@MikrotikRu

Страница 3729 из 3964
Me
27.09.2018
11:03:26
Артём

MAGRA
27.09.2018
11:09:39
Как отмаркировать трафик viber в L7 ?

Кто ни будь может дать дельный свет?

Google
Evgeniy
27.09.2018
11:14:31
Как отмаркировать трафик viber в L7 ?
спроси их, как их трафик отличать

Sergiy
27.09.2018
11:14:58
Как отмаркировать трафик viber в L7 ?
словить конект вайршарком и посмотреть внутрености пакетов ? И ЕМНИП то вайбер работае с своими серваками, а не напрямую Р2Р. Занеси в адреслист серваки вайбера и всё.

Артём
27.09.2018
11:17:12
и что там наковырял то от вчерашнего дня? Разобрался с усилением сигнала?
Не, сигнал также падает. Снизил мощность точки до рекомендуемой. Пока wlan интерфейс выступает как самостоятельная точка, всё работает. Как только подрубаю к капсману - 12 dbm максимум. И не принимает клиентов в 5 метрах от роутера(правда между ними стена несущая).

Sergiy
27.09.2018
11:19:10
Не, сигнал также падает. Снизил мощность точки до рекомендуемой. Пока wlan интерфейс выступает как самостоятельная точка, всё работает. Как только подрубаю к капсману - 12 dbm максимум. И не принимает клиентов в 5 метрах от роутера(правда между ними стена несущая).
Ясно, всё так же непонятки ? А задача сейчас в чем осталась? Занести трафик от влан1 2011 в тот же бридж куда принимает трафик от САРов? Может тупо вручную это сделать и всё? ?. Ну тоесть влан1 занести в тот бридж и этого хватит?

Артём
27.09.2018
11:23:25
Да, видимо так и нужно сделать. Задача проста: реализовать бесшовный вифи в офисе, чтобы начальники, которым не комильфо работать по кабелю(и иметь 100Мб/с интернета), как белые люди работали без проводов) Видимо переделывать надо. Ещё раз проработаю тему с вланами. Их когда нарезали вешали просто на порты микротика, не в бриджи. В итоге я не знаю как трафик с одного влана собирать на нескольких портах микрота. Сорян, если где-то чушь сказал. Работаю с микротом последние полгода, причём в очень осторожном режиме. Это основной маршрутизатор, отрубить народ смерти подобно. А других проблем хватает, я что-то вроде эникея

И часто сеть юзается целый день(с 9 утра и до 12 ночи), ибо компания занимается обучением, бывают стримы/вебинары. В итоге для проб остаются только выходные

Sergiy
27.09.2018
11:25:50
В итоге я не знаю как трафик с одного влана собирать на нескольких портах микрота. - ну вариант тупо засунуть эти виланы(не физ. интерфейсы, а уже сами виланы) в бридж и с этим бриджом работать в капсмане.

Kolunchik
27.09.2018
11:28:46
Почему не вариант? Жаров ведь делает подобное.

Sergiy
27.09.2018
11:29:08
Не вариант ))
ну тогда только вайршарком посмотреть ?

Google
Pavel
27.09.2018
11:30:38
там же шифрованное соединение, надо через mitm-proxy

Sergiy
27.09.2018
11:32:15
4244 порт вроде

или там и порт нестандартный и рандомный

Дамир
27.09.2018
11:54:53
Приветы Кто-то что-то говорил насчет скриптов, которые тратят ресурс пзу?

Артём
27.09.2018
12:01:47
О, 14dbm выбил)

Aleksey
27.09.2018
12:17:54
Не думал что про это спрошу. Как грохнуть дефолтное SNMP-community - public?

А то безопасники выёбываются, что из админской сетки им отвечает девайсина с дефолтным комьюнити

Aleksey
27.09.2018
12:21:08
Зобань безопасников пусть невебываются
Я-б их обоссал, дак ведь и обидеться могут.

А, понял. read-access поставить в no

Всем спасибо

Dmitrii
27.09.2018
12:21:46
Ну пусть обижаются.... за фаерволом

Может работать хоть начнут -)

Aleksey
27.09.2018
12:24:49
Ну пусть обижаются.... за фаерволом
Так они за ним и сидят, как и остальные. Но в этот раз пришли, выдернули админский комп из админского влана и сели сетку сканировать. Ясен хуй что там девайсов больше и настройки безопасности понижены

Dmitrii
27.09.2018
12:25:46
Ну так ипсекус

Вместо влана

Ну и вообще так не всегда. Я когда се вплску из дома поднял сеть через нее виделась намного лучше чем через админский влан ?

Были видны вообще все микротики всети через маквинбокс

А с работы только часть

Google
Aleksey
27.09.2018
12:28:58
Ну так ипсекус
Да я вот думаю чего-б им такого доброго сделать что-б они больше так не делали. 802.11x для зернета пока не получится сделать, купленные CRS'ы его не умеют, менять надо на D-Link или Cisco =(

Dmitrii
27.09.2018
12:29:25
Ипсекус

Говорю же

alex
27.09.2018
12:30:01
ипсекаса осиня нихватаит, нащяльнике...

Dmitrii
27.09.2018
12:30:13
С иксаус

А то они у тя след раз комп забирут ?

Aleksey
27.09.2018
12:32:06
А то они у тя след раз комп забирут ?
Они линух не осилят, можно не париться. А туннель до vlan'а управления как-то так себе идея. Но, возможно, это последний вариант

Dmitrii
27.09.2018
12:34:22
Ну или сделай какой нить хитрый влан

Маквлаг ин ку влан ин куку влан ?

И чтоб само оно пакеты не слало

Aleksey
27.09.2018
12:35:29
Ну или сделай какой нить хитрый влан
Ну, 802.11x был-бы замечательной фичей, но CRS'ы его не умеют

Dmitrii
27.09.2018
12:39:22
Не умеет

Dmitrii
27.09.2018
12:39:44
Но умеет не дхцп через радиус

Aleksey
27.09.2018
12:48:17
Но умеет не дхцп через радиус
К сожалению не поможет

Скептический анализ неверных действий наркоманов
27.09.2018
13:15:05
Таааак. Я что-то совсем тупой с башем. Надо по ссш цепляться и апгрейдить некрот. Вопрос только по передаче комманд к некроту и их выполнение на той стороне. Никто не задавался подобным вопросом? Или проще сделать скрипт на микроте и по ссш их запускать?

Kolunchik
27.09.2018
13:16:59
echo "/system ..." ¦ ssh mikrot

Всё

Подразумевается, что ключи уже разложены и доступ есть

Скептический анализ неверных действий наркоманов
27.09.2018
13:20:16
Да, ключи есть, авторизация есть.

Google
Pavel
27.09.2018
13:32:29
Кстати, у меня так и не получилось подружить ansible с длинками и прочими коммутаторами. Через SSH не может работать без pty и exec (не говоря уж о "чудесной" работе SSH на коммутаторах), а модуль telnet у ансибля нерабочий. По идее, надо делать модуль для работы через SNMP, но моего кунг-фу не хватает. Так что пришлось по старинке через tftp раздавать конфиги.

и ещё у длинков очень странная особенность обнаружилась - они не всегда понимают конфиги с unix-переводом строки

т.е. скопипастил конфиг под линуксом и половина команд потом не проходит

Ilya
27.09.2018
13:35:36
без pty не работает команда вида ssh mikrotik ip firewall filter print, но работает echo "ip firewall filter print" | ssh mikrotik Или это я не о том ?

alex
27.09.2018
13:37:08


"ой, а почему интернет пропал?!"

Александр
27.09.2018
13:37:59
Как перестать орать? https://habr.com/post/424433/

Aleksey
27.09.2018
13:38:11
И вместо пигтейла скрутка с RJ-45

Admin
ERROR: S client not available

Vitaliy
27.09.2018
13:39:20
Alexander
27.09.2018
13:39:21
Pavel
27.09.2018
13:40:37
на 2.6

матюгается на неправильную конвертацию строк в юникод

issue заведён, но пофиксят, похоже, только в 2.7

alex
27.09.2018
13:46:59
Как перестать орать? https://habr.com/post/424433/
"Те кто в нашем городе покупает mikrotik много платить ЗП не могут. Те, кто может мне платить достойную ЗП — покупают cisco." вместо тысячи слов... =)

Александр
27.09.2018
13:50:38
О, го срач про "Микрот для нищенок"?

Aleksey
27.09.2018
13:51:09
на 2.6
На 2.6 не пробовал telnet, не скажу за него.

Ilya
27.09.2018
13:56:06
и скулит, что за его Великие Деяния всего $40 поймал

Google
Ilya
27.09.2018
13:56:25
сколько там час проститутки стоит?

Александр
27.09.2018
13:57:15
Примерно как микротик

Anonymous*
27.09.2018
13:57:18
на микротик свой и заходить то страшно стало

вдруг он взломон

Alan (Александр)
27.09.2018
14:09:42
приветствую, как отловить запросы на днс сервер обратной зоны?

Vitaliy
27.09.2018
14:12:55
О, го срач про "Микрот для нищенок"?
Го. Переехал с микротика на фортигейт, попользовался, решил что говно какое-то, вернулся на микротик.

?

Vitaliy
27.09.2018
14:13:48
но фортигейт стоит как сиська

должен же быть ЛУДШЕ

Ilya
27.09.2018
14:14:52
В исходной статье говорится только про циско

Vitaliy
27.09.2018
14:15:25
но это не значит, что срачь нельзя масштабировать :)

Alan (Александр)
27.09.2018
14:16:03
микротик сиська для нищебродов))

Sergiy
27.09.2018
14:17:07


Vitaliy
27.09.2018
14:17:16
а pfsense - микротик для нищебродов

)

Dmitrii
27.09.2018
14:17:36
Пфсенс платный

Страница 3729 из 3964