@MikrotikRu

Страница 1638 из 3964
Sergiy
09.09.2017
16:20:14
Проверил питание по PoE (802.3af/at (+4,5/-7,8 or +3,6/-1,2))

Anton
09.09.2017
16:20:55
А пассивное где тут?

Sergiy
09.09.2017
16:22:04
ну у тебя же работает

https://habrastorage.org/files/0b1/a74/e38/0b1a74e3802644879eea8ca00dd0cafd.jpg

Google
Sergiy
09.09.2017
16:22:48
да и я сомневаюсь что тут чувак воткнул 48В умный блок питания. смахивает на обычный 12/24В блок питания с +- и всё.

Anton
09.09.2017
16:22:53
Работает, я о другом. Ни в характеристиках прибалтов, ни в этой статье не сказано "passive POE".

Sergiy
09.09.2017
16:23:37
af это больше уже из раздела УМНОГО оборудования. Там идет целый обмен даными для установления питания. Вряд ли тут(на фото) БП умеет такое ?

Anton
09.09.2017
16:23:59
Да что ты заладил...

Еще раз - нигде не написано, что магнитик умеет пассивное питание. Но он от него работает.

Sergiy
09.09.2017
16:24:34
Работает, я о другом. Ни в характеристиках прибалтов, ни в этой статье не сказано "passive POE".
ну у них ПО ДЕФОЛТУ был пасивный POE. У них и у Убика. Так и писали , просто - POE. а теперь вот начали писать 802.3af

Anton
09.09.2017
16:25:19
Следовательно, все негровтыки умеют пассивное питание, не так ли? ?

Sergiy
09.09.2017
16:27:28
ну где написано РОЕ то да

https://ru.wikipedia.org/wiki/Power_over_Ethernet

Anton
09.09.2017
16:28:06
Спасибо, кэп.

Sergiy
09.09.2017
16:28:19
а к чему тогда вопрос был?

Anton
09.09.2017
16:28:41
В русскоязычной статье нет ни слова о том, что устройства, умеющие af, будут работать c passive POE.

А вот в английской версии этой же статьи уже есть информация о том, что это возможно.

Google
Sergiy
09.09.2017
16:29:48
в какой именно? по идее НЕ ДОЛЖНЫ. АФ это 48вольт, пасивный - 24вольта. Это просто микротик делает всё через жопу ради совместимости с предыдущим оборудованием

Anton
09.09.2017
16:30:25
Должны-не должны - работает.

А негровтык тут не через жопу, у них просто на каждой плате DC-DC конвертер есть.

А вообще, passive POE - это не 24 вольта. Это сколько на БП - столько и на выходе.

Alexander
09.09.2017
16:52:15
У большинства тиков вилка питания 8-30В

Так что сколько придет - тем и запитает

Это если про пассивку говорить

Anton
09.09.2017
16:54:40
+
А если добавить сюда @the_bum_bot - он будет ещё и считать + и -.

Sergiy
09.09.2017
17:03:17
Ну я сужу чисто по РОЕ-адаптерам. в основном они 24В

Anton
09.09.2017
17:06:19
Это продиктовано падением напряжения же. Но никто тебе не мешает впердолить 5 В и кабель длиной 10 см.

Anton
09.09.2017
17:07:18
На 10 см будет достаточно. Тому же магнитику, который вполне себе питается от 5 В USB.

Alexander
09.09.2017
17:08:41
А, маплайту да.

Хватит

Anton
09.09.2017
17:10:06
Ну вот, а если говорить об отдельных адаптерах - они таки расчитаны на линки подлиннее и на мощность повыше, потому чаще всего 24 и делают.

Александр
09.09.2017
18:23:40
У большинства тиков вилка питания 8-30В
Сашка, плохо помню, но 9-30 - это бп-шный вход. На ether1 (к примеру 751) там 12-60 вроде. И при passive PoE, он что сожрал, то и будет на выходе.

Удобно было в at втыкать и на выходе ещё af-девайс поднимался...

Sergiy
09.09.2017
21:11:09
Антон, ты еще тут?

Google
Yakovenko
09.09.2017
21:15:28
Привет. Подскажите рабочий мануал Объединения двух офисов тунеллем и пробросом портов на филиал)). Любым протоколом

Anton
09.09.2017
21:15:58
Антон, ты еще тут?
А чего @ не поставил? Если ты мне, конечно.

Привет. Подскажите рабочий мануал Объединения двух офисов тунеллем и пробросом портов на филиал)). Любым протоколом
https://wiki.mikrotik.com/wiki/Russian/%D0%9E%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D1%8F%D0%B5%D0%BC_%D0%BE%D1%84%D0%B8%D1%81%D1%8B_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_Mikrotik

Sergiy
09.09.2017
21:20:00
А чего @ не поставил? Если ты мне, конечно.
а я знаю кто ты? твое имя же не показывает в профиле

Anton
09.09.2017
21:20:23
Как это не показывает? А откуда ты тогда имя знаешь?

Sergiy
09.09.2017
21:20:37
имя показывает. username нет

Anton
09.09.2017
21:21:16
Это не логин же. Логин тут - номер телефона. Ну и отсутствие username никак не мешает поставить @.

Владлен вот, например.

iscsi
09.09.2017
21:21:30
Anton ну и что, что не показывает

Sergiy
09.09.2017
21:21:46
в общем, продолжим холивар

помнишь спорт о Л2ТП?

Anton
09.09.2017
21:22:03
Что именно об L2TP?

Sergiy
09.09.2017
21:22:09
Л2ТП работает по симетричных портах

Что именно об L2TP?
ну два канала на одну айпишку через разные аплинки

Anton
09.09.2017
21:22:35
2 минуты.

Sergiy
09.09.2017
21:23:20
вот оказалось что срц. порт тот же что и ДСТ и он не меняется ?

так что пока что наши решения до одного места ?

Anton
09.09.2017
21:27:28
вот оказалось что срц. порт тот же что и ДСТ и он не меняется ?
Да, так и есть. Но если не меняется никогда - то технически невозможно бы было с негровтыка инициировать более, чем одно клиентское подключение L2TP с одного интерфейса.

Но там есть tunnel id, который решает эту проблему. Вот можно его анализировать.

Sergiy
09.09.2017
21:30:24
иди учи матчасть

Google
Admin
ERROR: S client not available

Sergiy
09.09.2017
21:30:52
не tunel id, а session id

Anton
09.09.2017
21:32:18
иди учи матчасть
Зачем? Я её и так знаю. Об src port забыл, это признаю, конечно.

не tunel id, а session id
Не "не tunnel id, а session id", а и то, и другое: https://upload.wikimedia.org/wikipedia/en/9/9a/L2tp_pkt_exchg.PNG

Sergiy
09.09.2017
21:35:59
не скажу, не компетентен. но два разных тунеля у меня в некоторых пакетах имеют одинаковый tunel id

Anton
09.09.2017
21:38:51
Смотри, в чём тут сложность. В первом пакете L2TP нет session id же.

Следовательно, пока туннель не установится - только tunnel id анализировать можешь.

Ну, что ж - l7 filter пилить надо.

Sergiy
09.09.2017
21:40:37
а что такое вообще этот tunel id?

Anton
09.09.2017
21:42:06
Tunnel id - номер для управляющего потока, session id - аналогично для потока данных.

Sergiy
09.09.2017
21:42:43
странно почему тунель айди в одну сторону один, а в другую - другой

Anton
09.09.2017
21:43:20
Вот да. Надо будет сравнить у себя на досуге.

Бля, а ведь такая конфигурация будет - тормоз. Придётся же на л7 в каждый пакет лезть... Но я уже костыль придумал.

Alex
09.09.2017
21:49:50
Л7 не прокатит. Он работает, опять же, с коннекшнами. А тут он будет один

Будем его разбирать, увидим второй сешн-айди, что будем делать? Их не выделить в контексте коннтрека

Anton
09.09.2017
21:51:27
Да, верно. Потому я тут костыль и придумал. Но он требует доработки.

Alex
09.09.2017
21:52:08
Самый простой, и в данном случае, эффективный способ – два адреса на сервере. Либо какой-то девайс ставить и дстнатить через него :)

Anton
09.09.2017
21:52:55
Я вот как раз о втором способе и думаю.

Но, конечно, ещё было бы неплохо определиться, а зачем вообще держать два туннеля на один сервак.

Alex
09.09.2017
21:54:35
Это уже совсем другая история ?

Google
Sergiy
09.09.2017
22:02:09
Но, конечно, ещё было бы неплохо определиться, а зачем вообще держать два туннеля на один сервак.
был кейс - Х виланов в разные филиалы. в каждом филиале свой РРТР-сервер. Но так как настраивался по типовому конфигу то и адрес был тот же всюду. Вот и надо было все эти РРТР серваки соеденить в одну сеть. Тоесть с микротика поднималось Х РРТР-клиентов. Проблема была в том что каждого клиента надо было отправить в отдельный вилан, а адрес РРТР-сервака всюду был идентичный

все клиенты поднимались с одного микротика

Anton
09.09.2017
22:04:35
Погоди, а адрес серваков в разных филиалах тогда как мог быть идентичным?

Sergiy
09.09.2017
22:04:47
настраивались по типопому конфигу.

если вообще не на заводских настройках

Anton
09.09.2017
22:06:26
А, бля, до каждого филиала VLAN напрямую гнали и уже внутри этих VLAN одинаковый адрес сервака?

Страница 1638 из 3964