Обсессивно беспечное начало основополагающих раздумий
Есть у кого опыт микротика в ядре сети? Чо почём трафика жуёт и какая железка?
Bomberman
Привет всем. Есть сеть топологии "звезда". Есть несколько филиалов, в них по паре провайдеров с белыми IP. Настроены туннели GRE c IPSec. На интерфейсы туннелей установлены айпишники /30. Настроен OSPF. С одним туннелем OSPF работает на ура. Как только включаешь второй туннель - начинаются потери. Кто подскажет в чём дело?
Bomberman
Всем спасибо что ответили😄 Сам нашёл ошибку… один туннель не с того айпи-адреса уходил, вот OSPF и не понимал куда ему уходить…
Vladimir
Ребята, использую для DDNS технологии hldns.ru сервис. Скрипт который работал больше года исправно, перестал обновлять IP: source="#update_hldns tool fetch url=http://hldns.ru/update/XXXDSAXXXWRWCXXXSZ22FXXXH25XXX keep-result=no” Может кто использует такой сервис, подскажите в чем может быть проблема? В браузере по ссылке обновляет.
Vladimir
нет
Vladimir
а родной дднс не подходит?
родно не все могут запомнить)
🧙‍♂️
Vladimir
зачем запоминать?
вопрос был не в этом)
Egor
больше года уже живу проблем не знаю
Pavel
есть же от микротика зачем все остальное ? если только это не CHR
Ilya
Добрый день, коллеги. Подскажите пожалуйста, кто-то сталкивался с таким поведением DHCP сервера?
Владимир
Добрый день, коллеги. Подскажите пожалуйста, кто-то сталкивался с таким поведением DHCP сервера?
Видел такое пару дней назад... Воип шлюз циско так себя вёл... Когда подсети на wan и lan совпали... В логах тик писал, что устройство отторгнуло адрес
Владимир
И лизы заполнялись именно такими строчками
N2
Arp записи - там что?
Ilya
Arp записи - там что?
там всё норм.
Ilya
на эти IP арпов нет. и нулевых маков нет в арпе.
Rus
Всем привет ! Коллеги подскажите кто знает, в винбоксе в правом верхнем углу есть значок traffic winbox, его часто путают с цпу. Вопрос: при каких условиях значения в нем будет завышено ?
Nick_906
Ребята, использую для DDNS технологии hldns.ru сервис. Скрипт который работал больше года исправно, перестал обновлять IP: source="#update_hldns tool fetch url=http://hldns.ru/update/XXXDSAXXXWRWCXXXSZ22FXXXH25XXX keep-result=no” Может кто использует такой сервис, подскажите в чем может быть проблема? В браузере по ссылке обновляет.
запусти в терминале tool fetch url=http://hldns.ru/update/**** и посмотри созданный файл, какой в нем ответ (при нормальной работе в файле будет ip). Если ничего не происходит, то можно дамп снять и посмотреть. При запуске идет GET на адрес 91.199.149.129. В ответ 200 должна вернуться
Nick_906
родно не все могут запомнить)
если есть домен в управлении, то можно на нем удобную запись создать (CNAME). Например R1.domain.ru будет ссылаться на **.sn.mynetname.net
Vladimir
не пойму, что случилось
Vladimir
ничего не менялось
Nick_906
в файле правильный IP, но по факту остается старый апишник
тогда возможна трабла на стороне hldns.ru. Зарегился у них, пока жду обновлений на стороне hldns
Vladimir
тогда возможна трабла на стороне hldns.ru. Зарегился у них, пока жду обновлений на стороне hldns
возможно, если в браузер вставить ссылку, тогда все нормально)
Nick_906
возможно, если в браузер вставить ссылку, тогда все нормально)
у меня сейчас скриптом обновилось. попробуй дамп снять (tool packet sniffer) на данный ip и запустить скрипт. Потом в wireshark посмотреть. IP точно внешний от прова?
Nick_906
в файле сохраняется внешний ip от прова, да!
попробуй ради интереса запустить 2 раза подряд. в файле должен быть код ответа 101 (слишком рано, вы проводили обновление менее 5 минут назад)
Vladimir
да, уже пробовал. Если обновлять чаще, чем раз в минут, мне возварщают в файл ошибку 101
Vladimir
*чем в 5 минут
Vladimir
с моей стороны все хорошо. Пишу ребятам в hldns.ru
Anonymous
День Добрый, подскажите у микротик есть свитч пое недорогой в стойку у1
Anonymous
Mikrotik CRS326-24G-2S+RM 24ports poe?
Artem
crs328
Bomberman
Свич норм работает? Буквально вчера столкнулся с проблемой что на микротике нулевые маки прилетали. Проблема, как оказалось, была в порте свича, сменил порт - маки прилетели. Так что, я бы не исключал проблему на уровне железа
Bomberman
Попробуйте подключиться напрямую к микротику, от компьютера такой же мак в лизах покажет?
Ilya
Свич норм работает? Буквально вчера столкнулся с проблемой что на микротике нулевые маки прилетали. Проблема, как оказалось, была в порте свича, сменил порт - маки прилетели. Так что, я бы не исключал проблему на уровне железа
физически пока доступа к нему нет. Пока пытаюсь дебагом отловить зловредные пакеты ) но суть-то не в том, а в том - почему он вообще выдаёт аренду нулевому МАКу...
Bomberman
Ну запрос прилетел - он и выдал
Ilya
Ну запрос прилетел - он и выдал
я бы понял, если бы лиз был только один. а так....
Bomberman
Либо кто-то Вам в сети пытается всю аренду забить
Evgeny
Внезапно обнаружит в Микротике фичу, о которой, возможно, многие не знают. Либо я просто изобрел велосипед. Если что-то делать в Safe Mode, потом отвалиться, потом приконнектиться снова, то можно повторить последние действия после нажатия Safe Mode последовательно нажимая Redo в Winbox (в левом верхнем углу стрелка вправо, т.е. повторить). Надеюсь, кому-то еще пригодится. Только что очень помогло :)
Михаил
Доброе утро, подскажите, у меня в организации запущен RADIUS сервер, прикручен к микротикам, для того чтобы конектились по вай-фаю определённые маки, можно ли как то его зафиксировать ещё и в фаерволе? чтобы разрешать интернет этим мак адресам?
Bomberman
Damir
Коллеги, доброе утро. Подскажите пожалуйста как организовать ВПН для Apple устройст, MacOS, iOS станадртный pptp закрыли, нужно именно стандартным средствами. Я так понимаю l2tp + ipsec?
Damir
А есть хороший гайд
Bomberman
По настройке что ли? Да там всё просто… гугл в помощь))
Обсессивно беспечное начало основополагающих раздумий
Bomberman
Именно между филиалами? Или с интернетом вместе?
Bomberman
что за трафик такой? Не могу фаерволлом запретить
Ilya
что за трафик такой? Не могу фаерволлом запретить
Левую колонку расширь, там будет видно. Скорее всего ARP.
Bomberman
Bomberman
800 (ip)
no_name
ипсек же
Bomberman
ну да
Bomberman
какого хрена я не могу его запретить
no_name
можешь)
no_name
там прямо протокол есть
no_name
no_name
ну цепочку подставь нужную только
no_name
может это нужный туннель?
Bomberman
это не мои IP
no_name
но проходят через твой роутер?
Bomberman
угу
no_name
кто то наверное смотрит жогово или на рутрекере сидит )
no_name
А уходит дальше куда? после wan
Maxim
Всем привет. парни нашёёл тут олдин МТ а у него какая то странная система с пакетами
Maxim
Maxim
а мне бы роутинг...
Dmitry
так установите его
Maxim
я просто привык что они все есть).... просто ненужные выключены
Maxim
а тут такое)