Andrei
Привет. А кто-нибудь имел дело с новым hap ax lite LTE? Там USB type-c питания. Никто его в связке с повербэнком не пробовал запускать? Хотел бы его как трэвэл роутер использовать, но без автономного питания немного ограниченно его применение
Andrei
Не Вы один. Вполне себе работает от банки https://forum.mikrotik.com/viewtopic.php?t=198168
Не работает из коробки даже не каждый БП подходит. Нужно ваять спец кабель. https://forum.mikrotik.com/viewtopic.php?t=203231
Eddy
Я слыша про mikrobill
Благодарю почитаю
Andrei
Не работает из коробки даже не каждый БП подходит. Нужно ваять спец кабель. https://forum.mikrotik.com/viewtopic.php?t=203231
Нашел кабель зарядки от китайских наушников. Тупо кабель без data, только power. ради смеха подключил... И с ним завелся повербанк. Кабеля для QC, PD и разные "умные" кабеля не подошёл ни один. Зарядки от лэптопов тоже не работают. Я этот кабель выбросить собирался. А теперь как нашел...
Alex
Всех приветствую. На микроте есть 2 DHCP сервера раздают адреса в разные vlan. Появилась потребность сменить подсеть на одном из серверов. Как выгрузить лизы которые привязаны только к одному DHCP. Команда /ip dhcp-server lease export file=dhcp выгружает вообще все лизы. Как задать фильтрацию?
Moneron 🇷🇺
ZlyddeN
День добрый! вопрос к владельцам hAP ac2. Сталкивались ли с таким? и как лечили? Дано: 1. имеется внешний IP, повешен на ETHER1 2. снаружи забирается RTSP поток с регистратора внутри периметра 3. RoS 6.49.13 странность: если трафик на ETHER1 более 40 Mbps продолжительное время (ну.. минута наверное, а то и меньше), то у роутер начинает подрастасть пинг снаружи , а то и пропадать. А потом теряется связь с ним по WINBOX. Пока трафик не упадет - в роутер не попасть. временное решение: поставил простую очередь до регистратора ограничив по IP скорость в 15M ВОПРОС: Как такое лечить кроме очередей?
god in my body
Тем временем релизнулась 15-я версия "семёрки". Как и у каждого релиза, ченджлог внушительный: 247 строк, из них 47 fixed (всего 11 с introduced), 28 improved, 84 added, 3 changed. Из ключевого: 1) Добавлена архитектура AMPERE и появился ARM64 CHR (а это значит, на CHR стало возможным использование ZeroTier) 2) Добавлена поддержка MVRP в бридже 3) Порядочно так фиксов в консоли 4) Удалён метароутер (туда ему и дорога) 5) Сильно переработана работа с аппаратными очередями на свитч-чипах Все помнят про новую версию, для которой ещё нет минорного апдейта? Только дома, на свой страх и риск. А вот 15.2 можно уже будет куда-нибудь в не самый критичный прод поставить. Всем аптаймов!
мужики, новичек в теме микротов подскажите мб, есть MikroTik cAP AX, на 7.14 арм64, так же сср с настройками, как сделать чтобы кап не давал своего дшсп? в квик сете если оффаю дшсп и делаю статику указывая основной шлюз, кап не дает инета
Аникей
Сложно
Аникей
тогда нужно отключить на капе dhcp-server
god in my body
на "капе" сделайте бридж и все в него.
в режиме работы ставит ь не ап а бридж?
god in my body
на "капе" сделайте бридж и все в него.
есть дефконф в котором все порты есть
Антон Курьянов
аа, экспорт
god in my body
так же когда запитываю кап через второй кап по пое, он не дает интернета
Евгений
есть дефконф в котором все порты есть
Что «клиенту» прилетает по дхцп? Адрес от ццр? Шлюз - ццр? Ццр пингуется с «клиента»?
Евгений
Почему они в разных сетях? Что трассировка до шлюза показывает?
god in my body
трасерт сразу кидает две строки, точки доступа и шлюза, просто если я ставлю кап в одну сеть с ццркой то кап не раздает интернета
Аникей
божечки, дайте уже конфиг капа и сср )
Viktor
Кто настраивал обход докерхаба, его сегодня разблокировали, можете задизейблить правила на будущее.
Grigory
Кто настраивал обход докерхаба, его сегодня разблокировали, можете задизейблить правила на будущее.
у меня с 2018 впн за бугор на весь трафик кроме п2п, полет нормальный, 4011 микрот выдает 400 мбит на л2тп/ипсек
Grigory
так что мне актуален список наоборот - вайтлист, чего не нужно гнать в впн
Viktor
так что мне актуален список наоборот - вайтлист, чего не нужно гнать в впн
Возьмите в antifilter network префиксы RU по BGP они всем дают
Grigory
Возьмите в antifilter network префиксы RU по BGP они всем дают
о, не следил давно за ними, так даже попроще будет)
Grigory
а то у меня с 2018 такой список накопился на 100 позиций, в основном вручную по bgp.he.net префиксы смотрел по AS-кам, но домены кто за антиддос - те по резолву доменов
Grigory
UPD может ли влиять шейпер провайдера? 😮
шейпер прова, или же ТСПУ.. нынче поле чудес, и фиг поймешь кто виноват
Alexander
Всем привет! Подскажите, вроде простой вопрос. Есть mikrotik с RoutesOS 6.49 и есть конфиг ovpn-клиента файл.ovpn Есть ли возможность импортировать этот конфиг (и если есть, то как?)? Или нужно расковыривать конфиг и добавлять профиль, сертификаты, интерфейс ручками?
Alexander
комикс огонь 😂
Без юзера/пароля работать не будет? В конфиге этого нет
ZlyddeN
после pfSENSE меня это опечалило
Alexander
Ок. Наверное, про подводные камни апгрейда до 7 версии можно не спрашивать. Во попал
nuc
Ок. Наверное, про подводные камни апгрейда до 7 версии можно не спрашивать. Во попал
Ставлю на то, что и на в7, в твоем случае, не подключится *рисунок №1 не станет менее актуальным
Grigory
В в6 импорт недоступен. *только на в7 появилась такая возможность(может даже иногда работать) А так же не стоит забывать(смотри рисунок №1) #OVPN
рисунок в в7 полностью не актуален, даже пуш роут добавили недавно) upd. lzo и user/pass еще актуально..
Alexander
обновился до 7
Alexander
Затык на TLS-auth так понимаю
SoyuzNet
Подскажите пожалуйста точка доступа АХ два канала включено а клиент видит как один канал. Я имею введу что клиент показывает только одну передачу по каналу как буто по одному каналу rx а по другому tx
Аникей
что за клиент?
SoyuzNet
что за клиент?
Микротик N стандарта
Аникей
а есть где почитать про это?
да он от балды это сказал, похоже. Если только не брак
𝕲𝖊𝖔𝖗𝖌𝖊
а есть где почитать про это?
Почитать про то что AC2 тротлит при проходе, через его порты объемного трафика :))) Он же позиционируется как домашняя железка для них это норма :)
ZlyddeN
а как убедится что это тротлинг? или наоборот искллючить?
ZlyddeN
площадка удаленная - доступ тока снаружи
𝕲𝖊𝖔𝖗𝖌𝖊
а как убедится что это тротлинг? или наоборот искллючить?
Я бы сказал пощупать его т.к. он аномально горячий, но попробуй тоже самое на RB2011ILS-IN :)
Аникей
господа, ежедневная нагрузка в офисе 60-100 мегабит, почему не троттлит?
Аникей
ац2
Petr
а как убедится что это тротлинг? или наоборот искллючить?
Может, мониторинг какой подключить? Совсем простенький, цпу-память-нагрузка на wan И уже по итогам смотреть
Аникей
Ну напугал 100мбит не серьезно
так у человека речь про 50 мегабит
𝕲𝖊𝖔𝖗𝖌𝖊
так у человека речь про 50 мегабит
Ну - это еще проверять надо, 50 у него на рстп - а что там еще ходит мы не в курсе
Аникей
справедливо
Аникей
непродолжительные 900мбит выжимал из домашнего, но я хз, чем на продолжительное время нагрузить, чтобы прям повесить
Аникей
с другой стороны, если у тебя постоянные 500мбит, то в сети явно что-то не то, либо стоит менять железку
ZlyddeN
Может, мониторинг какой подключить? Совсем простенький, цпу-память-нагрузка на wan И уже по итогам смотреть
ну этот то мы собираем по SNMP через OVPN Тоннель.. пока не понятно - связь то падает
Petr
нет там фасттрек
Оу, тогда прям круто. У меня ему после 500 уже так себе было, но у меня очереди были
Petr
ну этот то мы собираем по SNMP через OVPN Тоннель.. пока не понятно - связь то падает
Ну по идее перед падением все равно должен быть виден скачок, не?
Аникей
а очередями я не пользуюсь, тут да, полегче
ZlyddeN
в том то и дело ничего необычного