
Vitaliy
21.09.2018
18:36:04
OpenVPN udp запускать)

Vladimir
21.09.2018
18:36:54
openvpn маргинально же

Vitaliy
21.09.2018
18:37:31
ничего лучше пока вроде не придумали

Кирилл
21.09.2018
18:37:56

Google

Vladimir
21.09.2018
18:39:10

Mikhail
21.09.2018
18:39:18
Но зачем?

Alexander
21.09.2018
18:39:53

Кирилл
21.09.2018
18:39:54

Vladimir
21.09.2018
18:40:18

Mikhail
21.09.2018
18:40:32
И нет, ipsec не умеет пушить маршруты
dnsmasq вообще не про впн

Кирилл
21.09.2018
18:41:20
мне очень эта тема интересна, серьезно

Mikhail
21.09.2018
18:41:50
И l2tp и pptp не умеют принимать маршруты

Alexander
21.09.2018
18:42:03

Mikhail
21.09.2018
18:42:21

Vladimir
21.09.2018
18:42:25
делали сами?
да, делал
вот статья, которая примерно про это http://gnu.su/news.php?extend.1833

Google

Mikhail
21.09.2018
18:42:45

Alexander
21.09.2018
18:42:45
А openvpn, для которого нет даже RFC — костыли.

Кирилл
21.09.2018
18:42:45

Vladimir
21.09.2018
18:43:02

Кирилл
21.09.2018
18:43:11

Vladimir
21.09.2018
18:43:39
ну, вот микротик не умеет пушить, а dnsmasq или SoftEther кстати - умеют
и вот это бы стоило в микротик добавить, как мне кажется

Кирилл
21.09.2018
18:46:21
насколько я вижу тут используют dhcp-option=6 dhcp-option=121 и dhcp-option=249
надо затестить на микроте, может и у него можно такое запилить. какая собсно разница откуда посылать options

Alexander
21.09.2018
18:47:04
Ок, используйте костыли ) Я ж вам не папа-мама-ментор-наставник )) Я высказал лишь своё мнение и оно может отличаться от Вашего

Vladimir
21.09.2018
18:47:07
нет, микрот не умеет
потому что клиентам ptp выдается не dhcp, а тупо адрес из пула

Денис
21.09.2018
18:47:34
Скрипты из Netwatch.
Сегодня обратил внимание, что перестали запускаться скрипты из Netwatch, которыми я мониторю состояние хостов в удаленных офисах.
Для меня это была очень досадная неожиданность, т.к. по другому я их контролировать не могу.
Связано это, видимо, с одним из обновлений ROS примерно в апреле месяце.
В настоящее время все микротики с версиями 6.43.2.
При запуске скрипта из Netwatch в логах сообщение "could not script xxxxx: not enougt permissions".
При этом, если скрипт запустить вручную, он успешно выполняется.
Понятно, что где-то недостаточно прав на выполнение.
Пока я ничего лучше не нашел, как разрешить в опциях скрипта параметр "Don`t Require Permissions", хотя это потенциально небезопасно.
Если кто-нибудь сталкивался с подобной проблемой, подскажите правильное решение.

Кирилл
21.09.2018
18:47:42

Alexander
21.09.2018
18:48:57
Люди вообще свободны в выборе инструментов

Vladimir
21.09.2018
18:48:57
да, вы правы
потому что я это запилил как раз после того, как отчаялся сделать такое в микротике ) Причем набрел не на эту статью, а на эпичный тред на опеннете, где автора статьи все стебали, что работать не будет )
ну вообще логично клиенту сообщать, какой трафик ему следует в впн гнать, а какой - не обязательно

Кирилл
21.09.2018
19:02:19
собсно нужно после поднятия впн соединении прогнать l2 фреймы между клиентом и dhcp сервером в микроте
и BCP умеет L2 пропихнуть в ppp
возможно будущих релизах эта фича (пуш маршрутов) появится

Google

Кирилл
21.09.2018
19:04:15
ого
6.43.1
rb3011 - added IPsec hardware acceleration support;
вот это я пропустил

Dmitrii
21.09.2018
19:13:20
делаю ip route rule add dst-address=192.168.0.0/24 action=lookup-only-in-table table=vlan25 routing-mark=vlan25
vlan25 в vrf
и оно не ходит туда
нашло где тотам 192,168,0,0/28 и бежит все равно туда
роут кэш выключил
все равно
ниче не помогает
что я делаю не так
?
выключил оспф чтоб не анонсил
оно вообще стало анричбл

Felenov
21.09.2018
20:52:30
Накупил много hAP ac2

Roman
21.09.2018
21:05:23

Felenov
21.09.2018
21:28:06

Игорь
21.09.2018
21:34:38
?
https://rutube.ru/video/d72e92d095e6078b2106da4e45fb5844/?pl_type=source&pl_id=8188

Aleks
21.09.2018
21:35:47
ещё неделю будут кидать видимо

B
21.09.2018
21:38:14
ага
мне вчера жена показала

Рафис
21.09.2018
21:52:01
Всем привет кто не спит✌️

Google

Рафис
21.09.2018
21:52:33
Кто как относится к сети вифи с топологией кольцо?
Или шина

B
21.09.2018
22:16:47
?
это как ?
и зачем ?
опять ночная наркомания ?

Diezel
21.09.2018
22:17:40
это как ?
ходить вокруг фай вай роутера по кольцу и ловить сеть :D

Admin
ERROR: S client not available

Рафис
21.09.2018
22:19:56
???
Задача 50 домов в каждом по 15 квартир, оптику ложить нельзя
Необходимо обеспечить интернетом
Есть куча направленных антенн 5ас с канальной скоростью 866 мбит
Необходимо в каждую квартиру подать около 50 мбит?
Секторные антенны в данном случае не очень решают
А если с дома на дом пулять направленной антенной можно получить максимальную скорость
Расстояние между домами не больше 100 метров
То есть на одной линии около 100 абонов сделать
Максимум
Можно меньше
БС с кучей направленных антенн будет выглядеть как ёлка?

Google

Евгений Вайд
21.09.2018
22:37:45

Рафис
21.09.2018
22:38:17

Евгений Вайд
21.09.2018
22:38:22
Поверить не могу, что оптику нельзя класть

B
21.09.2018
22:38:34
MESH

Рафис
21.09.2018
22:38:42
Хотя...пинг нормальный, скорость тоже, потерь 0

Евгений Вайд
21.09.2018
22:39:41
Вайфай через вайфай вообще получится говно в квадрате)

Рафис
21.09.2018
22:40:23

Евгений Вайд
21.09.2018
22:40:31
Да если разрешают антенны ставить, то опту разрешат
Либо через канализацию зайти

Рафис
21.09.2018
22:41:07
Везде асфальт
Его повреждать нельзя, канашка тут говно

Евгений Вайд
21.09.2018
22:41:39
Вы пионерить решили и с оптикой никогда не работали?

Рафис
21.09.2018
22:42:30
С оптой работал, но её ложить тут тот ещё гемор
Воздушку нельзя
Пигтейлы когда то клеил эпоксидкой и точил сам???

Евгений Вайд
21.09.2018
22:44:55
Если нужен нормальный интернет, то максимум два подряд сегмента через вайфай и то будут задержки неприятные

Mikhail
21.09.2018
22:45:27

Рафис
21.09.2018
22:46:04
У меня есть мост вайфай с пингом 1-2 и нормальной скоростью

Евгений Вайд
21.09.2018
22:46:17
Если делать паравоз из вайфаев, то на последнем сегменте интернет будет хуже, чем через 4г