
Саян
07.01.2018
17:50:44
Спасибо за опыт!)

Klim
07.01.2018
18:05:14

Саян
07.01.2018
18:05:55

Klim
07.01.2018
18:06:41
Да, и чтобы небыло необходимости туда ездить каждый раз когда что то сломается

Google

Klim
07.01.2018
18:06:57
Ибо объекты находятся далеко

Саян
07.01.2018
18:07:13
Не поделитесь что пришлось крутить, чтобы они не висли и не глючили. Ситуация почти такая же

Klim
07.01.2018
18:11:09
Не поделитесь что пришлось крутить, чтобы они не висли и не глючили. Ситуация почти такая же
Изначально была проблема с модемами, разные модели требовали разной настройки, например 3g модем и 4g модем, написал скрипты, которые проверяли свисток, а именно отклик от юсб порта, завис порт или нет, плюс в этом же скрипте пинг до паблик днс, и дополнительно активированый вочдог, например еще момент, был проведен анализ, какой опсос работает наиболее стабильно и зона покрытия, выбор пал на мтс

Владлен
07.01.2018
18:12:04
Изначально была проблема с модемами, разные модели требовали разной настройки, например 3g модем и 4g модем, написал скрипты, которые проверяли свисток, а именно отклик от юсб порта, завис порт или нет, плюс в этом же скрипте пинг до паблик днс, и дополнительно активированый вочдог, например еще момент, был проведен анализ, какой опсос работает наиболее стабильно и зона покрытия, выбор пал на мтс
А сами модемы крутили как-то?

Klim
07.01.2018
18:13:30
Не пришивались

Саян
07.01.2018
18:13:54
Спасибо за опыт

Klim
07.01.2018
18:15:18
Каждую ночь в шедулере настроена перезагрузка свистка, тупо отключение питания на юсб порт, с последующей перезагрузкой самого микротика.

Владлен
07.01.2018
18:16:02
Нет, свистки от мтс, от дистрибьютора
По большому счету, вы просто подбирали опсоса по snr, а модемы прошили какой-то стоковой прошивкой. Ну и скрипты в шедулере, которые проверяют доступность модемов и инета через них. Верно?

Саян
07.01.2018
18:16:15

Klim
07.01.2018
18:16:37

Саян
07.01.2018
18:17:35

Google

Саян
07.01.2018
18:18:19

Klim
07.01.2018
18:18:44
так же его вачдогом?
Нет, не через вочдог, в шедулере запускался скрипт, который и выполнял сие действие

Саян
07.01.2018
18:20:44

Klim
07.01.2018
18:21:25

Саян
07.01.2018
18:22:02
че-то видимо серьезное с этими модемами О_о

Владлен
07.01.2018
18:24:34
а свистки прям необходимо прошивать? если хувеи 1550?
Нет, если нет необходимости. Я шил в стик для того, что бы с микрота гре поднять (с белого адреса), модемом через ком рулить и в мониторинг 4г добавить. Хайлинк для этой цели не подошли, пришлось шить. Я закупал 3372, с ними был хороший опыт. 1550, тестил, он умеет эмуляцию ком-порта, но у него небыло разъема под внешнюю антенну, поэтому не стал его выбирать.

Саян
07.01.2018
18:25:06
Респект!
белый адрес - дорого наверн?

Владлен
07.01.2018
18:28:15
Не дорого. От 200 до 1000 рублей. Но их предоставляют только некоторые операторы (говорю про поволжье и все, что севернее). У МТС и Мегафона не купите, у них тупо нет свободных. Билайн продавал и местные опсосы.

Klim
07.01.2018
18:28:20
белый адрес - дорого наверн?
Например в моем случае в нем нет необходимости, ибо вё мероприятие было реализовано для удаленного видеонаблюдения через облачный сервис.
С каждого объекта

Саян
07.01.2018
18:29:16
Да в моём в принципе тоже не критично, но интересно стало
Держу l2tp сервер и пришлось дать доступ паре подсетей, методом тыка были определены эти подсети)

Klim
07.01.2018
18:30:24
Была идея поднятия vpn туннеля от кадого объекта до центральнооо сервера, таким образом можно получать доступ к микротам

Саян
07.01.2018
18:30:40

Klim
07.01.2018
18:31:11

Саян
07.01.2018
18:31:34
Уважуха вам, коллеги!
И с праздниками, пошел настраивать)

Google

Саян
07.01.2018
18:36:50

Владлен
07.01.2018
18:38:15

Саян
07.01.2018
18:38:26
Ну или простые пинги?

Klim
07.01.2018
18:38:55

Владлен
07.01.2018
18:39:52

Klim
07.01.2018
18:40:40

Павел
07.01.2018
21:40:24
За этот сервис народ готов платить. Просто держим chr, туда впны с удаленных тиков с usb 4g , а к ним реги и камеры.
Народу это надо.
Вон, в dahua 3недели p2p не работал. Народ взвыл. Разорвали в клочья саппорт.


Павел
07.01.2018
21:50:23
А месяц назад Оптика пришла.
Да и так с 50-70 клиентов на свистках. Тока в одном месте мрут как мухи. Но там че то аура плохая ;)))) то камеры сдохнут. То свисток 2 раза.
Курильщики, кальянщики. Вот и накурили мои свистки.
Всё. Всем добрых. У меня 5:55. Пошёл спать ;))))

Pavel
07.01.2018
22:01:01

Aleksander
07.01.2018
22:01:41

Pavel
07.01.2018
22:02:06
если купить достаточно много лицензий, Специально Обученный Хакер из Зеленограда берет ленукс в камере и перешивает на некое внутреннее центральное облако

Google

B
07.01.2018
22:06:45
а можно вообще не брать лицензий и регистривать новые

Pavel
07.01.2018
22:07:23
ну видимо это этот друг и делает воооотакие глаза когда я им объясняю что нужно увеличить число обработчиков питона

B
07.01.2018
22:07:40
и будет такое само очищающее облако из роутеров и кучи маршрутизации

Pavel
07.01.2018
22:07:42
первый уровень поддержи просто не понимает архитектуру

B
07.01.2018
22:07:53
и не надо
упаси бог
пусть свято верит что за ними то, что сказал админ ... а то объясни, что хомяки толкают динаму, а на слонах стоят собаки и поддерживают центральны йроутер
я это не просто пофлудить ! с праздником

Admin
ERROR: S client not available

B
07.01.2018
22:10:11
счастья ! здоровья !
за вас ... коллеги .. не то слово ... - Друзья ! Единомышленники !
с Рождеством !

Саян
08.01.2018
05:19:33
Люди подскажите, какого лешего пинги натятся, а http - нет.... специальных правил по портам не делал

nwur
08.01.2018
05:32:42
мб проблема не в нате, а, скажем, в мту?

Саян
08.01.2018
05:46:30
ммм... и поэтому не происходит трансляция?
я просто вижу на целевой машине что пинги натятся и http нет
хотя...

Alex
08.01.2018
05:51:59
отключи фаервол

Google

Alex
08.01.2018
05:52:07
молись

Саян
08.01.2018
05:53:24
)

Владлен
08.01.2018
07:37:59

Саян
08.01.2018
07:38:23
tcpdump на целевой машине показал адреса по портам
видимо совсем не понимаю как рутинг работает....
и манглы

Владлен
08.01.2018
07:39:14

Саян
08.01.2018
07:41:22
сейчас сложнее будет, я пока возился в куче мест перекопался
но так и не решил
вроде занатилось
но трафика по факту нет на клиенте

Сергей
08.01.2018
08:16:53
Помогите советом, настраиваю CAPsMAN, при включении его на стороне точки доступа, на управляющей железке ругается на "failed to connect, handshake failed: peer did not return a certificate (6)". В безопасности стоит авторизация по passphrase.

Vladyslav
08.01.2018
09:01:07
Проверьте на стороне контроллера не включен ли запрос сертификата от точки

Сергей
08.01.2018
09:49:24

Vladyslav
08.01.2018
09:56:56

Сергей
08.01.2018
10:04:29
Блин, проглядел, спасибо
Но на сколько я понимаю CAP должна подтянуть сертификат с CAPsMAN'a
А оно это не делает
Сам дурак, разобрался

Кирилл
08.01.2018
11:40:09
https://wiki.mikrotik.com/wiki/Manual:CAPsMAN#Configuration_with_certificates
*However, when you will want to add new CAP devices to your CAPsMAN network you will have to set this option to no and then back to yes after CAP has gained certificates.*

B
08.01.2018
12:05:21
Кир, давно не видно было ... все нормально ?