MikroTik-сэнсэй
16.2K subscribers
180 photos
3 videos
2 files
282 links
Канал практикующего инженера и официального тренера MikroTik Дмитрия Скоромнова.

Углубленный курс по администрированию MikroTik: https://курсы-по-ит.рф/mtcna-online?utm_source=telegram-mikrotik-sensei
Download Telegram
СКОЛЬКО УСТРОЙСТВ ПОТЯНЕТ МОЙ MIKROTIK? ЧАСТЬ 3

Часть 1
Часть 2

Компания MikroTik приводит данные в виде таблицы, в столбцах которой указаны кадры размером 1518, 512 и 64 байта, а в строках – данные для программной коммутации (bridging) и маршрутизации при использовании FastPath либо правил в Bridge Filter, Simple Queue или IP Firewall Filter. Также иногда встречаются таблицы с информацией о скоростях при использовании IPSec. Пример такой таблицы для устройства MikroTik hAP ac lite (RB952Ui-5ac2nD) приведен выше этого поста.

Распространенными ошибками при оценке потенциальной пропускной способности на основе таких таблиц являются:

*️⃣ Оценка потенциальной пропускной способности по значениям, приведенным для FastPath. Эти значения являются самыми большими, но для того, чтобы технология FastPath заработала, одновременно должен быть соблюден ряд условий. В реальной жизни это встречается крайне редко, и поэтому значения, указанные для FastPath, надо игнорировать. Исключение необходимо сделать, только если заведомо известно, что будет использоваться FastPath.

*️⃣ Оценка потенциальной пропускной способности устройства только по данным для кадров самого большого размера (1518 байт). На практике производится передача кадров разного размера – от 64 до 1518 байт – в разных пропорциях.

*️⃣ Оценка потенциальной пропускной способности по суммарному количеству имеющихся правил, а не по количеству правил, через которые прошел кадр/пакет. Рассмотрим разницу на примере IP-файрвола. В самых распространенных конфигурациях файрвола 99,9 % пакетов проходит только через одно первое правило в каждой из стандартных цепочек (Forward и Input), для которых настраивают файрвол. Разумеется, при условии что файрвол настроен корректно. Таким образом получается, что в файрволе может быть 100 правил, но при этом основная масса пакетов будет проходить только через одно правило. Поэтому надо учитывать, что в таблице результатов тестирования указывается количество правил, через которые пакет прошел, а не суммарное количество правил.

Продолжение следует...

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
УСКОРЕННОЕ ВОСПРОИЗВЕДЕНИЕ

Разработчик плеера говорит, что ускоренное воспроизведение добавлено и работает стабильно. Можете проверить и написать в комментариях?

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
СКОЛЬКО УСТРОЙСТВ ПОТЯНЕТ МОЙ MIKROTIK? ЧАСТЬ 4

Часть 1
Часть 2
Часть 3

Я надеюсь, что после прочтения предыдущих постов стало понятно, как гипотетически определять производительность сетевых устройств, но при этом, скорее всего, не стало понятно, как это делать в реальности. Так как, скорее всего, появился вопрос "А как мне определить количество пакетов разных размеров, которые обрабатываются моим устройством?". Отвечаю: очень просто. Путь в WinBox: Interfaces → вкладка Interface → интересующий интерфейс → вкладка Overall Stats → результат. Пример приведен на скриншоте выше.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
САЙТ MIKROTIK.COM "ЛЕЖИТ"

Сайт mikrotik.com не открывается из разных стран. Иногда появляются "проблески" и сайт становится доступен.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
УСТРОЙСТВА MIKROTIK РАЗРЕШЕНЫ ДЛЯ ПАРАЛЛЕЛЬНОГО ИМПОРТА

Как вы, наверное, уже знаете, Минпромторг РФ создал список товаров, разрешенных для параллельного импорта. Полное название списка и ссылка на сам список приведены в конце поста.

Основное, что меня и вас интересует, - это то, что в данном списке устройства MikroTik разрешены для параллельного импорта без разрешения правообладателя.

Ссылка:
https://base.garant.ru/404580514/

Полное название: "Перечень товаров (групп товаров), в отношении которых не применяются положения подпункта 6 статьи 1359 и статьи 1487 Гражданского кодекса Российской Федерации при условии введения указанных товаров (групп товаров) в оборот за пределами территории Российской Федерации правообладателями (патентообладателями), а также с их согласия".

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ПЕРЕНОС ПОДДЕРЖКИ

Вчера отправил рассылку с предложением перенести дату поддержки, если вдруг она истекла, а воспользоваться ей не успели. Письмо было отправлено всем, кто купил курсы до 28.02.2022 включительно.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ФЛАГИ МАРШРУТОВ НА ROUTEROS V7

Маршрутизация – это один из разделов RouterOS, который получил наибольшие изменения по сравнению с шестой версией операционной системы. Разумеется, были и кардинальные изменения флагов маршрутов. Новые флаги маршрутов приведены ниже. Напоминаю, что регистр играет роль.

A (active) – маршрут может быть выбран для отправки пакетов.

c (connect) – маршрут до непосредственно подключенной сети.

D (dynamic) – динамический маршрут.

s (static) – статический маршрут.

H (hw-offloaded) – имеется потенциальная возможность использовать аппаратную разгрузку.

+ – ECMP-маршрут.

X (disabled) – отключенный маршрут.

I (inactive) – маршрут не может быть использован, так как по каким-то причинам для него невозможно участие в выборе маршрута с наилучшим путем.

U (unreachable) – маршрут не может быть использован, так как в таблицах маршрутизации маршрутизатора отсутствует запись, с помощью которой этот шлюз может быть достигнут.

F (filtered) – маршрут не может быть использован, так как он был исключен из выбора маршрутными фильтрами.

B (blackhole) – активный маршрут без указания шлюза.

r (RIP) – маршрут добавлен протоколом RIP.

b (BGP) – маршрут добавлен протоколом BGP.

o (OSPF) – маршрут добавлен протоколом OSPF.

a (ldp-address) – запись является адресом MPLS LDP.

l (ldp-mapping) – запись является сопоставлением меток MPLS LDP.

d (DHCP) – маршрут добавлен DHCP-клиентом.

y (copy) – копия маршрута может быть отправлена L3VPN-клиенту.

m (modem) – маршрут добавлен 3G- или LTE-модемом.

v (VPN) – маршрут добавлен одним из VPN-протоколов.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
Ошибки Rx FCS Error
ПОЧЕМУ ЧАСТО ИГНОРИРУЮТ СЧЕТЧИКИ? (ПЬЕСА В ТРЕХ ДЕЙСТВИЯХ)

На RouterOS есть шикарный набор инструментов под названием "счетчики интерфейсов". Но очень часто я вижу, что этот очень мощный набор инструментов упорно игнорируют. Расскажу про историю, которая произошла со мной на днях.

Действие первое "Провайдер-идиот".
1. Обнаруживаю, что
* При загрузке файлов с гугл-диска у меня пропадает Интернет. Пропадает от слова "совсем". Даже ping'и до 8.8.8.8 не ходят.
* Помогает отключение и включение кабеля.
* Проблему легко многократно воспроизвести.

2. Звоню провайдеру, описываю ситуацию.

3. Получаю ответ, что с этой проблемой мне надо обращаться в техподдержку Google-диска, т.к. проблема явно связана с ним.

4. На вопрос "То есть Вы хотите сказать, что техподдержка Google-диска может повлиять на работоспособность Интернета в моей квартире?" сотрудник провайдера говорит, что Google-диск на Интернет в моей квартире никак повлиять не может.

Действие второе "Просветление провайдера и меня".
1. Делаю вывод, что сотрудника техподдержки описанная выше неувязка не смущает и техническим языком объясняю ему, что я не девочка-блондинка, а человек, который разбирается в вопросе.

2. К техподдержке приходит просветление и вместе с ним понимание того, что работать придется.

3. Сотрудник говорит, что есть некие ошибки на порте.

4. Тут просветление приходит ко мне и я думаю: "А почему я сам не проверил счетчики?"

5. Проверяю счетчики и обнаруживаю большое количество ошибок Rx FCS Error. Скриншот прикреплен выше. Но на нем уже мало количество ошибок, которое видно после сброса.

6. Эти ошибки говорят о возможном плохом кабеле, механических контактах и т.д. При этом нельзя определить, с чьей стороны проблем:, с моей или с провайдерской.

Действие третье "Решение проблемы".
1. Пробую со своей стороны по несколько раз отключить-включить патч-корд. Результата нет.

2. В итоге помогла замена SFP-модуля S-RJ01.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
А ПРИ ЧЕМ ТУТ ВООБЩЕ MIKROTIK?

Несколько недель назад в моей домашней сети начал очень сильно тормозить принтер HP. Отправленные на него документы не распечатывались до тех пор, пока его вручную не выведешь из сна. А из сна он начал выходить минут по пять.

В общем, надоело мне это терпеть и я понял, что надо заниматься вопросом. Что я сделал?

1️⃣ Начал я с того, что минут на 10 полностью обесточил принтер. Не помогло.

2️⃣ Далее я обновил прошивку принтера и драйверы на своем ПК. Опять не помогло.

3️⃣ После пришло время опции "Звонок другу". Есть у меня товарищ по имени Ильнур, который занимается ремонтом оргтехники. Ильнур посоветовал сделать сброс через сервисное меню принтера. Сервисное меню недоступно "обычному" пользователю, чтобы он чудес не натворил. Сброс через сервисное меню приблизил мой принтер к состоянию кирпича, т.к. сброс банально завис.

4️⃣ Опция "Надо только подождать" не помогала даже при условии ожидания более получаса. Я принял решение обесточить принтер. После обесточивания принтер подвисал в каком-то состоянии "между небом и землей". Но пользоваться им как принтером было точно нельзя.

5️⃣ Позвонил опять Ильнуру. Он рассказал, как добраться до "мозгов" принтера. Посоветовал просто выключить/включить все контакты на материнской плате. Пришлось отключить принтер, вытащить его на стол и немного поработать отверткой. И это мне помогло! После этих манипуляций принтер продолжил сброс и успешно довел его до конца. Далее я несколько раз выключил и включил принтер. Включаться он стал с нормальной скоростью, а не по пять минут.

😥 Вернув принтер на место, я обнаружил, что он опять стал тормозить. После перемещения принтера на стол, на котором я его разбирал, он опять начал загружаться нормально. Мутняк, однако!

Наверное, вы уже догадались, что, кроме расположения "на месте" и "на столе", разница была в сетевом кабеле. При подключении сетевого кабеля принтер начинал тормозить. При отключении - переставал тормозить. Все бы хорошо, но без сетевого кабеля его можно только включать и выключать. Помните, как у Винни-Пуха с лопнувшим шариком и горшочком: "входит и выходит"?

В итоге проблема оказалась в том, что одна из точек доступа MikroTik широковещанием отправляла 30 Мбит/с трафика на всю мою домашнюю сеть. Torch'ем внятно отследить, что это за трафик, не получалось. Аппаратную разгрузку на интерфейсе, разумеется, я отключал. Также убедился, что Bandwidth Test и Traffic Generator не запущены. Проблема была решена простой перезагрузкой точки доступа. После этого этот флуд прекратился и принтер начал работать нормально.

Особо хочу обратить внимание на то, что между принтером и коммутатором была согласована скорость 1000 Мбит/с, а широковещательный трафик был всего 30 Мбит/с. И эти самые постоянные 30 Мбит/с мешали принтеру работать полноценно.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
WINBOX 3.36

Вышла новая версия утилиты WinBox 3.36.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
ВЫШЛА ROUTEROS 7.3

Вся новость в заголовке. Подробный список изменений можно посмотреть здесь: https://mikrotik.wiki/wiki/MikroTik_RouterOS_7.3.x_(stable)

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
НИКОГДА ТАКОГО НЕ БЫЛО, И ВОТ ОПЯТЬ

Уже становится привычным, что за выходом новой stable-версии RouterOS вдогонку почти сразу идет ее апгрейд, который исправляет что-то нехорошее, чего не должно быть. Так произошло и сейчас. Встречайте RouterOS 7.3.1.

*) rb3011 - fixed RB3011 going into a reboot loop when the SFP module is present (introduced in v7.3);
*) wifiwave2 - fixed WPA3-PSK authentication incompatibility with certain vendor and model devices.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ПРУФ: ССЫЛКА НА "ВИКИПЕДИЮ"

Очень часто для аргументации своей позиции приводят ссылки на "Википедию". Согласен: выглядит очень солидно, но есть пара важных но:

1️⃣ "Википедию" могут править все, кто захочет. Вот вообще все, кто захочет. Не верите? Берите любую статью и правьте. Ну, почти любую. Иногда бывает, что ограничивают круг лиц, которым доступна правка. Но это именно "иногда", а не "в общей массе".

2️⃣ В ответ на аргумент "статьи ведь проверяют" поясняю следующее: когда будет проверка, НЕИЗВЕСТНО, квалификация проверяющего НЕИЗВЕСТНА.

Как результат, мы можем иметь то, что имеем здесь: https://ru.wikipedia.org/wiki/Сетевая_модель_OSI. Цитата: «Сетевой уровень (англ. network layer) модели предназначен для определения пути передачи данных. Отвечает за трансляцию логических адресов и имен в физические, определение кратчайших маршрутов, коммутацию и маршрутизацию, отслеживание неполадок и "заторов" в сети».

Сетевой уровень, по мнению "Википедии", отвечает за коммутацию. А на случай, если кто-то эту ошибку исправит, выше можно увидеть подтверждающий скриншот.

📇Пишите в комментариях, приходилось ли вам сталкиваться с неправильной информацией в "Википедии".

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
КОГДА МЫ БЫЛИ МОЛОДЫМИ...

Мне сейчас 38 лет, работаю я преимущественно удаленно. Пару лет назад моя младшая дочь, которой на тот момент было шесть лет, спросила у меня: "Папа, а когда ты был молодой, ты на работу ходил?"

P. S. Те, кто застал "Руки Вверх!", когда они еще были популярны, настоятельно советую посмотреть клип "Когда мы были молодыми". Именно посмотреть клип, а не просто послушать песню. Надеюсь, что это поднимет вам настроение.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315