Перейти до

Рекомендованные сообщения

3 минуты назад, DVSGROUP сказал:

C-DATA с микротиком работала. Вам следует этот вопрос согласовать с провайдером.

Провайдер сказал нам пофиг мол любой терминал GPON ставите и даёте нам серийный номер и все будет ок)

Ссылка на сообщение
Поделиться на других сайтах
46 минут назад, kulesh89 сказал:

В общем на сколько я понял мне нужен модуль SFPONU. Но он снят с производства у Микротиков. По этому буду искать другой фирмы. Не будет проблем из-за этого? На сколько понял проштудировав форум микротики дружат с любой фирмой. Или может не стоит парится и поменять свой терминал на чтото вроде GPON TP-LINK TX-6610. Но все таки хочется мнения авторитетных пользователей)

Так и быть, давайте по порядку:

 

1. Официально Микроты вообще не поддерживают SFP ONU модуля. От слова совсем! Так что всё расставит по своим местам Его Величество Случай.

2. Греются как паровозы. Бедному несчастному Микроту останется только посочувствовать и начать писать некролог.

3. У них функционал по сравнению с обычными ONU, мягко говоря кастрированный. И он может без танцев с бубном не завестись, допустим банально не подхватив шаблон с ОЛТ.

4. И да, вишенка на торте: мне попалась партия китайских шайтан-девайсов. Так вот: они не заводились, потому что... барабанная дробь... у них не было MAC-адреса и его надо было через вебку забивать вручную! Вручную, Карл! И что интересно: в вебке 1-портовой ONU настройки аж на 8 портов. И у всех MAC = 00:00:00:00:00:00 Универсальность, чё!

Так что я бы на Вашем месте хорошо подумал...

Відредаговано ISK
  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, ISK сказал:

Греются как паровозы. Бедному несчастному Микроту останется только посочувствовать и начать писать некролог.

Вот-вот, видели уже несчастные rb2011 с обуглеными платами.

6 минут назад, ISK сказал:

Официально Микроты вообще не поддерживают SFP ONU модуля. От слова совсем!

Epon официально не поддерживает, а gpon sfp onu они ж вроде сами выпускают. Но не факт чтоти он не сожжет нахрен девайс)))

Ссылка на сообщение
Поделиться на других сайтах
1 минуту назад, nedoinet сказал:

Вот-вот, видели уже несчастные rb2011 с обуглеными платами.

Тоже сталкивались с таким? Понимаю...

3 минуты назад, nedoinet сказал:

Но не факт чтоти он не сожжет нахрен девайс)))

Вот-вот!

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

В общем купил 4011. Нормально тянет, но почему-то время от времени посадка скорости причём значительная с 1гб до 5-10мбит. Не могу понять как определить в чем проблема... И подскажите стоит ли 2 свича разносить на разные порты роутера, или поставить второй свитч подключив к другому свичу?

Відредаговано kulesh89
Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, kulesh89 сказал:

В общем купил 4011. Нормально тянет, но почему-то время от времени посадка скорости причём значительная с 1гб до 5-10мбит. Не могу понять как определить в чем проблема... И подскажите стоит ли 2 свича разносить на разные порты роутера, или поставить второй свитч подключив к другому свичу?

Что по загрузке процессора в моменты просадки?

4011 хорошая машина.

Я настраивал её провайдеру для, внимание, 900-1000 клиентов!!

Да, загрузка проца была под 80% вечером, но как временно решение шуршало отлично.

Лишь недавно под осень сделал заказчику переход на х86.

P.S. Если что, тоннелей нет, 8 внешних ай-пи. НАТ. все как всегда.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
8 часов назад, kulesh89 сказал:

4011

Из пушки по воробьям.

 

8 часов назад, Туйон сказал:

4011 хорошая машина

А такую балалайку видели? Может заинтересует

https://mikrotik.com/product/ccr2004_1g_2xs_pcie

Ссылка на сообщение
Поделиться на других сайтах
28 минут назад, nedoinet сказал:

А такую балалайку видели? Может заинтересует

https://mikrotik.com/product/ccr2004_1g_2xs_pcie

 

Для работы этой железки нужен комп или сервак... такое себе решение для дома))

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, nedoinet сказал:

А такую балалайку видели? Может заинтересует

 

Видел, но толком не понял что это такое.

Особо не вдавался в подробности.

Какая-то прибалтийская дичь.

Ссылка на сообщение
Поделиться на других сайтах
53 минуты назад, DVSGROUP сказал:

 

Для работы этой железки нужен комп или сервак... такое себе решение для дома))

Да ну явно не для дома. Но для ценителей колхозинга. Призвиздячить железку с ros в сервак с линухом. Полет фантазии.

18 минут назад, Туйон сказал:

Видел, но толком не понял что это такое.

Особо не вдавался в подробности.

Какая-то прибалтийская дичь.

Вкорячить отлельный роутер в любой тазик. Как я понимаю от тазика ей требуется только питание. И сеть с между ней и тазиком при необходимости осуществляетс через pci-e.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

В общем проблему решил полной перенастройкой роутера и коммутаторов. И заменой основных кабелей на Cat 7. Все работает хорошо даже в соседнем здании и скорость почти всегда идеальная при проверке.

Відредаговано kulesh89
Ссылка на сообщение
Поделиться на других сайтах
В 20.08.2022 в 11:00, Туйон сказал:

Какая-то прибалтийская дичь.

PCIe роутер для ленивых...

В 20.08.2022 в 11:17, nedoinet сказал:

Вкорячить отлельный роутер в любой тазик. Как я понимаю от тазика ей требуется только питание. И сеть с между ней и тазиком при необходимости осуществляетс через pci-e.

И в догоночку будет работать только на Linux kernel 5.15.25 и выше и RouterOS (7 и выше)!

 

Виндузятники и фрибсдшники дружным маршем идут вслед за русским кораблём!?

Відредаговано ISK
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
В 23.08.2022 в 13:00, Туйон сказал:

Firewall то включили?

Да включил. Конфиг теперь выглядит вот так. Так же выклчил DNS сервер. Буду благодарен если сделаете какие-то замечания, по настройкам. Может что-то надо добавить или убрать.

/interface bridge
add name=bridge-local
/interface ethernet
set [ find default-name=ether1 ] comment=WAN
set [ find default-name=ether2 ] comment=LAN
/interface ethernet switch port
set 0 default-vlan-id=0
set 1 default-vlan-id=0
set 2 default-vlan-id=0
set 3 default-vlan-id=0
set 4 default-vlan-id=0
set 5 default-vlan-id=0
set 6 default-vlan-id=0
set 7 default-vlan-id=0
set 8 default-vlan-id=0
set 9 default-vlan-id=0
set 10 default-vlan-id=0
set 11 default-vlan-id=0
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/ip pool
add name=dhcp_pool0 ranges=192.168.0.2-192.168.0.254
add name=dhcp_pool1 ranges=192.168.0.2-192.168.0.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge-local lease-time=3d \
    name=dhcp1
/interface bridge port
add bridge=bridge-local comment="Bridge Home" interface=ether2
add bridge=bridge-local comment="Bridge Bany" interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-local comment=NVR interface=ether6
add bridge=bridge-local interface=ether7
add bridge=bridge-local interface=ether8
add bridge=bridge-local interface=ether9
add bridge=bridge-local interface=ether10
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add interface=ether1 list=WAN
add interface=bridge-local list=LAN
/ip address
add address=192.168.0.1/24 interface=ether2 network=192.168.0.0
/ip dhcp-client
add disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.0.0/24 dns-server=8.8.8.8,4.4.4.4 gateway=192.168.0.1
/ip firewall filter
add action=accept chain=input disabled=yes protocol=icmp
add action=accept chain=input connection-state=established disabled=yes \
    in-interface=ether1
add action=accept chain=input connection-state=related disabled=yes \
    in-interface=ether1
add action=drop chain=input disabled=yes in-interface=ether1
add action=jump chain=forward disabled=yes in-interface=ether1 jump-target=\
    customer
add action=accept chain=customer connection-state=established disabled=yes
add action=accept chain=customer connection-state=related disabled=yes
add action=drop chain=customer disabled=yes
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
    in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "defconf: accept established,related, untracked" connection-state=\
    established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
    connection-state=invalid
add action=drop chain=forward comment=\
    "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
    connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set pptp disabled=yes
set udplite disabled=yes
set dccp disabled=yes
set sctp disabled=yes
/ip service
set telnet address=192.168.0.0/24 disabled=yes
set ftp disabled=yes
set www address=192.168.0.0/24 disabled=yes
set ssh address=192.168.0.0/24 disabled=yes
set api address=192.168.0.0/24 disabled=yes
set winbox address=192.168.0.0/24
set api-ssl address=192.168.0.0/24 disabled=yes
/ip upnp interfaces
add interface=ether1 type=external
add interface=ether2 type=internal
add interface=ether3 type=internal
add interface=ether4 type=internal
add interface=ether5 type=internal
add interface=ether6 type=internal
add interface=ether7 type=internal
add interface=ether8 type=internal
add interface=ether9 type=internal
add interface=ether10 type=internal
add interface=bridge-local type=internal
/system clock
set time-zone-name=Europe/Kiev
/system identity
set name=MikroTik-Router
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
/tool mac-server ping
set enabled=no

 

Відредаговано kulesh89
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...