@MikrotikRu

Страница 2750 из 3964
Alexander
06.05.2018
14:00:34
некоторые девайсы не коннектятся к 5ghz сетке, если она настроена через capsman, воспроизвожу такие же настройки без capsman и коннект идёт

причём суть в том, что телефон коннектится, а планшет нет. точки доступа две, в настройках отличаются частотой и к одной он коннектится, а к другой - нет (частоты пробовал менять)

Mikhail
06.05.2018
14:02:30
Ну это вообще странно. У меня была похожая грабля, одна точка работала отвратно по капсманом. оказалось на неё конфиг применён где все чейны выключены.

Как провиженинг сделан? create dynamic или нет?

Google
Alexander
06.05.2018
14:03:04
да через dynamic

Mikhail
06.05.2018
14:03:21
Одним правилом на все точки?

Alexander
06.05.2018
14:04:00
но суть в том, что проблема не на все точки нет - настройка отдельная для каждой точки 2.4 и 5 ггц всего 4

Mikhail
06.05.2018
14:04:24
* (идея в том, что точно ли капсман заливает одинковый конфиг на разные точки Там куча мест где можно переопределить настройки)

Alexander
06.05.2018
14:05:05
я в dynamic просматриваю

вроде там одно и тоже

да я даже менял местами provision для этих точек

Mikhail
06.05.2018
14:05:57
А точки одинаковые (модель)?

Alexander
06.05.2018
14:06:14
да, я их вместе покупал

Mikhail
06.05.2018
14:06:24
95% что где то разница в конфиге.

Firmware, ROS одинаковые?

Alexander
06.05.2018
14:07:44
wap ac да - это всё обновляю одновременно и стоит последнее - максимум отставание в одну версию

Mikhail
06.05.2018
14:08:01
Если какие то настройки капсман не задаёт, действуют локальные настройки точки. Может тут собака зарыта.

Google
Alexander
06.05.2018
14:08:51
хммм учитывая сколько там настроек у точки.. косяков может быть тысяча, но всё равно спасибо, тоже похимичу)

Mikhail
06.05.2018
14:09:22
Может просто точки сбросить на пустой или заводской конфиг перед подключением к капсману.

Или хотябы Wireless интерфейс...

Я с той проблемой тоже пару дней разбирался. Пока нашел что в капсаман провиженинг сделан create static и в интерфейсе переопределены настройки.

B
06.05.2018
14:11:52
Миш, а вот тоже интересный вопрос, имею сеть роутеров с ppp клиентами, очень хотелось бы чтобы клиенты одного роутера допустим а могли использовать default gateway роутера d ... возможно ли такое ... роутеры имеют прозрачную маршрутизацию через ospf )

B
06.05.2018
14:13:05
Ага

)

Mikhail
06.05.2018
14:13:22
Да можно.

Если связь между роутерами - прямой линк. И все приватные IP уникальные, то полиси роутингом на роутере с PPP.

B
06.05.2018
14:14:57
Иногда линки не прямые, а через роутер

Сети да все разные )

Mikhail
06.05.2018
14:15:14
Если роутеры связаны опосредовано, через OSPF облако. То лучше между ними прямой тунель построить. L2TP.

Иначе адские полиси на всех транзитных роутерах будут.

B
06.05.2018
14:16:05
Да согласен ... mangle route для pbr работает странно и для роутера соседа

Через роутер не хочет из-за нехватки mangle правил

Удавалось решать эту задачу через mpls + bgp + vrf передавая всем роутерам именнованные таблицы

Но метод ещё заставляет на роутерах выхода возвращать меченый трафик обратно в Vrf

Mikhail
06.05.2018
14:17:48
Через роутер не хочет из-за нехватки mangle правил
А ну да. через mpls тоже можно конечно.

Google
Максат
06.05.2018
14:18:34


RB260

Mikhail
06.05.2018
14:19:21
Но метод ещё заставляет на роутерах выхода возвращать меченый трафик обратно в Vrf
Ну поскольку в локалке адреса уникальные то обратный трафик вернётся к нужному хосту.

RB260
Статус линка может врать с неродными модулями. лучше по фактичкскому трафику проверять.

Максат
06.05.2018
14:20:37
Пинг не идёт до шлюза

Когда покупал, мне сказали, что без проблем принимает

Mikhail
06.05.2018
14:21:36
Должен.

Максат
06.05.2018
14:21:52
До него шмылинк стоял

Mikhail
06.05.2018
14:22:41
SFP не 100 Мбит?

Максат
06.05.2018
14:22:59
Mikhail
06.05.2018
14:24:22
SwOS обновлена?

Максат
06.05.2018
14:24:53
Нет

Максат
06.05.2018
14:28:04
Версия от 27.07.17 2.4

Mikhail
06.05.2018
14:30:49
текущая 2.7

Прямо сейчас, если подключить D-Link, линк поднимается? (Возможно кабель повреждён при переключении)

Mikhail
06.05.2018
14:43:42
Это транзитом через свитч (поскольку RB260 в списке не видно)? Тогда значит работает всё.

Google
Максат
06.05.2018
14:46:36
Видит, но не коннектится с 1.1

Как то видит, но нет связи

Михаил
06.05.2018
14:54:48
Кто подскажет есть ли норм vps за бугром что б инет безлимитный пустить через него, чёт ркн парит. Гугл планета ваще не грузит

Victor
06.05.2018
14:58:13
Давно юзаю - раньше только как OpenVpn - теперь ещё и как BGP роутер настраивал по этой статье https://habr.com/post/354282/

Valery
06.05.2018
15:07:02
https://cloud.scaleway.com/
У него все подсети заблокированы

Victor
06.05.2018
15:07:27
У него все подсети заблокированы
Хм... я не заметил - пока всё работает без проблем отовсюду

Valery
06.05.2018
15:07:43
Хм... я не заметил - пока всё работает без проблем отовсюду
https://community.online.net/t/51-15-0-0-16-subnet-blocked-in-russia/6231/19

Admin
ERROR: S client not available

Victor
06.05.2018
15:08:15
https://community.online.net/t/51-15-0-0-16-subnet-blocked-in-russia/6231/19
Не понимаю почему у меня работает - у меня как раз Public находится в этой подсети да

Victor
06.05.2018
15:09:17
Провайдер забил болт, вероятно
тогда все забили:) и с Билайна и с МТС работает...

и с Онлайм - это уже дочка Ростелеком

Александр
06.05.2018
15:11:30
У меня была такая ошибка. Клиент был vps на centos. Увеличил важность логирования и в логах писало, что невозможно создать интерфейс tun. Провайдер блокировал

Привет, а подскажите самую вероятную ошибку при конфигурировании ovpn если на клиенте валиться вот с таким значением: Connection reset, restarting [0] а на самом микроте duplicate packet dropping

B
06.05.2018
15:22:21
Tls failed

Сертификат или ip адрес клиента

Ещё может быть время

Google
Valery
06.05.2018
15:24:16
тогда все забили:) и с Билайна и с МТС работает...
Ну бывает) По факту в списках ркн эти адреса есть

Victor
06.05.2018
15:25:35
Ну бывает) По факту в списках ркн эти адреса есть
да я видел - когда bird - bgp-сервер применяет список подситей для трансляции скаченый с сайта, где списки выкладываются - я очень удивился :)

Привет, а подскажите самую вероятную ошибку при конфигурировании ovpn если на клиенте валиться вот с таким значением: Connection reset, restarting [0] а на самом микроте duplicate packet dropping
на микроте duplicate packet dropping у меня бывают - но при этом с соединением всё хорошо... Connection reset, restarting [0] - может много чего значить - увеличьте детальность логгирования на клиенте

Alex
06.05.2018
15:34:05
почему микротик может резать l2tp без ipsec до 0.5 мб ? вместо 100мб

нагрузки на процеесоре нет, скачет 1-2 %

Егор
06.05.2018
15:52:09
kid control не работает с ipv6

блокирующие правила добавляются только в v4 firewall

2 час ночи, ребенок не спит. неужели в6 онли интернет настолько юзабелен

а ну да, там же ютуб работает

Скептический анализ неверных действий наркоманов
06.05.2018
15:55:06
Вот они, плюсы ипв6

Егор
06.05.2018
15:57:17
никак не посмотреть из винбокса какие адреса себе присвоили клиенты в ипв6?

они вроде должны быть префикс+мак

а еще же временый адрес есть, там вместо мака вообще рандом

никак не отследить и не заблокировать что ли

Valery
06.05.2018
15:58:15
ipv6-neighbors не?

Егор
06.05.2018
15:59:28
там сейчас всего адреса и не понятно кто это

может я сам Ж)

Valery
06.05.2018
15:59:51
а маки не спасают для различения?

Егор
06.05.2018
16:00:57
а да маки указаны. и что мне это дает. резать скорость по маку вроде нельзя

Valery
06.05.2018
16:01:21
ну посмотреть из винбокса-то можно.

ответ был именно на этот вопрос

Егор
06.05.2018
16:01:32
а там временный или постояный в6 адрес?

Страница 2750 из 3964