
Alexander
06.05.2018
14:00:34
некоторые девайсы не коннектятся к 5ghz сетке, если она настроена через capsman, воспроизвожу такие же настройки без capsman и коннект идёт
причём суть в том, что телефон коннектится, а планшет нет.
точки доступа две, в настройках отличаются частотой и к одной он коннектится, а к другой - нет (частоты пробовал менять)

Mikhail
06.05.2018
14:02:30
Ну это вообще странно. У меня была похожая грабля, одна точка работала отвратно по капсманом.
оказалось на неё конфиг применён где все чейны выключены.
Как провиженинг сделан? create dynamic или нет?

Google

Alexander
06.05.2018
14:03:04
да через dynamic

Mikhail
06.05.2018
14:03:21
Одним правилом на все точки?

Alexander
06.05.2018
14:04:00
но суть в том, что проблема не на все точки
нет - настройка отдельная для каждой точки 2.4 и 5 ггц
всего 4

Mikhail
06.05.2018
14:04:24
* (идея в том, что точно ли капсман заливает одинковый конфиг на разные точки Там куча мест где можно переопределить настройки)

Alexander
06.05.2018
14:05:05
я в dynamic просматриваю
вроде там одно и тоже
да я даже менял местами provision для этих точек

Mikhail
06.05.2018
14:05:57
А точки одинаковые (модель)?

Alexander
06.05.2018
14:06:14
да, я их вместе покупал

Mikhail
06.05.2018
14:06:24
95% что где то разница в конфиге.
Firmware, ROS одинаковые?

Alexander
06.05.2018
14:07:44
wap ac
да - это всё обновляю одновременно и стоит последнее - максимум отставание в одну версию

Mikhail
06.05.2018
14:08:01
Если какие то настройки капсман не задаёт, действуют локальные настройки точки. Может тут собака зарыта.

Google

Alexander
06.05.2018
14:08:51
хммм учитывая сколько там настроек у точки.. косяков может быть тысяча, но всё равно спасибо, тоже похимичу)

Mikhail
06.05.2018
14:09:22
Может просто точки сбросить на пустой или заводской конфиг перед подключением к капсману.
Или хотябы Wireless интерфейс...
Я с той проблемой тоже пару дней разбирался. Пока нашел что в капсаман провиженинг сделан create static и в интерфейсе переопределены настройки.

B
06.05.2018
14:11:52
Миш, а вот тоже интересный вопрос, имею сеть роутеров с ppp клиентами, очень хотелось бы чтобы клиенты одного роутера допустим а могли использовать default gateway роутера d ... возможно ли такое ... роутеры имеют прозрачную маршрутизацию через ospf )

Mikhail
06.05.2018
14:13:01

B
06.05.2018
14:13:05
Ага
)

Mikhail
06.05.2018
14:13:22
Да можно.
Если связь между роутерами - прямой линк. И все приватные IP уникальные, то полиси роутингом на роутере с PPP.

B
06.05.2018
14:14:57
Иногда линки не прямые, а через роутер
Сети да все разные )

Mikhail
06.05.2018
14:15:14
Если роутеры связаны опосредовано, через OSPF облако. То лучше между ними прямой тунель построить. L2TP.
Иначе адские полиси на всех транзитных роутерах будут.

B
06.05.2018
14:16:05
Да согласен ... mangle route для pbr работает странно и для роутера соседа
Через роутер не хочет из-за нехватки mangle правил
Удавалось решать эту задачу через mpls + bgp + vrf передавая всем роутерам именнованные таблицы
Но метод ещё заставляет на роутерах выхода возвращать меченый трафик обратно в Vrf

Mikhail
06.05.2018
14:17:48

Google

Максат
06.05.2018
14:18:34
RB260

Mikhail
06.05.2018
14:19:21
RB260
Статус линка может врать с неродными модулями. лучше по фактичкскому трафику проверять.

Максат
06.05.2018
14:20:37
Пинг не идёт до шлюза
Когда покупал, мне сказали, что без проблем принимает

Mikhail
06.05.2018
14:21:36
Должен.

Максат
06.05.2018
14:21:52
До него шмылинк стоял

Mikhail
06.05.2018
14:22:41
SFP не 100 Мбит?

Максат
06.05.2018
14:22:59

Mikhail
06.05.2018
14:24:22
SwOS обновлена?

Максат
06.05.2018
14:24:53
Нет

Максат
06.05.2018
14:28:04
Версия от 27.07.17 2.4

Mikhail
06.05.2018
14:30:49
текущая 2.7
Прямо сейчас, если подключить D-Link, линк поднимается?
(Возможно кабель повреждён при переключении)

Максат
06.05.2018
14:41:49
Проверил
Винбокс увидел

Mikhail
06.05.2018
14:43:42
Это транзитом через свитч (поскольку RB260 в списке не видно)? Тогда значит работает всё.

Google

Максат
06.05.2018
14:46:36
Видит, но не коннектится с 1.1
Как то видит, но нет связи

Михаил
06.05.2018
14:54:48
Кто подскажет есть ли норм vps за бугром что б инет безлимитный пустить через него, чёт ркн парит. Гугл планета ваще не грузит

Victor
06.05.2018
14:58:13
Давно юзаю - раньше только как OpenVpn - теперь ещё и как BGP роутер
настраивал по этой статье
https://habr.com/post/354282/

Valery
06.05.2018
15:07:02

Victor
06.05.2018
15:07:27

Valery
06.05.2018
15:07:43

Admin
ERROR: S client not available

Valery
06.05.2018
15:08:09

Victor
06.05.2018
15:08:15

Valery
06.05.2018
15:08:37

Victor
06.05.2018
15:09:17
и с Онлайм - это уже дочка Ростелеком

Александр
06.05.2018
15:11:30
У меня была такая ошибка. Клиент был vps на centos. Увеличил важность логирования и в логах писало, что невозможно создать интерфейс tun. Провайдер блокировал
Привет, а подскажите самую вероятную ошибку при конфигурировании ovpn если на клиенте валиться вот с таким значением: Connection reset, restarting [0]
а на самом микроте duplicate packet dropping

B
06.05.2018
15:22:21
Tls failed
Сертификат или ip адрес клиента
Ещё может быть время

Google

Valery
06.05.2018
15:24:16

Victor
06.05.2018
15:25:35

Alex
06.05.2018
15:34:05
почему микротик может резать l2tp без ipsec до 0.5 мб ? вместо 100мб
нагрузки на процеесоре нет, скачет 1-2 %

Егор
06.05.2018
15:52:09
kid control не работает с ipv6
блокирующие правила добавляются только в v4 firewall
2 час ночи, ребенок не спит. неужели в6 онли интернет настолько юзабелен
а ну да, там же ютуб работает

Скептический анализ неверных действий наркоманов
06.05.2018
15:55:06
Вот они, плюсы ипв6

Егор
06.05.2018
15:57:17
никак не посмотреть из винбокса какие адреса себе присвоили клиенты в ипв6?
они вроде должны быть префикс+мак
а еще же временый адрес есть, там вместо мака вообще рандом
никак не отследить и не заблокировать что ли

Valery
06.05.2018
15:58:15
ipv6-neighbors не?

Егор
06.05.2018
15:59:28
там сейчас всего адреса и не понятно кто это
может я сам Ж)

Valery
06.05.2018
15:59:51
а маки не спасают для различения?

Егор
06.05.2018
16:00:57
а да маки указаны. и что мне это дает. резать скорость по маку вроде нельзя

Valery
06.05.2018
16:01:21
ну посмотреть из винбокса-то можно.
ответ был именно на этот вопрос

Егор
06.05.2018
16:01:32
а там временный или постояный в6 адрес?