Дэн Миков PRM
у вайфащиков тоже роуминг есть , кстати. https://en.wikipedia.org/wiki/WISPr
Maksim
Коллеги, доброго времени... Возникла задача "пробросить" PPPoE через несколько микротов, соединённых последовательно LAN-кабелем. Территориально вход провайдера расположен удаленно от основного роутера и переместить точку входа проблематично. Схема вида "WAN-в-CAP-LAN-CAP-LAN-ROUТER". Подскажите направление решения, пожалуйста. VLAN мб?
Бу...
Maksim
точно. спасибо
Maksim
=\
Евгений
Алексей
https://bgp.he.net/
Sergey
2ip.ru
UNNAMED
https://asn.ipinfo.app
UNNAMED
Там удобно, сразу блеклисты есть на разное, можно весь AS забанить :)
Алексей
Whois-сервис
Nemexis
Добрый день! Подскажите пожалуйста, Есть сервис внутри сети, по умолчанию он отвечает основному шлюзу .254 и выходит в сеть через ISP 1, нужно чтобы при запросе от ISP 2 через резервный шлюз .70, запрос вернулся на него, а не через .254? dstnat и srcnat отрабатывают если поменять на сервисе шлюз на .70
Mike
Аникей
Аникей
Nemexis
спасибо, поменял dstnat на netmap и заработало
Konstantin
Коллеги, подскажите бесплатный работающий VPN для обхода блокировок РКН, с которым можно подружить микротик, может есть такие?
Andrey
Это уже запрещённая информация
Andrey
Опасность обхода: что можно и нельзя писать о VPN-сервисах в интернете с 1 марта | Forbes.ru
https://www.forbes.ru/tekhnologii/507108-opasnost-obhoda-cto-mozno-i-nel-za-pisat-o-vpn-servisah-v-internete-s-1-marta
Alexey
Konstantin
Ну или платный, но который стабильно работающий и с микротиком дружит.
etc
Konstantin
warp
Тоже не работает похоже. По крайней мере клиент под виндой не работают.
etc
Vadim
Vadim
Nemexis
Nemexis
Я по другой проверял, но да просмотрел весь путь
Виталий
Вышла RouterOS 7.8beta2 с поддержкой ROSE-storage
Пакет ROSE — RouterOS Enterprise добавляет в RouterOS дополнительные функции корпоративного центра обработки данных — для поддержки мониторинга дисков, улучшенного форматирования, RAID, iSCSI, NVMe over TCP, NFS и улучшенного SMB.
Функциональность в настоящее время поддерживается для платформ arm, arm64, x86 и TILEgx.
!!! Версия не рекомендуется для устройств CRS3xx
/disk
add type=nfs iscsi-address=192.168.1.1
/disk
disk set sata1 self-encryption-password=securepassword
https://help.mikrotik.com/docs/display/ROS/ROSE-storage
Решил сделать просмотр логов через SMB открыв лог Notepad++, в настройках и User и Share имеют Read Only. Прошивка последняя на сегодня 7.14.2.
Если внести любое изменение в файл лога, то теряется весь файл лога! Размер лога становится равен нулю, несмотря на то, что везде как бы Read Only и записывать изменения как бы нельзя.
Это лечится или ждать нового релиза?
Илья
7.14.х на дворе
Stanislav
MikroTik, есть ли инструкция по правильной настройке IS-IS? — Хабр Q&A
https://qna.habr.com/q/1344224
Stanislav
эм is is в микротике? или этот дядя обдолбался?
Innokentiy
курите чейнджлог
Михаил
Stanislav
даже в документацию выкатили, но подождем пока от тестят сей глюко дром
Alexandr
Добрый день всем, вопрос не по MikroTik, но по сетям) Подскажите, почему на оптоволокне скорость в одну сторону может сильно упасть. У нашего провайдера сейчас Download 70Mbit, а Upload 0,02Mbit. Сказали что деградировала оптика в одну сторону. Разве она может деградировать?
Innokentiy
деградировать может. но мегабитов от этого в ней меньше не станет
Innokentiy
канал либо работает, либо не работает
Alexandr
А почему же может это произойти, кроме ошибок в настройках?
Innokentiy
что именно "это"?
Alexander
Alexandr
Alexandr
Евгений
Нет, данных нет никаких
Тогда что вы хотите услышать?
Может? -да, может
При гигабитном линке используются длины волн 1310 и 1550
1550 более чувствительна к плохим сваркам и повреждениям волокна.
Вот и получается, что в одну сторону работает, а в другую нет.
Без каких-либо данных это гадание на кофейной гуще.
Минимум - показания с сфп
Измеритель мощности не помешал бы.
Максимум рефлектометром глянуть
Alexandr
Innokentiy
или не передается, если в канале есть проблемы
Alexandr
Ладно, это так, интересно было просто)
Innokentiy
иногда бывает так, что проблемы есть, достаточно частые чтобы повреждать заметную долю кадров, но недостаточно частые, чтобы повреждать все кадры
Alexandr
Спасибо всем)
Innokentiy
ситуация крайне редкая, но не невозможная, да
Innokentiy
тогда вы с одной стороны напихиваете N кадров на скорости один миллиард битов в секунду, а получатель из этих N получает только M
Innokentiy
представить, что проблема в канале будет настолько стабильная, что это соотношение M/N будет сколько-нибудь постоянным, невозможно
Innokentiy
если произвести несколько замеров, которые покажут одинаковую "скорость", то это почти наверняка не повреждение оптики
Евгений
Innokentiy
Alexandr
Как провайдер сказал, они выходят в интернет через 2-ух вышестоящих провайдера. Через одного у них скорость выше, но проблема с Upload. Поэтому работает через резервную линию.
Innokentiy
3. авария, в результате которой трафик ходит по резервному маршруту
Innokentiy
Innokentiy
а в то, что свет с Венеры отразился от верхних слоёв атмосферы и вызвал взрыв болотного газа падение аплода до постоянного микроскопического значения - не верю
Евгений
Сергей
Уважаемые знатоки подскажите что не так в настройке vlan на switch chipe RB3011. Проблема в том. что в бридже появляется не тегированный траффик.
конфиг:
/interface bridge add name=br-local
/interface bridge port
add bridge=br-local interface=ether1
...
add bridge=br-local interface=ether10
/interface vlan
add interface=br-local name=isp.101 vlan-id=101
add interface=br-local name=lan.100 vlan-id=100
/interface ethernet switch port
set 0 default-vlan-id=0 vlan-header=add-if-missing vlan-mode=secure
set 1 default-vlan-id=100 vlan-header=always-strip vlan-mode=secure
...
set 9 default-vlan-id=100 vlan-header=always-strip vlan-mode=secure
set 10 default-vlan-id=0 vlan-mode=secure
set 11 default-vlan-id=0 vlan-mode=secure
Innokentiy
а сами вланы-то созданы?
Innokentiy
которые в /int bridge vlan
Innokentiy
если созданы - добавлен ли интерфейс самого бриджа как таггед порт?
Innokentiy
нужно и железные порты указывать (таггед/антаггед - по вкусу), и бридж (таггед)
Innokentiy
весь контекст /interface ethernet switch port вызывает у меня сомнение, я хз что там полагается писать, никогда его не трогаю)
Сергей
Petr
Сергей
Сергей
Dmitry
Сходу честно говоря идей не осталось, а с таким же чипом железки нет под рукой. Единственное что у вас в конфигурации не видно еще, это на сам чип /interface ethernet switch port set switch1-cpu vlan-header=leave-as-is vlan-mode=secure (рекомендую пробовать в safe mode)
Сергей
Евгений
Смутно помню, но вроде бридж надо делать либо в бридже, либо на свиче.
У вас и там и там