Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Verze 6.22

Oznámení a diskuse ke konkrétním verzím.
Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 17 years ago

Verze 6.22

Příspěvekod honzam » 9 years ago

What's new in 6.22 (2014-Nov-11 14:46):

*) ovpn - added support for null crypto;
*) files - allow to remove empty disk folders;
*) sntp - fix problems with dns name resolving failures that were triggering
system watchdog timeout;
*) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features:
tunnels go down when no route to destination;
tunnels go down for 1 minute when transmit loop detected, warning gets logged;
new keepalive-retries setting;
keepalives enabled by default for new tunnels (10sec interval, 10 retries);
*) improved connection-state matcher in firewall - can match multiple states in one rule, supports negation;
*) added connection-nat-state matcher - can match connections that are srcnatted,dstnatted or both;
*) 100% CPU load caused by DNS service fixed;
*) 100% CPU load caused by unclassified services fixed;
*) 6to4 tunnel fixed;
*) new RouterBOOT firmware for Metal 2SHPn to improve wireless stability;
0 x

Majklik
Příspěvky: 1949
Registrován: 13 years ago

Příspěvekod Majklik » 9 years ago

Něco bude rozbitého u kontorly routy pingem ve vztahu k BGP..
Mámli definovánu routu:

Kód: Vybrat vše

/ip route add check-gateway=ping comment="anycast - anyidns1" distance=1 dst-address=100.100.100.100/32 gateway=100.64.1.2

tak funguje její status dle dostupnost 100.64.1.2 OK (a náslendá propagace do IGB).
Ale pokud je přítomna sumární blokační routa od BGP zahrnující 100.64.1.2 (v BGP definováno /routing bgp aggregate add include-igp=yes instance=default prefix=100.64.0.0/10):

Kód: Vybrat vše

/ip route print detail where dst-address="100.64.0.0/10"
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
 0 ADbU dst-address=100.64.0.0/10 type=unreachable distance=20
        bgp-origin=incomplete

tak ta kontrola nefunguje a route je trvale up, přestože 100.64.1.2 je kaput...
Pokud je přítomna jen blokační sumární routa ručně zadaná (/ip route add distance=5 dst-address=100.64.0.0/10 type=unreachable), tak to ta kontrola funguje OK.
0 x

Rosak
Příspěvky: 182
Registrován: 11 years ago

Příspěvekod Rosak » 9 years ago

Ahoj. Poraďte mi, prosím, jak se zbavit nepotřebných balíčků. Aktuálně mi při pokusu o odinstalaci vyskakuje hláška "uninstall error - can not uninstall bundled package (6)".
0 x

raven-il
Příspěvky: 1097
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 9 years ago

Pouzivate ji nekdo na x86 ? Rad bych ji nasadil misto 6.21.1 s tou mi router uplne vytuhaval.

Diky
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 16 years ago
antispam: Ano

Příspěvekod goblajz » 9 years ago

Jo 12 dní uptime a v pohodě...
0 x

raven-il
Příspěvky: 1097
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 9 years ago

goblajz píše:Jo 12 dní uptime a v pohodě...


Mel jsi nekde tu 6.21.1 ?
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 16 years ago
antispam: Ano

Příspěvekod goblajz » 9 years ago

Přecházel jsem z 6.20, 6.21 u mě nevzbudila důvěru po nepovedeném uveřejnění.
0 x

raven-il
Příspěvky: 1097
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 9 years ago

raven-il píše:Pouzivate ji nekdo na x86 ? Rad bych ji nasadil misto 6.21.1 s tou mi router uplne vytuhaval.

Diky


Nasazen, opet nestabilni na x86, router se nahodne rebootoval.

Nahrana 6.11 a zatim drzi.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Zbojnik
Příspěvky: 237
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod Zbojnik » 9 years ago

Ahojte,
s touto verziou mi nefunguje IP tunel, je stale down, routa pise ze ciel je nedosiahnutelny,
ostatne ip tunely vytvorene v starsej verzii su funkcne...
downgrade na 6.18 a vsetko zase funguje ako ma....
0 x

Majklik
Příspěvky: 1949
Registrován: 13 years ago

Příspěvekod Majklik » 9 years ago

Tuhle blbost s tunely dělá to:
" eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features:
tunnels go down when no route to destination;
tunnels go down for 1 minute when transmit loop detected, warning gets logged;"
Pokud je použit nšjkaý policy routing, kdx kocne tunely přiohýbáč přes alternativní routovací tabulky, tak to takhle zblbne. V 6.23 snad opraveno. Pokud není žádná zrda v routingu, tak ty tunely jedou OK (a to mám někde zpatláno iGRE v IPsec a uvnitř ještě IPIP :-) ).
0 x

pepulis
Příspěvky: 1418
Registrován: 18 years ago

Příspěvekod pepulis » 9 years ago

Mam tuhle verzi na mnoha sektorech, vcetne klientu a funguje to v poradku = rychlosti klienti dostavaji dle shaperu v poradku. Mam vsak jeden spoj (ptp), kde na jedne strane je jeste 411 a po nahrani 6.22 zacal uzivatelum zlobit internet, tj. odezva a signaly v poradku, ale rychlost strasne poskakovala, chvili 50k, po chvili namerena 10 Mbit apod. Downgradoval jsem ji na 6.19 a zda se, ze je opet vsechno, jak ma.

Pozor tedy na to, z toho usuzuji, ze ne vzdy bude verze fungovat stejne, jako na jinych RB, jinak si to vysvetlit neumim (v nastaveni RB411 neni zadny fw, zadne ospf, zadne pravidla, jen default routa a nastavena cm9 karta ...).
0 x