Задать вопрос
  • Как настроить mikrotik на 2 wan порта?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Странная схема
    1. Можно попробовать сделать bridgeWAN
    Добавить в него 2 порта. Получится петля, которую разрулит RSTP, если оборудование провайдера позволит это сделать.

    2. Либо договориться с провайдером на LAG интерфейс, но в случае WiFi моста это не будет работать адекватно. Тут только режим active/backup.

    3. Городить скрипты, которые будут проверять наличие линка к провайдеру.

    4. Просить дополнительные адреса, ставить второй маршрутизатор и делать VRRP
    Ответ написан
    2 комментария
  • Сравнение BrainyCP и FastPanel что лучше?

    Sanes
    @Sanes
    FastPanel несколько серьезней и современней.

    Имею 1000 клиентов и более 3 тыс сайтов.

    Если это не Ваши мечты, то странно, почему до сих пор не пользуетесь нормальными панелями управления.
    Например CloudLinux + ISPmanager Business.
    Ответ написан
    1 комментарий
  • Как прокинуть целый диск в proxmox?

    @LuchS-lynx
    инженер-ПТО
    Жесткие диски можно пробрасывать двумя способами:
    1. Проброс SATA контроллера по методу PCI-e Passthrough
    https://pve.proxmox.com/wiki/Pci_passthrough
    т.е. включаем IOMMU, смотрим адрес и затем пробрасываем указывая адрес. другие настройки, как для ВК, делать не нужно. Но нужно понимать, что в этом случае для хоста отвалится тот самый SATA контроллер. Поэтому имеет смысл использовать это дело для второго RAID-контроллера в разъеме PCI-e, а не того что на борту у материнки.
    (не рекомендую пробрасывать контроллер интегрированный в материнскую плату, только подключенные к PCIe), в этом случае диски выпадают для хоста и управление ими полностью на себя берет гостевая ВМ,

    2. заходим в консоль и пишем:
    ## cd /dev/disk/by-id
    через dir смотрим листинг…
    копируем строки вида ata-WDC_WD40EFRX-68WT0N6_WD-WCC4E1АС9SХ9, в которой прописан интерфейс подключения, марка и номер серии жесткого диска. Затем открываем Файл конфигурации ВМ и пишем и сохраняем:
    sata1: volume=/dev/disk/by-id/ata-WDC_WD40EFRX-68WT0N6_WD-WCC4E1АС9SХ9
    и все работает, при этом учитывайте, что sata0-sata5, т.е. для одной ВМ число подключаемых таким образом дисков, включая виртуальных, не может превышать 6шт. В гостевой системе такие диски имеют урезанный QEMU SMART. который каждый раз при старте ВМ обнуляется и совершенно не информативен. SMART таких жестких дисков можно мониторить через WEB-интерфейс ProxMox'а или другими методами хоста на Linux
    Ответ написан
    5 комментариев
  • Как обновить ПО mikrotik hap ax3?

    @dronmaxman
    VoIP Administrator
    out of memory - не хватает места, причины
    - установлены доп пакеты
    - что-то левое лежит на флешке
    - флешка умирает
    - у некоторых встречается такой баг на 7 прошивке.

    Решение
    - сбросить к заводским и попробовать еще раз обновить
    - обновить через Netinstall
    Ответ написан
    Комментировать
  • Где выше производительности сети - Bridge vs OpenVSwitch?

    @John_Alban
    Network/IDS engineer
    По-сути если и получите ускорение, оно будет незначительно.. еще важно понять, какой трафик идет внутри сети. Главная же разница - ovs обсчитывает flow трафика, прежде чем начать его коммутацию (т.е. возникает дополнительная задержка в момент начала передачи потока данных), а bridge просто молотит по forward-таблице. В итоге, если трафик достаточно гладкий (например, интерконнекты между серверами), то разницы и не будет. Если же трафик с большим количество новых flow в секунду, то можно выиграть по ресурсам как минимум
    Ответ написан
    Комментировать
  • Какой оптический кабель обычно используют провайдеры интернета?

    @Drno
    Правильно Вам посоветовали насчет ПНД трубы... и трос-протяжку внутрь сделайте. дальше монтажники сами разберутся
    Ответ написан
  • Почему пакеты дропаются правилом forward drop invalid?

    @agpecam
    У вас асимметричная маршрутизация - принтер идет к 172.31.31.152 через микротик, а 172.31.31.152 идет к принтеру непосредственно с WAN кинетика. Поэтому микротик видит какие-то левые SYN,ACK. Левые потому, что он не видел изначального SYN и, следовательно, SYN,ACKи не принадлежат к какому либо существующему соединению и они invalid
    Ответ написан
    Комментировать
  • Как ввести в работу контроллер домена после 5-дневного простоя?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Просто включите и работайте: все изменения, сделанные на других КД, будут на него перенесены репликацией. AD сконструирована так, что изменения никуда не пропадают в течение срока их хранения. А 5 дней - это значительно меньше срока хранения: для базы данных AD он очень редко в наше время (это когда домен - родом с Win2K) бывает 60 дней, обычно - 180, а для изменений в папке SYSVOL (там лежат политики и скрипты) - 90 дней.
    PS Для диагностики отсутствия проблем с КД испольуйте команду dcdiag /q из командной строки в режиме администратора. Если нет ошибок, она не вернет ничего. Правда, в первые сутки после запуска там даже в норме могут быть сообщения об ошибках в журналах событий (во время запуска), в таком случае загляните в эти журналы.
    Ответ написан
    4 комментария
  • Почему в ipconfig показывает именно этот адрес DHCP Server, а не другой?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Показывает первый попавшийся. У вас на интерфейсе куча адресов, а так быть не должно.
    Но если очень хочется, то укажите в DHCP Server Src. Address
    Ответ написан
    1 комментарий
  • Как обойти ограничения учетки?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Если прошивка очень древняя, то эксплоит winbox поможет найти пароль

    Protect можешь посмотреть под админом? Сколько секунд нужно держать сброс и сбросить.
    Ответ написан
  • Портал для изменения паролей учётных записей AD?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Всё уже придумано за вас:
    https://self-service-password.readthedocs.io/en/stable/
    Ответ написан
    Комментировать
  • Можно про VLAN "на пальцах"?

    @dredd_krd
    1. Vlan бывают транковые и нет. В чём разница, зачем? Может, ещё какие бывают?
    Транковый вилан (точнее, транковый порт) добавляет к каждому исходящему и читает из входящего тэг, который состоит из 2 байт, максимальное количество виланов там - 4096. По этому тэгу оборудование определяет принадлежность пакета к той или иной виртуальной сети. Так же порт может быть настроен так, что в него "выходят" пакеты, принадлежащие определённому вилану, но выходят они уже БЕЗ тэга, а коммутатор просто знает, что пакеты этого порта будут принадлежать такому-то вилану. Это называется "без тэга, но в вилане". :)

    2. Железка на пакеты вешает ярлык vlan`а, верно? Там айдишник и всё такое. Другая железка берёт этот айдишник и сравнивает со своими, верно? Значит, vlan`ы на двух железках должны иметь одинаковые айдишники?
    Другая ситуация - есть линк между коммутаторами, и нужно чтобы один и тот же вилан был видим на обоих коммутаторах - тогда вешаем на пакеты тэг и отправляем их туда. По тэгам, опять же, будет определена принадлежность трафика, и он будет правильно разделен. Конечно, в этом случае ID одного и того же вилана должен быть одинаков на обоих коммутаторах, иначе пакеты просто потеряются (не вдаваясь в подробности). Ну и таким образом через один линк можно передавать любое количество виланов, в пределах 4096 и мощности оборудования.

    3. Иногда вижу, что надо настраивать дополнительно и сами ПК. Зачем? Вроде всё железки делать должны.
    Всё верно. Если настроено, что "порт принадлежит 3-му вилану без тэга" - ПК увидит этот пакет без тэгов и даже ничего не заподозрит, без всяких костылей и танцев с бубном, но внутри коммутатора он будет явно выделен в вилан. Если же необходимо послать на ПК, например, несколько виланов на одну сетевую карту (мало ли, ограничения какие-нибудь), то можно один вилан послать без тэга (хоть и не обязательно), а остальные - в тэге. В этом случае нужны дрова на сетевую карту, которые поддерживают виланы, и с их помощью будут созданы виртуальные интерфейсы по одному на каждый тэгированный вилан. Их количество определяется Вашей настройкой (добавляется вилан -> появляется интерфейс).

    Чтобы народ, находящийся в разных виланах, видел друг друга, необходимо, чтобы в обоих виланах висело по одному интерфейсу роутера (в простейшем случае - одного и того же роутера) в качестве шлюза, и роутер уже будет переправлять трафик между виланами и подсетями. Ну а дальше на роутере можно и безопасность накрутить, т.к. единственная точка "перехода" трафика между виланами - будет этот роутер. Без этого роутера ПК в разных виланах друг друга не увидят.
    Ответ написан
    7 комментариев
  • Как найти проблему в локальной сети?

    @Gansterito
    Нужно начать со структурирования сети:
    1) Убрать гирлянды, каждый коммутатор должен быть включен в один центральный "агрегатор", лучше L3.
    2) Сегментировать L2 домены с помощью VLAN.
    3) Настроить механизмы Loopback detection/Storm control и пр.
    4) Настроить DHCP Snooping/IP Source Guard и пр. для ограничения статических IP.
    5) Мониторинг: опрос всех устройств по SNMP, сбор логов по SYSLOG.
    Ответ написан
    Комментировать
  • Pnetlab или eve ng?

    @dr753 Автор вопроса
    После 2 месяцев Эксплуатации - мой выбор Pnetlab!
    Ответ написан
    Комментировать
  • Порты на Mikrotik-CRS326 и GW-RB4011 переключаются с 1Gb на 100Mb. Как исправить?

    @Drno
    кабель проверяйте в первую очередь
    Ответ написан
    Комментировать
  • Порты на Mikrotik-CRS326 и GW-RB4011 переключаются с 1Gb на 100Mb. Как исправить?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    30-40 метров самообжатого патчкорда или чего?
    первое что сделать - переобжать концы - на какой-то из жил плавающий неконтакт или окисление, вот переодически и падает скорость.
    Можно попробовать выставить на портах жестко гигабит без автосогласования, тогда скорее всего будет падать все соединение, но быстрее восстанавливаться.
    второе смотреть трассу, возможны еще какие-то наводки
    Ответ написан
    Комментировать
  • Что лучше Mikrotik CCR2116-12G-4S+ или Zywall FLEX 700H?

    @Strabbo
    или я не прав?

    ты прав

    или просто вкорячить ещё 1 Zywall и сидеть пердеть не париться

    много плюсов за этот вариант

    P.S. Можно и без вланов
    Ответ написан
    Комментировать
  • Проблема с жёстким диском?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    у меня сборка где весь мусор вырезан

    Дальше можно не читать :) Мусор-то вырезан, а где гарантия, что майнер не врезан? Десятка ставится с официального образа, нет там особо ничего шляпного... (это я говорю, как человек, только вот полгода назад пересевший дома на десятку)
    Ответ написан
  • Проблема с жёстким диском?

    Adler_lug
    @Adler_lug
    Ставить винду на hdd это уже давно моветон.
    Купите ssd.
    Ответ написан
    2 комментария
  • Как использовать простаивающие VPS?

    xenon
    @xenon
    Too drunk to fsck
    Бесполезно, но - когда я делаю себе новый ключик для wireguard (для нового компа, смартфона), очень удобно получить "красивый" ключ (чтобы несколько букв в начале ключа показывали имя устройства, для хоста asdf чтобы ключ был вроде asdf/....

    1) не перепутаешь, какой ключ от какого сервера, не надо пересверять постоянно при настройке
    2) сразу видно, что раз ключ "красиво" начинается, то это публичный ключ

    И вот этим загружаю простаивающий комп. Но если хочется длинный префикс, а VPS слабая - это как раз загрузит ее на ближайшие 15 лет :-)

    https://github.com/axllent/wireguard-vanity-keygen
    https://github.com/warner/wireguard-vanity-address
    Ответ написан
    1 комментарий