
Dmitry
24.10.2016
10:47:55
если в профиле бридж выбрать

Николай
24.10.2016
10:48:01

Dmitry
24.10.2016
10:48:18
в профиле впн выбираешь бридж
но рабоатет толкьо если с обеих сторон микротики

Google

Sergiy
24.10.2016
10:49:17
но через профили РРР

Николай
24.10.2016
10:49:25
я чот запутался, пптп это сайт-ту-сайт чтоль?
тьху
мне короч клиентов цеплять над.. это ппп?

Dmitry
24.10.2016
10:49:56
провайдер?

Николай
24.10.2016
10:50:01
не

Dmitry
24.10.2016
10:50:12
а каких клиентов тогда?

Николай
24.10.2016
10:50:14
просто удаленных мобильных
к рабочему серверу

Sergiy
24.10.2016
10:50:23
в общем , клиенты на чем? на мкиротиках или на виндовых машинах?

Dmitry
24.10.2016
10:50:24
l2tp, pptp, ipsec, ovpn

Николай
24.10.2016
10:50:28
в сеть корпоративную корч

Google

Sergiy
24.10.2016
10:50:35
а, мобильных. ееще лучше

Dmitry
24.10.2016
10:50:39
l2tp + ipsec

Николай
24.10.2016
10:50:39
клиента на винде настраивать

Dmitry
24.10.2016
10:50:47
или ovpn

Николай
24.10.2016
10:50:55
лан, сам ща найду

Владислав
24.10.2016
10:52:04

Sergiy
24.10.2016
10:52:04
если виндовых компов то L2TP/PPTP/SSTP . доступ будет по айпишке. в настройках ВПН-конектов на винде НЕ СНИМАТЬ галочку о использовании ВПН как шлюза к интернету

Владислав
24.10.2016
10:52:13
В ios 10 pptp уже нет

Николай
24.10.2016
10:52:15
винды 8.1, 10

Dmitry
24.10.2016
10:52:58
тогда юзай l2tp или pptp если не нужна секурность

Николай
24.10.2016
10:53:25
да было б чо секурить
рдп и так не читается
главное от брутфорса защититься

Kirill
24.10.2016
10:54:55
Вот когда у тебя сервер твой рдп весь зашифруется тогда будешь думать, бля, лучшем накрутил секьюрити

Dmitry
24.10.2016
10:55:04
но это будет потом )

Николай
24.10.2016
10:55:30

Kirill
24.10.2016
10:55:45
Не в коем разе

Google

Николай
24.10.2016
10:56:58

Dmitry
24.10.2016
10:57:04
я просто давно уже понял, что не имеет смысла тратить своё время на доказательсвто заказчику своей (скорее всего, правильной) точки зрения. Не хочет шифровать - его проблема. Я предупреждал

Николай
24.10.2016
10:57:11
торчит наружу и всё норм
микрот позволяет выставить защиту от брутфорса

Dmitry
24.10.2016
10:57:44

Николай
24.10.2016
10:57:46
а трафика рдп даже нешифрованный по сути своей бесполезен

Sergiy
24.10.2016
10:57:52

Николай
24.10.2016
10:57:55
чисто по tcp признакам

Sergiy
24.10.2016
10:58:30
да ну? На RDP?
на любой протокол что шлет ответы о неверном логине в том или ином виде

Dmitry
24.10.2016
10:58:46
и сколько ресурсов он при этом потратит?

Николай
24.10.2016
10:59:02
смотря как сильно тебя будут брутить

Kirill
24.10.2016
10:59:16
Стоял у меня мой тестовый стенд голой жопой на улицу, порт проброшен был, и пароль простой стоял, и что-то оно мне нужно было, а тут надо было на стенде протестировать, короче захожу а там ваалапер и все по пе....е )

Николай
24.10.2016
10:59:19
можно вообще нулевое тцп-окно отправлять
тоже такой тонкий троллинг

Kirill
24.10.2016
11:01:47
ссзб
Это молодежный жаргон спасибо за беспокойство ?)

Alex
24.10.2016
11:01:52

Николай
24.10.2016
11:02:05

Колян
24.10.2016
13:05:55
хмм.. раздал на две точки через капсман две wifi сети, одна мастер, вторая slave. И обе сети вещают на одном канале, так и должно быть? в настройках в configurations они разнесены по каналам.

Google

Колян
24.10.2016
13:07:05
или гостевую сеть можно еще как то раздать? не делать ее slave?

Sergiy
24.10.2016
13:07:10
ЛОЛ

Zek
24.10.2016
13:07:29
один радиоинтерфейс может работать только на одном канале

Sergiy
24.10.2016
13:07:40
Как ты НА РАЗНЫХ каналах разаш на ОДНОМ оборудовании?
или у тебя каждая сеть на отдельном устройстве?

Колян
24.10.2016
13:08:26
нет. ок - так и должно быть )
мало ли, может они дуал бэнд

Zek
24.10.2016
13:09:17
есть и дуал бэнд
там несколько интерфейсов

Admin
ERROR: S client not available

Колян
24.10.2016
13:19:47
а есть какая то диаграмма направленности антенн у wAP точек?
Всенаправленная.. ну и лано

Zek
24.10.2016
13:26:07
примерно одинаково во все стороны кроме той, которой монтируется
но для простоты можно считать 360 во всех плоскостях

Колян
24.10.2016
13:28:43
а стоит разнести на устройствах каналы? т.е. получается на разные точки раздать разные конфигурации с одним секьюрити профилем и ссид.. ?

Александр
24.10.2016
13:30:04
Стоит
Коллизии

Zek
24.10.2016
13:32:47
стоит разиоразведку провести
и на основания этого уже решать какие каналы где использовать

Колян
24.10.2016
13:42:22
радиоразведка показывает с десяток сетей на всех возможных каналах)

Google

Александр
24.10.2016
13:43:17
выбирай там где меньше

Колян
24.10.2016
13:44:21
это понятно)

Serg
24.10.2016
13:50:40
Автоматический выбор точкой?

Колян
24.10.2016
13:53:29
я чет задал вручную

Zek
24.10.2016
13:54:02
радиоразведка подразумевает не кол-во сетей, а измерение занятости полосы и уровня принимаемого сигнала, причем за статистически значимый период.
автоматический у миркотиков не работает особо
он только при включении замеряет
и слушает только несколько сотен миллисекунд

Колян
24.10.2016
13:56:26

Zek
24.10.2016
13:57:00
от задач зависит
для качественного покрытия это необходимое условие, причем постоянно
но на микротике это можно реализовать только отдельными интерфейсами для прослушивания )
а фоне слушать оно не умеет
поэтому разумно делать первоначальый замер и в случае возникновения проблем уже измерять повторно

Колян
24.10.2016
14:01:53
да мало кому нужно в том ценовом сегменте где микротик крутится..

Wolf
24.10.2016
14:17:48
http://mum.mikrotik.com/presentations/RS16/presentation_3816_1476106623.pdf про ipsec

Sergiy
24.10.2016
14:18:37
почуствуй себя ребенком - рассматривай картинки

Archawka
24.10.2016
14:34:54
это ж церковнославянский, записанный латиницей

Sergiy
24.10.2016
14:38:31
я не церковник, вот в чем проблема ?
тоже мне удовольствие ТЕХНИЧЕСКУЮ документацию на ЦЕРКОВНОславянском читать ?

Wolf
24.10.2016
14:39:05