Auteur Sujet: Le fil des mises à jour Mikrotik RouterOS stable => 7.15.3 (2024-Jul-24 13:36)  (Lu 9199 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 403
  • Antibes (06) / Mercury (73)
Alors moi je l’ai fait, et que dire à part que ça marche bien 😆

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 676
  • Cordon 74 - Orange Fibre Pro
Salut Zoc,

Merci. Quelle est la dernière version de ta config stp ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 403
  • Antibes (06) / Mercury (73)
/interface ethernet switch set 0 qos-hw-offloading=yes
/interface ethernet switch qos profile add dscp=48 name=orange-ftth pcp=6 traffic-class=6
/interface ethernet switch qos profile add name=orange-tv pcp=5 traffic-class=5

/interface ethernet switch rule add comment="Orange ARP - CoS to 6" mac-protocol=arp new-qos-profile=orange-ftth ports=sfp4.downstream switch=switch1 vlan-id=832
/interface ethernet switch rule add comment="Orange ICMPv6 and Multicast - Cos to 6" dst-address6=fe00::/7 mac-protocol=ipv6 new-qos-profile=orange-ftth ports=sfp4.downstream protocol=icmpv6 switch=switch1 vlan-id=832
/interface ethernet switch rule add comment="Orange DHCPv4 - CoS to 6" dst-port=67 mac-protocol=ip new-qos-profile=orange-ftth ports=sfp4.downstream protocol=udp src-port=68 switch=switch1 vlan-id=832
/interface ethernet switch rule add comment="Orange DHCPv6 - CoS to 6" dst-port=547 mac-protocol=ipv6 new-qos-profile=orange-ftth ports=sfp4.downstream protocol=udp src-port=546 switch=switch1 vlan-id=832
/interface ethernet switch rule add comment="Orange TVIP - Set CoS to 5" mac-protocol=ip new-qos-profile=orange-tv ports=sfp4.downstream switch=switch1 vlan-id=840

Rappel: C'est sur un CRS305, spf4.downstream c'est le port SFP+ qui connecte le switch à mon CCR2004.

Franchement le support amélioré de la QoS est bienvenu chez Mikrotik. Je m'en sers aussi pour prioriser les heartbeats de mon cluster proxmox et de mon cluster ceph sur mon CRS326 (oui, je fais du ceph sur un réseau 1 Gbps, c'est pas vraiment recommandé en terme de perfs mais suffisant pour mon usage).

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 676
  • Cordon 74 - Orange Fibre Pro
Merci bcp.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 073
  • Toulon (83)
    • HSGMII intégriste
ChatGPT sors de ce corps :)

Hahaha. Je n'en ai pas vraiment besoin, mais en l'occurrence, c'est du Anthropic Claude 3.5 Sonnet édité. J'ai posé un prompt de 3 lignes sur mon silence oublieux, et ça m'a grossièrement sorti ça.

J'utilise Claude 3.5 sonnet pour extraire des informations précises de tonnes d'informations pharmacologiques dans le cadre de la régulation, via perplexity.ai .

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 676
  • Cordon 74 - Orange Fibre Pro
Gnubyte le poète mikrotien démasqué.
J’ai pas encore essayé Claude, mais bcp disent qu’il est pas mal, voir meilleur que chatgpt.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 676
  • Cordon 74 - Orange Fibre Pro
Salut à tous,

Vous avez jouer un peu avec le L3HW sur vos routeurs / firewall ?

Sur mon CCR2116 (vers 7.13.5, firewall/nat et routeur front), le L3HW est désactivé au niveau switch mais activé au niveau des ports (switch->ports).
Est-ce une erreur de config de ma part ?

De même, j'ai vu qu'il existe du L3HW ipv6 (switch>switch>L3 HW settings>IPv6 HW), cette option est actuellement désactivée.

Certaines de mes routes (notamment les default routes ipv6/ipv4), ne contiennent pas le H indiquant qu'elles ne sont pas hardward-offloaded.

De ce que j'ai compris, c'est normal de ne pas avoir de L3HW sur un firewall (et NAT). Mais il me semble que des progrès ont été fait de ce coté.
Par contre, je ne voudrais surtout pas que mes règles firewall / NAT soient bypassed si j'active le L3HW...

Merci pour vos lumières.


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 403
  • Antibes (06) / Mercury (73)
je ne voudrais surtout pas que mes règles firewall / NAT soient bypassed si j'active le L3HW...
Bah si, elles le sont. Le principe du routage L3 offloadé c'est que les paquets ne sortent pas du chip du switch, et donc ne vont clairement pas jusqu'au CPU. Du coup pas de firewall ni de queues...

Bref ça a un intérêt sur un routeur en coeur de réseau (sur lequel on ne filtre généralement rien) pas sur un routeur de bordure qui doit faire du NAT et du firewall.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 676
  • Cordon 74 - Orange Fibre Pro
Salut Zoc,
Merci, c’est très clair.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 403
  • Antibes (06) / Mercury (73)
Le fil des mises à jour Mikrotik RouterOS stable => 7.15.3 - 2024-Jul-24
« Réponse #69 le: 25 juillet 2024 à 18:30:31 »
What's new in 7.15.3 (2024-Jul-24 13:36):

*) lte - fixed possible crash when enabling/disabling config-less modem interface;
*) lte - fixed R11e-LTE no traffic flow when modem with older firmware version is used;
*) routerboard - improved Etherboot stability for CRS320-8P-8B-4S+ device ("/system routerboard upgrade" required);
*) ssh - fixed unsupported user SSH public key import (introduced in v7.15);