Kontrman🐵
включи
Kontrman🐵
Никита
включи
Ingress Filtering - он нужен?
Kontrman🐵
Никита
Так. Он отобразился. Теперь мне надо прописывать логику, что VLAN ID с 12 номером tagged к ethernet1, ether6? А опция Untargged к чему не должен он применяться, да?
Никита
Вы бы лучше объяснили что хотите получить… может вам и вланы не нужны… а достаточно сетку на бридже прописать
Что хочу получить: чтобы при подключении кабеля в ethernet6 система Esxi получала pool из IP 192.168.20.1/24 . Так еще из сети 192.168.1.1 был ping до этой 192.168.20.1/24 .
Евгений
На ether6 будут клиенты из 192.168.1.1/24?
Никита
На ether6 будут клиенты из 192.168.1.1/24?
Да. + выход в интернет этой 192.168.20.1/24 .
Никита
(Если я правильно понял словосочетание, для меня "клиенты" - это компы из сети 192.168.1.1/24, которые будут подключаться к esxi виртуальным машинам с адресами 192.168.20. 4, 192.168.20.8 и тд.)
Евгений
Планируется ли какое-либо устройство подключать к ether6, чтобы оно получило адрес из 192.168.1.1/24?
TK
Смотрите в логи одного и второго crs317. Смотрите на линию и статусы портов на предмет накопления ошибок rx tx.
ошибок на портах не увидел, линию проверили, там все ок. у меня вот такая картина
Никита
Планируется ли какое-либо устройство подключать к ether6, чтобы оно получило адрес из 192.168.1.1/24?
Максимально не понимаю вопроса :( . Подключать дополнительно к ether6 - нет. По физическому уровню: из микрота, по ether6 идет провод до esxi. Сторонних физ предметов - не будет Вытаскивать физ провод - тоже не планируется. Или это вопрос не про физический уровень?
Евгений
То есть мне нужно создать новый bridge? Я как-то других вариантов не вижу. Типо "disable of bridge"
Ну если очень хотите, то да. Только зачем бридж с одним портом внутри? … если только в будущем планируете еще добавить…
Никита
Ну если очень хотите, то да. Только зачем бридж с одним портом внутри? … если только в будущем планируете еще добавить…
Тогда как мне исключить ether6 из bridge? В Визуальном интерфейсе я не найду это исключение. Может командой?
Никита
На вашей картинке справа дисабле
Аааа.... Это так работает....
Никита
Типо bridge = no .
Никита
Что-то я еще не сделал.... Сеть 192.168.20.1/24 видит все компы на 192.168.1.1/24 , но комп 192.168.1.23 не видит 192.168.20.10 ....
Никита
Что-то я еще не сделал.... Сеть 192.168.20.1/24 видит все компы на 192.168.1.1/24 , но комп 192.168.1.23 не видит 192.168.20.10 ....
Не конкретно один комп 192.168.1.23 , а компы из сети 192.168.1.1/24 не видят 192.168.20.10
Аникей
Фаервол на 20.10, если остальные из 20 подсети видятся
Sasha
А wg export и импорт так и не работает?
Sasha
Я просто экспорт сделал да все данные вижу но смысл импорта их если он не работает?
Константин 🪬
Не конкретно один комп 192.168.1.23 , а компы из сети 192.168.1.1/24 не видят 192.168.20.10
у меня глупый вопрос а зачем вам чтобы они видели друг друга если адрес не хватает поменяйте маску на более большую
Никита
у меня глупый вопрос а зачем вам чтобы они видели друг друга если адрес не хватает поменяйте маску на более большую
Ну..... Мысль хорошая, но тогда надо чет все переделывать. тут IKE2 реализовано... Сломать боюсь....
Василий
у меня глупый вопрос а зачем вам чтобы они видели друг друга если адрес не хватает поменяйте маску на более большую
а если маска такая что подсеть велика получилась,обратное скукоживание какие-то проблемы может с собой принести?)
Евгений
Что-то я еще не сделал.... Сеть 192.168.20.1/24 видит все компы на 192.168.1.1/24 , но комп 192.168.1.23 не видит 192.168.20.10 ....
Трассировку друг на друга натравите ;) А так больше смахивает на фаервол. —— Или мои пункты криво сделаны, например лиз от дхцп протух
Никита
Трассировку друг на друга натравите ;) А так больше смахивает на фаервол. —— Или мои пункты криво сделаны, например лиз от дхцп протух
А вот прошло минут 20 и все отвалилось... На сети 192.168.20.1/24 больше нету ping 192.168.20.1 . Но в сети 192.168.1.1 есть ping на 192.168.20.1 . И в log пишется VM (название server) offering lease 192.168.20.146 for 00:00:00:00:00:00 (примерный mac) without success
Sasha
Если вы порезали сети. То тик должен иметь в них ip
Sasha
И не вешать на бридж вланы. И порт с влан не должен быть в бридже. Влан можно добавить в бридж но не интерфейс
Гордей
есть у кого фото платы питания снизу от CRS328-24P-4S+RM? сгорел контроллер ШИМ не можем идентифицировать
Николай
Коллеги, кто-то пробовал powerline адаптеры от тплинк и др. брендов последние годы? Есть опыт использования 3 или 4 адаптеров одновременно? Раньше лет 5 назад брал от тплинк все отапливалось и паршиво работало, интересен свежий опыт. Спасибо
Евгений
Коллеги, кто-то пробовал powerline адаптеры от тплинк и др. брендов последние годы? Есть опыт использования 3 или 4 адаптеров одновременно? Раньше лет 5 назад брал от тплинк все отапливалось и паршиво работало, интересен свежий опыт. Спасибо
Так вроде ничего принципиально нового не изобрели. Качество работы powerline зависит от качества электропроводки и от наличия некоторых БП шумящих по питанию. Отключать все БП, светодиодные лампы, и т.п., методом исключения выявить проблемные блоки питания.
Sasha
Это очень очень капризная штука. Да и то только в 1 контуре работает
Sasha
Wg export и import вообще работает?
Moneron 🇷🇺
Sasha
Файл целый без # как в доке
Moneron 🇷🇺
Файл целый без # как в доке
Они в доке описали импорт/экспорт?
Sasha
Даже траблшутинг сделали
Sasha
https://help.mikrotik.com/docs/display/ROS/WireGuard
Moneron 🇷🇺
Даже траблшутинг сделали
Киньтесь ссылкой, в упор не вижу
Sasha
When using interface/wireguard/wg-import file=, you may get Could not parse error, if Wireguard import file starts with #, use it clean as per example:
Sasha
Экспорт какой то крывой такое ощущение что там нет чего то
Sasha
Адресов
Адреса есть приваты тоже. Нет каментов и keep alive
Moneron 🇷🇺
/interface/wireguard> wg-import file=flash/server.conf failure: could not parse
Sasha
/interface/wireguard> wg-import file=flash/server.conf failure: could not parse
А вот чего нет непонятно. Файл без # как у них в траблшут. Версия ros идентичная. Нет имен интерфейсов
Moneron 🇷🇺
Moneron 🇷🇺
А вот чего нет непонятно. Файл без # как у них в траблшут. Версия ros идентичная. Нет имен интерфейсов
/interface/wireguard> wg-import file=wg-Denis.conf failure: could not parse ШпроутерОС не может распарсить вг-конфиг с другой шпроутерОС. Аминь.
Sasha
Любой аминь
Sasha
Тот же шпротос не может свой распарсить
Sasha
Может кто писал им?)
Grigory
Сняты с производства(
у меня остались пару комплектов
Grigory
Сняты с производства(
ставил года четыре назад. Уже мог забыть, но вроде как делал 1 передатчик и 2 приемника даже
Виктор
Коллеги, кто-то пробовал powerline адаптеры от тплинк и др. брендов последние годы? Есть опыт использования 3 или 4 адаптеров одновременно? Раньше лет 5 назад брал от тплинк все отапливалось и паршиво работало, интересен свежий опыт. Спасибо
Стоит несколько тплинков, работает нормально. Но я их и ставил для некритичных хостов - принтеров. Дома парочка стоит, 200Мбит спокойно и стабильно выдаёт, уже около года
Aleksandr
есть у кого-то пример настройки туннеля l2tp ethernet в ситуации когда routeros сервер, а openwrt - клиент находящийся за NAT с изменяющимся внешним IP
Хамза
Вечер добрый :global temp [ip ipsec active-peers/get number=0 local-address] :put $temp Эта команда в консоли отрабатывает корректно, те на вывод получаю айпишник , в скрипте эта же команда при отработке выдает пустое значение для переменной
Хамза
Ros 7.14, в чем может быть проблема? Спасибо
Nikita
Обнаружил баг с wireguard в 7.14 (тестировал на arm64, CCR2004-16G-2S+) При генерации клиентского конфига + QR кода – приватный ключ не генерируется (через GUI, через CLI ok). Откат на 7.13 помог. Баг репорт улетел в поддержку.
Innokentiy
мне кажется, или последние сообщений сто идет лютейший оффтоп?
Denis
Коллеги, помогите, пжл, не выходит в интернет... При пинге роутера 3 пакета доходят, 1 теряется...
Denis
Denis
Куда нужно копать?