Maxim
Maxim
Maxi
Коллеги, напомните пожалуйста как заставить микротик отвечать в тот канал откуда пришел пакет (2 провайдера)
ROS 6
Дмитрий
Добрый день.
подскажите такой момент, может кто сталкивался.
можно ли для образа mikrotik в pnetlab зашить логин/пасс ?
что бы он был по умолчанию на любом добавляемом микротике
Innokentiy
можно. просто запустите инстанс железки, сделайте настройки, найдите qcow этого инстанса и подложите его вместо шаблонного
Innokentiy
ps -Awff поможет найти, куда складываются временные qcow
Дмитрий
спасибо поищу - попробую
Дмитрий
нашел.
Дмитрий
я правильно понял, что могу создать N-e кол-во образов, с разными преднастройками таким образом?
Дмитрий
и не только в частности микротик
Дмитрий
Innokentiy
Innokentiy
в частностях могут быть нюансы, что некоторые железки требуют именно инициализации из шаблонного образа, и не любят когда их клонирюут
Дмитрий
ну концепция понятна, дальше только пробовать
не знал что так можно даже
André
Добрый день. Вероятно у кого то был опыт установки направленных антенн, необходимо организовать приемлемое интернет соединение на расстоянии 6км между объектами. Посоветуйте пожалуйста подходящее оборудование, понимаю, что очень много зависит от ландшафта и прямой видимости, но больше деталей не дали. Хочется пока просто попытаться вникнуть и возможно узнать о нюансах. Благодарю и хорошего дня.
Maxim
André
Думаю 30 будет более чем достаточно.
Олег
КЭПпучино
André
André
Олег
я сейчас зарегистрировался на аналогичном сайте лиговейва (https://linkcalc.ligowave.com/), но пока не могу понять как точки на карте расставлять
Maxim
Думаю 30 будет более чем достаточно.
Есть https://mikrotik.com/calculator который поможет посчитать расстояние и скорости.
Не забывайте про зоны френеля = поднимайте антенны на некоторую высоту.
Стоит понимать какое оборудование вам доступно к покупке.
А так, если пальцем в небо то пара антенн с двумя чейнами в 5ггц AC
André
MyrZlo
Добрый день всем, кто подключал poe rusguard к CRS-328-24P-4S+ , какая распиновка коннектора ?
Andrey
Коллеги, а как узнать дропает микротик трафик или все успевает переварить?
Maxim
Maxim
Andrey
Bomberman
Добрый день всем!
Почему возникает такое?
Схема: OVPN Server <—>Internet<—>MikroTik
Сертификаты созданы на микротике и помещены на сервер.
В логе OVPN-сервера вот такие ошибки:
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 Certificate does not have key usage extension
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 VERIFY KU ERROR
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 OpenSSL: error:0A000086:SSL routines::certificate verify failed:
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 TLS_ERROR: BIO read tls_read_plaintext error
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 TLS Error: TLS object -> incoming plaintext read error
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 TLS Error: TLS handshake failed
Wed Mar 27 14:23:21 2024 100.103.192.185:59444 SIGUSR1[soft,tls-error] received, client-instance restartin
Andrey
Бу...
Andrey
Коллеги, прошу помощь с дебагом
Не знаю куда копнуть, какая-то дичь.
[LAN1] - (R1, VM1) - [NET1] - (GW1) - cloud - (GW2) - [NET2] - (VM2)
R1 - Mikrotik
VM1 - виртуалка, которая смотрит в два сегмента
Server1 - где-то в cloud
VM1,VM2,R1 - то, что можно изменить
На Server1 запущен iperf server
На VM2 запущен iperf server
Делаю iperf тест с VM1 в сторону Server1
VM1 - LAN1 - R1 - NET1 - GW1 - Server1
Скорость нулевая
Делаю iperf тест с VM1 в сторону Server1
VM1 - NET1 - GW1 - Server1
Cкорость нормальная
Делаю iperf тест с VM1 в сторону VM2
VM1 - NET1 - GW1 - cloud - GW2 - NET2 - VM2
Cкорость нормальная
Делаю iperf тест с VM1 в сторону VM2
VM1 - LAN1 - R1 - NET1 - GW1 - cloud - GW2 - NET2 - VM2
Cкорость нормальная
Andrey
Олег
Коллеги, прошу помощь с дебагом
Не знаю куда копнуть, какая-то дичь.
[LAN1] - (R1, VM1) - [NET1] - (GW1) - cloud - (GW2) - [NET2] - (VM2)
R1 - Mikrotik
VM1 - виртуалка, которая смотрит в два сегмента
Server1 - где-то в cloud
VM1,VM2,R1 - то, что можно изменить
На Server1 запущен iperf server
На VM2 запущен iperf server
Делаю iperf тест с VM1 в сторону Server1
VM1 - LAN1 - R1 - NET1 - GW1 - Server1
Скорость нулевая
Делаю iperf тест с VM1 в сторону Server1
VM1 - NET1 - GW1 - Server1
Cкорость нормальная
Делаю iperf тест с VM1 в сторону VM2
VM1 - NET1 - GW1 - cloud - GW2 - NET2 - VM2
Cкорость нормальная
Делаю iperf тест с VM1 в сторону VM2
VM1 - LAN1 - R1 - NET1 - GW1 - cloud - GW2 - NET2 - VM2
Cкорость нормальная
предположим, ack'и возвращаются по пути server1 - gw1 - net1 - vm1, а vm1 такого не ожидает, и поэтому не работает
проверьте rp_filter, и переключите в loose режим, или вообще отключите
Andrey
Vm1 как пример. На время теста у нее статический маршрут в нужную сторону. Трафик к ней другим путем вернуться не может
Олег
раз там у вас статические маршруты фигурируют, у server1 есть маршрут в lan1?
Олег
и какие там файрволы и наты по пути?
Andrey
Олег
Andrey
Олег
значит, пока мы можем сделать вывод, что какие-то настройки на r1 мешают
Andrey
Олег
чаще всего могут мешать файрвол и полиси раутинг
ну и можно уже посмотреть снифером трафик на интерфейсе в сторону net1, чтобы было понятно, что там приходит в ответ
Andrey
Null
RouterOS 7.14.2 [stable]. Импрувед и фиксед. Гуд.
What's new in 7.14.2 (2024-Mar-27 09:48):
*) defconf - do not override default DHCP server lease time;
*) defconf - fixed 5ghz-ax channel width for L11, L22 devices;
*) ethernet - fixed interface disable for CRS326-4C+20G+2Q;
*) ethernet - improved port speed downshift functionality for CRS326-4C+20G+2Q;
*) leds - fixed LEDs for L22 device;
*) lte - fixed firmware upgrade not found issue for Chateau LTE12 (introduced in v7.14.1);
*) ssh - require "policy" user policy when adding public key;
*) timezone - updated timezone information from "tzdata2024a" release;
*) traffic-flow - improved system stability;
*) vrf - fixed VRF interfaces being moved to main table after reboot (introduced in v7.14);
*) wifi-qcom - added configuration.distance setting to enable operation over multi-kilometer distances (CLI only);
Innokentiy
импрувед и фиксед, интродюсед и болтед
MyrZlo
MyrZlo
То есть проблема не с ним, поддержка сказала изменить тип определения poe на "по мощности"
MyrZlo
Возможно такое сделать ? Я даже не слышал про такое.
Alexander
Dmitry
Что такое квадрат?)
Распространённый wifi-роутер формата small office/home hap ac2
https://mikrotik.com/product/hap_ac2
Yuriy
Andrey
Innokentiy
ребутни еще раз
Andrey
ребутни еще раз
Можно мне другого сварщика?
По существу. Пара настоящих сварщиков написали в ЛС. Будем сегодня дебажить.
Cumberbatch
Илья
Какой тип очереди желательно выбирать для ~200 клиентов wifi? Режу достаточно жестко: 10 вход, 5 выход с бёрстом до 20 на 5 сек
Илья
pcq вроде как справедлив, но для wifi подходит ли?
Airtime Fairness включен и он уже должен балансировать...
Роман
Руслан
Добрый день.
Подскажите пожалуйста.
Есть бридж, в нем порты, включен RSTP. Как изолировать порт2, чтобы в него не летели BPDU?
Innokentiy
что значит «изолировать» и что значит «в него не летели бпду»?
Иван
Всем привет
Кто нибудь пытался сделать hotspot на mikrotik через внешний dhcp-сервер?
На точку доступа приходит тэг с vlan для клиентов
можно ли как то на точке поднять такого рода hotspot?
Innokentiy
Innokentiy
нема за що. учтите, что это костыль, который ждет своего часа, чтобы выстрелить вам в ногу. делать так - плохо
Albert
Доброго дня Может кто сталкивался с аналогичной проблемой Есть настроенный капсман к нему привязана точка, которая в свою очередь вещает рабочую сеть. Устройства к ней подрубаются и работают. Задача встала подключить по сети 2 устройства. Взял wap ac которую привязал рабочей сети. Интерфейсы объединил в бридж. Сама точка адрес получает, но устройства которые подключены по сети не получают адреса. В капсмане настроен vlan mode use tag и указан номер vlan Соответственно где то косяк в настройке? т.к. я не могу получить доступ к устройствам которые подрублены к WAP ac
Ильнур
Albert
Ильнур
Если от мейн идет на wlan1 то да.
Dmitriy
Народ, добрый день. Подскажите пожалуйста по микроту. Настроил в 22 году, что б запрещенка (инстаграмм) работал по впн. Нашел статьи с подсетями, настроил. Работало 2 года. Недавно перестало. По всей видимости, новые пулы появились. Ни у кого нет подсетей обновленных вражеских? :)
‡ Serg ‡
Ильнур