
Евгений
12.12.2017
21:48:02
Но правда "скачки" кстати по 10-12мс всё равно наблюдаются периодические
Бери hex
Видимо прийдётся. Гоняются уже где то с полгода в паре обслуживаемых контор несколько gr3, очень достойно себя показывают, учитывая их стоимость. Прям мастхев для желающих шустрый впн с возможностью ипсек за недорого

Wolf
12.12.2017
22:02:13

Google

Евгений
12.12.2017
22:06:37
Если чья то голова в микротовской конторе таки синженерит такой же gr3, но с вайфаем 5ггц АС, я его одним из первых себе домой покупать побегу не говоря уже о рабочих закупках.
тогда станет возможным строить реально шустрые офисные сетки без проводов за вменяемо недорого, обходясь одним девайсом.

Zek
12.12.2017
22:31:47
офисные сетки без проводов можно будет строить когда 802.11ad повсеместно будет


Евгений
13.12.2017
00:03:39
Народ, нащупал интересный прикол, это глюк или так должно быть? Читать много, так как постарался разжевать попонятней, будьте осторожны )))
Итак. Есть два микрота, один без вафли, второй с вафлей.
На первом микроте рисую основную подсеть 192.168.30.0. Создаю бридж на 4 порта (первый WAN, 2й-5й в бридж) и привязываю к нему дхцп-сервер основной подсети 30.0.
Создаю на первом микроте (он без вайфая) гостевую подсеть в диапазоне 172.17.17.0 и в Routes изолирую её от основной подсети 192.168.30.0.
Создаю влан vlan1guest с айди 10 и привязываю его к порту номер 4 роутера, который находится в бридже к которому привязана основная локалка 30.0.
В addresses назначаю гостевую подсеть 17.0 на интерфейс vlan1guest.
Втыкаю в 4й порт первого микротика 1й порт от второго микротика с вайфаем и настраиваю его бриджом на все порты плюс на основном wlan1 создаю сеть Local-WiFi и запихиваю её в тот же бридж, попутно отрубив внутри него дхцп, тем самым возложив сию почетную обязанность на первый микрот.
Создаю во втором микроте дхцп-клиента и вешаю его на бридж, после чего в первом микроте в дхцп основной подсети привязываю этот бридж по маку на 192.168.30.2.
После создаю на втором микроте влан vlan1guest с айди 10 и привязываю его к 1му порту (которым второй микрот воткнут в 4й порт первого).
Потом создаю виртуальную вайфай-сетку с именем Guest-WiFi.
Создаю во втором микроте ещё один бридж с именем bridge-guest и добавляю в него интерфейсы vlan1guest и виртуальную вайфайку Guest-WiFi.
Итог:
При коннекте клиента к гостевой сети клиент получает айпи гостевой сети 17.0, видит инет но не видит локалку, все рады и все счастливы.
При коннекте клиента к сети Local-WiFi он получает соответственно айпишник из локалки 30.0 , видит и видим для соседей по этой локалке и также аналогично радость и счастье вокруг.
И тут самое интересное.
Привязал свой личный ноутбук по макадресу в первом роутере через дхцп к айпи 192.168.30.10 из локальной подсети 30.0 (опция server в настройках привязки соответствует профилю дхцп сервера локалки, который повешен на бридж из портов 2-5 первого микрота).
Подключаюсь с этого ноута к сети Local-WiFi, он ловит свой 30.10, и всё вроде бы норм, но вздумалось мне с этого ноута подрубиться для проверки к сети Guest-WiFi, и что бы вы думали? Я опять получаю 192.168.30.10, вижу всю локалку и все радости внутри неё.
Удивившись, полез в настройки привязок по макадресам в первом микроте и выключил запись, ответственную за привязку моего ноута к 30.10.
После этого я снова подключился к сети Guest-Wifi и удивлённо поймал айпишник гостевой подсети 17.0.
Вернул ноут обратно к подключению Local-WiFi, получил айпи локалки. Потом переключил обратно на гостевой вайфай и получил айпи гостевой подсети. Включил привязку к 30.10 обратно и переподключился к гостевой подсети снова и поймал этот локальный айпи.
То есть получается такая картина, что в гостевой вайфай сети при подключении клиента к ней по умолчанию, если нет записей привязки этого клиента по мак-адресу в списке дхцп-сервера основной подсети, то он получает айпи из гостевой подсети. А если эта запись есть, то соответственно он ловит этот свой айпи из внутренней подсети со всеми её привилегиями.
Это так должно быть при такой настройке или я случайно нарыл кривой настройкой какую то фишку?
Вопрос снят. Оказывается не доглядел или винбокс тупанул, но на втором роутере влан и виртуальная вайфайка уселись в основной бридж с остальными портами. В общем не ковыряйтесь в микротах по ночам )))


Семен
13.12.2017
06:52:57
Есть сайт в интернете с одинаковым именем что и домен в сети (site.ru) домен так назвали, достаточно ли будет просто заблокировать ip адрес того сайта чтобы сеть не резолвился через тот сайт?
/ip firewall filter
add action=drop chain=forward dst-address=92.53.96.153
add action=drop chain=forward src-address=92.53.96.153
Вот в таком виде

Alexander
13.12.2017
06:54:07
он все равно будет резолвится но на сайт уже не попадет )
в днс статик запись вносите

Семен
13.12.2017
06:54:23
Внес

Nikita
13.12.2017
07:27:45
а как правильно блокировать вк через dns static?

Google

Nikita
13.12.2017
07:27:49
что-то не получается

Семен
13.12.2017
07:28:59
Почему DNS статик?
Гугли как заблокировать сайт

Nikita
13.12.2017
07:31:03
есть минусы в днс статик?

Alexander
13.12.2017
07:32:45
сайты блокировал через layer7 regexp когда с микротами работал

Nikita
13.12.2017
07:34:23
это вроде более процессорнозатратно чем статик днс

Noa
13.12.2017
07:36:34

Nikita
13.12.2017
07:37:14
а вот в чем пробелма

Noa
13.12.2017
07:37:24

Valerij
13.12.2017
08:15:39
Здравствуйте, подскажите пожалуйста как на mikrotik реализовать работу DHCP таким образом чтобы IP-адрес выдавался только тем кто попадает под MAC- маску\фильтр определенного вендора например "mac 00:0b:82 - Grandstream Networks, Inc.". Хочу в подсети VoIP выдавать в аренду IP- адреса только SIP- телефонам остальные устройства игнорировать.

Maхim
13.12.2017
08:28:45

Valerij
13.12.2017
08:31:34

Maхim
13.12.2017
08:34:58
Не за пк пока, пардонте

дядя Паша
13.12.2017
08:40:10

Valerij
13.12.2017
08:40:47
Спасибо, попробую

Антон
13.12.2017
08:52:11
Как настроить wifi, чтобы он и 2.4 ггц, и 5 ггц раздавал?
А то чот собственного роутера не слыхать иногда.

Dmitry
13.12.2017
08:54:37
квик сэт не?)
я так дома включал
и если макбук у тебя нужно выбрать сша стандарт

Антон
13.12.2017
08:58:51

Google

дядя Паша
13.12.2017
08:59:35

Dmitry
13.12.2017
08:59:37
Quick Set ражми
нажми
создастся интерфейс 5 и 2,4

Антон
13.12.2017
09:05:49

дядя Паша
13.12.2017
09:06:08
какая модель у тебя.
951
2HnD -это только 2,4 ГГц
к сожалению, нету у тебя пятерки.

Dmitry
13.12.2017
09:12:41
вот так выглядит когда 2 частоты

Антон
13.12.2017
09:15:34
Поганенько.

Антон
13.12.2017
09:17:22
Будем копить.

Скептический анализ неверных действий наркоманов
13.12.2017
09:27:24
Сфп?

Alexander
13.12.2017
09:27:34
SFP конечно же

Globalizator
13.12.2017
09:27:53
Модуль для, например, оптики

Антон
13.12.2017
09:29:04
И за эту возможность хотят 5К?

Dmitry
13.12.2017
09:36:30
сами модули еще не дешевые

Tim
13.12.2017
09:36:35

Google

Антон
13.12.2017
09:37:12

Tim
13.12.2017
09:38:18

Антон
13.12.2017
09:40:45

Loader
13.12.2017
09:45:49

Admin
ERROR: S client not available

Dmitry
13.12.2017
09:46:21
поверю, сам давно не покупал

Tim
13.12.2017
09:46:25

Антон
13.12.2017
09:46:35

Dmitry
13.12.2017
09:46:40
последний раз на циску в 2012 году

Loader
13.12.2017
09:47:57

Tim
13.12.2017
09:49:52
hAP ac lite - 5 портов 100Мбит/сек, WiFi 2,4 - 2 chain, WiFi 5 GHz - 1 chain
hAP ac - 6 портов 1Гбит/сек, WiFi 2,4 GHz - 3 chain, WiFi 5 GHz - 3 chain, beeper

Max
13.12.2017
10:03:45
beeper решает, можно мелодии скриптовать

Антон
13.12.2017
10:08:21
ага. при отвале впн что то типа "пада пада пум"

Александр
13.12.2017
10:15:48
А при подключении - имперский марш

Ого да это же
13.12.2017
11:42:26
при подключении - "чпок, здравствуйте"

Dmitry
13.12.2017
11:53:19
Парни, а можно назначать глобальные переменные и потом их привязывать к правилам фиреаала
?

Сергей
13.12.2017
12:12:31
Что именно?

Dmitry
13.12.2017
12:12:43
Меня мои 120 роутеров доведут скоро. Хочу как то более лениво их админить.

Google

Сергей
13.12.2017
12:13:17
Cli в помощь
Или пищи ченить на api
Или duda

Dmitry
13.12.2017
12:13:59
Да, думаю в сторону питона

Archer
13.12.2017
12:31:06

Sergiy
13.12.2017
14:35:51

Dmitry
13.12.2017
14:36:15
Что за совет
Ты же не знаешь ситуации

Илья
13.12.2017
14:40:52
Всем привет. Наша компания https://spw.ru ищет технических писателей, для написания статей на сайт. Не бесплатно. кому интересно - обращаться к @Aleksandr_Den

Aleksey
13.12.2017
15:18:54
Всем привет! Есть кто возился с Open vSwitch и VXLAN?

Mikhail
13.12.2017
15:19:05

Dmitry
13.12.2017
15:26:03
Лайк

Aleksej
13.12.2017
16:04:04
Добрый вечер!?
Loop Protect можно сделать только информационным, т.е. без тушения порта;
и если настроить Loop Protect на мастер на других портах тоже будет работать??

Евгений
13.12.2017
16:54:23
Кстати насчёт удаленного управления железяками. Кто нибудь назначал на "сером" микроте для винбокса кастомный порт вроде 9238, а потом пытался пробросить его через l2tp vpn на белый айпи и разрешить для того, чтобы можно было соединиться с серым микротом из всемирки по комбинации "ip-белого-микрота:порт-серого" ?