Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Продолжение темы здесь
Страницы:Кликните, чтобы указать произвольную страницуназад123120121122123124125126127128129130172173174далее
Ильясла: Mikrotik RouterOS. Применение, настройки, возможности. Обмен опытом. (часть 6)
JayK
Member
108/507 ответов
16 лет на iXBT, с июля 2008
18 фото на iXBT.photo
Чаще пишет в "Корпуса, БП" (27%)
Россия, Новосибирск
Инфо
J
JayK Member
5 лет назад / 01 марта 2020 12:19
Ильясла
По идее, чем длиннее линия, тем сильнее греться будет модуль.
кабельтест показывает 54м, но кабель хороший, провайдер продает 500мегабит.
Многие гигабитные сетевые чипы оснащены радиаторами.
Попробую радиатор налепить, хорошая идея.
С другим модулем попробовать можно
ну вот это вот, это первое уг от компании микротик которое я купил, причем оно какбы не совсем дешевое, остальное все работает как ему положено, покупал сфпшки на оптику, все работают как надо и не греются как этот несчастный гигабитный модуль
leshiy_odessa
Member
727/843 ответов
21 год на iXBT, с ноября 2003
Чаще пишет в "Сети" (87%)
Инфо
l
leshiy_odessa Member
5 лет назад / 01 марта 2020 14:16
ant_firefly
А вы можете поделиться как вы этого добились ?

Я сам не проверял, но когда то мне на такой вопрос прислали такие ссылки :

https://forum.mikrotik.com/viewtopic.php?t=132984
https://forum.mikrotik.com/viewtopic.php?t=132823#
seack
Member
1064/2587 ответов
19 лет на iXBT, с июня 2005
Чаще пишет в "Сети" (45%)
Россия, Калининград
Инфо
s
seack Member
5 лет назад / 01 марта 2020 16:38
ant_firefly

seack
но с ними и на L2TP/IPsec проблем нет
А вы можете поделиться как вы этого добились ? А то, вроде как, последние несколько страниц мы обсуждаем, что это проблема IPSec с IKE (main) и одно из преимуществ перехода на IKEv2 этот как раз беспроблемная работа нескольких клиентов, находящихся за одним NAT.
Проблема с L2TP/IPsec за одним NATом есть для windows клиентов, возможно для android (сам не проверял).
Для iOS / macOS такой проблемы нет, т.к. там исходящий порт L2TP случайный используется, а не 1701, как на windows.
Ильясла
Member
Автор темы
Куратор темы
5757/21080 ответов
25 лет на iXBT, с февраля 2000
47 фото на iXBT.photo
Чаще пишет в "Сети" (36%)
Инфо
И
Ильясла Member Автор темыКуратор темы
5 лет назад / 01 марта 2020 19:36
seack
Надо виндовый комп в комплекте с микротиком использовать. Хоть даже с виртуальным на этом же компе. И соурснатить исходящий порт на какой-нибудь случайный

JayK
Возможно они рассчитывали, что модули будут использоваться в серверных, или по крайней мере, в девайсах, оснащённых вытяжными вентиляторами, и таким образом будут охлаждаться. Но тем не менее - это косяк, конечно. Ладно, у вас модули греются. А вот у меня на топовом в своё время RB493G на порту USB питание не предусмотрено и не разведено
Dusk
Member
1568/2623 ответов
23 года на iXBT, с июня 2001
Чаще пишет в "Сети" (66%)
Украина
Инфо
D
Dusk Member
5 лет назад / 01 марта 2020 19:55
Ильясла
Возможно они рассчитывали, что модули будут использоваться в серверных, или по крайней мере, в девайсах, оснащённых вытяжными вентиляторами
А для S+RJ10 они даже картинки выложили, чтобы их впритык друг к другу не устанавливали.
seack
Member
1068/2591 ответов
19 лет на iXBT, с июня 2005
Чаще пишет в "Сети" (45%)
Россия, Калининград
Инфо
s
seack Member
5 лет назад / 01 марта 2020 22:34
Ильясла
Надо виндовый комп в комплекте с микротиком использовать. Хоть даже с виртуальным на этом же компе. И соурснатить исходящий порт на какой-нибудь случайный

Так не получится, надо менять порт у L2TP пакета, который сам уже зашифрован IPsec-ом.
Менять можно исходящий адрес на стороне сервера в зависимости от исходящего IPsec порта, он у каждого клиента будет разный.

Но с IKEv2 лучше получается, а еще есть такие плюсы, как меньший оверхед из-за отсутствия L2TP - там только IPsec, и возможность передачи маршрутов на клиента. В последней версии вроде даже починили выдачу маршрутов на PPPoE интернете, надо будет проверить.
Ильясла
Member
Автор темы
Куратор темы
5758/21081 ответов
25 лет на iXBT, с февраля 2000
47 фото на iXBT.photo
Чаще пишет в "Сети" (36%)
Инфо
И
Ильясла Member Автор темыКуратор темы
5 лет назад / 01 марта 2020 22:45
Dusk
Наклеивали мы радиаторы на мосфеты, на SoC-и, наклеим и на SFP

Скрытый текст
JayK
Member
110/509 ответов
16 лет на iXBT, с июля 2008
18 фото на iXBT.photo
Чаще пишет в "Корпуса, БП" (27%)
Россия, Новосибирск
Инфо
J
JayK Member
5 лет назад / 02 марта 2020 06:57
Ильясла
А вот у меня на топовом в своё время RB493G на порту USB питание не предусмотрено и не разведено
ну так для них же специальный Y образный кабель для юсб был, чтобы питание подавать
EsTaF
Member
287/6885 ответов
21 год на iXBT, с марта 2004
50 фото на iXBT.photo
Чаще пишет в "Общий" (49%)
Россия, MSK
Инфо
EsTaF Member
5 лет назад / 03 марта 2020 08:35
Ильясла
Очень странно, ведь вторая партиция содержала рабочие конфиг и комплект файлов.
Думаю, надо сообщить в техподдержку, тикет создать. Или на оф. форуме привлечь внимание.
Может, он сообщал о второй, но загрузился таки опять с первой?


Не а) именно со второй.
Что бы создать тикет, нужны были подробности, а было не до них. Инет стоял у людей. При чем, перекрутил в голове все. Ну как так - с рабочей партиции, а проверка производилась даже с рестартом, скинул конфиг на вторую парт, а та показала фик. Лично посмотреть не удалось. Лишь спросил того помощника, когда уже роутер был в ступоре - вторая партиция с буквой A и R. Все именно так.
Пока обхожусь полным копированием всей партиции на вторую, но сильно теперь уверен и в этом подходе. Просто стараюсь не рисковать с маршрутами и прочими. Да и, в общем-то, настроил все. Осталось допилить QoS. Не идет маркировка chain=forward пакетов для локальных адресов, хоть тресни, но это уже другая история.
JayK
Member
111/523 ответов
16 лет на iXBT, с июля 2008
18 фото на iXBT.photo
Чаще пишет в "Корпуса, БП" (27%)
Россия, Новосибирск
Инфо
J
JayK Member
5 лет назад / 03 марта 2020 09:26
Где то слышал что новая ROS умеет сохранять один бэкап в облако к микротику, это правда? Как юзать?
Dusk
Member
1569/2624 ответов
23 года на iXBT, с июня 2001
Чаще пишет в "Сети" (66%)
Украина
Инфо
D
Dusk Member
5 лет назад / 03 марта 2020 09:35
JayK
Да, начиная с версии 6.44. Wiki
JayK
Member
112/526 ответов
16 лет на iXBT, с июля 2008
18 фото на iXBT.photo
Чаще пишет в "Корпуса, БП" (27%)
Россия, Новосибирск
Инфо
J
JayK Member
5 лет назад / 03 марта 2020 09:57
Dusk
6.44. Wiki
Прикольно, работает, осталось придумать как енто применить

/system backup cloud remove-file number=0

113:44:42 ssh,error can't agree on KEX algorithms
213:44:43 ssh,error can't agree on KEX algorithms
313:44:43 ssh,error can't agree on KEX algorithms
413:44:52 system,error,critical login failure for user admin from 192.168.100.1 via winbox
513:45:53 system,error,critical login failure for user admin from 192.168.100.1 via winbox
613:47:06 system,error,critical login failure for user admin from 192.168.100.1 via winbox
713:47:46 system,error,critical login failure for user admin from 192.168.100.1 via winbox
813:48:20 system,error,critical login failure for user admin from 192.168.100.1 via winbox

Опа, а это че в логах? 192.168.100.1 это адрес роутера, пользователь админ удален, как понимать? Зачем он сам в себя от имени админа ломится и что такое KEX
RU_Taurus
Member
4037/14404 ответов
16 лет на iXBT, с марта 2009
22 фото на iXBT.photo
Чаще пишет в "Накопители" (49%)
Россия, Ульяновск
Инфо
R
RU_Taurus Member
5 лет назад / 03 марта 2020 10:11
JayK
KEX
Key EXchange
ant_firefly
Member
121/527 ответов
16 лет на iXBT, с апреля 2008
Чаще пишет в "ДК TV" (26%)
Инфо
a
ant_firefly Member
5 лет назад / 04 марта 2020 20:50
Про IKEv2:
настроил, работает
Но есть вопросы:
1. в IPSec mode config парметр Split Include: не могу понять, как он работает. Поясните пожалуйста. Я пока не стал его заполнять и всё что есть в IP->Route у клиента работает.
2. если был опыт подписи сертификата для VPN у авторизованного СА - поделитесь пожалуйста через кого делали.
3. В мануалах по настройке создается bridge-loopback. Я попробовал с ним и без него. В первом случае трафик от клиентов идет на бридж и потом уходит дальше, во втором сразу дальше. Нужен ли он, бридж ? Возможно для правил ?
4. не разобрался как соединить со вторым микротиком, site-to-site. Надо какой-то интерфейс сделать ?
Заранее спасибо!
Michael_Y_K
Member
39/646 ответов
17 лет на iXBT, с мая 2007
Чаще пишет в "Рынок" (10%)
Россия, Moscow
Инфо
M
Michael_Y_K Member
5 лет назад / 04 марта 2020 21:43
Нужна срочная помощь зала

Есть сеть на базе Cisco: роутер, раздающий интернет и телефонию, к нему прицеплен switch 2960. Соответственно, есть 2 vlan 20 и 21 для данных и для телефонии, на портах прописаны обычный и войс вилан, как обычно.
Теперь понадобилось поставить телефон в помещение, куда невозможно пробросить провод. Для этой задачи закупили 2 Mikrotik 2011. Тот Mikrotik, который проводом прицеплен к центральному свичу Cisco раздает интернет по wi-fi вместе с другими точками доступа (тоже Mikrotik) и к нему по Wi-Fi цепляется второй такой-же и вот к нему надо подключить цисковский телефон.
На Cisco всё просто. Пользовательский порт вот такой:
01S2#sh run int fa0/1
02Building configuration...
03  
04Current configuration : 163 bytes
05!
06interface FastEthernet0/1
07 description Data&Voice Port
08 switchport access vlan 20
09 switchport mode access
10 switchport voice vlan 21
11 spanning-tree portfast
12end
Порт, который смотрит в роутер еще проще:
1S2#sh run int gi0/1
2Building configuration...
3  
4Current configuration : 90 bytes
5!
6interface GigabitEthernet0/1
7 switchport mode trunk
8end

А вот что мне надо прописать на двух микротиках? В тот, который раздает сейчас wi-fi сейчас прицеплено 2 телефона (на схеме не показано) и создан такой конфиг:
Config Mikrotik 2011
Телефоны, ранее прицепленные к нему работают. Но я не уверен, а нужно ли было городить там этот огород с виланами и бриджами? Оно работает, но времени на эксперименты у меня нет совсем. Там все стоят и через плечо дышат в монитор: "ну когда заработает уже?"
Теперь вот надо добавить еще телефон через wi-fi мост.
Я так и не понял, как организовывать на Mikrotik порты access и trunk в терминологии Cisco. И тем более непонятно, как на нём обозначить Voice vlan на порту? И нужно ли вообще это делать в этой ситуации? Схему на скорую руку прилагаю.
К сообщению приложены файлы:
vinni
Специалист
10199/21438 ответов, #54 в рейтинге
19 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо
v
vinni Специалист
5 лет назад / 05 марта 2020 00:11
Michael_Y_K
И тем более непонятно, как на нём обозначить Voice vlan на порту?
ИМХО, никак. Просто в настройках телефона сконфигурировать нужный VLAN руками.
То же самое говорят - https://forum.nag.ru/index.php?/topic/150650-voice-v…-telefonov-cisco/

Добавление от 05.03.2020 00:11:

Michael_Y_K
Или включить комп и IP-телефон раздельно в разные порты, сконфигурированные в соотв. сегменты/сети
chum!
Member
194/533 ответов
19 лет на iXBT, с ноября 2005
Чаще пишет в "Сети" (36%)
Россия
Инфо
c
chum! Member
5 лет назад / 05 марта 2020 04:39
Прошу совет!
Между офисом и складом оптика. В офисе интернет на складе сервер видеонаблюдения. Маршрутизатор и DHCP в офисе. Везде DHCP-make static. Вся система связи на Микротик.
Посоветуйте простое решение, чтобы в случае пропадания связи между офисом и складом, обеспечить работоспособность системы видеонаблюдения.
JayK
Member
113/532 ответов
16 лет на iXBT, с июля 2008
18 фото на iXBT.photo
Чаще пишет в "Корпуса, БП" (27%)
Россия, Новосибирск
Инфо
J
JayK Member
5 лет назад / 05 марта 2020 05:34
Michael_Y_K
Для этой задачи закупили 2 Mikrotik 2011.
Странный выбор, они же громоздкие и дорогие, и с 2 аппаратныыми свитчами внутри еще плюс к этому, что иногда добавляет.
Doctor Death
Member
448/1754 ответов, #9 в рейтинге
24 года на iXBT, с января 2001
Чаще пишет в "Сети" (28%)
Россия, Москва
Web-страница
Инфо
Doctor Death Member
5 лет назад / 05 марта 2020 07:50
Michael_Y_K
Я так и не понял, как организовывать на Mikrotik порты access и trunk в терминологии Cisco.
так как в микротике отсутствует понятие войс вилана (пока что) , то конфигурировать надо сл. образом , порт в транковый режим, в транке 1 вилан тот который войсовый , и рабочий порт в режиме натив вилана. Возможно на самом телефонном аппрете (на цисках к примеру это приходилось делать) необходимо руками прописать административный вилан(войс вилан)
RU_Taurus
Member
4038/14407 ответов
16 лет на iXBT, с марта 2009
22 фото на iXBT.photo
Чаще пишет в "Накопители" (49%)
Россия, Ульяновск
Инфо
R
RU_Taurus Member
5 лет назад / 05 марта 2020 10:41
ant_firefly
1. в IPSec mode config парметр Split Include: не могу понять, как он работает. Поясните пожалуйста.
Mode config is used for address distribution from IP/Pools.
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Split…nel_configuration
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Known_limitations
IgaX
Member
625/660 ответов
8 лет на iXBT, с октября 2016
Чаще пишет в "Консоли" (50%)
Инфо
I
IgaX Member
5 лет назад / 05 марта 2020 11:15
vinni
ИМХО, никак

8327 поддерживает "гибридные" под untagged access и tagged voice а-ля цисковский fa0/1 + смотреть телефон, если обнаружение и настройки идут в нативном untagged через, например, тот же cdp, то "оба" vlan по воздуху через соответствующий l2-туннель, например, включенный в бридж с нужными гибридными портами.
vinni
Специалист
10200/21440 ответов, #54 в рейтинге
19 лет на iXBT, с сентября 2005
Чаще пишет в "Сети" (46%)
Инфо
v
vinni Специалист
5 лет назад / 05 марта 2020 11:27
IgaX
Речь же шла об автонастройке voice vlan на телефоне через CDP от коммутатора (по крайней мере я отвечал именно на это).
IgaX
Member
626/661 ответов
8 лет на iXBT, с октября 2016
Чаще пишет в "Консоли" (50%)
Инфо
I
IgaX Member
5 лет назад / 05 марта 2020 11:53
vinni
Речь же шла об автонастройке voice vlan на телефоне через CDP от коммутатора

тогда вот и вся "работа" свитча на порту, так что если в транк 20-го влана нет возможности его забросить, то делаем обычный порт с голосом и зеркалим гибридами с прозрачным 802.3 l2 по воздуху (а там есть из чего выбрать) в сторону телефона (или копируем пакетик с порта свитча и транслируем его на порту телефона через генератор трафика, а потом любым удобным способом 21-влан с голосом проводим по воздуху)
Ильясла
Member
Автор темы
Куратор темы
5762/21086 ответов
25 лет на iXBT, с февраля 2000
47 фото на iXBT.photo
Чаще пишет в "Сети" (36%)
Инфо
И
Ильясла Member Автор темыКуратор темы
5 лет назад / 07 марта 2020 01:47
EsTaF
Не идет маркировка chain=forward пакетов для локальных адресов
Если в одном сегменте L3, то и не будет. Пакеты форвардятся либо через программный бридж либо через аппаратный свитч, смотря как настроено.

chum!
Ну второй линк офис-склад поднять. Можно на складе DHCP Proxy включить или вторичный DHCP с нужным диапазоном. На линии связи тогда заблокируете ненужный траффик DHCP.

ant_firefly
3. Лупбэк нужен, чтобы получить доступ между самими (пограничными) микротиками внутри туннеля.
4. ?
В последних версиях ROS заметно изменился интерфейс раздела IPSEC.
ant_firefly
Member
122/528 ответов
16 лет на iXBT, с апреля 2008
Чаще пишет в "ДК TV" (26%)
Инфо
a
ant_firefly Member
5 лет назад / 07 марта 2020 07:28
Ильясла
3. Лупбэк нужен, чтобы получить доступ между самими (пограничными) микротиками внутри туннеля.
4. ?

Спасибо!
сайт ту сайт разобрался как сделать
KuJIbKA
Member
54/185 ответов
18 лет на iXBT, с декабря 2006
21 фото на iXBT.photo
Чаще пишет в "Сети" (31%)
Инфо
K
KuJIbKA Member
5 лет назад / 10 марта 2020 15:15
Отправили к вам из соседней темы.

Хочу настроить балансировку двух каналов (200МБит и 300МБит), но не знаю, как лучше это сделать. Прошу помощи.
В общем, в квартиру заходит один кабель, который в тамбуре (корридоре) начинается розеткой RJ-45, в которую могу воткнуть либо одного, либо второго провайдера. В квартире этот кабель заходит в роутер HAP AC2, к которому подключена приставка IPTV и остальное оборудование в квартире: НАС, свитч. На этом же роутере настроен DHCP. В данный момент ТВ приставка находится в одном бридже с ВАН портом.
Хочу купить еще один HAP AC2, запитать его из квартиры POE инжектором и настроить на нем балансировку каналов. В таком случае на тамбурном роутере будет настроена только балансировка, а весь остальной функционал останется под управлением квартирного микротика. Так можно? Или это костыли? Будет ли это работать вообще?

А если в тамбуре установить один роутер, все настроить на нем, а в квартире оставить только свитч? Тогда можно обойтись одним роутером, но свитч все равно нужно покупать. С другой стороны хороший свитч по стоимости сравним с новым микротиком.

Посоветуйте как лучше сделать? Дополнительные кабели заводить в квартиру не хочу: все кабели при ремонте уложены в штробах.
zgen
unregistered
z
zgen unregistered
5 лет назад / 10 марта 2020 16:17
Начните с того, чтобы объяснить что за "балансировка" вам нужна.
KuJIbKA
Member
56/187 ответов
18 лет на iXBT, с декабря 2006
21 фото на iXBT.photo
Чаще пишет в "Сети" (31%)
Инфо
K
KuJIbKA Member
5 лет назад / 10 марта 2020 21:34
zgen

Начните с того, чтобы объяснить что за "балансировка" вам нужна.
В идеале: объединение двух каналов с увеличением пропускной способности. В реальности: одновременная работа двух провайдеров.
Ильясла
Member
Автор темы
Куратор темы
5770/21099 ответов
25 лет на iXBT, с февраля 2000
47 фото на iXBT.photo
Чаще пишет в "Сети" (36%)
Инфо
И
Ильясла Member Автор темыКуратор темы
5 лет назад / 11 марта 2020 08:55
KuJIbKA
Скорость при доступе к обычным ресурсам (сайтам) не увеличится, потому что единичные коннекты "разорвать" и пустить по обоим провайдерам никак не получится по определению. Скачивание торрентов, наоборот, станет заметно веселее (множественные коннекты, которые можно распределить по обоим провайдерам).
Ну или у вас там народу толпа будет - тогда тоже интернет станет повеселее за счёт распределения нагрузки.
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Страницы:Кликните, чтобы указать произвольную страницуназад123120121122123124125126127128129130172173174далее
Продолжение темы здесь