Дэн Миков PRM
у вайфащиков тоже роуминг есть , кстати. https://en.wikipedia.org/wiki/WISPr
Maksim
Коллеги, доброго времени... Возникла задача "пробросить" PPPoE через несколько микротов, соединённых последовательно LAN-кабелем. Территориально вход провайдера расположен удаленно от основного роутера и переместить точку входа проблематично. Схема вида "WAN-в-CAP-LAN-CAP-LAN-ROUТER". Подскажите направление решения, пожалуйста. VLAN мб?
Maksim
точно. спасибо
Maksim
=\
Алексей
https://bgp.he.net/
Sergey
2ip.ru
UNNAMED
https://asn.ipinfo.app
UNNAMED
Там удобно, сразу блеклисты есть на разное, можно весь AS забанить :)
Алексей
Whois-сервис
Stas
В логи rb951g system/logging/set topics=debug,wireless action=memory И смотреть что говорит роутер при попытке подключения проблемного девайса p.s. не забудьте потом удалить дебаг
Решил проблему, но причину не знаю. Вкратце телефон, без галочки allow request в DNS сервере не хотел никак резолвить инет. Пришлось включить и фаерволом закрыть извне up 53. При том что остальные устройства прекрасно заворачивают dns (DNS comss DoH)
Nemexis
Добрый день! Подскажите пожалуйста, Есть сервис внутри сети, по умолчанию он отвечает основному шлюзу .254 и выходит в сеть через ISP 1, нужно чтобы при запросе от ISP 2 через резервный шлюз .70, запрос вернулся на него, а не через .254? dstnat и srcnat отрабатывают если поменять на сервисе шлюз на .70
Mike
Добрый день! Подскажите пожалуйста, Есть сервис внутри сети, по умолчанию он отвечает основному шлюзу .254 и выходит в сеть через ISP 1, нужно чтобы при запросе от ISP 2 через резервный шлюз .70, запрос вернулся на него, а не через .254? dstnat и srcnat отрабатывают если поменять на сервисе шлюз на .70
По вашей схеме у сервиса есть только 1 шлюз 254 - туда и уходит, либо делать проброс + нат - внешний запрос из ISP2 делать нетмап, а после делать доп срц нат - чтоб пакет до сервиса пришел с серым сорсом. Тогда сервис отдаст обратку думая что это локалка
Аникей
Добрый день! Подскажите пожалуйста, Есть сервис внутри сети, по умолчанию он отвечает основному шлюзу .254 и выходит в сеть через ISP 1, нужно чтобы при запросе от ISP 2 через резервный шлюз .70, запрос вернулся на него, а не через .254? dstnat и srcnat отрабатывают если поменять на сервисе шлюз на .70
самый примитивный и не уверен, что правильный, это использовать src-nat на шлюзе ISP2 и подменять адрес источника на адрес ISP2 внутри сети, чтобы ПК возвращал пакет ему, а тот уже обратно в интернет
Nemexis
спасибо, поменял dstnat на netmap и заработало
Konstantin
Коллеги, подскажите бесплатный работающий VPN для обхода блокировок РКН, с которым можно подружить микротик, может есть такие?
Andrey
Это уже запрещённая информация
Alexey
Это уже запрещённая информация
А kaspersky vpn тоже запрещен? при этом обходит блокировки
Andrey
Опасность обхода: что можно и нельзя писать о VPN-сервисах в интернете с 1 марта | Forbes.ru https://www.forbes.ru/tekhnologii/507108-opasnost-obhoda-cto-mozno-i-nel-za-pisat-o-vpn-servisah-v-internete-s-1-marta
Konstantin
Ну или платный, но который стабильно работающий и с микротиком дружит.
Anton
А kaspersky vpn тоже запрещен? при этом обходит блокировки
Не работает на территории РФ с конца 2022 https://www.kaspersky.ru/blog/kaspersky-secure-connection-russia-2022/34190/
Konstantin
warp
Тоже не работает похоже. По крайней мере клиент под виндой не работают.
Vadim
Спасибо, да я уже вернул dstnat, и все работает.
https://mikrotik.wiki/w/images/thumb/9/9d/Traffic_flow_simple.png/800px-Traffic_flow_simple.png Этой схемы хватает на 90% задач.
Nemexis
Я по другой проверял, но да просмотрел весь путь
Виталий
Вышла RouterOS 7.8beta2 с поддержкой ROSE-storage Пакет ROSE — RouterOS Enterprise добавляет в RouterOS дополнительные функции корпоративного центра обработки данных — для поддержки мониторинга дисков, улучшенного форматирования, RAID, iSCSI, NVMe over TCP, NFS и улучшенного SMB. Функциональность в настоящее время поддерживается для платформ arm, arm64, x86 и TILEgx. !!! Версия не рекомендуется для устройств CRS3xx /disk add type=nfs iscsi-address=192.168.1.1 /disk disk set sata1 self-encryption-password=securepassword https://help.mikrotik.com/docs/display/ROS/ROSE-storage
Решил сделать просмотр логов через SMB открыв лог Notepad++, в настройках и User и Share имеют Read Only. Прошивка последняя на сегодня 7.14.2. Если внести любое изменение в файл лога, то теряется весь файл лога! Размер лога становится равен нулю, несмотря на то, что везде как бы Read Only и записывать изменения как бы нельзя. Это лечится или ждать нового релиза?
Илья
7.14.х на дворе
Stanislav
MikroTik, есть ли инструкция по правильной настройке IS-IS? — Хабр Q&A https://qna.habr.com/q/1344224
Stanislav
эм is is в микротике? или этот дядя обдолбался?
Innokentiy
курите чейнджлог
Михаил
эм is is в микротике? или этот дядя обдолбался?
там еще k\r\v завезли относительно недавно )
Stanislav
даже в документацию выкатили, но подождем пока от тестят сей глюко дром
Alexandr
Добрый день всем, вопрос не по MikroTik, но по сетям) Подскажите, почему на оптоволокне скорость в одну сторону может сильно упасть. У нашего провайдера сейчас Download 70Mbit, а Upload 0,02Mbit. Сказали что деградировала оптика в одну сторону. Разве она может деградировать?
Innokentiy
деградировать может. но мегабитов от этого в ней меньше не станет
Innokentiy
канал либо работает, либо не работает
Alexandr
А почему же может это произойти, кроме ошибок в настройках?
Innokentiy
что именно "это"?
Евгений
канал либо работает, либо не работает
Не соглашусь. Тоже так раньше думал. Есть данные по уровням сигнала с обоих сторон?
Alexandr
что именно "это"?
Upload упал до 0,02Mbit
Евгений
Нет, данных нет никаких
Тогда что вы хотите услышать? Может? -да, может При гигабитном линке используются длины волн 1310 и 1550 1550 более чувствительна к плохим сваркам и повреждениям волокна. Вот и получается, что в одну сторону работает, а в другую нет. Без каких-либо данных это гадание на кофейной гуще. Минимум - показания с сфп Измеритель мощности не помешал бы. Максимум рефлектометром глянуть
Innokentiy
Не соглашусь. Тоже так раньше думал. Есть данные по уровням сигнала с обоих сторон?
а тут не надо соглашаться или не соглашаться. если у вас канал работает в определенном стандарте (например, 1000BASE-LX), то в нем данные передаются на единственно возможной скорости: один миллиард битов в секунду, один бит за 1e-9 секунд
Innokentiy
или не передается, если в канале есть проблемы
Alexandr
Ладно, это так, интересно было просто)
Innokentiy
иногда бывает так, что проблемы есть, достаточно частые чтобы повреждать заметную долю кадров, но недостаточно частые, чтобы повреждать все кадры
Alexandr
Спасибо всем)
Innokentiy
ситуация крайне редкая, но не невозможная, да
Innokentiy
тогда вы с одной стороны напихиваете N кадров на скорости один миллиард битов в секунду, а получатель из этих N получает только M
Innokentiy
представить, что проблема в канале будет настолько стабильная, что это соотношение M/N будет сколько-нибудь постоянным, невозможно
Innokentiy
если произвести несколько замеров, которые покажут одинаковую "скорость", то это почти наверняка не повреждение оптики
Alexandr
Как провайдер сказал, они выходят в интернет через 2-ух вышестоящих провайдера. Через одного у них скорость выше, но проблема с Upload. Поэтому работает через резервную линию.
Innokentiy
3. авария, в результате которой трафик ходит по резервному маршруту
Innokentiy
а в то, что свет с Венеры отразился от верхних слоёв атмосферы и вызвал взрыв болотного газа падение аплода до постоянного микроскопического значения - не верю
Евгений
а в то, что свет с Венеры отразился от верхних слоёв атмосферы и вызвал взрыв болотного газа падение аплода до постоянного микроскопического значения - не верю
В точке «2» падение сигнала на длине 1625. На 1310 там идеальная трасса. Вот в этой ситуации была проблема со скоростью, как выше писал
Сергей
Уважаемые знатоки подскажите что не так в настройке vlan на switch chipe RB3011. Проблема в том. что в бридже появляется не тегированный траффик. конфиг: /interface bridge add name=br-local /interface bridge port add bridge=br-local interface=ether1 ... add bridge=br-local interface=ether10 /interface vlan add interface=br-local name=isp.101 vlan-id=101 add interface=br-local name=lan.100 vlan-id=100 /interface ethernet switch port set 0 default-vlan-id=0 vlan-header=add-if-missing vlan-mode=secure set 1 default-vlan-id=100 vlan-header=always-strip vlan-mode=secure ... set 9 default-vlan-id=100 vlan-header=always-strip vlan-mode=secure set 10 default-vlan-id=0 vlan-mode=secure set 11 default-vlan-id=0 vlan-mode=secure
Innokentiy
а сами вланы-то созданы?
Innokentiy
которые в /int bridge vlan
Innokentiy
если созданы - добавлен ли интерфейс самого бриджа как таггед порт?
Innokentiy
нужно и железные порты указывать (таггед/антаггед - по вкусу), и бридж (таггед)
Innokentiy
весь контекст /interface ethernet switch port вызывает у меня сомнение, я хз что там полагается писать, никогда его не трогаю)
Сергей
нужно и железные порты указывать (таггед/антаггед - по вкусу), и бридж (таггед)
настройка на switch chip у меня, разве нужно еще дублировать в бридже ?
Dmitry
настройка на switch chip у меня, разве нужно еще дублировать в бридже ?
Вам нужно ещё в сабменю switch/vlan собственно сами теги для портов объявить, в бридж писать не надо
Сергей
скрины
Dmitry
скрины
Сходу честно говоря идей не осталось, а с таким же чипом железки нет под рукой. Единственное что у вас в конфигурации не видно еще, это на сам чип /interface ethernet switch port set switch1-cpu vlan-header=leave-as-is vlan-mode=secure (рекомендую пробовать в safe mode)
Сергей
Сходу честно говоря идей не осталось, а с таким же чипом железки нет под рукой. Единственное что у вас в конфигурации не видно еще, это на сам чип /interface ethernet switch port set switch1-cpu vlan-header=leave-as-is vlan-mode=secure (рекомендую пробовать в safe mode)
В любом случае спасибо за уделенное время. Мне уже 2 суток в соседней группе с тренерами микротика никто ответить не может на этот вопрос. Подозреваю что в прошивке глюк и надо писать в техподдержку микротика.
Евгений
скрины
Смутно помню, но вроде бридж надо делать либо в бридже, либо на свиче. У вас и там и там