@MikrotikRu

Страница 816 из 3964
Michail
22.03.2017
15:24:28
да

Ivan
22.03.2017
15:24:51
ну настроить мангл подробно

Вам для чего это действие надобно?

Michail
22.03.2017
15:25:23
чтоб точно распределитьнагрузку канала

Google
Michail
22.03.2017
15:26:55
т.е. вообще все порты расписать входящие исходящие и форвард ?

Ivan
22.03.2017
15:28:50
У меня с погрешностью в +/- 5 процентов считает

Я чей то гайд брал и с помощью умных, обитающих здесь людей его допиливал)

Твой
22.03.2017
15:35:40
так вот, переменную сохраняй в значение коментария к какому-то правилу в файрволе или где ?
А я просто сохраняю Ее в скрипт который запускается после перезагрузки и следовательно всегда в системе

Точнее не так, в глобальную переменную и в скрипт, который стартует при загрузке ROS и опять помещает ее в глобальную переменную

Ivan
22.03.2017
15:41:54
Вот энергонезависимой памяти нет. А при перезагружке конфиг откуда грузится?

почему вместе с конфигом нельзя переменную грузить?)

Evgeny
22.03.2017
15:46:08
почему вместе с конфигом нельзя переменную грузить?)
читай в конфиге что-то из файловой системы, парси и загружай. Почему нельзя сделать двуэтапный запуск? Загрузил базовое, догрузил скриптом из файловой системы, потом скриптом догрузил остатки

Ivan
22.03.2017
15:46:59
Потому что слишком сложные методы для простейшей цели

Evgeny
22.03.2017
15:50:31
Потому что слишком сложные методы для простейшей цели
что даже в ногу себе не выстрелить? "это не серьёзно"! (с)

Ivan
22.03.2017
15:51:20
У меня тут аттракцион на 2к устройств. Я ещё настреляюсь)

Evgeny
22.03.2017
15:52:05
Google
Ivan
22.03.2017
15:55:28
Ты про что конкретно?

Evgeny
22.03.2017
15:56:16
Ты про что конкретно?
ну тип переменной которую ты сохранить хочешь? Я тут набрасываю тебе особый план стрельбы в ноги с последующим рокет джампом

Ivan
22.03.2017
15:57:54
Переменные 1/2/3/4/5 и далее по порядку

Aleksey
22.03.2017
16:00:33
В мануале есть такой блок: ``` > /user { {... /ip route {... print {... } Flags: X - disabled 0 ;;; system default user name="admin" group=full address=0.0.0.0/0 1 name="x" group=write address=0.0.0.0/0 2 name="y" group=read address=0.0.0.0/0 ``` Он точно записан правильно? Как-то офига открывающих скобок

Сорян, я сейчас готов только ноубрейново копировать-форматировать

Alexandr
22.03.2017
16:11:12
Ребята а кто подскажет,подружились микротик и LDAP?

Или все так же через Radius

fx00f
22.03.2017
16:12:59
Или все так же через Radius
А вы знаете другие способы дружить железки и ldap?

Evgeny
22.03.2017
16:13:03
Или все так же через Radius
только радиус, что хотел то?

Alexandr
22.03.2017
16:14:03
Да вот переходить думаю с зукселя, там соединение с доменом настраивается напрямую без radius

Evgeny
22.03.2017
16:14:24
Да вот переходить думаю с зукселя, там соединение с доменом настраивается напрямую без radius
а что у тебя этим настраивается? ВПН или что? расскажи подробно

Alexandr
22.03.2017
16:14:50
Ага, для подключения из дома

Твой
22.03.2017
16:15:07
В чем сложность радиуса?

Развернул на винде роль NPS и полетел

Alexandr
22.03.2017
16:15:35
Я просто задал вопрос :)

Ivan
22.03.2017
16:15:45
Службы на винде... какая боль)

Твой
22.03.2017
16:16:27
Забаньте этого линупсятника

Evgeny
22.03.2017
16:16:41
Развернул на винде роль NPS и полетел
неистово плюсую. Пое**вшись с таким радиусом пару дней понимаешь насколько это всё было просто

Твой
22.03.2017
16:17:13
Сарказм?

Google
Evgeny
22.03.2017
16:17:20
Сарказм?
тру стори

Alexandr
22.03.2017
16:17:31
Спасибо буду переезжать

Надеюсь безболезненно

Твой
22.03.2017
16:17:51
Аааа, ну да, там просто надо вкурить в него

Evgeny
22.03.2017
16:17:51
всмысле NPS реально годный радиус. Просто он чуть неочевиден пока с ним не поработаешь, а потом вообще изи и маст хэв

Спасибо буду переезжать
ставишь роль, дружишь тик и сервер NPS, на НПС создаёшь два вида политик, смотришь лог, видишь что не так, правишь политики. В логе всё очень подробно, главное понять их (логов и политик) формат

Твой
22.03.2017
16:18:52
У меня например стоит freeradius + mssql дальше он проксирует запросы на три NPS в разных доменах

Ivan
22.03.2017
16:18:57
Забаньте этого линупсятника
Не вешайте ярлыки. Я и к винде нормально отношусь, кроме серверной)

Evgeny
22.03.2017
16:23:07
У меня например стоит freeradius + mssql дальше он проксирует запросы на три NPS в разных доменах
у меня был проект где: НПС подружен с 40 точками доступа, на которых WPA-Enterprise, с авторизацией по логину+паролю _или_ по сертификату. Сертификат генерировался политиками GPO (через виндовый сервер сертификации) настройки вайфая тоже через GPO разливались. Всё это было на 1к пользователей в нескольких городах и до появления CapsMan

Твой
22.03.2017
16:24:20
Мне просто мало логов в nps. В freeradius куда больше информации можно дергать

Твой
22.03.2017
16:25:26
Жалко что при wpa-ent где логин пасс низя написать сообщение Тупая сука! Это логин и пасс с домена!!!!

Aleksey
22.03.2017
16:26:21
это какая страница?
3, группировка выражений

Evgeny
22.03.2017
16:26:23
Жалко что при wpa-ent где логин пасс низя написать сообщение Тупая сука! Это логин и пасс с домена!!!!
=) это нужно было чтобы маки нормально могли в туже сеть ходить. А на маках были норм пользователи

Ivan
22.03.2017
16:26:47
Evgeny
22.03.2017
16:26:48
Жалко что при wpa-ent где логин пасс низя написать сообщение Тупая сука! Это логин и пасс с домена!!!!
а для виндов всё настраивалось автоматом, достаточно было через гостевую сеть тачку в домен ввести

Твой
22.03.2017
16:27:29
Мы у себя тестово развернули у себя wpa-ent Пользователи начали тупить, аж пиздец

Я просто уточнить - фрирадиус на винде?
А он есть на винде?? На FreeBSD стоит

Ivan
22.03.2017
16:27:59
Я вот поэтому и уточнил

Google
Evgeny
22.03.2017
16:28:03
Мы у себя тестово развернули у себя wpa-ent Пользователи начали тупить, аж пиздец
если это были винды - то сам бог велел сертификатами всё закрыть

Ivan
22.03.2017
16:28:12
Что разговоры идёт про винду и фрирадиус)

Evgeny
22.03.2017
16:28:23
Что разговоры идёт про винду и фрирадиус)
клиенты же винды скорее всего

Твой
22.03.2017
16:28:48
Неё, мобильные как раз, у нас компы только на проводах

Ivan
22.03.2017
16:29:03
Ну я просто понял что фрирадиус на винде развернули)

Evgeny
22.03.2017
16:29:05
Неё, мобильные как раз, у нас компы только на проводах
ох. Соболезную тогда. Там разливать сертификаты чуть сложнее

Твой
22.03.2017
16:29:38
А мы купили просто православный

Evgeny
22.03.2017
16:30:07
А мы купили просто православный
ну клиентский то всё равно надо как то на девайс передать, не важно какой степени доверия у тебя корневой

Твой
22.03.2017
16:31:24
Ну я просто понял что фрирадиус на винде развернули)
Я думаю его нету на винде. А про mssql, модуль в коробке ещё пришлось напильником сильно пилить, чтоб он понимал процедуры и функции. А то там штатно только select/insert/delete

Admin
ERROR: S client not available

Evgeny
22.03.2017
16:31:34
ну клиентский то всё равно надо как то на девайс передать, не важно какой степени доверия у тебя корневой
всмысле или "родить" (сгенерировать) его прям там, или выдать беспроводом, или выдать через пакет, или ещё как.

Твой
22.03.2017
16:32:42
ну клиентский то всё равно надо как то на девайс передать, не важно какой степени доверия у тебя корневой
Я без сертификатов делал, цель была подключаться по логину/паролю именно к вафле, а не желать открытую сеть и дальше спот

А из коробки совсем не заводится?
Заводилось но без функций и процедур

А у нас вся работа с базами только через них, нету прямого доступа

Evgeny
22.03.2017
16:33:49
Я без сертификатов делал, цель была подключаться по логину/паролю именно к вафле, а не желать открытую сеть и дальше спот
ну вот всё что касается WPA-Ent на мобильных девайсах - это попоболь. К сожалению. Либо в одном месте (сделать прозрачное подключение - но проблема с настройкой) либо в другом (подключение не прозрачное, но легко настраивается без доступа к девайсу)

Твой
22.03.2017
16:35:03
Ага, по этому остановились на открытой сети и дальше hotspot Потому что там можно написать. Ты тупая не благодарная сука! Тут надо вводить твой логин и пароль от компа

Наболело просто, сори

Ivan
22.03.2017
16:36:16
Хехе

Вот особенно про тупую и неблагодарную хорошо подмечено)

Google
Твой
22.03.2017
16:36:57
Все же гордые, инструкции не читают, за то жалобы писать есть время

Aleksey
22.03.2017
16:37:41
Правильно, экономия мышления так работает

Твой
22.03.2017
16:38:52
Неее, я профессор! Я спешу, я гордый! А вы тут с какими-то инструкциями лезете, что за блядь! Я хочу хуяк и работает и пофиг на все.

Твой
22.03.2017
16:39:26
Как рядовые сотрудники читают, тут проблемы нету

Evgeny
22.03.2017
16:41:42
Не, не слышал
уф, показалось значит. Значит не всё потеряно =)

Твой
22.03.2017
16:42:11
Да вуз я, вуз, маленький, скромный и гордый )

Ладно товарищи, прошу прощение за крик души. Наболело просто. Такая у нас специфика отрасли. Пойду спать, а то уже скоро час ночи. Всем хорошого вечера/ночи

Алексей
22.03.2017
16:51:24
Товарищи вчера кто то модемы обещался протестить

На предмет инет+смс

Ivan
22.03.2017
17:46:35
Да когда ж ты уже свой можем найдёшь??

Sergey
22.03.2017
17:52:37
так интернет или смс

при попытке отправить получить смс модем с лте перескакиевает на 3г, и не всегда нормально возвращается 3372

при этом соединеине рвется

печально всё это Ж(

Алексей
22.03.2017
17:57:27
так интернет или смс
И то и другое. Я просто собираю отзывы людей

Sergey
22.03.2017
17:58:38
ну череж 2г или 3г сеть, в 4г сети же нет поддеркжи смс

Скайнет
22.03.2017
17:59:01
Ребят, у кого есть рабочий скрипт автоподключения резервного канала и возврат на основной, после его восстановления?

Ivan
22.03.2017
17:59:04
Одну минутку. У нас в городе йота только 4г

Страница 816 из 3964