@MikrotikRu

Страница 1981 из 3964
Евгений
12.12.2017
21:48:02


Но правда "скачки" кстати по 10-12мс всё равно наблюдаются периодические

Бери hex
Видимо прийдётся. Гоняются уже где то с полгода в паре обслуживаемых контор несколько gr3, очень достойно себя показывают, учитывая их стоимость. Прям мастхев для желающих шустрый впн с возможностью ипсек за недорого

Google
Евгений
12.12.2017
22:06:37
Если чья то голова в микротовской конторе таки синженерит такой же gr3, но с вайфаем 5ггц АС, я его одним из первых себе домой покупать побегу не говоря уже о рабочих закупках.

тогда станет возможным строить реально шустрые офисные сетки без проводов за вменяемо недорого, обходясь одним девайсом.

Zek
12.12.2017
22:31:47
офисные сетки без проводов можно будет строить когда 802.11ad повсеместно будет

Евгений
13.12.2017
00:03:39
офисные сетки без проводов можно будет строить когда 802.11ad повсеместно будет
Зная по опыту с АС, с какой скоростью и ценами у нас это будет распространяться, до ad нам ещё жить и жить

Народ, нащупал интересный прикол, это глюк или так должно быть? Читать много, так как постарался разжевать попонятней, будьте осторожны ))) Итак. Есть два микрота, один без вафли, второй с вафлей. На первом микроте рисую основную подсеть 192.168.30.0. Создаю бридж на 4 порта (первый WAN, 2й-5й в бридж) и привязываю к нему дхцп-сервер основной подсети 30.0. Создаю на первом микроте (он без вайфая) гостевую подсеть в диапазоне 172.17.17.0 и в Routes изолирую её от основной подсети 192.168.30.0. Создаю влан vlan1guest с айди 10 и привязываю его к порту номер 4 роутера, который находится в бридже к которому привязана основная локалка 30.0. В addresses назначаю гостевую подсеть 17.0 на интерфейс vlan1guest. Втыкаю в 4й порт первого микротика 1й порт от второго микротика с вайфаем и настраиваю его бриджом на все порты плюс на основном wlan1 создаю сеть Local-WiFi и запихиваю её в тот же бридж, попутно отрубив внутри него дхцп, тем самым возложив сию почетную обязанность на первый микрот. Создаю во втором микроте дхцп-клиента и вешаю его на бридж, после чего в первом микроте в дхцп основной подсети привязываю этот бридж по маку на 192.168.30.2. После создаю на втором микроте влан vlan1guest с айди 10 и привязываю его к 1му порту (которым второй микрот воткнут в 4й порт первого). Потом создаю виртуальную вайфай-сетку с именем Guest-WiFi. Создаю во втором микроте ещё один бридж с именем bridge-guest и добавляю в него интерфейсы vlan1guest и виртуальную вайфайку Guest-WiFi. Итог: При коннекте клиента к гостевой сети клиент получает айпи гостевой сети 17.0, видит инет но не видит локалку, все рады и все счастливы. При коннекте клиента к сети Local-WiFi он получает соответственно айпишник из локалки 30.0 , видит и видим для соседей по этой локалке и также аналогично радость и счастье вокруг. И тут самое интересное. Привязал свой личный ноутбук по макадресу в первом роутере через дхцп к айпи 192.168.30.10 из локальной подсети 30.0 (опция server в настройках привязки соответствует профилю дхцп сервера локалки, который повешен на бридж из портов 2-5 первого микрота). Подключаюсь с этого ноута к сети Local-WiFi, он ловит свой 30.10, и всё вроде бы норм, но вздумалось мне с этого ноута подрубиться для проверки к сети Guest-WiFi, и что бы вы думали? Я опять получаю 192.168.30.10, вижу всю локалку и все радости внутри неё. Удивившись, полез в настройки привязок по макадресам в первом микроте и выключил запись, ответственную за привязку моего ноута к 30.10. После этого я снова подключился к сети Guest-Wifi и удивлённо поймал айпишник гостевой подсети 17.0. Вернул ноут обратно к подключению Local-WiFi, получил айпи локалки. Потом переключил обратно на гостевой вайфай и получил айпи гостевой подсети. Включил привязку к 30.10 обратно и переподключился к гостевой подсети снова и поймал этот локальный айпи. То есть получается такая картина, что в гостевой вайфай сети при подключении клиента к ней по умолчанию, если нет записей привязки этого клиента по мак-адресу в списке дхцп-сервера основной подсети, то он получает айпи из гостевой подсети. А если эта запись есть, то соответственно он ловит этот свой айпи из внутренней подсети со всеми её привилегиями. Это так должно быть при такой настройке или я случайно нарыл кривой настройкой какую то фишку?

Вопрос снят. Оказывается не доглядел или винбокс тупанул, но на втором роутере влан и виртуальная вайфайка уселись в основной бридж с остальными портами. В общем не ковыряйтесь в микротах по ночам )))

Семен
13.12.2017
06:52:57
Есть сайт в интернете с одинаковым именем что и домен в сети (site.ru) домен так назвали, достаточно ли будет просто заблокировать ip адрес того сайта чтобы сеть не резолвился через тот сайт?

/ip firewall filter add action=drop chain=forward dst-address=92.53.96.153 add action=drop chain=forward src-address=92.53.96.153

Вот в таком виде

Alexander
13.12.2017
06:54:07
он все равно будет резолвится но на сайт уже не попадет )

в днс статик запись вносите

Семен
13.12.2017
06:54:23
Внес

Nikita
13.12.2017
07:27:45
а как правильно блокировать вк через dns static?

Google
Nikita
13.12.2017
07:27:49
что-то не получается

Семен
13.12.2017
07:28:59
Почему DNS статик?

Гугли как заблокировать сайт

Nikita
13.12.2017
07:31:03
есть минусы в днс статик?

Alexander
13.12.2017
07:32:45
сайты блокировал через layer7 regexp когда с микротами работал

Nikita
13.12.2017
07:34:23
это вроде более процессорнозатратно чем статик днс

Nikita
13.12.2017
07:37:14
а вот в чем пробелма

Noa
13.12.2017
07:37:24
это вроде более процессорнозатратно чем статик днс
Сейчас же можно доменные имена вбивать в правила фаервола, так что смысла использовать dns записи для этого практически не осталось

Valerij
13.12.2017
08:15:39
Здравствуйте, подскажите пожалуйста как на mikrotik реализовать работу DHCP таким образом чтобы IP-адрес выдавался только тем кто попадает под MAC- маску\фильтр определенного вендора например "mac 00:0b:82 - Grandstream Networks, Inc.". Хочу в подсети VoIP выдавать в аренду IP- адреса только SIP- телефонам остальные устройства игнорировать.

Valerij
13.12.2017
08:31:34
Там так и есть вендорайди, по первым 4 или 6 знакам мак-адреса
Буду признательный если ткнете носом где это настраивать или скриншотик сделаете. Заранее признателен.

Maхim
13.12.2017
08:34:58
Не за пк пока, пардонте

Valerij
13.12.2017
08:40:47
Спасибо, попробую

Антон
13.12.2017
08:52:11
Как настроить wifi, чтобы он и 2.4 ггц, и 5 ггц раздавал? А то чот собственного роутера не слыхать иногда.

Dmitry
13.12.2017
08:54:37
квик сэт не?)

я так дома включал

и если макбук у тебя нужно выбрать сша стандарт

Антон
13.12.2017
08:58:51
Google
дядя Паша
13.12.2017
08:59:35
Как настроить wifi, чтобы он и 2.4 ггц, и 5 ггц раздавал? А то чот собственного роутера не слыхать иногда.
у тебя должно быть 2 интерфейса беспроводной связи. В одном будет указана частота из 2,4 во втором из 5-ти гигагерцового диапазона. Каждый настраиватется отдельно. общим у них может быть профиль безопасности.

Dmitry
13.12.2017
08:59:37
Quick Set ражми

нажми

создастся интерфейс 5 и 2,4

Антон
13.12.2017
09:05:49
дядя Паша
13.12.2017
09:06:08
какая модель у тебя.

951

2HnD -это только 2,4 ГГц

к сожалению, нету у тебя пятерки.

Dmitry
13.12.2017
09:12:41


вот так выглядит когда 2 частоты

Антон
13.12.2017
09:15:34
Поганенько.

Антон
13.12.2017
09:17:22
Будем копить.



Скептический анализ неверных действий наркоманов
13.12.2017
09:27:24
Сфп?

Alexander
13.12.2017
09:27:34
SFP конечно же

Globalizator
13.12.2017
09:27:53
Модуль для, например, оптики

Антон
13.12.2017
09:29:04
И за эту возможность хотят 5К?

Dmitry
13.12.2017
09:36:30
сами модули еще не дешевые

Tim
13.12.2017
09:36:35
Google
Антон
13.12.2017
09:37:12
Откуда такой вывод?
Модификация с портом на 5000 дороже.

Tim
13.12.2017
09:38:18
Модификация с портом на 5000 дороже.
подобной модели без SFP нет

Антон
13.12.2017
09:40:45
подобной модели без SFP нет
ну там не совсем такой же, проц медленнее и оперативки меньше.

Loader
13.12.2017
09:45:49
Admin
ERROR: S client not available

Dmitry
13.12.2017
09:46:21
поверю, сам давно не покупал

Антон
13.12.2017
09:46:35
Dmitry
13.12.2017
09:46:40
последний раз на циску в 2012 году

Loader
13.12.2017
09:47:57
поверю, сам давно не покупал
DEM-310GT около 1500р с рук за 500 найти можно

Tim
13.12.2017
09:49:52
hAP ac lite - 5 портов 100Мбит/сек, WiFi 2,4 - 2 chain, WiFi 5 GHz - 1 chain hAP ac - 6 портов 1Гбит/сек, WiFi 2,4 GHz - 3 chain, WiFi 5 GHz - 3 chain, beeper

Max
13.12.2017
10:03:45
beeper решает, можно мелодии скриптовать

Антон
13.12.2017
10:08:21
ага. при отвале впн что то типа "пада пада пум"

Александр
13.12.2017
10:15:48
А при подключении - имперский марш

Ого да это же
13.12.2017
11:42:26
при подключении - "чпок, здравствуйте"

Dmitry
13.12.2017
11:53:19
Парни, а можно назначать глобальные переменные и потом их привязывать к правилам фиреаала

?

Сергей
13.12.2017
12:12:31
Что именно?

Dmitry
13.12.2017
12:12:43
Меня мои 120 роутеров доведут скоро. Хочу как то более лениво их админить.

Google
Сергей
13.12.2017
12:13:17
Cli в помощь

Или пищи ченить на api

Или duda

Dmitry
13.12.2017
12:13:59
Да, думаю в сторону питона

Dmitry
13.12.2017
14:36:15
Что за совет

Ты же не знаешь ситуации

Илья
13.12.2017
14:40:52
Всем привет. Наша компания https://spw.ru ищет технических писателей, для написания статей на сайт. Не бесплатно. кому интересно - обращаться к @Aleksandr_Den

Aleksey
13.12.2017
15:18:54
Всем привет! Есть кто возился с Open vSwitch и VXLAN?

Mikhail
13.12.2017
15:19:05
Меня мои 120 роутеров доведут скоро. Хочу как то более лениво их админить.
https://www.youtube.com/watch?v=-NfES26eE-c&index=2&list=LLW9J2lQaxuQkc6DTA4HwQCQ смотрел?

Dmitry
13.12.2017
15:26:03
Лайк

Aleksej
13.12.2017
16:04:04
Добрый вечер!?

Loop Protect можно сделать только информационным, т.е. без тушения порта; и если настроить Loop Protect на мастер на других портах тоже будет работать??

Евгений
13.12.2017
16:54:23
Кстати насчёт удаленного управления железяками. Кто нибудь назначал на "сером" микроте для винбокса кастомный порт вроде 9238, а потом пытался пробросить его через l2tp vpn на белый айпи и разрешить для того, чтобы можно было соединиться с серым микротом из всемирки по комбинации "ip-белого-микрота:порт-серого" ?

Страница 1981 из 3964