• Почему сервер не видит оперетивную память?

    @smesh
    What makes memory compatible? For purposes of this document, compatibility is defined as functional equivalency. The minimum requirements for functional equivalency are size, speed and configuration. If any of these three parameters differ between two DIMMs, then the DIMMs are incompatible. For example, a 2GB memory module built with 1GB parts is not compatible with a 2GB memory module built with 512MB parts. In addition, a PC2100 DIMM is not compatible with a PC2700 DIMM, even if size and configuration are the same.

    Support Center
    Возможно из-за этого...
    Ответ написан
    Комментировать
  • Чем можно заменить сжатый воздух при продувки от пыли?

    @smesh
    Если хотите извращений за дорого: покупаете композитный баллон с рабочим давлением 300 атмосфер, объемом от 3 до 18 литров (см. дайверы, спасатели), дальше понижающий редуктор 300->10 (см. то-же самое), дальше пистолет продувочный.
    Заряжать баллон в дайверских центрах, пожарных частях (300 бар не везде есть, 200 - везде), в среднем от 250 до 500 рублей.
    При баллоне в 6 литров с давлением 300 атмосфер и пропускной способности пистолета в 100 л\мин. получите примерно 18 минут непрерывного потока, способного оторвать некачественно припаянные SMD-элементы :)
    Ответ написан
    Комментировать
  • Почему могут не видится жесткие диски на сервере?

    @smesh
    SFF-8643

    Я правильно понимаю что у вас кабель SFF-8643-4xSATA, и к бэкплейну подключили разъем SFF-8643, а в материнку подключили 4 SATA разъема?
    Скорее всего у вас версия SFF-8643(host)->4xSATA(target)
    Увы в эту сторону так не работает. Обратно от дисков в высокоплотный разъем - да, а так как вы подключили - нет.
    Нужен обратный кабель: SFF-8643 36-Pin (target) to SATA 7-Pin x 4 (host)
    Например такой: https://www.silverstonetek.com/en/product/info/acc...
    Ответ написан
  • Реально ли разместить в корпусе U1 две материнские платы mini atx am 4?

    @smesh
    Я бы начал с задачи которую надо решить. А то очень странные запросы.

    Если коротко отвечать:
    Реально ли разместить в корпусе U1 две материнские платы mini atx? (Кстати GIGABYTE B550M AORUS ELITE Micro ATX, а не mini)
    Да, можно разместить, в корпусе 600 мм длины и более. Работать не будет, нет. Ибо питание в корпусах под одну материнку (даже там где 2 блока питания).
    Можно ли заколхозить 2 материнки, 2 блока питания с 2 распределителями?
    В теории можно. Стоить будет как чугунный мост.
    Можно ли после этого это всё эксплуатировать?
    Нет, т.к. охлаждение не-rack материнок строится на других форм-факторах корпуса. Короче сгорит.
    Ответ написан
    2 комментария
  • Как залить файл на Mikrotik через cli? Как скачать/закачать при помощи командной строки?

    @smesh
    Как вариант - подключитесь по SSH через MobaXterm, там есть встроенный файл-эксплорер.
    Ответ написан
    Комментировать
  • Как отключить/вытащить встроенную батарею из ноутбука?

    @smesh
    1. Выключаете ноут.
    2. Отключаете внешнее питание.
    3. Вскрываете ноут.
    4. Отключаете АКБ.
    Как выглядит внутри

    Lenovo-ideapad-100-14IBY-80MH-13.jpg
    Желтым квадратом отмечет разъем АКБ.

    5. Меняете все что нужно.
    6. Подключаете АКБ.
    7. Собираете ноут.
    Ответ написан
    Комментировать
  • Как проксировать web интерфейс коммутатора?

    @smesh
    Может быть отключить GZIP?
    Вобще такое ощущение что вопрос не в разделе "Server", а выше.
    На Длинках проверить не могу, вебка Микротика нормально проксируется.

    На всякий случай конфиг нджинкса где работает:
    spoiler

    ### BEGIN config
    user www-data;
    
    worker_processes auto;
    pid /run/nginx.pid;
    
    pcre_jit on;
    
    include /etc/nginx/modules-enabled/*.conf;
    
    
    events {
            worker_connections 1024;
            multi_accept off;
            accept_mutex off;
           }
    
    
    http {
          ##
          # Basic Settings
          ##
            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_timeout 120s;
            types_hash_max_size 2048;
    
            include /etc/nginx/mime.types;
            default_type application/octet-stream;
    
    
          ##
          # Proxy Settings
          ##
            client_max_body_size 0;
    
            client_body_buffer_size 512;
            client_body_timeout 120s;
    
            proxy_connect_timeout 600s;
    
            proxy_read_timeout 600s;
            proxy_send_timeout 600s;
            send_timeout 600s;
    
            proxy_http_version 1.1;
          
          ##
          # SSL Settings
          ##
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
            ssl_prefer_server_ciphers on;
            ssl_certificate /etc/letsencrypt/live/********/fullchain.pem;
            ssl_certificate_key /etc/letsencrypt/live/********/privkey.pem;
    
    
    
          ##
          # Logging Settings
          ##
    
            access_log /var/log/nginx/access.log;
            error_log /var/log/nginx/error.log  warn;
    
    
    
          ##
          # Gzip Settings
          ##
    
            gzip on;
            gzip_disable "msie6";
            gzip_proxied any;
            gzip_comp_level 2;
            gzip_min_length 1024;
            gzip_http_version 1.0;
            gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript;
    
    
          ##
          # Virtual Host Configs
          ##
    
            map $http_upgrade $connection_upgrade {
                                                   default upgrade;
                                                   '' close;
                                                  }
    
          ##
          # Include sites configs
          ##
    
            include /etc/nginx/conf.d/*.conf;
            include /etc/nginx/sites-enabled/*;
    
    }
    ### END config

    Ответ написан
  • Почему не отрабатывает address lists?

    @smesh
    Не отрабатывают - не идут пакеты по цепочке правил?
    Если пакеты идут и правила выполняются, то проблема может заключаться в том, что некоторые сайты делают проверку - запрос с левого доменного имени.
    Т.е. при обращении на сайт, делается запрос с другого домена и смотрится с каких ip пришел ответ.
    Пока весь траффик идет через ВПН - проблем нет (что запрос домена, что запрос проверки возвращается с одного ip впн-а). Когда только один домен идет через ВПН, а остальное - как обычно, то могут быть проблемы.
    Ответ написан
    Комментировать
  • Почему не работают проброс портов 80 и 443 на mikrotik?

    @smesh
    В правилах фаерволла эти порты не участвуют цепочках "Forward"?
    И поменяйте netmap на dstnat.
    Ответ написан
    8 комментариев
  • Какую скорость порта интернета выбрать для офиса 20-25 человек?

    @smesh
    Измерять скорость в "человеках" не совсем верно.
    Рабочие задачи, объем звонков, удаленная работа ( в том числе вынесенные облака) - это все очень сильно влияет на потребности в канале.

    А на усредненный вопрос можно получить только усредненный ответ - на рабочие нужды среднего офиса расчет идет от 1 мегабита на человека.
    Ответ написан
    Комментировать
  • Время от времени в Mikrotik возникают проблемы с передачей данных по Wi-Fi, возможно из-за торрентов, как победить?

    @smesh
    Мне кажется нужно начинать с "контрольного образца".
    Т.е. с "чистого" ноута (без голая, правильно настроенная ОС). Пусть цепляется к той-же точке и той-же сети что и проблемные клиент\клиенты.
    А уже исходя из состояния контрольного ноута думать дальше.
    А то пока информация "одна бабка сказала", а для диагностики это смерть.

    P.S. Ну и шейперы ещё никто не отменял.
    Ответ написан
  • Правильная маршрутизация: 2 интернет соединения на 1 Mikrotik?

    @smesh
    С одним IP не получится.
    Либо сливать у провайдера, либо динамические протоколы(см. BGP)
    Ответ написан
    Комментировать
  • Из локальной сети не пингует через mikrotik?

    @smesh
    Давайте разбираться.
    Есть ЛВС.
    Какая адресация в сети?
    Кто шлюз этой сети?
    Откуда куда не идут пинги?
    Откуда куда идут пинги?
    Ответ написан
    Комментировать
  • Как отключить fasttrack в Mikrotik?

    @smesh
    FastTrack - это грубо говоря маркировка пакетов. Соответственно IP - Firewall - Mangle, и далее смотрим правила маркировки.
    Возможно вы имели в виду FastPath, тогда Bridge - Settings - Allow FastPath, и IP - Settings - Allow FastPath.
    Если вы про дефолтный конфиг - уберите все правила фаервола связанные с фасттрак и перезагрузите микротик.
    Ответ написан
    Комментировать
  • Mikrotik питание PoE последовательно?

    @smesh
    Можно, вопрос к блоку питания hEX PoE.
    Потянет - все будет хорошо, нет - нет.
    Ответ написан
  • Как лучше организовать иерархию сети и VLAN?

    @smesh
    По производительности - для "стандартного" офиса производительности хватит.
    Ну если это 70 хай-лоад серверов - считайте нагрузку, смотрите по спекам микротика какой брать.
    По коммутаторам - правильнее воткнуть все коммутаторы напрямую в роутер. Так нагрузка не будет бить по ближайшему к роутеру коммутатору в цепочке последовательно подключенных коммутаторов.
    Ответ написан
    Комментировать
  • Как написать скрипт на Mikrotik-e для автоматического отключения и включение Layer 7 Protokol-а?

    @smesh
    Сами ключи 7 уровня не могут отключаться, но можно отключить правила которые на него ссылаются(если правило\правила отключены пакеты не обрабатываются ключами и нагрузки на аппаратную часть нет).
    Соответственно делаем скрипты отключающий\включающий нужные правила, и запихиваем скрипты в шедулер, что-бы они выполнялись попеременно с интервалом в 10 минут.

    (UPD - готовое решение)

    1) Отмечаем нужное правило уникальным коментом.
    Для примера будем рассматривать правила в Filter Rules и пометим нужные коментом "RulesF".
    2) Создаем скрипты из консоли:
    system script add name="Layer7-disable" source="/ip firewall filter set [find comment="RulesF"] disabled=yes"

    и
    system script add name="Layer7-enable" source="/ip firewall filter set [find comment="RulesF"] disabled=no"

    Скрипт "Layer7-disable" выключает все правила в Filter rules с коментом "RulesF", а скрипт "Layer7-enable" - включает.
    3) Создаем задачи в шедулере из консоли:
    system scheduler add name="Layer7-disable" start-date=Jan/01/2019 start-time=00:10:00 interval=00:20:00 on-event="/system script run Layer7-disable"

    и
    system scheduler add name="Layer7-enable" start-date=Jan/01/2019 start-time=00:00:00 interval=00:20:00 on-event="/system script run Layer7-enable"

    Правила будут выполняться попеременно с интервалом в 10 минут.
    Ответ написан
    9 комментариев
  • Как получить доступ к локальной сети по PPTP Mikrotik?

    @smesh
    Немного не в тему, но почему не поставить микротик между провайдером и свичем организации?
    Появляется гибкость маршрутизации и контроль (и сетку нормальную назначите, а не внешние IP).
    Относительно вопроса - либо выдавайте другой IP клиенту(upd: из другой подсети), либо включайте proxy-arp на бридже.
    Ответ написан
    1 комментарий
  • Как заблокировать в firewall mikrotik ютуб?

    @smesh
    С адрес листами правильно.
    Дальше:
    /ip firewall filter
    add action=drop chain=forward dst-address-list=Otdel src-address-list=OtdelBlock

    Ну и не забудьте подвинуть правило повыше, до разрешающих правил.
    Заодно попробуйте прописать в DNS сервер 8.8.8.8 мало-ли что, а восьмерки точно знают где живет ютуб.
    Ответ написан
    Комментировать
  • Почему не соединяется на 1Gbit по LAN?

    @smesh
    Соглашусь с beerchaser , проблема скорее всего в кабеле или в самих сетевых разъемах.
    Сделайте
    interface ethernet cable-test ether2 once
    По-идее он должен показать если с парами что-то не так.
    Ответ написан
    2 комментария