OYBEK
Или без конфигурации вообще?
Без конфигурации. Нет defconf Ip->services все порты закрыты кроме winbox
Антон
Без конфигурации. Нет defconf Ip->services все порты закрыты кроме winbox
Попробуйте использовать настройки firewall из defconf.
Антон
Есть ощущение что вы фасттрэк не используете для уже принятых соединений.
Alexei
Вопрос к ребятам, которые держат BGP full view. Сколько оперативы сжирает от одного провайдера микрот?
Sergey
Sergey
это один провайдер , правда по двум разным линкам (и разные пиры) CCR1072-1G-8S+
Alexei
Спасибо👍
Василий
Хорошей всем пятницы. Подскажите, какие есть простые способы настройки автопереключения соединения на клиенте в случае смены у микротик-сервера внешнего IP куда подключаться? Конфиг: микротик(клиент)-микротик(сервер) в случае VPN SSTP, (L2TP)
Константин 🪬
?
вопрос не понятен
Василий
вопрос не понятен
что именно осталось непонятно?
Константин 🪬
что именно осталось непонятно?
автопереключения соединения на клиенте в случае смены у микротик-сервера внешнего IP куда подключаться
Василий
вместо ип адреса писать днс имя?
можно попробовать в эту сторону поискать, спасибо
_SvC_
можно попробовать в эту сторону поискать, спасибо
если часто меняется, то ттл днс имени сделать маленьким, я минуту использую
Василий
у сервера отвалился инет, поменялся внешний белый ип на резерв, а клиент продолжает долбиться по старому адресу
Petr
можно попробовать в эту сторону поискать, спасибо
Можете использовать встроенный DDNS - ip/cloud. Там DNS-имя, уникальное для каждого тика. И достаточно маленький TTL (30 секунд вроде)
_SvC_
можно попробовать в эту сторону поискать, спасибо
еще у тика есть свой родной динднс, можно его тоже привлечь к этой задаче
Константин 🪬
не знал о такой опции) спасибо
по утрирую но там и бекап в облоко можно залить а иногда даже нужно
Roman
Доброго дня ! и Всем спокойной пятницы! Коллеги , подскажите пожалуйста сегодня не смог зайти на роутер 1100AHx4 DUDE ED . ver 6.49.10 factory 6.41.3 . Попробовал зайти по дефолту и .....зашел . Сбросились все админы , испытываю боль и сожаление . Бэд секторов нет диск занят на 10% . Знаю что 7 бед один ответ нетинсталл. Но может кто сталкивался с подобным ?
Roman
Дефолт именно по пользакам
Roman
Если бы он в бланк шлепнулся я бы увидел , вся компания на нем.
Константин 🪬
Дефолт именно по пользакам
а тоесть только пользователи ?
Константин 🪬
Верно
вопрос конечно странный а 2 админ вчера не пил ) а так стремная фигня
Roman
Не дает писать на диск и с него слить инфу
Константин 🪬
Andrew
не знал о такой опции) спасибо
И сделать в своей днс зоне ещё одну удобную/читаемую cname запись, которая будет ссылаться на имя из их дднс.
Константин 🪬
ну может умерла ? я просто такой не крутил а ты уверен что он конфиг пишен не на встроеную флешку
Константин 🪬
вот сюда
Roman
у меня есть один МТ , но симптомы у его агонии другие , юзеры в дефолт такого не разу не было
Константин 🪬
Отправьте дедушку на покой
рано ешё не всё 951 добили
Innokentiy
еще отдельные 751 живы
Константин 🪬
еще отдельные 751 живы
и живее всех живых
Vadik
Подскажите дистрибьюция маршрутов OSPF-RIP в RouterOS7 как настраивается? Буду признателен если кто-то тыкнет в мануал
Sergei
всем привет. кто-нибудь сталкивался с такой проблемой, что при включении фасттрака в динамически создаваемые правила в mangle, raw, filter во всех цепочках счетчик пакетов по нулям? при этом в само правило фасттрака пакеты летят правило фасттрака в цепочке форварда при этом первое
Константин 🪬
fasttrack взаимно исключает mangle, как минимум
разве а у меня вроде работало.
Sergei
fasttrack взаимно исключает mangle, как минимум
да, исключает, но речь про динамически создаваемые самим фасттраком правила) на других микротиках по сети, где он включен, там пакеты падают в них. просто есть ощущение, что он не отрабатывает на конкретном микротике, т.к. его включение/отключение никак не влияет на падение/повышение CPU ну и бог с mangle, в raw тоже по нулям (а он в пакет флоу еще раньше должен отрабатывать)
Sergei
почему у вас 0 в правилах ? наверное потому что трафик в fasttrack не направляете в firewall
В том то и дело, что направляю, счетчик фасттрака капает(
Sergei
вы бы показали, что и как ?
вот на первом скрине каунтеры в фасттраке есть и растут, но при этом в созданном им же динамическом правиле по нулям
Sergei
а вот в IP setting по нулям также
Sergei
кажется дело в свитче на ccr2216 Marvell 98DX8525 и hw-offload'е
Константин
Всем добрый день. Подскажите пожалуйста, на сколько правильным будет блокировать untracked пакеты для INPUT и FORWARD. Я заметил, что в дефолтной конфигурации ROS untracked пакеты пропускаются, вот правило "defconf: accept established,related,untracked" но почитав, я решил что untracked сами по себе являются не нужными и потерянными пакетами и их по логике можно смело блокировать. Решил уточнить.
Руслан
если верить моему разуму, то untracked пакет - тот который был разрешен в обход конн-трак в таблице RAW
Руслан
да, я как раз и имею ввиду про трафик с наружи внутрь
если не используете правил в таблице RAW, то можно не ставть галочку untrack
Бу...
Кстати , после перезагрузки пароли пользователей появились вновь, новые пользователи созданные в период «паники» до перезагрузки роутера не сохранились.
Сохранить конфиг, затем нетинсталл. Если повезет, то плохой сектор будет помечен как бед и не попадет в файловую систему. Если флеха не будет сильно деградировать - еще поживет железка. PS: кстати, возможно просто емкостя подустали.
Roman
Меняй микроб. Нанд сдох
Такой же в запасе есть , начал на страивать.
Pavel
Всем привет , планирую бордер и брас переводить на рос 7 , предостерегли что бгп по другому настраиваться , кто может помочь в данном вопросе ?
Pavel
А если коротко?
Petr
А если коротко?
Там коротко не получится, они по сути все с нуля написали, особенно фильтров касается Help.mikrotik.com в помощь
Константин 🪬
А если коротко?
а если коротко ros7 говно ( и пока не надо переходить
Pavel
Дак железки уже с рос 7 приходят , вынуждено приходится переходить
Константин 🪬
Дак железки уже с рос 7 приходят , вынуждено приходится переходить
печаль мне пришли железки с неправельными розетками ) зато wifi мошее можно
Sergey
А если коротко?
Единственная проблема с которой мы столкнулись при обновлении - пропал один(!) address list на одной железке (из десятка). (WiFi у нас на них нет совсем, поэтому про него ничего не скажу)
T1tan1umM3rcury
добрый день ))) столкнулся с такой непоняткой - откуда то взялось по два мака на 1 айпишник причем таких дублей 3 штуки и видимо в связи с этим на гейте сыпятся предупреждения, ну и сетка падает раз 10-30 минут кто-нибудь может подсказать, с чем такое может быть связанно, и куда копать ? )
T1tan1umM3rcury
T1tan1umM3rcury
примерно неделю назад такое обнаружили не было доступа к микротику, что стоял на том месте - думали проблема в нем, что он настроен некорректно взяли другой, настроили как обычную точку доступа, поставили на то же место, около недели все было в порядке, но проблема вернулась
Андрей
В логах написано же, что где то петля....
Sergei
Петлю кто-то в сети сделал, о чем лог и говорит