Null
Несу вам немного стабильности в этот полный хаоса понедельник: RouterOS 7.15.1 [stable] What's new in 7.15.1 (2024-Jun-07 15:49): *) bgp - fixed BGP sessions missing vpnv6 afi; *) bgp - fixed corrupted as-path when received update with empty AS_PATH attribute (introduced in v7.15); *) bgp - fixed vpnv6 safi; *) health - fixed board-temperature for KNOT device (introduced in v7.15); *) health - fixed missing health for CRS112-8G-4S device (introduced in v7.15); *) install - fixed ARM64 cdrom install (introduced in v7.15); *) lte - fixed cases where LTE interface would take long time to become ready after bootup for Chateau 5G and Chateau 5G R16 (introduced in v7.15); *) lte - fixed cases where modem could be handled by multiple dialer instances; *) modem - fixed unresponsive PPP link recovery when TX bandwidth was exceeding link capacity; *) poe-out - fixed silent firmware upgrade fail on CRS112-8P-4S device (introduced in v7.15); *) ppp - fixed dynamic queue default name (introduced in v7.15); *) route - fixed memory leak (introduced in v7.15); *) route - fixed some missing route parameters when printing (introduced in v7.15); *) wifi - fixed signal strength reporting during association (introduced in v7.15); *) wifi - improved WPA3 PMKSA handling when access-lists with custom passphrases are used; *) winbox - fixed issue with skin file appearing as unknown in user group menu (introduced in v7.15); *) winbox - fixed missing system note on login (introduced in v7.15);
Vladislav
Несу вам немного стабильности в этот полный хаоса понедельник: RouterOS 7.15.1 [stable] What's new in 7.15.1 (2024-Jun-07 15:49): *) bgp - fixed BGP sessions missing vpnv6 afi; *) bgp - fixed corrupted as-path when received update with empty AS_PATH attribute (introduced in v7.15); *) bgp - fixed vpnv6 safi; *) health - fixed board-temperature for KNOT device (introduced in v7.15); *) health - fixed missing health for CRS112-8G-4S device (introduced in v7.15); *) install - fixed ARM64 cdrom install (introduced in v7.15); *) lte - fixed cases where LTE interface would take long time to become ready after bootup for Chateau 5G and Chateau 5G R16 (introduced in v7.15); *) lte - fixed cases where modem could be handled by multiple dialer instances; *) modem - fixed unresponsive PPP link recovery when TX bandwidth was exceeding link capacity; *) poe-out - fixed silent firmware upgrade fail on CRS112-8P-4S device (introduced in v7.15); *) ppp - fixed dynamic queue default name (introduced in v7.15); *) route - fixed memory leak (introduced in v7.15); *) route - fixed some missing route parameters when printing (introduced in v7.15); *) wifi - fixed signal strength reporting during association (introduced in v7.15); *) wifi - improved WPA3 PMKSA handling when access-lists with custom passphrases are used; *) winbox - fixed issue with skin file appearing as unknown in user group menu (introduced in v7.15); *) winbox - fixed missing system note on login (introduced in v7.15);
Хе хе вчера только все обновил на 7.15 и вот опять по новой, говорили мне до 7.15.3 не обновляться)))
Sasha
Хе хе вчера только все обновил на 7.15 и вот опять по новой, говорили мне до 7.15.3 не обновляться)))
С такими обширными можно до 8.х не обновлять. Пока эта не уйдёт в лонг
Vladislav
С такими обширными можно до 8.х не обновлять. Пока эта не уйдёт в лонг
Ну у меня не прод, я фанат просто, домашняя сетка на примерно 16 устройств микротик, но мемори лик меня пугает
Михаил
Хе хе вчера только все обновил на 7.15 и вот опять по новой, говорили мне до 7.15.3 не обновляться)))
Ну вот я 7.15.1 ждал. Увидел, что ничего для меня нужного не чинили, значит, высока вероятность, что не ломали. И накатил (:
КЭПпучино
Ну у меня не прод, я фанат просто, домашняя сетка на примерно 16 устройств микротик, но мемори лик меня пугает
Мемори лик это как глючная винда: кто-то страдает из-за этого, а кто-то знает это только по рассказам. 😁
Антон
Ну у меня не прод, я фанат просто, домашняя сетка на примерно 16 устройств микротик, но мемори лик меня пугает
Вы разработчик или работаете в ИБ чтобы оно вас пугало своим фактом? (Утечки памяти стали с недавних пор обыденностью.) Если первое то я думаю вы уже нашли или сделали решение против утечки если второе, то скорее знаете в чем причина и уже составили PoC повторяющий поведение.
Евгений
Cтранная ситуация с SSTP-VPN была. SSTP между двумя микротиками. Интернет нестабильный. И сегодня вдруг канал не восстановился - у сервера постоянные записи "sstp,ppp,error : user ***** is already active". Хотя и у клиента и у сервера стоит Keepalive timeout 30, и сервер должен был давно положить канал. Но сервер несколько часов почему-то не клал канал и клиент не мог подключиться заново (у сервера стоит Only One, иначе бывали параллельные каналы и проблемы с роутингом). Я что-то не понимаю? Keepalive timeout - он ведь должен положить канал если заданное время прошло а пакеты не ходят? Раньше (полгода) всё так работало, проблемы не возникало.
Алексей видеонаблюдение Саратов
Иногда бывает, помогает грохнуть соединение вручную
Евгений
7.15?
7.16b1 (ну кто-то же должен тестировать всё новое)
Алексей видеонаблюдение Саратов
7.16b1 (ну кто-то же должен тестировать всё новое)
ставьте кипелайвы на стороне клиента, на сервере это без толку, когда он уже соединение потерял
Евгений
Иногда бывает, помогает грохнуть соединение вручную
Как бы это автоматизировать... Ну отслеживать как-то. Скрипты... Я вот думал Idle Timeout - но там не понятно, канал этот малоактивный, по нему может трафика не бегать часами. А для Idle Timeout - надо ещё как-то сгененировать трафик? Или Keepalive Timeout делает нужный трафик?
Евгений
ставьте кипелайвы на стороне клиента, на сервере это без толку, когда он уже соединение потерял
Так на стороне клиента стоит тоже. Клиент несколько часов долбился на сервер, а сервер его не пускал потому что не заметил что клиент ранее отвалился (сервер в логе писал user ***** is already active).
☭Rinat
Т.е есть комната 1, в ней стоит микрот.В комнате 2 стоит комп соединенный с микротом по PowerLink.При включении микрота в сеть, powerlink роняет соединения.Как только отключаешь блок питания микрота поверлинк тут же поднимает соединения ч компом.
☭Rinat
Дак ведь если ставлю d link роутер, все нормально ходит туда и сюда
☭Rinat
Добрый вечер
☭Rinat
Не сталкивались с такой проблемой?
Алексей видеонаблюдение Саратов
Как бы это автоматизировать... Ну отслеживать как-то. Скрипты... Я вот думал Idle Timeout - но там не понятно, канал этот малоактивный, по нему может трафика не бегать часами. А для Idle Timeout - надо ещё как-то сгененировать трафик? Или Keepalive Timeout делает нужный трафик?
насколько ч понимаю, keepalive timeout это время, через которое железка понимает, что не получая ответа вторая сторона не алё, тут надо экспериментировать, чтобы оптимальное для своих условий поймать
☭Rinat
Все нашел косяк
☭Rinat
На этой части силовой сети большая нагрузка была похоже.И это и стало видимо для Поверлинка решением уходим в режим энергосбережения.Как только я отключил 1 моник+калонки+принтер+лампа все заработало.
bnkrfx
проблема не в нагрузке, а то что все эти дейвайсы срут в сеть 220
bnkrfx
дешево и злобно повесить на вилку и розетку где все втыкается - https://www.citilink.ru/product/setevoi-filtr-most-mhv-belyi-most-mhv-b-599880 , а сам PLC в обход него воткнуть
bnkrfx
а если нет заземления у вас, то это лечить нужно
☭Rinat
Его и хотел доткнуть
Олег
7.15.1 - Логи wireguard так и сыпят, про неактивные пиры
T1tan1umM3rcury
Добрый день ) столкнулся с непонятным поведением Hardware offload на LAN портах Mikrotik CCR1009-7G-1C-1S+ ROs - 6.49.10 в настройках портов в бридже (он единственный) функция Hardware offload включена но флаг H - Hw Offload они не получают значит не работает тема ?
Andrey
T1tan1umM3rcury
блок диаграмм посмотрите, там вроде все через ЦПУ идет
да, сейчас посмотрел, действительно, все порты идут сразу на ЦПУ
T1tan1umM3rcury
спасибо большое )))
Stas
Камрады, привет! Как сейчас можно получить License key для x86 ROS ? Не позволяет приобрести, ругается на Unfortunately we are unable to provide requested service due to mandatory and binding regulations of the European Union, United Nations and/or USA (e.g. Office of Foreign Assets Control (OFAC)) on export control and economic sanctions against your region. We apologize for any inconvenience caused due to this circumstance and highly appreciate your kind understanding on this matter. Поменял регион на Нидерланды, захожу в аккаунт через Нидерланды, все равно ругается
Виталий
Мне даже ключи трансферить на российский акк не даёт
Neoll
Камрады. Связка микрот и l3 свитч. Ospf между девайсами для связности. На свитче dhcp-relay в сторону микрота. Вопрос: dhcp на микроте заработает только в случае указания для dhcp интерфейса в котором p2p связность со свитчем. А как решать если между микротом и свитчом более одного канала? )
Константин 🪬
проше сеть разбить на l3 и раздовать свои адреса
Sergey
Коллеги, есть вопрос - сталкивались ли вы с тем что пропускная способность gre+IPsec сильно ниже чем процессор может переварить по спеке. ROS6 на железе Х86 . Упирается в 100 с небольшим мегабит исходящего. Без шифрования скорость x10 сразу и выше.
Sergey
А проц загружен в этот момент?
Я смогу посмотреть через пару часов детали
Anton
Я понимаю что не о тиках речь, но всё же не ими едиными жить. Да?) Да и откуда у тиководов айфоны, вот правда
Anton
Что касается тиководства, это тоже можно на поговорить, предлагайте темы)
Rose
Пока-пока! Заблокировала Анастасия. Причина: spam
Moneron 🇷🇺
Если речь про безопасность, то куда же без Позитивов. Вебинар по управлению уязвимостями с помощью PT MaxPatrol VM:
Moneron 🇷🇺
Онлайн-запуск MaxPatrol VM 2.5 13 июня в 14:00 (мск) Веб-приложения стали неотъемлемой частью ИТ-инфраструктуры и популярной точкой проникновения в периметр компании. По статистике, эксплуатация их уязвимостей входит в топ-3 методов реализации кибератак. CRM-системы, интернет-магазины, веб-порталы — все это находится под угрозой. 13 июня Positive Technologies представят новую версию системы MaxPatrol VM, которая выявляет уязвимости веб-приложений раньше, чем их обнаружат хакеры. Подключайтесь, чтобы узнать, почему нужно включать веб-уязвимости в процесс vulnerability management, как правильно выстроить работу с ними и обеспечить защищенность внешнего периметра компании.
Moneron 🇷🇺
рекомендации от учеников сработали получается?:)
Да! Признателен всем отозвавшимся 🥰
Moneron 🇷🇺
Испытательный срок до сентября, там и поздравить можно будет 😊
Moneron 🇷🇺
1
Даёшь ngfw в массы
Moneron 🇷🇺
Даёшь ngfw в массы
В пресейле уже 😉
Ö
Даёшь ngfw в массы
Ngfw на микротике!
Sergey
зачем тут спам про что то левое, если тема чата конкретно микротики
Sergey
Речь не про чат, а про канал
впервые о нем слышу
Константин
ммм тренингов больше не будет ?(( в плане мт-курсес ?
YugFi
Может просто отдельный канал сделать?
1
Ngfw на микротике!
Неее. Там другие железки. Хотя было бы желание....
Sergey
там пусть хуть кони ....
Alexandr
Я тоже из сетевиков перешёл в кибербез. Не жалею нисколько - тема новая, интересная.
Dmitrii
Я за отдельный канал
Alexei
Только реально важное. Столько воды на других каналах. Постить не ради постов а ради важной инфы.
Bogdan
Кибербез нынче актуально. Но тогда лучше сделать дополнительные чаты в канале и не валить в одну кучу.
Sergey
в контексте этого канала это выглядит спамом
🥓 Хамон
сдэк? ))
🥷
О и тут "поибешная" история...Вы так и до импортозамещения и цифровизации докатитесь в одном канале))) А давайте тут и про КРЭБ разговаривать
Bogdan
Другие деньги совершенно)
Я из сетевиков перешёл в виртуализацию, тоже совершенно другие деньги)))
Sergey
потому что много топовых сетивиков с нормальными деньгами не нужно, сетей столько нет
Sergey
Речь не про чат, а про канал
канала кстати тоже посмотрел, даже называется микротик по русски, и новостями и прочей инфой про микротики, добавив туда другое, он станет мусоркой, стоит ли его портить?