@MikrotikRu

Страница 1428 из 3964
Evgeny
13.07.2017
19:52:18
Зато SSID может прийти с оплаченной карточки и заглохнуть по исчерпании баланса.
Чем штатный сценарий - закончились деньги = дроп в файрволе, вам не нравится?

Евгений
13.07.2017
19:53:06
Ну, как бы сказать, если на стене написан SSID и пароль сети для гостей, то что мешает то же самое выдавать и настраивать им персонально на карточке?

Это могут быть не деньги... а например, гости или командировочные в конторе. Гостевая сеть персональная или групповая.

Evgeny
13.07.2017
19:55:12
Ну, как бы сказать, если на стене написан SSID и пароль сети для гостей, то что мешает то же самое выдавать и настраивать им персонально на карточке?
Евгений, мне кажется вы фантазируете на пустом месте. И ваши рассуждения ничего общего с реальностью не имеют. Наличие одного сида, пароля, гостей, персонала, оплаты и прочее - это абстракции разных уровней. Вайфай в метро, например, как то без одноразовых сидов живет. А там и платно и бесплатно и без пароля)

Google
Евгений
13.07.2017
19:56:13
Я не против всех общепринятых методов -- просто думаю, где могут быть полезны нестандартные, в т.ч. и с автоматизацией.

Evgeny
13.07.2017
19:56:18
Это могут быть не деньги... а например, гости или командировочные в конторе. Гостевая сеть персональная или групповая.
Сид нужен только для различия способов авторизации. Вот об этом вы пытаетесь сказать))) но не теми словами)))

Darwin
13.07.2017
19:57:23
зачем коммьюнити?

Klim
13.07.2017
19:57:57
Ну человек же хочет отфильтровать гибко

Евгений
13.07.2017
19:59:10
Свой групповой SSID могут завести (через портал) например несколько сотрудников в коворкинге -- не требуя доступа к железке в целом. И не таская своих вайфаев, чтоб не зашумлять эфир.

Евгений
13.07.2017
20:01:07
В одном эфире. Но смогут завести себе SSID для нескольких своих устройств на УЖЕ ИМЕЮЩЕМСЯ железе, вопрос скриптов.

Darwin
13.07.2017
20:01:19
и redistribute-static

включить

как-то так, наверное

Google
Evgeny
13.07.2017
20:01:53
В одном эфире. Но смогут завести себе SSID для нескольких своих устройств на УЖЕ ИМЕЮЩЕМСЯ железе, вопрос скриптов.
Дак им не сид нужен, а правило в ФАЙРВОЛЕ, которое их изолирует от других! Сид им ничего не даст)

Евгений
13.07.2017
20:03:36
Дак им не сид нужен, а правило в ФАЙРВОЛЕ, которое их изолирует от других! Сид им ничего не даст)
Это L3, а группе возможно надо общаться в L2. В общем, не напрягайтесь, кейс нишевой есть и в целом понятен сценарий.

Я могу ещё рассказать анекдот про студента, физика и математика... и пожар ;)

Евгений
13.07.2017
20:09:58
В бизнес-центре, Wi-Fi в аренду, виртуальная точка доступа, самообслуживание через сайт, и нечего засорять нам эфир здания своими длинками. Инет как доп. услуга, все пароли-SSIDы ваши, а железная сеть бизнес-центра. Ну как аналог проводных медных розеток в арендуемом офисе, но настроить можно самостоятельно.

Evgeny
13.07.2017
20:13:51
3%(

Евгений
13.07.2017
20:16:00
Думаю, если сеть распределённая (cAPsman, UniFi) с контроллером -- наверное, есть решение раскидать каналы (это всё равно лучше борьбы у кого точка громче).

Евгений
13.07.2017
20:17:19
Злоумышленник должен будет стырить пароль от SSIDа клиента. Вполне конкрентного -- его и ответственность (его же сеть хакнут).

Евгений
13.07.2017
20:18:21
Т.е. Все таки на все зданип будет светить 40 сидов? Годно!
Хоть 400 SSID-ов -- если каналы, частотное планирование будет нормальным.

Evgeny
13.07.2017
20:19:01
Хоть 400 SSID-ов -- если каналы, частотное планирование будет нормальным.
Серьёзно? ))) т.е. Клиент не будет шарить по всем каналам и искать все сиды? Вотлол

Евгений
13.07.2017
20:19:17
Сеть то ваша)
Не, виртуальная wlan будет в отдельном vlan крутиться, просто пароли задаёт сам клиент.

Evgeny
13.07.2017
20:19:50
Не, виртуальная wlan будет в отдельном vlan крутиться, просто пароли задаёт сам клиент.
Оборудование ваше=ваша сеть. Не отнекивайтесь. Следователю будете доказывать

Evgeny
13.07.2017
20:20:28
Я откланиваюсь ибо реально 2%.

Google
Evgeny
13.07.2017
20:20:37
Блаженный вы)

Евгений
13.07.2017
20:21:43
Блаженный вы)
Ну, местами помечтать не вредно ;) Иногда так идеи нестандартно что-то прикрутить выстреливают же.

Evgeny
13.07.2017
20:23:37
Ну, местами помечтать не вредно ;) Иногда так идеи нестандартно что-то прикрутить выстреливают же.
Помечтать можно о том, что в рамках одного сид можно прикручивать разные подсети, сегментировать l2 и использовать разный(!) пароль (от мак адреса, сертификата или вообще логин и пароль)

Кирилл
13.07.2017
20:23:54
Если вы тут спорите за виртуал ап - да, все виртуал ап светят на одной частоте И таки да, ничего не сходят с ума клиенты

Кирилл
13.07.2017
20:25:14
Персональные для каждого клиента, по маку в ацесс листе можно сделать

Кирилл
13.07.2017
20:25:48
Или привязать к радиусу, где аутенфикацию проходить по логину паролю

Я ровно это и больше написал
Я думал это сарказм )

А это жи реальные вещи ))

Евгений
13.07.2017
20:27:46
Вот к нам в офис приходят клиенты со своими ноутами (ЭЦП настроить, на ЭТП зарегиться помочь) -- пускаю их в гостевую сеть, есте. Но для этого надо на устройстве клиента настроить подключение и доступ. В Микротике найти его и прописать. Девочка не сможет и не дам ей лезть в железо. И потом не забыть клиенту вернуть как было -- а то дома или у себя в конторе не подключится. С минимальным интерфейсом создания виртуального SSID девочка могла бы создать клиенту аналог-клон имеющейся у него домашней точки доступа и уничтожить её по уходу. Ничего не меняя у клиента в компе и не дёргая техперсонал.

И это реальная задача, которую приходится делать от нескольких раз в месяц до нескольких в день. Тут ещё и техобслуживание клиентских ноутов, которые приносят дрова поставить, от мусора почистить. Та же тема, когда проще бывает подстроить точку доступа, чем клиента.

Кирилл
13.07.2017
20:31:49
Есть такая штука как коннект по баркоду

Евгений
13.07.2017
20:32:46
Есть и WPS, которая с дырками... но не у всех и не везде.

Кирилл
13.07.2017
20:34:31
У меня на одном обьекте висит монитор, на котором открыта страница, в которой написан сегодняшний ссид и пароль

Ночером скрипт с веб сервера перенастраивает ссид и пароль

И обновляет страницу

Вобщемто если есть навык веб программирования - не сложно нарисовать форму где вводишь желаемый ссид , пароль , и отправляешь на веб сервер. Вебсервер дёргает по ссх микротик. Настроено.

Google
Klim
13.07.2017
20:36:51
Плодить под каждого клиента уникальный SSID - это не есть верный подход, и такой дизайн сети в корне не верен

Евгений
13.07.2017
20:37:17
Ага... а потом клиент звонит, как ужаленный -- у него тендер горит, а сеть ноута не работает дома или в его конторе... а всё потому что ноут забрали бегом, когда меня не было или забыли вернуть сетевые настройки как у него было (статика там какая-то или ещё чего). И осталась настройка на НАШУ гостевую сеть.

Klim
13.07.2017
20:38:08
Перенастраивать железо несколько раз в день - это плохо для самого железа

Евгений
13.07.2017
20:41:08
Вот я про вебформу для упрощённого задания SSID, пароля и м/б IP шлюза и думаю. Для "секретарши".

Кирилл
13.07.2017
20:41:42
Это даже не толсто, это просто ппц
Не, вдруг клиенты там по 20 к за ремонт приносят, почему нет?

Klim
13.07.2017
20:41:51
достаточно сделать несколько SSID. гостевой, для сотрудников и VIP. А дальше хотспот и разделить по логинам-паролям. Вы же пытаетесь изобрести не просто велосипед, а франкенштейна какого-то. Должна быть логика и правильно выстроенный дизайн сети

Admin
ERROR: S client not available

Кирилл
13.07.2017
20:42:54
Вот я про вебформу для упрощённого задания SSID, пароля и м/б IP шлюза и думаю. Для "секретарши".
Ставишь мап лайт отдельный для клиентов. И пусть там настраивают и коннектится.

Dmitriy
13.07.2017
20:42:55
И для зама зама старшего помощника

Klim
13.07.2017
20:43:42
Вы сами только представьте если будут светиться 200 SSID в ноуте или в телефоне. Да вы офигеете пока найдете нужную

Евгений
13.07.2017
20:43:57
Ставишь мап лайт отдельный для клиентов. И пусть там настраивают и коннектится.
Я бы с бОльшим удовольствием отключил несколько АПшек у соседей, чем плодить ещё свои.

Кирилл
13.07.2017
20:44:43
Я бы с бОльшим удовольствием отключил несколько АПшек у соседей, чем плодить ещё свои.
Ставишь дбм 10 и все. На пару метров до ноута хватит, соседи не будут мешать

Евгений
13.07.2017
20:45:32
А то приходится влазить в дефолтные вайфаи всяких принтеров, про которые их хозяева даже не в курсе, но в эфир срут тем не менее.

Dmitriy
13.07.2017
20:45:48
Я бы с бОльшим удовольствием отключил несколько АПшек у соседей, чем плодить ещё свои.
Хотспот, внутри динамика, пароли ваучерами секретарше. Точка. Ломать у клиента нечего.

Евгений
13.07.2017
20:46:30
И отключать. Или менять частоту, если таки надо и есть куда отползти в этом углу здания.

Google
Klim
13.07.2017
20:47:41
Клиент сам должен контроливать куда он подключается дома, на работе, и где угодно

Aleksander
13.07.2017
20:47:57
Такое ощущение что вы ссиды и ключи к ним собираете

Klim
13.07.2017
20:47:59
*контролировать

Aleksander
13.07.2017
20:48:28
Какаято высосаноя из пальца проблема и задача

Евгений
13.07.2017
20:48:32
Ставишь дбм 10 и все. На пару метров до ноута хватит, соседи не будут мешать
Ненене, ребят... плодить ЖЕЛЕЗНЫЕ вайфаи в арендуемом бизнесцентре -- это тупичок. Лучше несколько виртуальных SSIDов.

Евгений
13.07.2017
20:50:20
Тем, что железки не синхронятся, частот на всех не хватит (+ неконтролируемые соседи) и в эфире друг другу мешают.

Aleksander
13.07.2017
20:50:30
У нас вообще wifi работает только если в офисе есть сотрудники устройствам которых разрешён доступ к wifi ( по данным с скуд ), а гостевой с авторизацией по смс работает только в рабочее время

Dmitriy
13.07.2017
20:50:38
Частот в 2,4 на 3 канала

Klim
13.07.2017
20:50:39
Евгений, вы сами же себе усложняете жизнь. И ваше решение не масштабируемое

Dmitriy
13.07.2017
20:50:44
3, Карл

Не пересекающихся

Кирилл
13.07.2017
20:52:09
Не пересекающихся
Я тебе больше скажу .. даже не пересекающиеся каналы в 2.4 ... пересекаются!

Евгений
13.07.2017
20:52:33
У нас вообще wifi работает только если в офисе есть сотрудники устройствам которых разрешён доступ к wifi ( по данным с скуд ), а гостевой с авторизацией по смс работает только в рабочее время
А мы часто и не знаем, кто в кабинет соседний по коридору или этажу въехал и какую балалайку свою завёл. Это бизнес-центр. Мелкий. Как многоквартирный дом.

Кирилл
13.07.2017
20:53:11
Если выкрутить мощность в 30 дБ и сесть в 6 канал - все частоты займешь )

Страница 1428 из 3964