Kirilka
Но и основной принцип инженера не забывайте
эт какой? делать всё в пятницу вечером?
Владислав
Всем привет. Подскажите пожалуйста в чем может быть проблема. При включении кабеля от провайдера в первый порт микротика 951G 2HnD и попытке поднять PPPoE, микрот отключается по питанию и не стартует, пока я кабель не отключу
Владислав
Вадим
А чего кабель то обжат так хреново? :)
Владислав
Не в этом проблема, это сугубо тестовый шнурок)
Владислав
С другими портами таких проблем нет и все заводится без проблем, а вот на первом отключается и все тут
Владислав
Меня смущает что он помечен как PoE, может микрот начинает думать что щас его запитают через первый порт? Ну чисто предположение
Kirilka
PP-PoE
Kirilka
Чтобы тебя не смущало это - проделай те же операции на 2 порту
Владислав
Ниче не понял, если честно
Владислав
Я не вижу вообще разделов PoE в Winbox'e
Cumberbatch
Я не вижу вообще разделов PoE в Winbox'e
У вас первый порт может быть использован для питания вашего микрота через витую пару (без блока питания). Все. Разделов ни каких и не найдёте. То что при попытке подключения pppoe порт ложится это смотрите firewall и т.п.
Владислав
Так у меня ложится не порт, микротик полностью обесточивается
Владислав
Еще потестил, в итоге и без PPPoE он тоже отключается, но не сразу
Cumberbatch
Так у меня ложится не порт, микротик полностью обесточивается
Обновите прошивку firmware и проверьте бп. Попробуйте другой.
Cumberbatch
Еще потестил, в итоге и без PPPoE он тоже отключается, но не сразу
И ещё момент. Проверьте кабель и всю трассу до ответной части. Может где наводки на кабель и появляется потенциал. Вот микрот и глючит.
Владислав
А отключить эту функцию не возможно, я так понимаю? Кабель короткий, буквально 3-4 метра, весь на виду, я сразу в свитч провайдера втыкаюсь, в этом же помещении
Владислав
Хорошо, спасибо за помощь)
Владислав
Ну глюк какой-то и все тут. Замена кабеля, БП не помогли. Обновил до 6.40.4, не помогло. Заклеил первый порт изолентой, поднял пппое с пятого, полет нормальный
Moneron 🇷🇺
Владислав
Допустим беру этот же кабель и включаю в ноутбук с одной стороны, в первый порт со второй стороны, проблем нет
Владислав
Ну и на конкретный вопрос по другим кабелям, да, другие кабеля себя ведут так же
Moneron 🇷🇺
Кто сталкивался. Микрот корректно отрабатывает arp gratuitous при включённом proxy arp? У меня зараза отвечает на на него.
Полноценно (с арпом, стп) – да. Но ещё можно включить use ip firewall и тогда бриджовый трафик становится возможным фильтровать ещё и в обычном фаерволе
Cumberbatch
Полноценно (с арпом, стп) – да. Но ещё можно включить use ip firewall и тогда бриджовый трафик становится возможным фильтровать ещё и в обычном фаерволе
Хорошо. Уточню. Когда на интерфейсе с proxy arp висит адрес 192.168.7.1 и network 255.255.255.0 все работает корректно. Когда же ставишь адрес 213.54.5.2 и network 213.54.5.7 то когда 213.54.5.7 присылает arp gratuitous микрот на него отвечает? Почему?
Moneron 🇷🇺
Какой маской? О_о
Cumberbatch
Как написано
Cumberbatch
Ну не маска не маска. Network
Moneron 🇷🇺
Нетворк нечётным быть не может. Может, бродкаст? *точнее, может в P2P адресах
Moneron 🇷🇺
Покажите /ip address export этого интерфейса
Moneron 🇷🇺
Ну так бы и сказали, что используете P2P-адресацию :)
Moneron 🇷🇺
А на гарп он куда отвечает? В тот же интерфейс или в другие?
Moneron 🇷🇺
Гарп же, по сути, арп-ответ. Вспоминается "Вы не отвечаете на мой ответ" ®
Moneron 🇷🇺
Интересно посмотреть в сниффере. И чем это мешает?
Maxim
Парни, есть вопрос по поводу шифрования, аппаратного конечно. Сдруживаю я по GRE пару CCR-ов. Один уверенно говорит что PH2 State established да и второй тоже самое пишет. Но у него почему то политика красная. Ну и трафик не ходит. Их можно как-нибудь пнуть? ... желательно без перезагрузки
Maxim
Cumberbatch
Интересно посмотреть в сниффере. И чем это мешает?
Пришлю. WinXP например не применяет настроек ip адреса на интерфейсе.
Moneron 🇷🇺
Cumberbatch
Без проксиарпа нормально себя ведёт?
Проверю. Если да то баг репорт писать или консерваторию менять?
Moneron 🇷🇺
https://www.atraining.ru/arp-inarp-rarp-proxy-gratuitous-dai-sticky-and-more/
Maxim
Тут скрин пропосолов не поможет. Экспорт политик
[m.shekhovtsov@KMV] > ip ipsec policy export # oct/04/2017 09:19:32 by RouterOS 6.38.5 # software id = HT98-TZYC # /ip ipsec policy set 0 disabled=yes add comment="kmv1 - hut1" disabled=yes dst-address=1.1.1.1/32 proposal=\ hw_encrypt_static_tun protocol=gre src-address=2.2.2.2/32 add comment="kmv2 - hut2" dst-address=3.3.3.3/32 proposal=\ hw_encrypt_static_tun protocol=gre src-address=4.4.4.4/32 [m.shekhovtsov@HUT] > ip ipsec policy export # oct/04/2017 09:20:42 by RouterOS 6.39.2 # software id = 8AS3-3Z8N # /ip ipsec policy set 0 disabled=yes add comment="hut1 - kmv1" disabled=yes dst-address=2.2.2.2/32 proposal=hw_encrypt_static_tun protocol=gre src-address=\ 1.1.1.1/32 add comment="hut2 - kmv2" dst-address=4.4.4.4/32 proposal=hw_encrypt_static_tun protocol=gre src-address=3.3.3.3/32
Moneron 🇷🇺
Максим, а если попробовать реализацию "для тех кто не умеет, но хочет ипсек"? Дефолтный пропосал. При создании гре указать локал, ремот, ипсек-секрет
Maxim
Ещё какой-то прикол, он в флагах на этом CCR не пишет что это аппаратное шифрование, на другом пишет.
Moneron 🇷🇺
Версия на ццр какая?
Moneron 🇷🇺
Флаги то ли с 6.39, то ли с 6.40 появились
Maxim
6,38,5
Maxim
Обновляю железку за 600 км от меня... у неё аптама 167 дней было
Moneron 🇷🇺
Рисковый Вы человек, Максим! А как же первое правило инженера?
Maxim
Рисковый Вы человек, Максим! А как же первое правило инженера?
и он не поднялся... точнее два PPPoE канала не поднялись
Sergey
У меня так было пару раз и именно при обновлении с 6.38.5, панда спасал...
Sergey
Maxim это не в Волгограде случайно, а то мне до обеда заняться нечем 😄
Maxim
Мне уже готовят ноут с мобильным интернетом и AA на борту. Хочется посмотреть почему он PPPoE не поднял
Sergey
Пятигорск
Черт, мне до туда 800км
Maxim
Позвонил одному из провов. Он говорит что сесситя PPPoE висит и данные только в одну сторону. Сбрасывает его и мой роутер сразу же её поднимает. Попросил перезапустить ccr ручками. Поднялся. Всё работает
Moneron 🇷🇺
Пригодился бы настроенный вотчдог для таких случаев
Maxim
Настоятельно не рекомендую делать так как сделал я.... обновляйте железо в шаговой доступности)))
Moneron 🇷🇺
Включить вотчдог и настроить внешний вотч-адрес. Не пинается – ребут
Dmitrii
Настоятельно не рекомендую делать так как сделал я.... обновляйте железо в шаговой доступности)))
ну тогда все равно ездить, просто более часто. При обновлении надо закладывать возможность ошибки и делать его тогда, когда потом сможешь приехать.
Dmitrii
я вот в одной конторе жду еще пару дней и ночью обновлюсь, чтобы если что утром подъехать как раз когда мне удобно будет
Dmitrii
ну или кто-то приехать :)
Dmitrii
Включить вотчдог и настроить внешний вотч-адрес. Не пинается – ребут
а если инет упал - постоянные ребуты ему разве на пользу? Там же насколько я понимаю нельзя время вотча увеличивать
Maxim
Включить вотчдог и настроить внешний вотч-адрес. Не пинается – ребут
как мы там на MTCRE говорили?! : "Если Google выключт 8.8.8.8 то у половины интернета отвалится резолв DNS, а у другой половины рекурсивные маршруты... " А у меня ещё и железка ребутнётся в Пятигорске )
Moneron 🇷🇺
Не обязательно вотчить восьмёрки 😉
Moneron 🇷🇺
Но при отсохшем инете можем получить бутлуп, да
Dmitrii
а можно увеличивать время вотча циклически?
Moneron 🇷🇺
Нет. Можно устанавливать задержку после загрузки. По умолчанию – пять минут
Artur
А чего кабель то обжат так хреново? :)
увидев та же мысь возникла :D
Kirilka
А есть тут такие, у кого bgp full-view на микротике в продакшне?
Kirilka
хотел узнать, насколько это крупный продакшн)
Kirilka
ну и chr или что то другое
vsevolod
хотел узнать, насколько это крупный продакшн)
На 1036 включали на пару дней. Абонентов 500 ))
Kirilka
Для теста? А чего выключили?
Innokentiy
видимо, пушо фуллвью не нужен