Роутеры Mikrotik

Покупка, продажа, настройка, обсуждение различного железа
Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

system watchdog set no-ping-delay=10m watch-address=192.168.1.1
(вместо 192.168.1.1 указываете адрес самого микротика)
http://wiki.mikrotik.com/wiki/Manual:System/Watchdog
Watchdog в роутерах mikrotik построенных на PowerPC и Mipsbe реализован аппаратно. В общем, если роутер зависнет и не сможет пинговать сам себя, то он уйдёт в ребут. Что иногда может помочь :mrgreen:
Киберпанк не умер. Он просто наступил.

Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

Теперь можно и официально у меня покупать :) Юр. лицо есть. Так что вэлкам
Киберпанк не умер. Он просто наступил.

Аватара пользователя
b0r1sus
Сообщения: 828
Зарегистрирован: Сб сен 01, 2012 9:20 am
Контактная информация:

Re: Роутеры Mikrotik

Сообщение b0r1sus »

arxont писал(а):Теперь можно и официально у меня покупать :) Юр. лицо есть. Так что вэлкам
Здорово! Поздравляю! Когда планирутся ввод в эксплуатацию сайта, чтобы инфу можно было оперативно получать по наличию и ассортименту?

Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

b0r1sus писал(а):Здорово! Поздравляю! Когда планирутся ввод в эксплуатацию сайта, чтобы инфу можно было оперативно получать по наличию и ассортименту?
На данный момент данное не планируется абсолютно. Так как
1) Я не сайтостроитель, а делать уебищный сайт не позволяет чувство прекрасного :) Делать самому в данный момент времени и возможностей нет. В дальнейшем, когда появятся свободные деньги, закажу.
2) Наличие всегда можно посмотреть - а) в данной ветке и б) кому реально надо всегда могут спросить напрямую
Киберпанк не умер. Он просто наступил.

Аватара пользователя
ra0ued
Сообщения: 2080
Зарегистрирован: Чт авг 30, 2012 2:54 pm
Откуда: zabtech.ru
Контактная информация:

Re: Роутеры Mikrotik

Сообщение ra0ued »

arxont писал(а):Теперь можно и официально у меня покупать :) Юр. лицо есть. Так что вэлкам
Зйбс! Буду рекомендоватъ...

Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

pitman писал(а):Че-то херово работает WiFi. Или сконфигурил неправильно или хз, народ жалуется что подключается только один клиент. Железо 2011 .
Тут столкнулся с такой же ошибкой, один клиент и не больше - оказалось при настройке затупил и загнал клиентов в 32 подсеть :mrgreen:
Киберпанк не умер. Он просто наступил.

pitman
Сообщения: 778
Зарегистрирован: Пт авг 31, 2012 8:03 pm

Re: Роутеры Mikrotik

Сообщение pitman »

Хз оно или нет, при настройке включил на WiFi режим bridge, цеплялся только один клиент, вчера переключил в режим AP-bridge вроде стало ОК. Сегодня будут пробовать.
Действительно, было в Михал Иваныче что-то аристократическое. Пустые бутылки он не сдавал, выбрасывал.

Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

pitman писал(а):Хз оно или нет, при настройке включил на WiFi режим bridge, цеплялся только один клиент, вчера переключил в режим AP-bridge вроде стало ОК. Сегодня будут пробовать.
))) Оно - bridge - это для режима мост "точка-точка". По этому только один и цеплялся. AP-bridge - это access point (точка доступа в режиме моста)
Киберпанк не умер. Он просто наступил.

Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

"Раньше я стирала обычным порошком"

Раньше все необходимые порты для объединения в локальную сеть закидывал в бридж. Так вот - это не правильно.
Грубо говоря, лучше делать так - возьмём стандартную ситуацию, по типу домашнего роутера, на примере 951-2n - один интернет, 4 лан-клиента + WiFi. Первый порт понятно WAN, второй мы соединяем бриджем с WiFi, а остальные подключаем слейвами ко второму.

То есть должно получиться, что-то подобное -
/interface bridge
add l2mtu=1598 name=bridge1
/interface wireless
set 0 disabled=no l2mtu=2290
/interface ethernet
set 0 comment=InterNet
set 1 comment=LocalNet
set 2 master-port=ether2
set 3 master-port=ether2
set 4 master-port=ether2
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=wlan1
А теперь почему так - http://wiki.mikrotik.com/wiki/Руководст ... коммутации
"Коммутация позволяет достичь проводной скорости (wire speed) обмена данными между портами одной группы, как между портами в обычном Ethernet-коммутаторе"
"Пока пакет не достиг cpu-порта, его обработка полностью осуществляется логикой коммутатора, не требуя какого-либо участия центрального процессора, и эта обработка происходит с проводной скоростью при любом размере кадра."
В общем, при включении в бридж, не задействуются возможности чипа коммутации. И начинаются проблемы по скорости (и ещё некоторые другие, из-за которых я и полез туда). Особо это заметно на 2011 серии (и думаю на всех более старших), при работе с гигабитными портами.

PS: Немного добавлю про 2011 серию. В них установлено два чипа комутации Atheros 8327 (ether1-ether5+sfp1) и Atheros8227 (ether6-ether10). Так что надо создавать 2 группы свитч-портов при помощи указания Master-port на интерфейсах. А уже мастер-порты объединить в бридж. Снизит нагрузку на CPU при проходе трафика между портами одной группы.
Киберпанк не умер. Он просто наступил.

Аватара пользователя
arxont
Сообщения: 3948
Зарегистрирован: Пт авг 31, 2012 11:29 pm

Re: Роутеры Mikrotik

Сообщение arxont »

Официально пока не выложили, но уже можно скачать 6.0rc12 http://www.mikrotik.com/download/share/ ... .0rc12.zip
What's new in 6.0rc12 (2013-Mar-20 13:37):

*) fixed occasional nand corruption on CCR;
*) ipsec - added ipv4 mode-cfg support for responder;
*) ipsec - fixed some issues with removal of dynamic policies;
*) email - renamed parameter tls to start-tls for send command;
*) wireless - update required when using small width channel RB2011 RB9xx
caveat: update remote end/s before updating AP as both side are required to use new/same version for a link
*) ipsec - generate-policy now can have port-strict value which will use port from peer's proposal
when generating policy or port-override which will always generate policy for any port;
*) ipsec - responder side now uses initiator exchange type for peer config selection;
*) lcd - changed All interface stat screen (bar graphs) to show total bandwidth usage, combine rx/tx together;
*) lcd - removed "all-interface-mode" option;
*) lcd - changed "Interfaces" screen to show interface usage similiar to All interface stat screen;
*) lcd - improved Interfaces -> * -> Info screen, added more wireless information;
*) lcd - added Registration Table screen for wireless interfaces under
Interfaces -> 'wireless interface' -> Registration Table;
*) fixed occasional kernel crashes on CCR;
*) fixed other than only-hardware-queue interface queues on CCR;
*) lte - devices with vendor/product id pair 0x0f3d/0x68AA now uses directip inferface;
*) dhcp client v4 - option add-default-route now supports special-classless value;
*) significantly increased simple queue performance on multi core systems (up to 9x on CCR1036 with at least 32 top level simple queues)
*) ip arp - new property published;
*) web proxy - added new option max-cache-object-size,
upper limit of max-client-connections and max-server-connections is now calculated from system RAM;
*) ospf - fixed inconsistency in external ECMP route calculation;
*) certificates - CA keys are no more cached, every CA operations now requires a valid CA passphrase.
use set-ca-passphrase for scep server to cache CA key in encrypted form;
*) ppp - made MPPE encryption work on tilera (bug introduced in 6.0rc10);
*) tool fetch - https support with optional certificate verification;
*) sstp server - removed test mode which allowed running server without certificate;
*) trafficgen - add support for ipv6 header;
Киберпанк не умер. Он просто наступил.

Ответить