@MikrotikRu

Страница 1764 из 3964
Евгений
11.10.2017
08:59:44
не так - не РАЗРЕШЕН, а ЗАВОРАЧИВАЕТ в тунель только прописаные сети, остальные идут согласно маршрутов
Кстати, а если маршруты через RIP разбрасываются по железякам, то я так понимаю что туннельный, что не туннельный, они всё равно туда заворачиваются только те, что по RIP прилетели?

Sergiy
11.10.2017
09:01:26
с рип не работал, ничего не скажу. Но разве маршруты имеют отношение к айписеку? он же идет уже в конце, перед выходом с интерфейса. И если видит подходящий СРЦ. адрес то заворачивает пакет в новый , айписек-пакет, и отправляет другому пиру Ну это если ничего не путаю

Sergiy
11.10.2017
09:13:32
не думаю что рип знает через что он прошел(во всех значениях этой фразы). да и маршруты рипа тоже не будут иметь смысла, так как айписек будет отправлять на другой пир только жестко прописаные(в настройках самого айписека) подсети. Полученые динамические маршруты наверное туда не заносит. Но утверждать не буду

Google
Евгений
11.10.2017
09:14:25
Просто у меня сейчас на одной конторе пара тунелей gre с ипсеком поверх брошены, ипсек там нетунельный, рип вещает две подсети из офиса сквозь это добро, а трассировка с конечных машин этих филиалов говорит, что интернет-трафик летит напрямую через шлюзы филиалов, а подсети идут нормально через туннели, то есть получается что трафик как раз в туннели заворачивается только тот, что для этих подсетей предназначен

Sergiy
11.10.2017
09:15:01
щас, дай осмыслю ?

Sergiy
11.10.2017
09:17:15
айписек там шифрует трафик между кем и кем? И енто. там айписек и уже внутри ГРЕ или ГРЕ и внутри его уже айписек работает? А то ведь Л2тП/аписек работает так что сначала айписек шифрует трафик между двумя айпишками, а потом уже поднимается сам л2ТП тунель между этими адресами. Так что трафик внутри тунеля не знает что он проходит через айписек. Да и роли это не играет, просто дополнительная защита от перехвата

Евгений
11.10.2017
09:20:03
ГРЕ между внешними айпи и айписек указан аналогично между внешними.

Евгений
11.10.2017
09:20:36
Счётчики бегут

Именно тогда, когда пинги летают, качают передают файлы и тому подобное

Ну и на gre интерфейсы назначены айпи формата 172.16.Х.Х

вот видео-мануал кстати https://www.youtube.com/watch?v=Xkq-BvKQLWE

Павел
11.10.2017
09:31:14
Sergiy
11.10.2017
09:34:11
вот видео-мануал кстати https://www.youtube.com/watch?v=Xkq-BvKQLWE
да, там указываются ВНЕШНИЕ адреса маршрутизаторов для айписека. тоесть получаем такую капусту 1. Ipsec 2.GRE 3.Ip header каждый внутренний уровень не знает о верхнем ?. Тоесть если ты уберешь айписек у тебя ГРЕ будет всё так же работать, так как у айписека функция состоит сугубо в защите информации в пакетах от посторонних глаз

Евгений
11.10.2017
09:35:14
Судя по мануалу схема получается такова: ипсек шифрует траф между шлюзами, а гре уже внутри шифрованного трафа кидает сеть 172.16.х.х, сквозь которую rip прокидывает маршруты к подсетям за шлюзами

Google
Sergiy
11.10.2017
09:35:52
ну да, наверное как то так

Евгений
11.10.2017
09:38:01
Получается, что в данном варианте не играет роль, что ипсек работает не в туннельном режиме, так как роль заворота нужного трафа в туннель берёт на себя гре с рип

Ivor
11.10.2017
10:17:03
Ребят, есть странная фигня — тик не хочет пробрасывать порт на dvr. Вопрос на грани телепатии. Всё всем пробрасывается, а на 80 порт DVR — нет. В каком гипотетическом месте может быть гипотетический затык?

Ivor
11.10.2017
10:18:26
ходит.

Dmitry
11.10.2017
10:18:28
ограничение на самом dvr может быть. Ну либо шлюз не прописан на нём.

либо прописан не тот.

Yuriy
11.10.2017
10:18:55
А как он тогда ходит, если шлюз не тот?

Не должен ходить

Дефолнтым шлюзом должен быть тик

И для dvr включен nat

То есть твой dvr должен смоч открыть Яндекс))))

Через тик

И уже потом проброс делай

Dmitry
11.10.2017
10:24:49
у некоторых dvr по дефолту (а иногда и неотключаемо) доступ открыт только с локальной подсети. Если это ваш случай, то сделать доступ через проброс можно, выполнив nat на локальном интерфейсе для таких коннектов.

в таком случае dvr будет считать, что клиент зашёл от ip адреса шлюза.

Roman
11.10.2017
10:41:17
Попробуй прошиться на 6.41rc38, мне с проблемой отвала l2tp/ipsec помогло
Ой блин, я и l2tp/ipsec тоже начал конфигурировать. И тоже не проблемы. Отвалы не нужны однако!

Кирилл
11.10.2017
10:55:47
коллеги, доброго дня

подскажите плз, как быстро ddns имя в ip cloud обновляется?

Александр
11.10.2017
10:57:58
давай я погуглю за тебя

Google
Александр
11.10.2017
10:57:59
Работает функционал DDNS следующим образом - Маршрутизатор проверяет изменение IP-адреса каждую минуту Маршрутизатор ожидает реакции сервера DDNS: 15 секунд Длительность TTL записи на DDNS: 60 секунд

Кирилл
11.10.2017
10:59:13
спасибо!

очень помог

Ivor
11.10.2017
11:05:22
А может у Микротика включён веб-интерфейс?
Я бросаю не 80→80, а 8080→80 или 2048→80 от греха подальше. Несмотря на то, что интерфейс обычно погашен.

Ivor
11.10.2017
11:06:54
Да вот каких-то 249 пакетов уже набежало…



Макс lnvisible, VVO
11.10.2017
12:00:46
Я памятник воздвиг себе нерукотворный Набрав вчера бригаду молдаван

@DeepEvIL

Sergiy
11.10.2017
12:02:28
почему странные? ты же 8080 и указал

Михаил
11.10.2017
12:06:51
@DeepEvIL
Це ты к чему?

Макс lnvisible, VVO
11.10.2017
12:07:18
Це ты к чему?
Ну, Молдован...

Миша, приезжай! =)

Михаил
11.10.2017
12:07:29
Ну, Молдован...
Так к чему?

?

Serghio
11.10.2017
12:37:49
Привет мужики. Как правильно редиректить при обращении к webclick.megalabs.ru допустим на ya.ru &

Zek
11.10.2017
12:42:26
правильно - днс инспекцией, микротик такое не умеет

Serghio
11.10.2017
12:49:02
правильно - днс инспекцией, микротик такое не умеет
А если не правильно и не используя proxy?

Zek
11.10.2017
12:49:35
запрещать все левые днс и пускать только на свой, в котором прописывать статические записи

Google
Nemo
11.10.2017
12:52:03
у rb960pgs заявлена поддержка Poe 802.3af/at ( при БП 48вольт ) - есть опыт подключени к нему устройств с активным РОЕ, камеры ip кто нить с ним тестил ? хиквижен/hiwatch
Стоит 10 штук - на 10 точках продаж. Блоки питания на 48 вольт. Камеры через vpn пишутся на регик в центральном офисе. IP-камеры с PoE, естественно. Замечание по работе - иногда на длинных шнурках приходится включить форсированное пое, иначе ругается на коротыш и питание не поднимает.

Nemo
11.10.2017
12:54:48
Камеры Китай, те самые 1.10, но как ни странно качественные - не по семь баксов, а по 37 :-) Онвиф менеджер их прекрасно видит. Регик тоже китаец, за 5.000 рублей.

Wolf
11.10.2017
13:14:00
Ребята у кого как греется при работа на 5ghz wap ac ?

Bastad
11.10.2017
13:14:38
Греется)

Клиентов нету почти (дома) поэтому не скажу что сильно. Но заметно теплый.

Admin
ERROR: S client not available

Maxim
11.10.2017
13:15:28
Если на полную мощьность поставить то и чаек пожно подогреть)

Bastad
11.10.2017
13:16:40
Давно не смотрел но по внутрегему дачлу чтл-то около 55 помнится. При том что радиатор там нормальный

Nemo
11.10.2017
13:17:00
Да пофиг на самом деле. Уже обсасывали нагрев того же hap ac на форуме микротика, тоже паника, в результате - все работает.

Maxim
11.10.2017
13:17:51
Работает 5 таких железок и все одинаково греются. Так что это вполне нормально учитывая характеристики

Nemo
11.10.2017
13:20:11
Работает 5 таких железок и все одинаково греются. Так что это вполне нормально учитывая характеристики
Расскажите по покрытию, свои впечатления. Хар-ки я могу на сайте посмотреть.

Как раз в следующей партии подумывал брать десяток

Maxim
11.10.2017
13:22:17
По покрытию очень доволен. Обычные бетонные стены прошибает без проблем. Примерно 700 кв офис покрыт полностью 5G. Кстати офис на 7 этаже и внизу на курилке неплохо ловит сигнал

Немножко игр с настройками(благо в их хватает=)) и все очень даже хорошо

офис типа "конюшня". Длинный коридор и кабинеты по бокам (это так для справки) по этому сигнал получился устойчивым

Nemo
11.10.2017
13:27:36
Хм. Мне вот не нравится 2.4 в Hap ac, которая брат-близнец wap ac практически. Asus rt-n16 покрывал гораздо большую площадь.

Google
Nemo
11.10.2017
13:29:01
5 сравнить не с чем, а вот 2.4 разочаровал.

Maxim
11.10.2017
13:29:10
тут еще вопрос в качетсве соединения на этой площади

5g по своей природе имеет меньшую площадь покрытия

но с точки зрения захламленности эфира 5g конечно победитель

Nemo
11.10.2017
13:30:49
Один и тот же девайс - нексус 6, одно и то же место размещения роутера, один и тот же угол палисадника во дворе. С асуса ходит в инет, микротик даже не видит в списке сетей.

Это про 2.4. Пятерки пока что слава богу нет у соседей.

Про конюшню - точки где вешали? В центральном коридоре? Или по кабинетам разносили?

Maxim
11.10.2017
13:33:08
в коридоре на потолок

Nemo
11.10.2017
13:33:27
По продольной оси?

Maxim
11.10.2017
13:33:45
да. верно

Nemo
11.10.2017
13:34:16
У меня три этажа корпуса университета, тоже надо покрыть как можно больше за как можно меньшие деньги. Бюджетники-с...

Планировка аналогичная.

Maxim
11.10.2017
13:35:27
Я бы Вам предложил для начала купить 2-3 штуки и проверить как будет прошибать стены и полы

все упирается в них

Nemo
11.10.2017
13:35:46
У меня есть десяток hap ac lite

Но их наверное на другой проект перекину

Maxim
11.10.2017
13:36:54
На сколько я помню мощьность передатчика там поменьше

؏ـز
11.10.2017
13:37:48
how setup nano m2 vlan ?

Maxim
11.10.2017
13:38:42
Ubiquiti?

Кирилл
11.10.2017
13:40:02
У меня есть десяток hap ac lite
лучше на него не ориентироваться, там один чейн + усиление антенны совсем ни о чем

Maxim
11.10.2017
13:41:23
Если есть возможность взять тестовую партию то это будет хорошим выходом

Nemo
11.10.2017
13:43:14
Это понятно. Да, возьму пару- тройку поиграться, проверю работу. Черт, они черные и белые.. я в затруднении :-)

Страница 1764 из 3964