@MikrotikRu

Страница 3722 из 3964
Me
26.09.2018
11:16:59
На одном
не верится) возможно вы меня не верно поняли. я имел ввиду: есть микрот на нем запущен bgp процесс и osfp процесс. при одновременной работе этих двух процессов на одном микроте они ОДНОВРЕМЕННО НА ОДНОМ И ТОМ ЖЕ ядре обсчитываются?

Dmitrii
26.09.2018
11:18:50
а в самом винбоксе он показывает сообщение? tools sms inbox?

там вроде можно прибить гвозядями что то к ядрам

Google
Dmitrii
26.09.2018
11:20:49
вроде оспф на 4 бгп на 1

Me
26.09.2018
11:20:49
в чем скрытый смысл такой архитектуры?

ну лан, видимо для чего то нужно было. но это стало для меня открытием

Aleksey
26.09.2018
11:22:15
в чем скрытый смысл такой архитектуры?
Наследие одноядерных систем и старой квагги

Vladimir
26.09.2018
11:22:21
Me
26.09.2018
11:23:49
ок, спс

еще вопрос. На микротах в ospf на равнозначных линках ECMP включен автоматически?

Dmitrii
26.09.2018
11:25:17
да

равноЦЕННЫХ

B
26.09.2018
11:26:07
С говеным тп-линком. По сравнению с 951 он вообще слаб
какие настройки вайрелес интерфейса ?

Me
26.09.2018
11:26:41
да
) спс

Dmitrii
26.09.2018
11:28:40
ну тогда хз видимо инглиш онли

Iliya
26.09.2018
11:36:19
а в самом винбоксе он показывает сообщение? tools sms inbox?
сообщение есть, тоже с вопросами или пустое

Google
26.09.2018
11:48:06
RoS не может в Кирилицу

Разве что в комментариях и то до первого экспорта

Iliya
26.09.2018
11:48:59
странное положение, юникоды эпоху назад настали

ну ок с буквами а как сырые байты взять?

неужто он при приёме сразу портит и исходник недоступен?

Игорь
26.09.2018
11:59:11
куда копать? локальные адреса через ДНС не резолвятся... раньше было ок

Ilya
26.09.2018
11:59:51
nslookup что возвращает?

Игорь
26.09.2018
12:00:53
пинг идет, а доступа smb нет

например nas.loc пингуется, а зайти ни по \\nas\ ни по \\nas.loc\ не могу

Ilya
26.09.2018
12:03:01
это с винды?

Игорь
26.09.2018
12:03:25
да

Ilya
26.09.2018
12:03:59


Игорь
26.09.2018
12:04:09
во, \\nas.loc\ зашел. висел несколько минут. возможно иззи VPN до другой сети

но раньше ходил через \\nas\

Ilya
26.09.2018
12:04:55
ВПН запросто может свои ДНС вместо ваших домашних гонять

Игорь
26.09.2018
12:05:52
не, у меня 2 сетки обеденены через ЗЫус

IPSec

проблема появилась относительно недавно, как из локальной сети, так из сети за IPSec

Fedor
26.09.2018
12:13:49
Привет, камерады! Кто-нибудь может подсказать по реализации "fail2ban" на роутерборде? Кейс - хочу остечь брутфорс на имап и смтп портах...

Google
Fedor
26.09.2018
12:15:37
может по старинке, файрволлом?
На самой хост-системе? Там легаси-почтарь на винде(

Sergey
26.09.2018
12:15:53
на роутерборде

Ilya
26.09.2018
12:16:48
ну дык он то и просит

Aleksey
26.09.2018
12:17:57
На самой хост-системе? Там легаси-почтарь на винде(
Если на форточке есть PowerShell могу подсказать способ

Антон
26.09.2018
12:19:11
какие настройки вайрелес интерфейса ?
А как то можно их выгрузить в одну кучу в консоле?. А так самые обычные

Fedor
26.09.2018
12:19:13
У меня трабл с фильтрацией нужных пакетов для добавления в адресс-лист... Мож был у кого опыт именно с почтовыми протоколами в этом вопросе

Если на форточке есть PowerShell могу подсказать способ
Помоему нет, но от способа не откажусь :3

Aleksey
26.09.2018
12:21:43
Помоему нет, но от способа не откажусь :3
Это от брутфорса RDP, но таки там не сложно под почтарь подпЕлить

Антон
26.09.2018
12:22:16
B
26.09.2018
12:23:20
Да

TV

)

Fedor
26.09.2018
12:24:10
Чувак, тебе NGFW нужен, а не МТ =)
Сложно, сейчас пойму что эти аббревиатуры значат, оставайтесь на связи...

Google
Sergey
26.09.2018
12:29:15
Если денег нет - Suricata/Snort
а если на админов нет, то тогда микрот?

Aleksey
26.09.2018
12:30:53
а если на админов нет, то тогда микрот?
Таки Cisco ASA с поддержкой у вендора/интегратора неплохой вариант. Но таки дорогой. Мине шекелей жалко

Fedor
26.09.2018
12:35:28
Aleksey
26.09.2018
12:50:16
https://wiki.mikrotik.com/wiki/Use_Mikrotik_as_Fail2ban_firewall
Таки вы не читали чего хотел автор

Sergiy
26.09.2018
13:11:19
Привет, камерады! Кто-нибудь может подсказать по реализации "fail2ban" на роутерборде? Кейс - хочу остечь брутфорс на имап и смтп портах...
Ну я таки по полю контент ловил ответы о неверном логие Л2Тп сервака, и по 2-3 ответу заносил ДСТ. адрес в черный список По идее тут так же можно. чисто вайршарком глянуть что прилетает в ответ на неверный логин и вписать это в поле content правила фильтра файрвола

Admin
ERROR: S client not available

Артём
26.09.2018
13:15:17
Добрый день всем Есть проблема с CAPsMAN микротика, посоветовали задать вопрос тут. Сам системный администратор, по микротам довольно не очень.

При включении роутера RouterBOARD 2011UiAS-2HnD-IN в бесшовный(под управление CAPsMAN) мощность точки падает почти в 3 раза: вместо 27dbm показывает 12dbm. Ограничений на мощность в настройках канала нет, при установке вручную TX power на 30 мощность точки остаётся такой же, если установить 27, то мощность падает до 9dbm.

Fedor
26.09.2018
13:16:01
Значит у меня что-то всё-таки неправильно. Пойду дальше копать. Спасибо!

Sergiy
26.09.2018
13:18:04
При включении роутера RouterBOARD 2011UiAS-2HnD-IN в бесшовный(под управление CAPsMAN) мощность точки падает почти в 3 раза: вместо 27dbm показывает 12dbm. Ограничений на мощность в настройках канала нет, при установке вручную TX power на 30 мощность точки остаётся такой же, если установить 27, то мощность падает до 9dbm.
не по сути вашого вопроса но около того - капсман для безшовности не нужен. капсман чисто раскатывает настройки на АР-точки. Для клиента ничего не изменится будет ли АР-сама по себе, или заведена на капсман. Безшовности на микротике и убиках нет. Есть просто быстрый переход между точками. Чисто сам клиент управляет своим роумингом. Главное что бы все АР вели к одному маршрутизатору и SSID были известны клиенту. так что если завести всюду одинаковый SSID и одинаковые настройки безопасности то клиент будет себе прозрачно путешествовать между ними. Второй нюанс - 2 раза это 3Дб. А вот чего мощность до 9Дб падает это не скажу. И энто, не ставьте 27 дб, это ДОФИГА. для нормальной работы надо 100мВатт. Что равно около 17-18дб.

MAGRA
26.09.2018
13:18:20
Капы все одинаковые?

Dmitrii
26.09.2018
13:26:14
Antena gain

Артём
26.09.2018
13:26:30
Капы все одинаковые?
В роли кап RBcAPL-2ND, 3 шт.

Dmitrii
26.09.2018
13:26:39
Капсмановский децибел

Артём
26.09.2018
13:27:39
не по сути вашого вопроса но около того - капсман для безшовности не нужен. капсман чисто раскатывает настройки на АР-точки. Для клиента ничего не изменится будет ли АР-сама по себе, или заведена на капсман. Безшовности на микротике и убиках нет. Есть просто быстрый переход между точками. Чисто сам клиент управляет своим роумингом. Главное что бы все АР вели к одному маршрутизатору и SSID были известны клиенту. так что если завести всюду одинаковый SSID и одинаковые настройки безопасности то клиент будет себе прозрачно путешествовать между ними. Второй нюанс - 2 раза это 3Дб. А вот чего мощность до 9Дб падает это не скажу. И энто, не ставьте 27 дб, это ДОФИГА. для нормальной работы надо 100мВатт. Что равно около 17-18дб.
Т.е. если я точку роутера назову также, как и капы, и дам ему такой же пароль, клиенты будут спокойно между ними переключаться?

Antena gain
а где в капсмане антена гейн? На роутере всё вроде ок, как отдельная точка мощности достаточно. А как только он начинает работать под управлением капсмана мощность сразу падает

Dmitrii
26.09.2018
13:30:47
Хм а ваш капсман достаточно мощный?

Хватает лиему мощности на всех?

Google
Артём
26.09.2018
13:31:36
не по сути вашого вопроса но около того - капсман для безшовности не нужен. капсман чисто раскатывает настройки на АР-точки. Для клиента ничего не изменится будет ли АР-сама по себе, или заведена на капсман. Безшовности на микротике и убиках нет. Есть просто быстрый переход между точками. Чисто сам клиент управляет своим роумингом. Главное что бы все АР вели к одному маршрутизатору и SSID были известны клиенту. так что если завести всюду одинаковый SSID и одинаковые настройки безопасности то клиент будет себе прозрачно путешествовать между ними. Второй нюанс - 2 раза это 3Дб. А вот чего мощность до 9Дб падает это не скажу. И энто, не ставьте 27 дб, это ДОФИГА. для нормальной работы надо 100мВатт. Что равно около 17-18дб.
По мощности: роутер достался в наследство от предыдущего админа, там нет ограничений. В конфигах для кап стоит ограничение 18

Хм а ваш капсман достаточно мощный?
Извините, я не сетевой инженер да и с микротами имею дело недавно. Как определить, хватает ли мощности капсману?

Dmitrii
26.09.2018
13:36:38
Какой версии кап стоит?

И на тд

Sergiy
26.09.2018
13:37:14
Т.е. если я точку роутера назову также, как и капы, и дам ему такой же пароль, клиенты будут спокойно между ними переключаться?
да, клиенту будут спокойно переключатся. Единственное что надо учитывать(не здесь, а вообще) что агресивность роуминга задается на самом клиентском устройстве. Поэтому если клиент прилипает слишком сильно к какой-то точке(висит даже при очень фиговом сигнале) то ничего с этим не поделаешь.

Dmitrii
26.09.2018
13:37:46
Надо отпиныватся

С ноги ему пшел отсюда -)

Sergiy
26.09.2018
13:38:44
По мощности: роутер достался в наследство от предыдущего админа, там нет ограничений. В конфигах для кап стоит ограничение 18
По дефолту у микрота валит на 27Дб. А это очень много. Снижайте мощность пока никто не полысел

Dmitrii
26.09.2018
13:39:24
Тама есть минимальный сигнал при кот микрот будет работать с клиентом

Прям в интерфейсе

Клиент отвалится никуда не денется

Артём
26.09.2018
13:40:18
да, клиенту будут спокойно переключатся. Единственное что надо учитывать(не здесь, а вообще) что агресивность роуминга задается на самом клиентском устройстве. Поэтому если клиент прилипает слишком сильно к какой-то точке(висит даже при очень фиговом сигнале) то ничего с этим не поделаешь.
Тогда я понимаю, что ничего не поделаешь, даже если всё через капсман сделаешь, ведь решение о переключение принимает клиент, Капы и точка роутера в разных вланах( раньше находились на разных этажах, так было настроено).

она и брасывает подключение клиентов, которым нужен вай-фай, а под управлением капсмана сигнал не добивает

Dmitrii
26.09.2018
13:44:03
Вайфай это микроволны. Микроволны лучше всего греют воду. Воды в теле человека больше всего в мозгах. Вывод рядом с микротиком мозги варятся вживую. Мощности мало поэтому варятся маленькими кусочками поэтому не больно.

d
26.09.2018
13:44:55
срочно шапочку из фольги

Артём
26.09.2018
13:45:59
По дефолту у микрота валит на 27Дб. А это очень много. Снижайте мощность пока никто не полысел
А где эта настройка? Извиняюсь за тупой вопрос, может мои мозги уже прилично прокипятило(хотя сижу далеко)

Страница 3722 из 3964