
Dmitry
29.06.2018
11:28:57
почему микротик может не подключаться к AP в режиме station? Установил ssid, в security-profile установил wpa2-pre-shared-key, и ничего не происходит: "monitor" выдаёт searching-for-network

Zek
29.06.2018
11:29:45
частота не та выбрана, например

Ilya
29.06.2018
11:29:54
А как мне трафик самого микротика направить через VPN? %)
В мангле

Google

Ilya
29.06.2018
11:29:54
src-ip=Ван интерфейс микротика
Либо маршруты переделывать глобально.
Статический маршрут до впн-сервера - через сетку провайдера.
И 0.0.0.0/0 уже через впн-интерфейс
@lavashevich

Dmitry
29.06.2018
11:31:25
частота не та выбрана, например
frequency (integer [0..4294967295]; Default: )
Channel frequency value in MHz on which AP will operate.
Allowed values depend on selected band, and are restricted by country setting and wireless card capabilities. This setting has no effect if interface is in any of station modes, or in wds-slave mode, or if DFS is active.

DjinN
29.06.2018
11:31:27
@lavashevich
Да я вот чет на домашнем поэксперемнтиовал и ничего не вышло

Ilya
29.06.2018
11:32:20
на каком этапе не заработало?

Aleksey
29.06.2018
11:33:01
Но принцип там "ебитесь сами, мы только интерфейс и отправлялка алертов"

DjinN
29.06.2018
11:33:37
На этапе src-ip-ван интерфейс микротика xD я же не могу выбрать интерфейс, могу только айпи указать

Ilya
29.06.2018
11:34:52
тогда не src ip, а out-interface
это же исходящий траффик, улетающий с данного интерфейса, надо метить
но проще с маршрутом

Google

DjinN
29.06.2018
11:36:00
Подскажите мне, какую книгу по сетям почитать? Что бы понять такие основы? Везде пишут про инкапсуляцию и т.п. а хочется в таких вещах не ломать голову лишний раз

Dmitry
29.06.2018
11:36:38
гугл - сети для чайников
там норм)

Макс lnvisible, VVO
29.06.2018
11:36:49
Олифер...
и олифер

Ilya
29.06.2018
11:36:52
Крейг Хант - TCP-IP. Сетевое администрирование

Макс lnvisible, VVO
29.06.2018
11:37:00
нестареющая классика

DjinN
29.06.2018
11:38:15

Dima
29.06.2018
11:38:27

DjinN
29.06.2018
11:38:46

Антон
29.06.2018
11:39:36
https://www.youtube.com/watch?v=i1GGtXce-QQ

alex
29.06.2018
11:40:45

Dima
29.06.2018
11:41:49
Тестил . cacti . netxms . nagios и тд
убогая веб морда

alex
29.06.2018
11:43:51
на этапе настройки можно потерпеть, а потом оно просто мыло шлёт и не ранит ничьих чувств

Dima
29.06.2018
11:44:07
хотя даже важнее нормальный веб интерфейс , уже несколько дней смотрю
жесть же

Google

Aleksey
29.06.2018
11:45:48

Dima
29.06.2018
11:46:30
Ну не эстетам , просто хочится смотреть в хорошую картинку

Aleksey
29.06.2018
11:49:15

DjinN
29.06.2018
11:49:27

Aleksey
29.06.2018
11:50:01
Хотя, как по мне, Zabbix вполне себе хорош. Особенно в связи с грядушим релизом 4.0

Aleksandr
29.06.2018
11:50:23

Kirill
29.06.2018
11:51:19

Aleksey
29.06.2018
11:52:16

Dima
29.06.2018
11:52:36
Графон наше все

Ilya
29.06.2018
11:53:17
у начальства выбить ПЕЧ1080Ti под это дело

Антон
29.06.2018
11:53:50
ПЕЧ это прям в точку

Demyan
29.06.2018
12:10:28

Aleksey
29.06.2018
12:11:03

Demyan
29.06.2018
12:11:07
опа
а можно переехать?
не знаешь? можно ли будет переехать со всем своим добром настроенным
тогда прям красиво будет
можно будет кластер поднять , и проблем не будет с большим объемом

Alex
29.06.2018
12:13:57

Aleksey
29.06.2018
12:16:53

Google

Demyan
29.06.2018
12:17:04
данные я бы и бросил, а вот все настройки триггеры хосты карты и тп

Aleksey
29.06.2018
12:17:55
Ну, по-идее можно будет

Алексей
29.06.2018
12:22:05
если два виртуальных вилан интерфейса засовывваем в один бридж. мы получаем широковещательный домен?

Demyan
29.06.2018
12:24:41

Gennady
29.06.2018
12:30:15
Ребята! А кто знает, почему после восстановления на заводскую прошивку, при входе через winbox через 5 секунд выбрасывает из коннекта к роутеру? Как это победить?

Андрей
29.06.2018
12:35:21
Хз. Если через веб версию такого нет, то вроде траблы с портом для винбокса

Evgeny
29.06.2018
12:38:19

Ilya
29.06.2018
12:40:02
а вот тут не подумал я

Evgeny
29.06.2018
12:41:58
а вот тут не подумал я
А я хз. Знаний матчасти нет столько, чтоб понять будет или не будет работать. Потому спросил. Интересно. Таки не будет?

Vladimir
29.06.2018
12:42:02
В смысле так можно? До сервера впн будет же more specific
Используется наиболее точный маршрут всегда

Evgeny
29.06.2018
12:44:13
1) полезет в днс. Узнает ип нужный. Потом надо до этого ип добраться. Какая запись из роутов отработает?

Vladimir
29.06.2018
12:45:30
надо весь трафик в впн запихнуть?
или частично?
если весь, то просто прописываем маршрут до впн-сервера с маской /32 через провайдера, а дефолт через впн-соединение.

Evgeny
29.06.2018
12:46:56
надо весь трафик в впн запихнуть?
Я не помню какое там ТЗ было. Да и не важно в рамках моего вопроса. Считаем, что есть две записи
1) впн-ip через gw-прова
2) 0.0.0.0/0 через впн-ip

Vladimir
29.06.2018
12:47:26
до впн-ип пойдет через провайдера, остальное - через впн
тока я бы еще добавил дефолт через провайдера с дистансом больше, чем дефолт через впн - чтобы все не накрывалось, когда впн падает

Evgeny
29.06.2018
12:48:03

Google

Vladimir
29.06.2018
12:48:12
дефолт - это 0.0.0.0/0
всегда всеми железками используется маршрут 1) с меньшей метрикой 2) если метрики равны - то более специфичный

Evgeny
29.06.2018
12:49:30

Vladimir
29.06.2018
12:49:41
что такое "первый и последний" ?
в винбоксе по любой колонке отсортировать можно )

Evgeny
29.06.2018
12:50:13

Vladimir
29.06.2018
12:50:20
ээээ нет

Evgeny
29.06.2018
12:50:24

Vladimir
29.06.2018
12:50:29
правила можно отсортировать по любой колонке
а работают они по порядковым номерам )
у маршрутов же нету номеров
маршруты по дистансам и спецефичности выбираются
в рамках таблицы маршрутизации конечно

Ilya
29.06.2018
12:53:40
попробовал

Evgeny
29.06.2018
12:54:42
Сейчас сам попробую расписать. Тиков под рукой нет. В отпуске)

Ilya
29.06.2018
12:54:50
Это маршурт по умолчанию через провайдера:
4 ADS dst-address=0.0.0.0/0 gateway=100.64.0.1 gateway-status=100.64.0.1 reachable via ether1-wan distance=1
scope=30 target-scope=10 vrf-interface=ether1-wan
Это созданный руками маршрут:
11 A S dst-address=77.88.8.8/32 gateway=pptp-amst gateway-status=pptp-amst reachable distance=1 scope=30
target-scope=10
user@server1604:~$ traceroute -n 77.88.8.8
traceroute to 77.88.8.8 (77.88.8.8), 30 hops max, 60 byte packets
1 192.168.42.254 1.203 ms 1.179 ms 1.165 ms
2 10.1.0.1 75.216 ms 75.202 ms 75.353 ms
3 10.9.129.98 76.408 ms 75.883 ms 76.382 ms
4 10.9.255.1 76.371 ms 76.602 ms 76.344 ms
уходит через 10.1.0.1/24 - это адрес впн-сервера, с которым установлен pptp-amst интерфейс
оба маршрута без метки

Evgeny
29.06.2018
12:56:10

Ilya
29.06.2018
12:56:15
если выключить 11 маршрут (уникальный до яндекса), то вот такой трейс:
traceroute to 77.88.8.8 (77.88.8.8), 30 hops max, 60 byte packets
1 192.168.42.254 1.036 ms 1.004 ms 0.987 ms
2 100.64.0.1 2.981 ms 2.184 ms 2.950 ms
3 10.12.254.230 1.379 ms 1.868 ms 1.348 ms
То есть идёт через 100.64 = через провайдера

Vladimir
29.06.2018
12:56:34
ну.... у меня лично не было сомнений

Evgeny
29.06.2018
12:56:42