<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Ошибка: проблема с SNMP через интерфейс VRRP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Ошибка: проблема с SNMP через интерфейс VRRP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 00:02:07 -0400</pubDate>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392515">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это не связано конкретно с VRRP, у меня есть другие устройства MikroTik с несколькими IP-адресами, и когда маршрутизация становится асимметричной, SNMP-сервер иногда не отвечает. Похоже, что SNMP-сервер не отвечает с того адреса, на который приходит запрос, а отправляет ответ через нестандартный сокет, при этом исходящий адрес определяется по маршруту. Надеюсь, это когда-нибудь исправят, потому что приходится постоянно возиться с обработкой таких ошибок в таблице mangle на каждом устройстве — это не слишком удобно. <br />
			<i>21.11.2017 09:55:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392515</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392515</guid>
			<pubDate>Tue, 21 Nov 2017 09:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392514">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотрите выше на странице: <noindex><a href="http://forum.mikrotik.com/t/bug-snmp-over-vrrp-interface-problem/100372/18" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/bug-snmp-over-vrrp-interface-problem/100372/18</a></noindex> <br />
			<i>17.11.2017 22:21:00, troffasky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392514</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392514</guid>
			<pubDate>Fri, 17 Nov 2017 22:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392513">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня мы столкнулись с точно такой же проблемой. VRRP-мастер недоступен по своему уникальному адресу при использовании SNMP. Вы нашли какое-нибудь решение этой ошибки? <br />
			<i>16.11.2017 20:32:00, stralis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392513</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392513</guid>
			<pubDate>Thu, 16 Nov 2017 20:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392512">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, похоже наоборот. Попробуйте установить исходящий IP-адрес для SNMP. К тому же я обычно не управляю устройством по публичному IP. Обычно я разворачиваю приватную сеть управления. Это может быть VLAN, выделенная для CPE и изолированная. Я не знаю вашу конкретную топологию, но в целом неразумно выполнять функции управления через открытые сети. <br />
			<i>15.10.2017 13:03:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392512</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392512</guid>
			<pubDate>Sun, 15 Oct 2017 13:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392511">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Просто скажите, это та же проблема, что описана ниже? У меня есть 2 роутера CCR, у каждого свой публичный IP. На интерфейсе каждого (с публичным IP) настроен VRRP-интерфейс с другим публичным IP. Когда VRRP отключен на обоих роутерах, мы можем получать SNMP с каждого CCR. Когда VRRP включен на обоих, SNMP доступен только по IP VRRP и по нативному IP “VRRP BACKUP” CCR. Нативный IP “MASTER VRRP” CCR не отвечает на SNMP-запросы… SSH работает на обоих CCR, даже если VRRP включен. Как думаете, это та же проблема? Странно, ведь вроде наоборот должно быть… Мне бы хотелось мониторить оба CCR по их нативным IP, а не по VRRP IP. Спасибо! <br />
			<i>15.10.2017 06:40:00, loic69.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392511</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392511</guid>
			<pubDate>Sun, 15 Oct 2017 06:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392510">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, рад, что вы нашли обходной путь для использования интерфейса VRRP. Если у вас возникнут вопросы по использованию loopback, дайте знать. <br />
			<i>01.07.2017 02:37:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392510</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392510</guid>
			<pubDate>Sat, 01 Jul 2017 02:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392509">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм. Никогда не думал о решении с anycast. Звучит интересно. Тем не менее, Mikrotik ответили на мой запрос в поддержку. У них есть такое решение, и оно работает.<br /><br />/ip firewall mangle add action=mark-connection chain=input dst-address=10.0.0.3 new-connection-mark=to_vrrp passthrough=yes<br /><br />/ip firewall mangle add action=mark-routing chain=output connection-mark=to_vrrp new-routing-mark=from_vrrp passthrough=yes<br /><br />Не уверен, баг это или фича, но с этими правилами mangle работает. <br />
			<i>30.06.2017 10:45:00, Zaesch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392509</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392509</guid>
			<pubDate>Fri, 30 Jun 2017 10:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392508">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прочитай мой пост. Используй /32, иначе говоря anycast. Они могут одновременно находиться в разных местах в твоей сети. Идеально подходит для DNS-резолверов и NTP-серверов. Попробуй сам. Возьми три маршрутизатора и назначь им один и тот же /32, который не входит в твою схему сети, а затем пробрось этот /32 через протокол маршрутизации, например OSPF. Это буквально то, что делает Google с нашим любимым 8.8.8.8. <br />
			<i>24.06.2017 23:54:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392508</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392508</guid>
			<pubDate>Sat, 24 Jun 2017 23:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392507">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я могу назвать хотя бы одну причину, почему полезно, чтобы DNS-запросы на виртуальный IP работали — это высокая доступность. Если в настройках DHCP указать в качестве DNS-сервера IP одного из физических маршрутизаторов, что произойдет, когда этот маршрутизатор перейдет в режим отказа и переключится на другой? <br />
			<i>24.06.2017 21:48:00, troffasky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392507</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392507</guid>
			<pubDate>Sat, 24 Jun 2017 21:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392506">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуй назначить /32 на мост. Можно назначить один и тот же /32 на несколько устройств как loopback (без портов в мосту). Этот адрес узнаётся через протокол маршрутизации, например OSPF, и запросы будут идти к ближайшему /32 естественным образом, а при сбое переключаться на более удалённые. Пожелание: выкладывай свои конфигурации в виде обычного текста. К слову, VRRP должен отправлять трафик с IP-адреса на базовом интерфейсе, а не с общего адреса. Если у тебя есть какие-то политики безопасности или NAT, связанные с общим IP, это может усугублять проблему. <br />
			<i>24.06.2017 01:13:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392506</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392506</guid>
			<pubDate>Sat, 24 Jun 2017 01:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392505">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И файл RB_003.rsc RB_003.rsc (1,54 КБ) <br />
			<i>23.06.2017 16:13:00, Zaesch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392505</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392505</guid>
			<pubDate>Fri, 23 Jun 2017 16:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392504">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо. Я сделал небольшой тестовый стенд и связался с поддержкой Mikrotik. Может, кто-то здесь захочет разобраться с этой проблемой. Вот схема сети: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/be374cb280a1115c69a7cd38785a691b14793723.png" alt="Пользователь добавил изображение" border="0" /> Полные .rsc конфигурационные файлы для RB750GL приложены. Все роутерборды (RB750GL для тестирования) работают на последней версии ROS 6.39.2.<br /><br />Краткое описание: &nbsp;<br />RB_001 не получает ответа на DNS-запросы, если он обращается к RB_003 по VRRP-адресу (10.0.0.3). &nbsp;<br />RB_003 при этом получает DNS-запрос, забирает информацию из интернета и кладёт её в свой кэш, но не отправляет ответ RB_001. &nbsp;<br />Если RB_001 обращается к RB_003 по адресу ether-интерфейса (10.0.0.2), ответ приходит мгновенно, независимо от того, есть ли имя в кэше RB_003 или нет. &nbsp;<br />RB_002 всегда получает ответ, независимо от того, обращается ли он к RB_003 по ether-адресу (10.0.0.2) или VRRP-адресу (10.0.0.3). &nbsp;<br />Очень странное поведение.<br /><br />RB_001.rsc (1.47 КБ) &nbsp;<br />RB_002.rsc (1.15 КБ) <br />
			<i>23.06.2017 16:12:00, Zaesch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392504</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392504</guid>
			<pubDate>Fri, 23 Jun 2017 16:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392503">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня такая же проблема. DNS на интерфейсе VRRP не работает. Странно то, что он работал месяц. А с сегодняшнего утра DNS-запросы вообще не отвечаются. Настроек не меняли. Короче: клиент создает запрос и отправляет его на VRRP-адрес роутера. Пакеты доходят до VRRP-адреса, DNS-сервер на активном роутере получает DNS-информацию из интернета, кладет её в свой кеш, но на запрос клиента не отвечает. Ты уже нашел решение? <br />
			<i>23.06.2017 12:17:00, Zaesch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392503</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392503</guid>
			<pubDate>Fri, 23 Jun 2017 12:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка: проблема с SNMP через интерфейс VRRP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392502">Ошибка: проблема с SNMP через интерфейс VRRP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/c4b23e4f4692ab7f9fba53c916e893171c220269.png" alt="Пользователь добавил изображение" border="0" /> Привет! Хочу сообщить о странном багаже. Мониторинг на основе SNMP маршрутизатора Mikrotik перестал работать сразу после внедрения новой конфигурации с VRRP. Маршрутизатор R1 не отвечает на SNMP-запросы по IP-адресу, назначенному интерфейсу VRRP, если запросы приходят с сервера мониторинга S1. Вот пример команды Linux, которую я использую для проверки: root@S1:~$ snmpwalk -v1 -c public 10.28.0.&gt; 10 Timeout: No Response from 10.28.0.10 Но всё отлично работает, если запросы идут по IP-адресу, назначенному физическому интерфейсу. Пример команды: root@S1:~$ snmpwalk -v1 -c public 10.28.0.&gt; 8 iso.3.6.1.2.1.1.1.0 = STRING: “RouterOS CCR1036-8G-2S+” iso.3.6.1.2.1.1.2.0 = OID: iso.3.6.1.4.1.14988.1 iso.3.6.1.2.1.1.3.0 = Timeticks: (7105900) 19:44:19.00 ... Проблема проявляется в SNMP-трафике, но и другой UDP-трафик не работает (например, DNS). TCP-трафик, например SSH, работает без проблем. Я тестировал на RouterOS 6.37rc11, а также 6.34.6 (только багфикс) и 6.36 (текущая), поведение всё равно одинаковое. Самое странное в этой проблеме — если поставить прямое соединение между S1 и R1, заменив R2 на кабель и при этом перенести IP-адрес R2 10.28.0.1 на S1, то всё работает даже с IP, назначенным VRRP-интерфейсу (10.28.0.10).<br /><br />Конфигурация R1 (VRRP-маршрутизатор): &nbsp;<br /># aug/02/2016 11:18:38 by RouterOS 6.37rc11 &nbsp;<br />/interface vrrp &nbsp;<br />add interface=ether3 name=vrrp priority=150 vrid=10 &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment="default configuration" interface=ether1 network=192.168.88.0 &nbsp;<br />add address=10.28.0.8/24 interface=ether3 network=10.28.0.0 &nbsp;<br />add address=10.28.0.10 interface=vrrp network=10.28.0.10 &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=10.30.0.128/30 gateway=10.28.0.1 &nbsp;<br />/ip service &nbsp;<br />set api disabled=yes &nbsp;<br />/snmp &nbsp;<br />set enabled=yes &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/Berlin &nbsp;<br />/system package update &nbsp;<br />set channel=release-candidate &nbsp;<br />/system routerboard settings &nbsp;<br />set cpu-frequency=1200MHz memory-frequency=1066DDR protected-routerboot=disabled &nbsp;<br /><br />Конфигурация R2 (маршрутизатор подсети): &nbsp;<br /># jan/07/1970 19:46:59 by RouterOS 6.35.4 &nbsp;<br />/ip address &nbsp;<br />add address=10.28.0.1/24 interface=ether3 network=10.28.0.0 &nbsp;<br />add address=10.30.0.129/30 interface=ether1 network=10.30.0.128 &nbsp;<br />/system routerboard settings &nbsp;<br />set cpu-frequency=650MHz protected-routerboot=disabled &nbsp;<br /><br />Сетевая конфигурация сервера мониторинга: &nbsp;<br />ip address add 10.30.0.130/30 dev eth0 &nbsp;<br />ip route add default via 10.30.0.129 <br />
			<i>02.08.2016 10:33:00, eqo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392502</link>
			<guid>http://mikrotik.moscow/forum/forum57/85030-oshibka_-problema-s-snmp-cherez-interfeys-vrrp/message392502</guid>
			<pubDate>Tue, 02 Aug 2016 10:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
