R
Это hap ac2
Ettercap
Это hap ac2
Это к чему?
R
Модель роутера
Ettercap
Модель роутера
Я думал тп-линк...
Ettercap
Вы про Модем - флешку?
Я так и написал в сообщении - модем. С некоторыми USB-модемами такая проблема была на v6. При переходе на v7 проблема решается.
R
Вы извините, я не профи в этом деле, только учусь))) про v6 и v7 вы говорите это прошивка routerboard или версия самой флешки?
Ettercap
Вы извините, я не профи в этом деле, только учусь))) про v6 и v7 вы говорите это прошивка routerboard или версия самой флешки?
Простите, что сразу не пояснил. Попробуйте обновить RouterOS с версии 6 до версии 7.
R
Обновлен
R
До последней версии.
Stas
Приветсвую, немног ооффтоп, кто работал с Broadcom чипами? (LREC9812AF-2SFP+) Хорошо ли работают в купе с коммутатороами от mikrotik
Евгений
Никто не встречался с такой проблемой, что флешка lte с отваливается постоянно?!
если в самом модеме уверены, то можете сколхозить ему внешнее питание. или попробовать юсб хаб с внешним питанием.
Vlad
E3372h-153
Если совет с питанием не поможет, значит начал умирать.
Аникей
Модель чего?
модема он хотел, совместимую с hAP AC2
R
И модема если есть такой, чтоб не вылетало и хаба, чтоб попробовать с внешним питанием его подключить.
Vlad
И модема если есть такой, чтоб не вылетало и хаба, чтоб попробовать с внешним питанием его подключить.
Про модем немного другое: с магией или без, с внешними выводами на антенны или нет. Ну и класс ЛТЕ.
R
Понял. Спасибо. Начну с питания. Заказал пока хаб.
Аникей
у меня AC2 работал с 3372, как нынче дела обстоят, хз, нет нужды
а нет, не с ним, модель похожая, но другая. Не помню название
Юрий
Никто не встречался с такой проблемой, что флешка lte с отваливается постоянно?!
У меня такая ситуация была, зависает модем. Настроил отключение питания usb на несколько секунду, если не линковал узел. И в принципе все
Юрий
Понял. Спасибо. Начну с питания. Заказал пока хаб.
Я думаю дело не в питании а в перегреве!
Антон Курьянов
Скиньте пожалуйста как это сделали?
/tool netwatch add disabled=no down-script="system/routerboard/usb/power-reset duration=5s" host=192.168.100.1 http-codes="" \ interval=30s packet-count=3 test-script="" type=icmp up-script=""
Аникей
Такой гарантированно работает, но он без lte вроде, и пришлось его прошивать
Artu
Всем привет Ситуация следующая, есть L2VPN в сети провайдера Провайдер подал транком на 2 точки канал. В двух точках навесил метку, микроты в соседях видят друг друга, подключаются по mac-telnet. Но вот RoMON не хочет работать При том, что секреты выставлены, vlan адаптеры добавлены, all в forbiden Пробовал и физически добавлять в интерфейсы ромона Вообщем нужна помощь @moneron встречались с таким?
Artu
ROS 7.15.1, биос обновлен в discover romon тишина
Daniil Yurevich
Вот и вся история.
Artu
Мультикаст тебе режут
а как я тогда вижу в соседях друг друга?)
Artu
хм
Daniil Yurevich
Поснифери трафик, там видно будет на какие адреса уходят пакеты.
Daniil Yurevich
Можешь что сделать. Натяни, к примеру, eiop поверх l2vpn.
Artu
не, ненадо, я наоборот не хочу мусор гонять
Daniil Yurevich
И протестируй.
Daniil Yurevich
У меня был подобный кейс в работе. igmp snooping тоже может обламывать работу romon.
Artu
спасибо за подсказку
Daniil Yurevich
Так что решай вопрос с прохождением multicast. Как решишь будет у тебя romon.
Дмитрий
Есть центральный офис (ЦО), к нему через туннели подключены филиалы (все на микротах), в ЦО поднят Active Directory. В филиалах нужен DNS из AD, в тоже время в случае отвала туннелей, надо что бы DNS работал и как минимум микрот выпускал людей в инет. клиентским хостам в филиалах выдаем в качестве DNS адрес микрота, на нем добавляем в DNS добавляем сервера (провайдера либо какие то внешние) для того что бы работал инет, что бы резолвились имена из AD делаем статическую запись type=FWD но получается что нет резервирования, второй DNS для резолвинга имен из AD указать возможности нет, если добавить две записи type=FWD, то обращение идет всегда через первую ... как это в нормальном виде решается ?
Константин 🪬
упал туннель, перестало выпускать в инет
не прописать и АД dns и 8.8.8.8 например
Константин 🪬
типа ад не доступен он спрашивает у 8
Дмитрий
не прописать и АД dns и 8.8.8.8 например
не будет работать, микрот почему то при резолвинге имен берет их не в том порядке каким оно указано, а делает round-robin, и если он возьмет ДНС с которого имя хоста не отрезолвится, то в кеше появится запись с адресом 0.0.0.0
Дмитрий
я тоже так думал, микрот думает по другому
Константин 🪬
я тоже так думал, микрот думает по другому
ясно надо будет по тестировать мб от версии зависит но у меня всё на 6 не хочу 7
Дмитрий
у меня 6ка тоже
Petr
Есть центральный офис (ЦО), к нему через туннели подключены филиалы (все на микротах), в ЦО поднят Active Directory. В филиалах нужен DNS из AD, в тоже время в случае отвала туннелей, надо что бы DNS работал и как минимум микрот выпускал людей в инет. клиентским хостам в филиалах выдаем в качестве DNS адрес микрота, на нем добавляем в DNS добавляем сервера (провайдера либо какие то внешние) для того что бы работал инет, что бы резолвились имена из AD делаем статическую запись type=FWD но получается что нет резервирования, второй DNS для резолвинга имен из AD указать возможности нет, если добавить две записи type=FWD, то обращение идет всегда через первую ... как это в нормальном виде решается ?
Сам страдаю, нормально - никак Варианты: - можно попробовать отдавать клиентам напрямую адреса DC + какие-то восьмерки. Винда, в отличие от микротика, будет резолвить по всем доступным серверам. Минус - на восьмерки будут лететь всякие внутренние запросы и кто-то может их посниффать - настроить короткий lease-time в DHCP, netwatch на DC и по отвалу тоннеля переписывать DNS в dhcp/networks. Выглядит максимально костыльно
Дмитрий
с нетвоч мне в голову приходила идея, но это как то совсем уж костыли, и все равно будет какой то тайм аут в течени которого в кеше может осесть запись с адресом 0.0.0.0
Petr
у меня 6ка тоже
На 7-ке также (хотя вон в последней бете они вроде как переработали DNS, но на бету страшненько). Более того, неоднократно замечал, что роутер любит кэшировать неудачные запросы и после восстановления тоннеля на DNS все равно дает отлуп. Но это, кажется, поправилось (или у мня давно не падало)
Petr
Вариант три: поднять контейнер с bind =) Ну или pihole или что там) Всерьез об этом думаю
Дмитрий
в каждом подразделении удаленном bind ?
Дмитрий
ну такое себе
Дмитрий
я пока как единственное более менее простое решение вижу это выдавать клиентским машинам 4 ДНСа, первые два из AD вторые наружные ...
Аникей
А как микротик отработает, если ему выдать в качестве днс КД + 1.1.1.1, а клиентам отдавать неймсервером уже сам микротик?
Dmitry
Есть центральный офис (ЦО), к нему через туннели подключены филиалы (все на микротах), в ЦО поднят Active Directory. В филиалах нужен DNS из AD, в тоже время в случае отвала туннелей, надо что бы DNS работал и как минимум микрот выпускал людей в инет. клиентским хостам в филиалах выдаем в качестве DNS адрес микрота, на нем добавляем в DNS добавляем сервера (провайдера либо какие то внешние) для того что бы работал инет, что бы резолвились имена из AD делаем статическую запись type=FWD но получается что нет резервирования, второй DNS для резолвинга имен из AD указать возможности нет, если добавить две записи type=FWD, то обращение идет всегда через первую ... как это в нормальном виде решается ?
/ip firewall layer7-protocol add comment="DNS Forward - CO DNS Servers" name=DNS-FLTR-01 regexp=".*corp.company.ru.\?|.*7.10.in-addr.arpa.\?" /ip firewall layer7-protocol add comment="DNS Forward - Drop to External NS" name=DNS-FLTR-02 regexp=".*corp.company.ru.\?" --- /ip firewall mangle add action=mark-connection chain=prerouting comment="Mark DNS queries for hosts via VPN Connection" dst-address-type=local dst-port=53 layer7-protocol=DNS-FLTR-01 new-connection-mark=dns-forward passthrough=yes protocol=udp src-address-list="Local Networks" /ip firewall mangle add action=mark-connection chain=output comment="DNS Forward - Drop to External NS" connection-state=new dst-address-list="!Local Networks" dst-port=53 layer7-protocol=DNS-FLTR-02 new-connection-mark=dns-drop passthrough=yes protocol=udp src-address-list="!Local Host" --- /ip firewall nat add action=dst-nat chain=dstnat comment="DST-NAT for Local DNS-queries" connection-mark=dns-forward nth=2,1 to-addresses=<IP-DNS-SRV1> /ip firewall nat add action=dst-nat chain=dstnat connection-mark=dns-forward to-addresses=<IP-DNS-SRV2> --- /ip firewall filter add action=drop chain=output comment="Disable spec. DNS-forward to external NS" connection-mark=dns-drop
Дмитрий
Как это решит проблему с файловером днс?
Sergey
Подскажите пожалуйста, в качестве роутера, может использоваться mikrotik ccr2004-16g-2s+ ?
Yakov
Подскажите пожалуйста, в качестве роутера, может использоваться mikrotik ccr2004-16g-2s+ ?
да, роутер может использоваться в качестве роутера, даже если это роутер микротик
Sergey
да, роутер может использоваться в качестве роутера, даже если это роутер микротик
Как раз его не где не описывают как роутер. Это маршрутизатор.
Dmitry
Как это решит проблему с файловером днс?
вы внимательно читали код? /ip firewall nat add action=dst-nat chain=dstnat comment="DST-NAT for Local DNS-queries" connection-mark=dns-forward nth=2,1 to-addresses=<IP-DNS-SRV1> /ip firewall nat add action=dst-nat chain=dstnat connection-mark=dns-forward to-addresses=<IP-DNS-SRV2> Параметр nth
Dmitry
в случае отвала, все будет лагать - но работать
Дмитрий
Нет, ибо смотрю с телефона, потому и попросил пояснить
Stanislav
Странная вещь в настройках dhcp сервера негде не указан NTP сервер. А Линуксовый Клиент все равно под цепляет адрес ntp сервера которого уже давно нет :\ /ip dhcp-server network add address=192.168.88.0/24 caps-manager="" dhcp-option="" dns-server=192.168.88.1 gateway=192.168.88.1 netmask=24 ntp-server="" wins-server=""
Stanislav
chronyc sources MS Name/IP address Stratum Poll Reach LastRx Last sample =============================================================================== ^+ ns3.as41781.pp.ua 2 6 17 12 -1053us[-1007us] +/- 23ms ^- mail.d-metal.top 3 6 17 13 -245us[ -199us] +/- 79ms ^+ main14.ip-connect.net.ua 2 6 17 13 -585us[ -539us] +/- 24ms ^- magnat.ip-connect.net.ua 2 6 17 12 -549us[ -549us] +/- 36ms ^* cache-a.dns.rx-name.net 2 6 17 13 +1131us[+1177us] +/- 14ms ^? 192.168.88.5 0 7 0 - +0ns[ +0ns] +/- 0ns
Stanislav
дак ntp может в другом месте указан в linux
Указан то указана а вот только вот последний в списке негде не указан , очень похоже на то что по днсп прилетает , бо больше не откуда