Maxim
Всё решается обычным pcq-rate
типа с маской /32 и не более 20Мбитс/с?
Alexandr
ну хоть бы наконечники подрессорили 😊 в стиле ашанбайков 😊
Евгений
Всё решается обычным pcq-rate
А одно правило будет обрабатываться только одним ядром? Если нагрузка превысит мощность ядра, то логичнее разбить на несколько более мелких правил?
Moneron 🇷🇺
А так — да
Евгений
Если речь про что-то армовое, то не на 100 мбитах переживать за производительность
Ну не 100 конечно. Перефразирую. Что будет лучше работать - 253 правила или 1 с pcqrate?
Moneron 🇷🇺
Ну не 100 конечно. Перефразирую. Что будет лучше работать - 253 правила или 1 с pcqrate?
Чем больше ядер – тем лучше вариант с 253 правилами 😁
Mr. Alex
Есть возможность поднять adguard home на CHR , version 6.49.15 ? смотрю container manager убрали
Mr. Alex
Докеры только на семёрке
Извините за вопрос просто впервые пользуюсь CHR , обновлять его можно как обычный RouterOS ? Закинул прошивку ,перезагрузил и все
Иван
привет, помогите кто нибудь, уже неделю с этим кувыркаюсь. Есть 2 gre+ipsec туннеля между офисами(основной и резервный). Входным шлюзом служит микротик с 2 сторон. На резервном все прекрасно работает, а на основном не работают именно радиотелефоны, обычные стационарники работают и находятся они все в одинаковом vlan. Базой для радиотрубок служит DECT база(пробовал заменить на новую). Вызовы доходят, но в момент приема звонка идет обрыв. Настройки nat одинаковые, firewall тоже, пробовал вкл и выкл. Не могу разобраться в чем причина.
Иван
надо в сип копать. но у меня такое было скорей всего провайдер тупой и режет сип
так я тоже думаю что провайдер, т.к на другом туннеле с другим провайдером все ок. Но основной провайдер мне отвечает, что моя телефония не их проблема)
Константин 🪬
у меня через туннель
а у верен что они именно заварачиваются и трафик нормально ходит в тунеле провайдер уже не видит
Константин 🪬
а у верен что они именно заварачиваются и трафик нормально ходит в тунеле провайдер уже не видит
а то у меня было ебались админы 3 дня маркировкой трафика я сказал чего вы мозги делаете и тупо до сервера написал статику маршрут
Иван
а у верен что они именно заварачиваются и трафик нормально ходит в тунеле провайдер уже не видит
да, уверен. Через сам же микрот видно маршрут как идет до телефонной сетки. Стационарные же работают в том же диапазоне адресов. Тут суть еще в том, что перестало работать, когда никто настройками и не занимался, самостоятельно отвалилось
Иван
мне еще не совсем понятно, за работу sip телефонии, чем там отличие трафика идет стационарки и радиотрубки. Разве что только кодеки.
Дмитрий 😎
https://help.mikrotik.com/docs/display/ROS/Netinstall
Какую выбрать для моего устройства прошивку? (CRS328-24P-4S+)
Константин 🪬
Какую выбрать для моего устройства прошивку? (CRS328-24P-4S+)
я бы выбрал lt но смотри сам или ты не знаеш про архетектуру какая у тебя ?
Дмитрий 😎
Да, какая архитектура, где посмотреть?
Константин 🪬
Да, какая архитектура, где посмотреть?
на офф сайте но у тебя Architecture ARM 32bit
Дмитрий 😎
на офф сайте но у тебя Architecture ARM 32bit
Если не угадаю с архитектурой, он просто пробиваться не будет? Или кирпичик будет?
Ivan.S
Всем привет) есть вопрос по микроту, простое действие нужно: перенаправить все запросы с 1 домена на другой пробовал через нат - не работает подскажите как правильно сделать и через что?
Ivan.S
reverse proxy например nginx
тоже самое, это куда не проще
Yakov
то что вы хотите микротиком не делается
Ivan.S
то что вы хотите микротиком не делается
это все делается, делал же как то, проблема в том, что перестало просто работать правило отсюда и вопрос возникает
Yakov
что именно у вас работало, а то может вы объясняете одно, а мы понимаем другое?
Иван
Плюсую, распишите подробнее задачу
Ivan.S
ip firewall nat add chain=dstnat action=dst-nat protocol=tcp src-address-list=clients dst-port=80 to-addresses={куда перенаправлять} to-ports=80 ну и в адрес-листе прописаны айпишники с чего перенаправлять раньше оно работало, сейчас трафик просто не ходит
Yakov
а оба сайта ваши?
Ivan.S
а оба сайта ваши?
+- надо с одного устроить редирект, один как раз не мой
Ivan.S
а оба сайта ваши?
тут ответ с тем, чтоб редиректить на бекенде уже отпадает, 1 домен не мой
Yakov
т.е. имя куда хотят пойти не ваше, а имя куда надо отправить ваше или наоборот?
Андрей
MyrZlo
У кого были проблемы с доступом к cloudflare 11.06-13.06 ?
Константин 🪬
Вот тоже думаю - оно мне надо на 7 переходить ?
поверь не надо на 7 переходить надо только по 1 наверное причине если тебе wg надо
Innokentiy
а что сейчас в семерке нехорошо, что было хорошо в шестерке?
Константин 🪬
а что сейчас в семерке нехорошо, что было хорошо в шестерке?
хз по мне табильность и баги. точно не скажу но вечно чего-то да вылезет
Innokentiy
я за эти три года, как вышла семерка, неоднократно сам писал, что при прочих равных есть смысл выбрать шестерку, пушо семерка сыровата
Innokentiy
но сейчас я уже не вижу разницы в стабильности
Innokentiy
и все фичи, которые мне нужны, работают
Андрей
А зачем?
Я из того, что мне надо, пока вижу только возможность фильтрация контента по url (прокси). Сейчас в ros6 фильтруется только по адресам. А периодически всплывают запросы типа "закрыть доступ в (анти)социальные сети
Андрей
поверь не надо на 7 переходить надо только по 1 наверное причине если тебе wg надо
Мне точно не надо. На фоне тенденций к сокращению внешнего доступа - особенно
Кальмарыч
Несу вам немного стабильности в этот полный хаоса понедельник: RouterOS 7.15.1 [stable] What's new in 7.15.1 (2024-Jun-07 15:49): *) bgp - fixed BGP sessions missing vpnv6 afi; *) bgp - fixed corrupted as-path when received update with empty AS_PATH attribute (introduced in v7.15); *) bgp - fixed vpnv6 safi; *) health - fixed board-temperature for KNOT device (introduced in v7.15); *) health - fixed missing health for CRS112-8G-4S device (introduced in v7.15); *) install - fixed ARM64 cdrom install (introduced in v7.15); *) lte - fixed cases where LTE interface would take long time to become ready after bootup for Chateau 5G and Chateau 5G R16 (introduced in v7.15); *) lte - fixed cases where modem could be handled by multiple dialer instances; *) modem - fixed unresponsive PPP link recovery when TX bandwidth was exceeding link capacity; *) poe-out - fixed silent firmware upgrade fail on CRS112-8P-4S device (introduced in v7.15); *) ppp - fixed dynamic queue default name (introduced in v7.15); *) route - fixed memory leak (introduced in v7.15); *) route - fixed some missing route parameters when printing (introduced in v7.15); *) wifi - fixed signal strength reporting during association (introduced in v7.15); *) wifi - improved WPA3 PMKSA handling when access-lists with custom passphrases are used; *) winbox - fixed issue with skin file appearing as unknown in user group menu (introduced in v7.15); *) winbox - fixed missing system note on login (introduced in v7.15);
Ну вот. Стоило обновиться и отвалился L2TP IPsec впн
Alex
Ну вот. Стоило обновиться и отвалился L2TP IPsec впн
Работает. Попробуйте настроить с нуля
Дмитрий 😎
Подключил устройства с подсетью 192.168.0.0/16 и ПК с той же сетью в микротик с 24 по 15 порт, создал bridge отдельный, на портах указал новый бридж, ПК не видели устройства, в чем может быть дело? На бридж или на порт приходящий от ПК нужно ip назначать для этой сети?
Дмитрий 😎
Дмитрий 😎
192.168.0.51/16 10.10.10.231/24 На одной сетевой карте
Дмитрий 😎
Пингую соседний микрот, нету пинга
Дмитрий 😎
Дмитрий 😎
Маршрут дополнительный нужен?
Дмитрий 😎
Подскажите пожалуйста, нужно настроить микроты просто хабиками и все, связать все между собой 10 шт
Дмитрий 😎
Я та их вижу, почему оборудование между собой не общаются
Дмитрий 😎
Сам создавал и добавлял в него порты
Антон Курьянов
Сам создавал и добавлял в него порты
порт с проблемым ПК в этот бридж входит? на скринах выше этого бриджа нет