@MikrotikRu

Страница 2066 из 3964
Саян
07.01.2018
17:50:44
Спасибо за опыт!)

Klim
07.01.2018
18:05:14
Всем привет! Кто-нить юзал 3g на микротах? Как оно себя ведет если его постонно включенным держать? Huawei E1550 интересуют. хочу на них резервирование делать, но включать их каждый раз при падении геморрно, быстрее через манглы будет. Вот и заинтересовался а не сдохнет ли модем?
На 15 объектах работает уже 2 года в режиме 27/7, никаких сбоев нет, все работает стабильно, конечно для этого необходимо нраммотно сконфигурировать, на кучу граблей наступил пока настроил так как надо.

Klim
07.01.2018
18:06:41
Да, и чтобы небыло необходимости туда ездить каждый раз когда что то сломается

Google
Klim
07.01.2018
18:06:57
Ибо объекты находятся далеко

Саян
07.01.2018
18:07:13
Не поделитесь что пришлось крутить, чтобы они не висли и не глючили. Ситуация почти такая же

Klim
07.01.2018
18:11:09
Не поделитесь что пришлось крутить, чтобы они не висли и не глючили. Ситуация почти такая же
Изначально была проблема с модемами, разные модели требовали разной настройки, например 3g модем и 4g модем, написал скрипты, которые проверяли свисток, а именно отклик от юсб порта, завис порт или нет, плюс в этом же скрипте пинг до паблик днс, и дополнительно активированый вочдог, например еще момент, был проведен анализ, какой опсос работает наиболее стабильно и зона покрытия, выбор пал на мтс

Klim
07.01.2018
18:13:30
А сами модемы крутили как-то?
Нет, свистки от мтс, от дистрибьютора

Не пришивались

Саян
07.01.2018
18:13:54
Спасибо за опыт

Klim
07.01.2018
18:15:18
Каждую ночь в шедулере настроена перезагрузка свистка, тупо отключение питания на юсб порт, с последующей перезагрузкой самого микротика.

Владлен
07.01.2018
18:16:02
Нет, свистки от мтс, от дистрибьютора
По большому счету, вы просто подбирали опсоса по snr, а модемы прошили какой-то стоковой прошивкой. Ну и скрипты в шедулере, которые проверяют доступность модемов и инета через них. Верно?

Саян
07.01.2018
18:16:15
Каждую ночь в шедулере настроена перезагрузка свистка, тупо отключение питания на юсб порт, с последующей перезагрузкой самого микротика.
А можно тут немного подробнее. Я еще совсем плаваю в микротике. У него есть нативные способы откчлюения питания USB-порта?

Саян
07.01.2018
18:17:35
Да
так же его вачдогом?

Google
Klim
07.01.2018
18:18:44
так же его вачдогом?
Нет, не через вочдог, в шедулере запускался скрипт, который и выполнял сие действие

а свистки прям необходимо прошивать? если хувеи 1550?
Я не прошивал свистки, к сожалению модели сейчас уже не могу подсказать какие были.

Саян
07.01.2018
18:20:44
Я не прошивал свистки, к сожалению модели сейчас уже не могу подсказать какие были.
Да в вашем случае я понял, хочется у Владлена узнать какие свистки и почему прошивались

Саян
07.01.2018
18:22:02
Сори, невнимателен.
Да лан, всё ок)

че-то видимо серьезное с этими модемами О_о

Владлен
07.01.2018
18:24:34
а свистки прям необходимо прошивать? если хувеи 1550?
Нет, если нет необходимости. Я шил в стик для того, что бы с микрота гре поднять (с белого адреса), модемом через ком рулить и в мониторинг 4г добавить. Хайлинк для этой цели не подошли, пришлось шить. Я закупал 3372, с ними был хороший опыт. 1550, тестил, он умеет эмуляцию ком-порта, но у него небыло разъема под внешнюю антенну, поэтому не стал его выбирать.

Саян
07.01.2018
18:25:06
Респект!

белый адрес - дорого наверн?

Владлен
07.01.2018
18:28:15
Не дорого. От 200 до 1000 рублей. Но их предоставляют только некоторые операторы (говорю про поволжье и все, что севернее). У МТС и Мегафона не купите, у них тупо нет свободных. Билайн продавал и местные опсосы.

Klim
07.01.2018
18:28:20
белый адрес - дорого наверн?
Например в моем случае в нем нет необходимости, ибо вё мероприятие было реализовано для удаленного видеонаблюдения через облачный сервис.

С каждого объекта

Саян
07.01.2018
18:29:16
Да в моём в принципе тоже не критично, но интересно стало

Держу l2tp сервер и пришлось дать доступ паре подсетей, методом тыка были определены эти подсети)

Klim
07.01.2018
18:30:24
Была идея поднятия vpn туннеля от кадого объекта до центральнооо сервера, таким образом можно получать доступ к микротам

Klim
07.01.2018
18:31:11
сейчас так и делаю
Я от этого отказался, в моем случае нет смысла.

Саян
07.01.2018
18:31:34
Уважуха вам, коллеги!

И с праздниками, пошел настраивать)

Google
Саян
07.01.2018
18:36:50
Я от этого отказался, в моем случае нет смысла.
А можно узнать как проверяется отклик от usb-порта? )

Владлен
07.01.2018
18:38:15
А можно узнать как проверяется отклик от usb-порта? )
Там можно только парсить вывод с usb-хаба, на наличие подключенных устройств.

Саян
07.01.2018
18:38:26
Ну или простые пинги?

Klim
07.01.2018
18:38:55
А можно узнать как проверяется отклик от usb-порта? )
Я не совсем верно написал, проверяется отклик от модема, и если отклик не получен, тогда питание на порт отключается, и включается через 30 секунд.

Klim
07.01.2018
18:40:40
Зачем? ppp можно просто передернуть нетватчем, без ребута модема.
Объекты удаленные, для верности лучше выключать свисток и запускать заново.

Зачем? ppp можно просто передернуть нетватчем, без ребута модема.
Были случаи на первых порах, когда свисток зависал. Пришлось искать более надежный способ.

Павел
07.01.2018
21:40:24
Например в моем случае в нем нет необходимости, ибо вё мероприятие было реализовано для удаленного видеонаблюдения через облачный сервис.
Облако ⛅️ вещь такая себе. Это как человек, 4.5года проработавший в недрах облачного сервиса видеонаблюдения. И сейчас помогаю держать «сервис» «удаленного доступа» к регистраторам и камерам через “static IP”. Ибо народ «наелся» глюков с облаком.

За этот сервис народ готов платить. Просто держим chr, туда впны с удаленных тиков с usb 4g , а к ним реги и камеры.

Народу это надо.

Вон, в dahua 3недели p2p не работал. Народ взвыл. Разорвали в клочья саппорт.

Павел
07.01.2018
21:50:23
Объекты удаленные, для верности лучше выключать свисток и запускать заново.
Хм. 4 года свисток стоял. E392, хоть бы хны. Ни единого разрыва.

А месяц назад Оптика пришла.

Да и так с 50-70 клиентов на свистках. Тока в одном месте мрут как мухи. Но там че то аура плохая ;)))) то камеры сдохнут. То свисток 2 раза.

Курильщики, кальянщики. Вот и накурили мои свистки.

Всё. Всем добрых. У меня 5:55. Пошёл спать ;))))

Pavel
07.01.2018
22:02:06
если купить достаточно много лицензий, Специально Обученный Хакер из Зеленограда берет ленукс в камере и перешивает на некое внутреннее центральное облако

Google
B
07.01.2018
22:06:45
а можно вообще не брать лицензий и регистривать новые

Pavel
07.01.2018
22:07:23
ну видимо это этот друг и делает воооотакие глаза когда я им объясняю что нужно увеличить число обработчиков питона

B
07.01.2018
22:07:40
и будет такое само очищающее облако из роутеров и кучи маршрутизации

Pavel
07.01.2018
22:07:42
первый уровень поддержи просто не понимает архитектуру

B
07.01.2018
22:07:53
и не надо

упаси бог

пусть свято верит что за ними то, что сказал админ ... а то объясни, что хомяки толкают динаму, а на слонах стоят собаки и поддерживают центральны йроутер

я это не просто пофлудить ! с праздником

Admin
ERROR: S client not available

B
07.01.2018
22:10:11
счастья ! здоровья !

за вас ... коллеги .. не то слово ... - Друзья ! Единомышленники !

с Рождеством !

Саян
08.01.2018
05:19:33
Люди подскажите, какого лешего пинги натятся, а http - нет.... специальных правил по портам не делал

nwur
08.01.2018
05:32:42
мб проблема не в нате, а, скажем, в мту?

Саян
08.01.2018
05:46:30
ммм... и поэтому не происходит трансляция?

я просто вижу на целевой машине что пинги натятся и http нет

хотя...

Alex
08.01.2018
05:51:59
отключи фаервол

Google
Alex
08.01.2018
05:52:07
молись

Саян
08.01.2018
05:53:24
)

Саян
08.01.2018
07:38:23
tcpdump на целевой машине показал адреса по портам

видимо совсем не понимаю как рутинг работает....

и манглы

Владлен
08.01.2018
07:39:14
Саян
08.01.2018
07:41:22
сейчас сложнее будет, я пока возился в куче мест перекопался

но так и не решил

вроде занатилось

но трафика по факту нет на клиенте

Сергей
08.01.2018
08:16:53
Помогите советом, настраиваю CAPsMAN, при включении его на стороне точки доступа, на управляющей железке ругается на "failed to connect, handshake failed: peer did not return a certificate (6)". В безопасности стоит авторизация по passphrase.

Vladyslav
08.01.2018
09:01:07
Проверьте на стороне контроллера не включен ли запрос сертификата от точки

Vladyslav
08.01.2018
09:56:56


Сергей
08.01.2018
10:04:29
Блин, проглядел, спасибо

Но на сколько я понимаю CAP должна подтянуть сертификат с CAPsMAN'a

А оно это не делает

Сам дурак, разобрался

Кирилл
08.01.2018
11:40:09
https://wiki.mikrotik.com/wiki/Manual:CAPsMAN#Configuration_with_certificates *However, when you will want to add new CAP devices to your CAPsMAN network you will have to set this option to no and then back to yes after CAP has gained certificates.*

B
08.01.2018
12:05:21
Кир, давно не видно было ... все нормально ?

Страница 2066 из 3964