Innokentiy
У вас там случайно капсмана не настроено с точками?
а если б был, то как оно могло повлиять?
Petr
а если б был, то как оно могло повлиять?
Частая (весьма) история: в datapath задается какой-то бридж, на точках доступа wireless-интерфейсы ручками добавлены в локальный бридж. Получается петелька
Petr
нет, капсмана у нас нет )
Ну значит где-то созданная другими средствами петля (проверьте неуправляемые свичи и прочие источники веселья)
Innokentiy
она б была перманентная тогда?
Innokentiy
а не раз в 30 минут
Petr
она б была перманентная тогда?
Ну, точка может быть где-то в стороне и за нее не всегда кто-то цепляется. Когда не цепляется - она из бриджа вываливается и петли нет. Когда цепляется - опять обратно. Плюс клиенты иногда сами в таких случаях повторно на нее не идут. Выходит как раз странный рандом с непонятными паузами
Leonid
Петлю кто-то в сети сделал, о чем лог и говорит
Лог говорит о том, что роутеру пришёл пакет с его же маком, и он предполагает петлю. Такое часто бывает после массовой настройки посредством разлива бинарного бэкапа, где клонируются маки.
Leonid
Полазьте по всем роутерам и посмотрите, отличаются ли маки на эзернетах и бриджах.
Aleksei
Всем привет! Кто-то сталкивался с проблемами при обновлении lte модема LTE12? После обновления прошивки модем не становится в состояние "running". Кто-то может сказать, что с этим делать?
Григорий
у меня бывало что роутер не дружил с модемами, приходилось ставить старые прошивки
Андрей
EG12EAPAR01A11M4G
это же quectel
Aleksei
это же quectel
Да. Все верно.
Андрей
Возможно в этом проблема. Это при попытке обновления модема EG18-EA.
Innokentiy
Возможно в этом проблема. Это при попытке обновления модема EG18-EA.
вряд ли - виндокс вроде не дает инициировать обновление до прошивки. которая будет неработоспособна
Андрей
Innokentiy
это да
Aleksei
Все понял, что произошло.
Aleksei
Если симка стоит, он знает что оператор в бане, а если не стоит....
А как откатиться, если обновился? Это возможно?
Андрей
А как откатиться, если обновился? Это возможно?
Не интересовался этим вопросом:) Первая ссылка в гугле: https://forum.mikrotik.com/viewtopic.php?t=186364
Aleksei
Не интересовался этим вопросом:) Первая ссылка в гугле: https://forum.mikrotik.com/viewtopic.php?t=186364
Да, эту я видел. Но все равно, спасибо. Буду пытаться пинать модем. Думал может у кого есть опыт отката)
Rose
Пользователь Tim имеет 2/3 предупреждений, будьте внимательны! Причина: Действие Voice заблокировано в этом чате.
Albert
обратного трафика нет, но я честно не понимаю как завернуть ICMP на прозрачный прокси
Добрый день Хотел бы вернуться к недавнему вопросу По итогу обратный трафик логируется на самом шлюзе но клиент так и не получает ответа. Можно как то выяснить на каком этапе происходит блокировка icmp запроса?
Dmitry
эххх ... ну torch-ем видимо
Albert
эххх ... ну torch-ем видимо
ну в итоге в в один влан входит в другой не уходит) где в фаерволле что ли?
Алексей
Кто-нибудь работал с MikroTik LtAP LTE kit? Смотрю, в нем 3 слота под симки. Как, интересно, там реализовано переключение между ними? Есть удаленный мобильный объект, на котором хочется сделать сеть оптимальнее, чем hap ac2+usb модем+периодическая перестановка симок в нем, в поисках лучшего сигнала сети.
MyrZlo
Кольцо где то.
Maxim
Кольцо где то.
пробабли... - вероятно)
Denis
Добрый. Плиз подскажите, как можно маршрутами завернуть трафик с приложения youtube?
Maxim
Maxim
Может у кого есть пример?
Просто ради интереса, зачем это нужно?
Denis
Просто ради интереса, зачем это нужно?
Трафик хочу через определенного провайдера пустить.
Maxim
Трафик хочу через определенного провайдера пустить.
Нужно распознать какие автономные системы использует гугл или ютуб в частности. Через whois заполучить их адресацию и потом уже встроить это всё в таблицу маршрутизации роутера.
Maxim
Трафик хочу через определенного провайдера пустить.
https://bgp.he.net/search?search%5Bsearch%5D=youtube&commit=Search
Denis
Нужно распознать какие автономные системы использует гугл или ютуб в частности. Через whois заполучить их адресацию и потом уже встроить это всё в таблицу маршрутизации роутера.
На край так можно сделать? В магле создать правило построутинга. ip клиента (тв), маркировать. Далее маршрутами трафик завернуть через внешний интерфейс. Естественно, все ПО на тв тоже пойдет через этот интерфейс.
Maxim
На край так можно сделать? В магле создать правило построутинга. ip клиента (тв), маркировать. Далее маршрутами трафик завернуть через внешний интерфейс. Естественно, все ПО на тв тоже пойдет через этот интерфейс.
это самый простой вариант PBR когда вы используете в качестве условия адрес отправителя пакета, а не получателя. Да весь трафик пойдёт от клиента через второго провайдера
Denis
https://bgp.he.net/search?search%5Bsearch%5D=youtube&commit=Search
Я верно понимаю, что достаточно эти подсети в адрес лист вбить и потом уже маркировка и роутинг?
Maxim
Я верно понимаю, что достаточно эти подсети в адрес лист вбить и потом уже маркировка и роутинг?
можно просто добавить в таблицу маршрутизациии с указанием нужного GW провайдера
Denis
можно просто добавить в таблицу маршрутизациии с указанием нужного GW провайдера
Плиз, почему при создании в микротике адрес листа с доменным именем youtube.com резолвится не полный список ip?
Maxim
Плиз, почему при создании в микротике адрес листа с доменным именем youtube.com резолвится не полный список ip?
помимо того что резолвится DNS-сервером из имени, наверняка есть ещё множество адресов под различные сервисы
nuc
Добрый. Плиз подскажите, как можно маршрутами завернуть трафик с приложения youtube?
Маловероятно, что отдельно ютюп у тебя получится завернуть. Кроме того, что ИП адреса могут меняться, так еще и ГГЦ, а так же кроме домена ютюп.ком есть еще целая толпа.
Sergey
Вот интересно - кеширующие сервера гугла, который стоят у провайдеров - в какой AS? гугловой или провайдерской?
Фима
Доброго времени суток. Нид хелп. IPv6 Есть сеть, допустим 2аbc:3abc:4abc::/48 На ифейсе вышестоящего прописано - 2abc:3abc:4abc::1/48, на моём ифейсе в сторону вышестоящего 2abc:3abc:4abc::2/48 У меня прописан гейт на 2abc:3abc:4abc::1 У меня прописан весь пул /48 А теперь начинаются кардебалеты. Как только я пул прописываю на brlocal - выхода в мир нет, переношу пул на ифейс в сторону вышестоящего - бордер в мир выходит, а локалка, которая берёт ::/64 из данного пула - в мир не хочет. Устал копать
Фима
Ну как-бы такое у меня впервые, до этого по BGP всегда получал и проблем не было, а тут....
Фима
2abc:3abc:4abc::/48 prefix 56
Фима
Это пул
Фима
адвертайз естественно есть
Фима
ipv6 локалка получает
Антон
адвертайз естественно есть
Что то из этих опций ND кажется лишним?
Фима
Фима
Скорее мак не раздаю
Фима
сек
Антон
Если не помогло, что-то из этих настроек кажется лишним?
Фима
Тут скорее маршрутизация косячит. Попытаюсь объяснить. Было: стыковочная сеть, пул адресов на Бр-Локал, BGP - всё работало как надо Проблема сейчас в том, что стык происходит по тем-же адресам из пула, и вот тут я никак не могу заставить указать что ::1/48 находится за аплинком, что на аплинке ::2/48 а сетка должна быть на Бр-Локал. Как только я переношу сеть на локалку - все, выхода в мир нет даже у бордера. Возвращаю сетку на ифейс аплинка - норм. Ибо маршрут ::0 через гейт ::1/48 меняет ифейс выхода
Rose
Администратор Andrey удалил предупреждение для Фима.
Фима
Блин
Фима
Удалите предупреждение, я спецом видос снял поведения маршрутов
Фима
Спасибо
Фима
Вот бесит поведение маршрута, когда пул правильно приписываю, и так он себя ведёт даже если я отрезаю /56 сетку и пытаюсь забить на остальные
Фима
Вот этот косяк побороть, со стыковочной сеткой - минутное дело, а тут стык на тех-же адресах, добро-бы в отдельном вилане приходило, ну засунул бы в бридж с локалкой и заработало, а так вкурить не могу. через линк-локал, естественно в мир не хочет
Антон
Можно попробовать принудительно указать маршрут как если бы это был 128 префикс.
Фима
Как?
Фима
Я вот и пытаюсь это сделать
Фима
А он мне ифейс подкидывает
Антон
А он мне ифейс подкидывает
К примеру задать так. (2000::/3 глобальная сеть. Для справки.) У меня здесь выставлен промежуточный шлюз с тем же самым адресом что и шлюз, но выбран другой локальный интерфейс.
Фима
да ::/0 это уже дебри экспериментов 🙂