What's new in 6.22 (2014-Nov-11 14:46):
*) ovpn - added support for null crypto;
*) files - allow to remove empty disk folders;
*) sntp - fix problems with dns name resolving failures that were triggering
system watchdog timeout;
*) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features:
tunnels go down when no route to destination;
tunnels go down for 1 minute when transmit loop detected, warning gets logged;
new keepalive-retries setting;
keepalives enabled by default for new tunnels (10sec interval, 10 retries);
*) improved connection-state matcher in firewall - can match multiple states in one rule, supports negation;
*) added connection-nat-state matcher - can match connections that are srcnatted,dstnatted or both;
*) 100% CPU load caused by DNS service fixed;
*) 100% CPU load caused by unclassified services fixed;
*) 6to4 tunnel fixed;
*) new RouterBOOT firmware for Metal 2SHPn to improve wireless stability;
Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Verze 6.22
Něco bude rozbitého u kontorly routy pingem ve vztahu k BGP..
Mámli definovánu routu:
tak funguje její status dle dostupnost 100.64.1.2 OK (a náslendá propagace do IGB).
Ale pokud je přítomna sumární blokační routa od BGP zahrnující 100.64.1.2 (v BGP definováno /routing bgp aggregate add include-igp=yes instance=default prefix=100.64.0.0/10):
tak ta kontrola nefunguje a route je trvale up, přestože 100.64.1.2 je kaput...
Pokud je přítomna jen blokační sumární routa ručně zadaná (/ip route add distance=5 dst-address=100.64.0.0/10 type=unreachable), tak to ta kontrola funguje OK.
Mámli definovánu routu:
Kód: Vybrat vše
/ip route add check-gateway=ping comment="anycast - anyidns1" distance=1 dst-address=100.100.100.100/32 gateway=100.64.1.2
tak funguje její status dle dostupnost 100.64.1.2 OK (a náslendá propagace do IGB).
Ale pokud je přítomna sumární blokační routa od BGP zahrnující 100.64.1.2 (v BGP definováno /routing bgp aggregate add include-igp=yes instance=default prefix=100.64.0.0/10):
Kód: Vybrat vše
/ip route print detail where dst-address="100.64.0.0/10"
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
0 ADbU dst-address=100.64.0.0/10 type=unreachable distance=20
bgp-origin=incomplete
tak ta kontrola nefunguje a route je trvale up, přestože 100.64.1.2 je kaput...
Pokud je přítomna jen blokační sumární routa ručně zadaná (/ip route add distance=5 dst-address=100.64.0.0/10 type=unreachable), tak to ta kontrola funguje OK.
0 x
Ahoj. Poraďte mi, prosím, jak se zbavit nepotřebných balíčků. Aktuálně mi při pokusu o odinstalaci vyskakuje hláška "uninstall error - can not uninstall bundled package (6)".
0 x
Pouzivate ji nekdo na x86 ? Rad bych ji nasadil misto 6.21.1 s tou mi router uplne vytuhaval.
Diky
Diky
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....
goblajz píše:Jo 12 dní uptime a v pohodě...
Mel jsi nekde tu 6.21.1 ?
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....
raven-il píše:Pouzivate ji nekdo na x86 ? Rad bych ji nasadil misto 6.21.1 s tou mi router uplne vytuhaval.
Diky
Nasazen, opet nestabilni na x86, router se nahodne rebootoval.
Nahrana 6.11 a zatim drzi.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....
Ahojte,
s touto verziou mi nefunguje IP tunel, je stale down, routa pise ze ciel je nedosiahnutelny,
ostatne ip tunely vytvorene v starsej verzii su funkcne...
downgrade na 6.18 a vsetko zase funguje ako ma....
s touto verziou mi nefunguje IP tunel, je stale down, routa pise ze ciel je nedosiahnutelny,
ostatne ip tunely vytvorene v starsej verzii su funkcne...
downgrade na 6.18 a vsetko zase funguje ako ma....
0 x
Tuhle blbost s tunely dělá to:
" eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features:
tunnels go down when no route to destination;
tunnels go down for 1 minute when transmit loop detected, warning gets logged;"
Pokud je použit nšjkaý policy routing, kdx kocne tunely přiohýbáč přes alternativní routovací tabulky, tak to takhle zblbne. V 6.23 snad opraveno. Pokud není žádná zrda v routingu, tak ty tunely jedou OK (a to mám někde zpatláno iGRE v IPsec a uvnitř ještě IPIP ).
" eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features:
tunnels go down when no route to destination;
tunnels go down for 1 minute when transmit loop detected, warning gets logged;"
Pokud je použit nšjkaý policy routing, kdx kocne tunely přiohýbáč přes alternativní routovací tabulky, tak to takhle zblbne. V 6.23 snad opraveno. Pokud není žádná zrda v routingu, tak ty tunely jedou OK (a to mám někde zpatláno iGRE v IPsec a uvnitř ještě IPIP ).
0 x
Mam tuhle verzi na mnoha sektorech, vcetne klientu a funguje to v poradku = rychlosti klienti dostavaji dle shaperu v poradku. Mam vsak jeden spoj (ptp), kde na jedne strane je jeste 411 a po nahrani 6.22 zacal uzivatelum zlobit internet, tj. odezva a signaly v poradku, ale rychlost strasne poskakovala, chvili 50k, po chvili namerena 10 Mbit apod. Downgradoval jsem ji na 6.19 a zda se, ze je opet vsechno, jak ma.
Pozor tedy na to, z toho usuzuji, ze ne vzdy bude verze fungovat stejne, jako na jinych RB, jinak si to vysvetlit neumim (v nastaveni RB411 neni zadny fw, zadne ospf, zadne pravidla, jen default routa a nastavena cm9 karta ...).
Pozor tedy na to, z toho usuzuji, ze ne vzdy bude verze fungovat stejne, jako na jinych RB, jinak si to vysvetlit neumim (v nastaveni RB411 neni zadny fw, zadne ospf, zadne pravidla, jen default routa a nastavena cm9 karta ...).
0 x