
Константин
Не все конторы готовы держать резервное железо на резерве, даже на ядре ((
Maxim
Не все конторы готовы держать резервное железо на резерве, даже на ядре ((
Я умею убеждать) даунтайм ядра в 30 минут даже во время замены мог стать проблемой где-то вночи и вылиться в сотни тысяч потерянной прибыли)
Константин
просто тогда это их зона ответсвенности)
ну это если по здравому мыслить...а там бывает "копеечка к копеечке" )) впрочем... /EndOffTop )
Константин
Коллеги, внезапно на CCR1036 выросла температура, вплоть до циклических ребутов.... Остановил всё, поменял терпомопасту. В целом не сильно сухая была и наверняка выполняла свою роль. Сталкивались с похожим?
в моей практике, один из БП выдает пониженное напряжение на +12 или +9. Автоматом растет ток (А) нагрузки. Дальше цепочка- мать в цпу-а у цпу собственное понимание, вот и перекосы. Предложу поменять местами 1 и 2 PSU, как вариант поотключать по очереди
Константин
В моей ревизии один бп
Сдернуть БП с заведомо живой желёзки?
Maxim
Сдернуть БП с заведомо живой желёзки?
С радостью, но увы не обладаю такой)
Константин
Константин
Можете конечно..
Maxim
Здравствуйте, коллеги. Работал в одном месте у меня бондинг между виндой и тиком. А тут почему-то перестал. Точнее вроде всё заводится - но трафика как-то мало. Со стороны тика выставлен 802.3ad Со стороны винды 2019 - LACP Два гигабитных интерфейса. Может есть какие-то уверенно проверенные инструкции с лучшими практиками использования подобных связок для увеличения пропускной способности и увеличения канала?
Georgiy
Привет! Подскажите, сгенерил letsencrypt, установил его sstp сервер на микроте. На стороне винды что надо сделать?
Maxim
что значит мало ?
Прилетало полтора гигабита, а на агрегацию летело только 800 Мбитс Проблему нашёл в другом месте. Кривые настройки сети отправили на бридж 1Гбит/с и положили его чутЬ)
Константин
Саша, помоги, плз
Константин
Макс, смотри курс рстп Кеши Иннокентий дал офигенский мануал
Руслан
Макс, смотри курс рстп Кеши Иннокентий дал офигенский мануал
а где смотреть курс рстп Кеши? видеокурс онлайд, да? и мануал Иннокентия где лежит?
Dmitry
На уровне свитч чипа пробуй
Проблема вроде бы была решена ...
🥷
Комрады, добрый вечер! А микрот умеет shadow socks?
Evgeniy
Умеет
🥷
WG-client не работает через LTE, посоветовали переехать на wg-server + shadow socks. Поднять на Debian знаю как, а про микрот не слышал((( WG сервер поднят на домашнем hAPac3, провайдер домашний соответственно
Evgeniy
Wg клиент через лте работает если не блокируют на трассе
Nikita
Умеет
Это когда он стал уметь шадоу сокс?
Evgeniy
What is Shadowsocks? ​. Shadowsocks is a secure split proxy loosely based on SOCKS5.Начиная с прошивки 6.47 на канале stable маршрутизаторы(роутеры) MikroTik начали поддерживать долгожданную функцию proxy сервера Socks5.
Evgeniy
Я не знаю какой трафик вы собрались гонять через сокс, есть же разные требования к процессору когда 10 мбит или 100мбит, сколько пакетов в секунду, через какое оборудование, какой процессор на роутере.
Сенук
Привет 👋 помогите пожалуйста!У меня точка доступа микротик не хочет подключаться к точке доступа wifi 5 ghz на смартфоне xiaomi чтобы забирать с него интернет и раздавать по мосту, работает почему то только с Huawei. И даже если с Huawei получается, то доступ есть только к телеграму, на обычные сайты не даёт зайти
🥷
Я не знаю какой трафик вы собрались гонять через сокс, есть же разные требования к процессору когда 10 мбит или 100мбит, сколько пакетов в секунду, через какое оборудование, какой процессор на роутере.
Роутер hap-ac3, 100мбит в квартире, в я его использую как roadwarrior с мобилы, а теперь блокировать wg стали и фсё. Хоть и белый IP квартира, а не ЦОД
🥷
То есть трабла в том что у меня wg с мобилы не коннектится, а трафик не ходит. Кто-то советовал побеждать через socks
Evgeniy
Попробуйте какой-нибудь ssl based vpn, sstp на порту 443.
Владислав
Коллеги простите , возможно далеко не первый вопрос. Но при обновлении одного микротика на РОС 7.13 добрая половина девайсов на 6.49 перестали дружить по OSPF . В GRE разное MTU постоянно стало определятся. Это известная проблема? есть решения?
Sergey
Коллеги простите , возможно далеко не первый вопрос. Но при обновлении одного микротика на РОС 7.13 добрая половина девайсов на 6.49 перестали дружить по OSPF . В GRE разное MTU постоянно стало определятся. Это известная проблема? есть решения?
Мту вроде не причина отказа в соседстве оспф, хотя и ругается. Заснифь hello от обеих сторон. Посмотри в чем расходятся. Смотри обязательные параметры для соседства - area, hello int., auth и т.д.
Sergey
Чекнул док. МТУ тоже должен совпадать.