Ilya
В селекторах или нат на удаленной стороне
то есть проблема не с моей стороны, а только с их?
Dmitry
Напиши Максиму Гетману @get_max, может посоветует что....
да, я уж вроде бы разобрался, не знаю до конца или нет, но стало еще чуть чуть лучше :) Проблема в том, что все оптимизации у Cisco привязаны к числу клиентов - их должно быть мноооого, а у меня их мало. Скрутил порог срабатывания при пролемах даже у одного клиента. Из-за этого у меня не работал Coverage Hole Detction - это раз. А без CHD - не включается BSS и Optimized roaming. --- Второе - при использовании кастомных профилей мне почему-то НЕ приезжает SNR threshold в настройки радио интерфейсов, никакой (видно в пастах конфигов), пока выставил его руками
Dmitry
Ну и да, наверное придется включить нижние data-rates в настройках 2.4 - но это ребут всех точек, на которые применятся профиль. А вы говорите Mikrotik плохой :)
Maxim
Не стесняйтесь гуглить https://forum.mikrotik.com/viewtopic.php?t=183721
В общем шестёрка ставится.... при попытке обновиться на семёрку всё рушится. В какой-то статье написано что у семёрке два раздела используется. А все статьи по установке семёрки такие же как и по установке шестёрки((
Anton
В общем шестёрка ставится.... при попытке обновиться на семёрку всё рушится. В какой-то статье написано что у семёрке два раздела используется. А все статьи по установке семёрки такие же как и по установке шестёрки((
Вы точно всё сделали как описано? У меня были ровно те же проблемы что и у Вас, но удалось победить и поставить 7 на VPS без обновления с 6 на 7 Всё это получилось не выходя за первую страницу гугла по запросу "chr on vps" Не сдавайтесь =)
Maxim
Вы точно всё сделали как описано? У меня были ровно те же проблемы что и у Вас, но удалось победить и поставить 7 на VPS без обновления с 6 на 7 Всё это получилось не выходя за первую страницу гугла по запросу "chr on vps" Не сдавайтесь =)
Ну семёрка не стала по инструкции... а шестёрка стала) по той же инструкции, но при попытке обновится - всё сломалось)) Ну я пока не всё прочитал, но всё сильно скопипасчено
Anton
Ну семёрка не стала по инструкции... а шестёрка стала) по той же инструкции, но при попытке обновится - всё сломалось)) Ну я пока не всё прочитал, но всё сильно скопипасчено
Копипаста на то и копипаста что работает и не нужно своего придумывать, а вот правильно или неправильно работает - это уже на суд и совесть копирующего
nuc
Ну семёрка не стала по инструкции... а шестёрка стала) по той же инструкции, но при попытке обновится - всё сломалось)) Ну я пока не всё прочитал, но всё сильно скопипасчено
С бубунты вроде mount -t tmpfs tmpfs /tmp/ wget https://download.mikrotik.com/routeros/7.12.1/chr-7.12.1.img.zip unzip chr-7.12.1.img.zip -d /tmp/ dd if=/tmp/chr-7.12.1.img of=/dev/XXX bs=4M oflag=sync echo 1 > /proc/sys/kernel/sysrq echo b > /proc/sysrq-trigger XXX - sdX(sda)/vdX(vda), без указания логических разделов #CHR
Anton
Вдогонку (отсюда) 10. Go to the /media/vda1 folder, create a folder structure /boot/grub2/ and place the Grub config file in it under the name grub.cfg (this is used on hosting vpsserver.com ) It is convenient to simply copy and rename to grub.cfg some existing short text file. Edit grub.cfg and place the text in it: setparams 'Grub 2' set root=(hd0,msdos1) chainloader +1
Anton
шестёрка стартанула без этого... семёрка должна также отработать?
Насколько помню - нет, у меня без этого 7 не стартанула
Anton
Угу, и посему этот самый граб нужно "вернуть" как и описано в начале 10 пункта 10. Go to the /media/vda1 folder, create a folder structure /boot/grub2/
Anton
Так сперва нужно иметь вда1, а на впс нет разделов, все в корне обычно)
Вот поэтому нужно загрузиться с livecd и через него всё сделать (переразметить диск и залить образ через dd)
Anton
Хотя и есть исклчюния)
хм, интересный впс где бут отдельно
nuc
Вот поэтому нужно загрузиться с livecd и через него всё сделать (переразметить диск и залить образ через dd)
В моем примере, которыя пользуюсь я ничего не нужно, просто на сам диск имейдж разворачивается, снося все разделы
nuc
хм, интересный впс где бут отдельно
Как я писал, бывают исключения)
Stanislav
че тут ? chr в квм чтоли вкрячивают? может таки поискать образ qemu для x86
Stas
Хорошо переформулирую вопрос
Wasp
Господа, подскажете, в старом капсмане пользовался slave интерфейсами с впн, в новом капсмане не работает. Вручную подобавлял интерфейсы в бридж, основные в основной, воторстепенные во второй, с впн. Устройства подключаются, но айпи со второго бриджа не получают. На основном всё работает хорошо. Это микрот корявый или я не там копаю? Или теперь только виланы пихать?
Petr
Petr
т.е. мне, чтобы заработали впн, надо на точках вторые бриджи добавить? Или это не реализуемо?
Ну, правильнее наверное будет vlan-ами Потому как что вы в бриджи пихать будете, один ether в один бридж, второй в другой?
Combot
Total messages: 318468
Wasp
Ну, правильнее наверное будет vlan-ами Потому как что вы в бриджи пихать будете, один ether в один бридж, второй в другой?
у тика есть пример настройки, но там почему то оба вилана идут на один бридж CAPsMAN-vlan
Petr
у тика есть пример настройки, но там почему то оба вилана идут на один бридж CAPsMAN-vlan
Лучше тут, https://help.mikrotik.com/docs/display/ROS/WiFi#WiFi-CAPsMAN-CAPVLANconfigurationexample: Где CAPs that support wifi-qcom-ac package А так оно в принципе так и должно быть: бридж один, vlan-ов много
Wasp
Лучше тут, https://help.mikrotik.com/docs/display/ROS/WiFi#WiFi-CAPsMAN-CAPVLANconfigurationexample: Где CAPs that support wifi-qcom-ac package А так оно в принципе так и должно быть: бридж один, vlan-ов много
тогда не ясна логика, заворачивания слэйвов в впн. Как было до нового капсмана: datapas 1 вел на бридж1, стоковый, datapas2 вел на бридж2, с впн.
Petr
тогда не ясна логика, заворачивания слэйвов в впн. Как было до нового капсмана: datapas 1 вел на бридж1, стоковый, datapas2 вел на бридж2, с впн.
Ну вам на роутере все равно нужно дополнительно создать интерфейс vlan (interface/vlan) с соответствующими id. А с них уже заворачивайте
Kirilka
Предлагаю эксперимент. У кого есть микрот с достаточно большим аптаймом и с ipsec Зайти в консоль, дать по порядку команды(даны в версии ROS 7): /ip/ipsec/installed-sa/print count-only /ip/ipsec/installed-sa/print /ip/ipsec/installed-sa/print count-only Вывод первой и последней - сюда. ВАЖНО: вторую команду до первой не вводить, вкладку с ipsec не открывать.
Innokentiy
Innokentiy
рос вроде инициализирует нумерацию только в момент выполнения print
Kirilka
рос вроде инициализирует нумерацию только в момент выполнения print
точнее в момент выполнения print без count-only ибо можно спросить несколько раз count-only, результат не изменится
Innokentiy
видимо, в момент выполнения первого print count-only список sa не инициализирован
Kirilka
видимо, в момент выполнения первого print count-only список sa не инициализирован
завтра посмотри, на этом же микротике. тут не в инициализации дело, а в подсчёте кривом.
Kirilka
наваял скрипт, который логгирует ежесекундно любое изменение count-only. оставил на некоторое время. увидел такой результат....
Kirilka
растёт постепенно.
Innokentiy
растёт постепенно.
такое ощущение, что [без выполнения print] счетчик увеличивается, когда создается новая sa, но не уменьшается, когда она удаляется
Kirilka
такое ощущение, что [без выполнения print] счетчик увеличивается, когда создается новая sa, но не уменьшается, когда она удаляется
в большинстве случаев удаляется, но не всегда. косяки возникают при обновлении SA-шек (но это неточно)
Stas
Прошу напомнить какие еще плюсы DoH через CloudFire, кроме конфиденциальности? И в текущем ситуации в нашей великой державе не бесполезно использовать? (P.S. говорят стоят от РКН пограничные устройства у провайдеров с глубоким анализом по DPI)
Petr
Прошу напомнить какие еще плюсы DoH через CloudFire, кроме конфиденциальности? И в текущем ситуации в нашей великой державе не бесполезно использовать? (P.S. говорят стоят от РКН пограничные устройства у провайдеров с глубоким анализом по DPI)
Ну основной плюс - что ваши dns запросы не перенаправят куда-то непонятно куда. С неизвестными ответами Но на микротике оно исторически работает криво (утечки памяти, несовместимость с fwd записями, необходимость вручную ставить и обновлять сертификаты)
Alexey
кто от яндекса doh делал? сертификат добавляешь что тех под сказала но все равно не работает , с подд. в падлу переписываться, может кто делал? с другими doh проблем нет
Maxim
Сильно удивился тому, что CHR аппаратно шифрует что-то... Разве так возможно?
Олег
Если в процессоре есть aes-ni, то он шифрует аппаратно
Иван
привет, на забиксе есть шаблонный мониторинг, который выдает срабатывание Interface vrrp1(): Link down, но при этом при переключении приоритетов между 2 микротами, все отрабатывает корректно. подскажите, в чем может быть проблема ? Триггер так же проверяет работу еще 3 микротов.
Олег
На одном падает, на другом поднимается. Всё логично
Иван
суть в том, что триггер не выдает проблему на других, которые в роли backup висят
Олег
А зачем он по два раза проверяет last()=2 и diff()=1?
Виталий
кто от яндекса doh делал? сертификат добавляешь что тех под сказала но все равно не работает , с подд. в падлу переписываться, может кто делал? с другими doh проблем нет
DoH от Яндекса нет работает. Данная проблема вызвана обратной несовместимостью используемых протоколов HTTP. RouterOS (и встроенный DoH) использует HTTPS с заголовками HTTP/1.1, а Яндекс использует версию выше, т.к. версия 1.1 по их мнению устарела. Из-за этого и возникает ошибка парсинга. Со стороны Яндекса версию HTTP/1.1 включать не планируется. В RouterOS в перспективе пларируют добавить HTTP выше версии 1.1, тогда все будет работать, но конкретные сроки реализации со стороны MikroTik не установлены.
Alexei
Народ помогите найти правильный путь в решении задачи. Нужно через Telegram отправить результат выполнения traceroute. Подскажите как конвертировать переменную в которой лежит результат traceroute в curl формат для отправки через GET запрос?
Alexei
Прикольная задача
Ага. Обычный текст отправить можно без проблем, но вот когда его много и он вываливается из консоли в переменную, его нужно как то конвертнуть в curl формат для отправки. Определенно это должна быть функция в скрипте но я пока не могу собрать её.
Иван
А зачем он по два раза проверяет last()=2 и diff()=1?
это шаблон из коробки, но на самом деле тоже не особо понимаю зачем дважды, достаточно одной проверки.
Maryeam
anyone know to make make RADIUS for cisco server ?
Artem
anyone know to make make RADIUS for cisco server ?
Use windows network policy server or opensource analogues like freeradius, etc
Maryeam
can login be network to server ?
Artem
can login be network to server ?
What do you mean? Radius logon is possible as endpoint to network device as endpoint to WiFi network (for example).
Maryeam
ucs c460 m2
Alex
подскажите мануал, когда на роутере нужно несколько портов использовать для вланов, например: езер3 транк 100, 101, езер4 антег 100, езер5 антег 101 - пытаюсь настроить через бридж влан фильтеринг...
Yakov
4011 и еще на CHR пробую
через вилан фильтеринг все должно работать