Maxim
station-pseudobridge по идее должен с чем угодно работать, в т.ч. не микротиками, но там костыли с NAT для MAC, возможно вы в них и попали как раз
Может.... в 6-ке работало по принципу: "воткнул и побежали" - а тут пришлось задуматься) да и вроде в чате о подобном не слышал
Petr
Может.... в 6-ке работало по принципу: "воткнул и побежали" - а тут пришлось задуматься) да и вроде в чате о подобном не слышал
В новом драйвере station-bridge режима долгое время вообще не было, впилили где-то в районе 7.12 или около того. А миксовать старый-новый через псевдобридж как-то не пытался даже
Maxi
Коллеги, напомните пожалуйста как заставить микротик отвечать в тот канал откуда пришел пакет (2 провайдера) ROS 6
Maxim
Коллеги, напомните пожалуйста как заставить микротик отвечать в тот канал откуда пришел пакет (2 провайдера) ROS 6
Маркировать коннекшены, которые пришли с этого канала, и заворачивать их обратно в нужную таблицу маршрутизации. В закрепе была статья про дуал-ван. Там это расписано.
Дмитрий
Добрый день. подскажите такой момент, может кто сталкивался. можно ли для образа mikrotik в pnetlab зашить логин/пасс ? что бы он был по умолчанию на любом добавляемом микротике
Innokentiy
можно. просто запустите инстанс железки, сделайте настройки, найдите qcow этого инстанса и подложите его вместо шаблонного
Innokentiy
ps -Awff поможет найти, куда складываются временные qcow
Дмитрий
спасибо поищу - попробую
Дмитрий
нашел.
Дмитрий
я правильно понял, что могу создать N-e кол-во образов, с разными преднастройками таким образом?
Дмитрий
и не только в частности микротик
Innokentiy
в частностях могут быть нюансы, что некоторые железки требуют именно инициализации из шаблонного образа, и не любят когда их клонирюут
Дмитрий
ну концепция понятна, дальше только пробовать не знал что так можно даже
André
Добрый день. Вероятно у кого то был опыт установки направленных антенн, необходимо организовать приемлемое интернет соединение на расстоянии 6км между объектами. Посоветуйте пожалуйста подходящее оборудование, понимаю, что очень много зависит от ландшафта и прямой видимости, но больше деталей не дали. Хочется пока просто попытаться вникнуть и возможно узнать о нюансах. Благодарю и хорошего дня.
André
Думаю 30 будет более чем достаточно.
Олег
я сейчас зарегистрировался на аналогичном сайте лиговейва (https://linkcalc.ligowave.com/), но пока не могу понять как точки на карте расставлять
Maxim
Думаю 30 будет более чем достаточно.
Есть https://mikrotik.com/calculator который поможет посчитать расстояние и скорости. Не забывайте про зоны френеля = поднимайте антенны на некоторую высоту. Стоит понимать какое оборудование вам доступно к покупке. А так, если пальцем в небо то пара антенн с двумя чейнами в 5ггц AC
MyrZlo
Добрый день всем, кто подключал poe rusguard к CRS-328-24P-4S+ , какая распиновка коннектора ?
Andrey
Коллеги, а как узнать дропает микротик трафик или все успевает переварить?
Andrey
проц загружен на 100%?
меньше 50 процентов
Бу...
меньше 50 процентов
А если по ядрам разложить? Профилирование - cpu = all и посмотреть.
Bomberman
Добрый день всем! Почему возникает такое? Схема: OVPN Server <—>Internet<—>MikroTik Сертификаты созданы на микротике и помещены на сервер. В логе OVPN-сервера вот такие ошибки: Wed Mar 27 14:23:21 2024 100.103.192.185:59444 Certificate does not have key usage extension Wed Mar 27 14:23:21 2024 100.103.192.185:59444 VERIFY KU ERROR Wed Mar 27 14:23:21 2024 100.103.192.185:59444 OpenSSL: error:0A000086:SSL routines::certificate verify failed: Wed Mar 27 14:23:21 2024 100.103.192.185:59444 TLS_ERROR: BIO read tls_read_plaintext error Wed Mar 27 14:23:21 2024 100.103.192.185:59444 TLS Error: TLS object -> incoming plaintext read error Wed Mar 27 14:23:21 2024 100.103.192.185:59444 TLS Error: TLS handshake failed Wed Mar 27 14:23:21 2024 100.103.192.185:59444 SIGUSR1[soft,tls-error] received, client-instance restartin
Бу...
Andrey
Коллеги, прошу помощь с дебагом Не знаю куда копнуть, какая-то дичь. [LAN1] - (R1, VM1) - [NET1] - (GW1) - cloud - (GW2) - [NET2] - (VM2) R1 - Mikrotik VM1 - виртуалка, которая смотрит в два сегмента Server1 - где-то в cloud VM1,VM2,R1 - то, что можно изменить На Server1 запущен iperf server На VM2 запущен iperf server Делаю iperf тест с VM1 в сторону Server1 VM1 - LAN1 - R1 - NET1 - GW1 - Server1 Скорость нулевая Делаю iperf тест с VM1 в сторону Server1 VM1 - NET1 - GW1 - Server1 Cкорость нормальная Делаю iperf тест с VM1 в сторону VM2 VM1 - NET1 - GW1 - cloud - GW2 - NET2 - VM2 Cкорость нормальная Делаю iperf тест с VM1 в сторону VM2 VM1 - LAN1 - R1 - NET1 - GW1 - cloud - GW2 - NET2 - VM2 Cкорость нормальная
Andrey
Vm1 как пример. На время теста у нее статический маршрут в нужную сторону. Трафик к ней другим путем вернуться не может
Олег
раз там у вас статические маршруты фигурируют, у server1 есть маршрут в lan1?
Олег
и какие там файрволы и наты по пути?
Олег
на R1 стоит NAT все что за R1 - не под контролем
а со стороны vm2 до server1 проходит?
Олег
значит, пока мы можем сделать вывод, что какие-то настройки на r1 мешают
Andrey
значит, пока мы можем сделать вывод, что какие-то настройки на r1 мешают
я тоже так думал. но у r1 один выход в сторону vm2 и server1
Олег
чаще всего могут мешать файрвол и полиси раутинг ну и можно уже посмотреть снифером трафик на интерфейсе в сторону net1, чтобы было понятно, что там приходит в ответ
Null
RouterOS 7.14.2 [stable]. Импрувед и фиксед. Гуд. What's new in 7.14.2 (2024-Mar-27 09:48): *) defconf - do not override default DHCP server lease time; *) defconf - fixed 5ghz-ax channel width for L11, L22 devices; *) ethernet - fixed interface disable for CRS326-4C+20G+2Q; *) ethernet - improved port speed downshift functionality for CRS326-4C+20G+2Q; *) leds - fixed LEDs for L22 device; *) lte - fixed firmware upgrade not found issue for Chateau LTE12 (introduced in v7.14.1); *) ssh - require "policy" user policy when adding public key; *) timezone - updated timezone information from "tzdata2024a" release; *) traffic-flow - improved system stability; *) vrf - fixed VRF interfaces being moved to main table after reboot (introduced in v7.14); *) wifi-qcom - added configuration.distance setting to enable operation over multi-kilometer distances (CLI only);
Innokentiy
импрувед и фиксед, интродюсед и болтед
MyrZlo
То есть проблема не с ним, поддержка сказала изменить тип определения poe на "по мощности"
MyrZlo
Возможно такое сделать ? Я даже не слышал про такое.
Alexander
Мой квадрат тоже надеется
Что такое квадрат?)
Dmitry
Что такое квадрат?)
Распространённый wifi-роутер формата small office/home hap ac2 https://mikrotik.com/product/hap_ac2
Andrey
никакой фильтрафии в ту сторону нет
ребят, кто силен, напишите в личку пожалуйста. закину на пиво, если все получится :)
Yuriy
ребят, кто силен, напишите в личку пожалуйста. закину на пиво, если все получится :)
Попробуйте выключить вот это (IP -> Settings), выделено синим:
Andrey
Попробуйте выключить вот это (IP -> Settings), выделено синим:
попробовал, и даже ребутнул микротик - не помогло
Innokentiy
ребутни еще раз
Andrey
ребутни еще раз
Можно мне другого сварщика? По существу. Пара настоящих сварщиков написали в ЛС. Будем сегодня дебажить.
Cumberbatch
Можно мне другого сварщика? По существу. Пара настоящих сварщиков написали в ЛС. Будем сегодня дебажить.
Окажется что трафик из-за несимметричного маршрута попадал в инвалиды Предположение
Yuriy
попробовал, и даже ребутнул микротик - не помогло
Тогда верните настройку обратно. Отпишите, пожалуйста, результат дебага.
Илья
Какой тип очереди желательно выбирать для ~200 клиентов wifi? Режу достаточно жестко: 10 вход, 5 выход с бёрстом до 20 на 5 сек
Илья
pcq вроде как справедлив, но для wifi подходит ли? Airtime Fairness включен и он уже должен балансировать...
Руслан
Добрый день. Подскажите пожалуйста. Есть бридж, в нем порты, включен RSTP. Как изолировать порт2, чтобы в него не летели BPDU?
Innokentiy
что значит «изолировать» и что значит «в него не летели бпду»?
Иван
Всем привет Кто нибудь пытался сделать hotspot на mikrotik через внешний dhcp-сервер? На точку доступа приходит тэг с vlan для клиентов можно ли как то на точке поднять такого рода hotspot?
Руслан
что значит «изолировать» и что значит «в него не летели бпду»?
на втором порту у меня L2 канал от эр-телекома до нужной точки. у них на коммутаторе порт тушится из-за того что я им BPDU пакеты шлю. Можно как-то оградить порт2 от этих пакетов?
Руслан
почитайте вот это https://forum.mikrotik.com/viewtopic.php?t=121339
add bridge=bridge1 broadcast-flood=no edge=yes ingress-filtering=no interface=ether2 Большое спасибо. Получилось
Innokentiy
нема за що. учтите, что это костыль, который ждет своего часа, чтобы выстрелить вам в ногу. делать так - плохо
Albert
Доброго дня Может кто сталкивался с аналогичной проблемой Есть настроенный капсман к нему привязана точка, которая в свою очередь вещает рабочую сеть. Устройства к ней подрубаются и работают. Задача встала подключить по сети 2 устройства. Взял wap ac которую привязал рабочей сети. Интерфейсы объединил в бридж. Сама точка адрес получает, но устройства которые подключены по сети не получают адреса. В капсмане настроен vlan mode use tag и указан номер vlan Соответственно где то косяк в настройке? т.к. я не могу получить доступ к устройствам которые подрублены к WAP ac
Ильнур
Если от мейн идет на wlan1 то да.
Dmitriy
Народ, добрый день. Подскажите пожалуйста по микроту. Настроил в 22 году, что б запрещенка (инстаграмм) работал по впн. Нашел статьи с подсетями, настроил. Работало 2 года. Недавно перестало. По всей видимости, новые пулы появились. Ни у кого нет подсетей обновленных вражеских? :)
Dmitriy
Я после того как перестало работать, настроил ВПН по sstp. Заработало.
Я уже разобрался, пара подсетей новых пришлось прописать. Все заработало