
Aleksei
03.09.2018
16:53:01

Vitaliy
03.09.2018
16:53:16

Игорь
03.09.2018
16:54:05
А, блин, это ж контрольная ? 4 часа сна в сутки дают о себе знать
А для какой цели?

Google

Vitaliy
03.09.2018
17:00:55

Игорь
03.09.2018
17:20:41
hAP ac lite тож не поёт

док
03.09.2018
17:31:52
В самый раз! Да и по красивому на беспроводной интерфейс вешать другую сеть.

Игорь
03.09.2018
17:42:50
а хотспот желательно в влан пихать?

Sergey
03.09.2018
17:52:51
Канеш. Это же гостевая обычно

Игорь
03.09.2018
17:58:02

Sergey
03.09.2018
17:58:53
Ну ок, юзайте хотспот в общей сети.

Игорь
03.09.2018
18:06:50

Vladimir
03.09.2018
18:15:12

Игорь
03.09.2018
18:15:59

Vladimir
03.09.2018
18:19:20
А, ну хотспот, да. У меня просто весь WiFi на капсмане, потому спросил.

Игорь
03.09.2018
18:20:59
у меня теперь тоже. тренируюсь

Vladimir
03.09.2018
18:22:03
Если про капсман управление - делаете влан, вешаете на устройстве с капсманом адрес на влан, на точках делаете влан, вешаете туда адреса - хоть по dhcp раздаёте с устройства с капсманом. И в конфигурации указываете, что капсман по этому вот ip. И управление во влане

Google

Vladimir
03.09.2018
18:23:26
Если пользовательский трафик - то я теряюсь, что это значит. Просто в конфигурации указываете отдельный бридж для пользовательского трафика, и он будет отделен от обычных клиентов
У меня в этом бридже как раз отдельный влан, но это потому, что трафик хотспота в интернет терминируется вообще в другом месте по этому вот влану

Игорь
03.09.2018
18:25:15

Сергей
03.09.2018
18:26:35
Игорь, скиньте пример плз

Vladimir
03.09.2018
18:26:39
Просто в разные бриджи разные ssid приземляете, а в бридж просто включаете то, что вам нужно - ну хоть вланы разные

Игорь
03.09.2018
18:29:03

Сергей
03.09.2018
18:29:13
спасибо!

Игорь
03.09.2018
18:29:44
спасибо!
там вроде доступно по части капсмана

Vladimir
03.09.2018
18:30:22
Ну смотрите, у вас есть несколько ssid - верно?

Игорь
03.09.2018
18:30:36
верно
есть бриджи
их во вланы
вланы на порты (физ и виртуальные)

Vladimir
03.09.2018
18:31:13
И для каждого ssid вы можете указать бридж, куда будут клиенты этой сети подключаться.

Игорь
03.09.2018
18:31:21
ну и маркеры и роутинг
вроде так?

Vladimir
03.09.2018
18:32:29
Ну, дальше с трафиком в бридже вы делаете что хотите - маркируете, роутите и что хотите.

Игорь
03.09.2018
18:33:07
А эт херней страдаю

Google

Игорь
03.09.2018
18:33:51

Vladimir
03.09.2018
18:35:30
Попробуйте сначала с l2 разобраться, а потом уже дальше идти. Ну это так, совет, если он очевиден - простите)

andrey
03.09.2018
18:36:31
а капсман на каком уровне работает на л2?
то есть если я хочу сам менеджер вынести куда-то за границы л3 - только езернет-подобным-туннелем?

Игорь
03.09.2018
18:37:47

Vladimir
03.09.2018
18:38:31

Игорь
03.09.2018
18:38:42

andrey
03.09.2018
18:39:29
Вынести менеджер - это что вы имеете ввиду?
у меня есть условное ядро. оно собирает л3-туннели. я условно считаю, что менеджеру там будет лучше делать обсчет уровней сигнала и диктовать точкам условия, каких клиентов ему отрабатывать. локально у меня нет железок, которым я мог доверить это.
вот и спрашиваю. если хочу к нему подключить со всех филиалов точки - только еоипом гнать? оно по л2 с ними общается?

Vladimir
03.09.2018
18:41:34
Дока кстати реально ужасная. Как инструкция по сборке мебели. Никакой теории нету.

andrey
03.09.2018
18:43:55
что-то мне подсказывает, что там л2. менеджеру надо видеть маки клиентов и получать информацию о том, какие еще точки видят этот же мак (и может быть, даже "видят" лучше)
а если л3 - то свои какие-то свои туннелии микротиковские там в л3 заворачиваются.
но надо пробовать, да. а какой лучше - их пишут два - capsman и capsman2?

Vladimir
03.09.2018
18:44:05

andrey
03.09.2018
18:44:14
ага, спасибо.

Vladimir
03.09.2018
18:45:37
Щас один только. Он раньше был капсман 2. И да, l2 он поверх своего l3 прокидывает, похоже. Короче, механизм, как он в бридж клиентов включает - это его дело)

Игорь
03.09.2018
18:45:46

Vladimir
03.09.2018
18:46:37
Обратил внимание, что вообще презентация с мума обычно так и выглядит.

Игорь
03.09.2018
18:59:22
Опять жопашный PoE ?

fluid
03.09.2018
19:00:20
и usb нет

Владимир
03.09.2018
19:02:45
вам не угодишь

Игорь
03.09.2018
19:09:58
вам не угодишь
А смысл плодить в системах разные типы питания? PoE .at денег за сертификацию требует?

Google


Artem
04.09.2018
04:33:13
коллеги) кто-нибудь использует в роутер ос скриптты по типу 2х-3х операторов IF в одной строке?
к примеру Если (проверить условие 1) делать (действие1) если нет, то (Если (проверить условие2) делать (действие 2), если нет, то (Если (проверить условие 3), делать (действие 3), если нет (действие 4)
проще говоря, не могу доконца раскурить ошибку .... ща покажу неправильный вариант, мб кто логику поймет
:if ([interface bridge print count-only where name=FL]=1) do={} else={if ([interface bridge print count-only where name=UL]=1) do={} else={
if ([interface vlan print count-only where vlan-id=100]=1) do={} else={ip route vrf remove [find where interfaces~"ether1"]}
if ([ip route vrf print count-only where interfaces=ether1]=0) do={ip route vrf add routing-mark=inet interfaces=wlan2.4001,ether1} else={}
if ([ip route vrf print count-only where interfaces=ether1]=0) do={ip route vrf add routing-mark=inet interfaces=wlan1.4001,ether1} else={}
/ip firewall nat add chain=srcnat action=masquerade out-interface=wlan2.4001
/ip firewall nat add chain=srcnat action=masquerade out-interface=wlan1.4001
}
так... опережу сам себя, с первой частью на условия пустого do я разобрался... можно сделать так
if ([interface bridge print count-only where name=FL]=1 and [interface bridge print count-only where name=UL]=1 and [interface vlan print count-only where vlan-id=100]=1
) do={} else={бла бла бла}


andrey
04.09.2018
04:41:37
а зачем делать пустой do если можно !=?

Admin
ERROR: S client not available

Artem
04.09.2018
04:41:39
но как тот код что в элсэ оптимизировать....

andrey
04.09.2018
04:42:48
wtf элсэ?

Artem
04.09.2018
04:43:24
else={ip route vrf remove [find where interfaces~"ether1"]}
if ([ip route vrf print count-only where interfaces=ether1]=0) do={ip route vrf add routing-mark=inet interfaces=wlan2.4001,ether1} else={}
if ([ip route vrf print count-only where interfaces=ether1]=0) do={ip route vrf add routing-mark=inet interfaces=wlan1.4001,ether1} else={}
/ip firewall nat add chain=srcnat action=masquerade out-interface=wlan2.4001
/ip firewall nat add chain=srcnat action=masquerade out-interface=wlan1.4001
}
хотя...

andrey
04.09.2018
04:44:42
так что тебе мешает делать, если !=, и внутри расписываешь разные варианты равно. зачем ты лишний do создаешь?

Artem
04.09.2018
04:45:33
руки привыкли) старая закалка =D
ща попробую

andrey
04.09.2018
04:46:13
провреь только, что срабатывает условие через != нужное тебе на простом примере
я действий всё равно не понимаю - count чего ты снимаешь и на что подключаешь.
как ты управляегшь переключением канала через цепочку src-nat тоже загадка

Artem
04.09.2018
04:48:22
нат просто все... когда врф сверху сработает, нужно занатить влан
он не даст создать нат на том вилане, которого нет

Google

B
04.09.2018
04:48:40
?

Artem
04.09.2018
04:48:57
просто костыль такой... он просто создаст на существующем влане... который был создан ранее... либо на Wlan1 либо wlan2 интерфейсе

B
04.09.2018
04:49:01
)

andrey
04.09.2018
04:49:35
что-то слишком сложно. ну я бы роуты щелкал. или манглы prerouting

Artem
04.09.2018
04:51:02
сложно в плане чего?) маршрутизации или скрипта?)

andrey
04.09.2018
04:53:00
цепочка src-nat придумана не для того, чтобы определять маршрут.

Artem
04.09.2018
04:54:04
тогда не понял вопроса
что проще маскарада то обычного
для обычного инетика... манглы у нас на разукрашивание в основном, для урезания скорости торрентов и т.д.

andrey
04.09.2018
04:54:46
поясни задачу. ты хочешь снимать счетчики чего-то и переключать каналы на основании этого, так?

Artem
04.09.2018
04:54:57
не не нен ен
задача... блин... с чего начать... есть оборудование, однотипно настроено... сейчас мы осуществляем переезда на новый биллинг... решили замутить такую псевдо опцию43... проще говоря, в вилан 4001 прилетает айпи с инетиком по дхцп...

makar
04.09.2018
04:56:53
всеблятьнахуй.
какого хрена в терминале выводится значение OID, переменная создается из скрипта (в которую нужно положить это значение), но переменная пустая

Artem
04.09.2018
04:58:22
сейчас есть 2 типа подключения, для Юр лиц, влан на абонента со своим айпи, vrf и т.д... и l2tp соединение для физиков... учитвая что есть разные типы микротов (c двумя wlan интерфейсами, и с одним) нужен скрипт, который добавит 4001 влан, вдрубит дхцп клиента, переключит врф, создаст нат
не трогая юр лиц
идентифицирует по бриджу FL (физ лицо) UL (юр лицо)
Кароч вроде разобрался

B
04.09.2018
05:27:47

makar
04.09.2018
05:28:07
)
кач-админ, ну подскажи уж