Dmitriy
Cumberbatch
Cumberbatch
Да
Dmitriy
Да
Скрин с компа уже не получится
Dmitriy
Завтра ещё попробую покопаться, есть у меня подозрение что попытка разделения доступа на уровне L2 с использованием опции use ip firewall в бридже даёт такой эффект
Dmitriy
Anonymous
Router 1(vlan1(dhcp1),vlan2(dhcp2))->sw(все ок).
Вопрос как порты из router1 внести в vlan1,2?
Cumberbatch
Cumberbatch
Anonymous
Вчера же работало все. Что не так?
Всн так только вчера мы с роутера 1 только раздавали ип адреса на другой роутер/свитч. А сейчас я хочу уже с роутера 1 порты добавить в вланы.
В т.е. на данный момент используется только таггед етн2 на роутере1
Cumberbatch
Cumberbatch
Midnight
Все доброго вечера...хочу создать отдельное вай фай подключение для определеного рода устройств,то бишь отдельный ssid со своим паролем.Мне нужно создать виртуальный интерфейс вай-фай и новый секьюрити профайл?
Volodymyr
Midnight
Alexey
попробовал использовать комодовский wildcard сертификат для IKEv2 EAP.. strongswan-клиент ожидаемо не заработал - ему CN нужен точный, win клиент цепляется, но тут же отваливается по непонятной ошибке, пока не дебажил..
кто-нибудь с вайдкардом получил работоспособный вариант IKEv2-EAP на win, или сразу покупать правильный сертификат на точное имя?
Dim-soft
CCyanide
Добрый день. Столкнулся со странной проблемой, что юзеры с сервера RADIUS не авторизуются по ВПН. Началось сегодня. Из изменений только перемещение виртуальной машины на которой находится NPS на другой физический сервер.
Подскажите куда смотреть?
Dmitry
CCyanide
но проблему я уже решил
Dmitry
ну и прекрасно
Cooler3D
Здравствуйте. Прошу помочь.
Дано:
Mikrotik RB4011iGS+5HacQ2HnD-IN
Mikrotik HapAC
TP-LINK Archer T4UH V2
Лабораторно-идеальные условия (частный дом без фонящих соседей, прямая видимость от сабжа и до единственного беспроводного клиента).
Проблема 1:
Не могу получить линк от свистка и до Mikrotik выше 975 mbps (что до первого, что до второго Mikrotik).
Проблема 2:
Даже при линке в 975 mbps, не могу получить по TCP коннект в интернет быстрее 200/270 mbps. Запас производительности CPU есть. Устройства в режиме банальных мостов. Помех или препятствий нет. Прошивки и OS крайние. Поднятый линк не проседает под нагрузкой.
Andrej
День добрый.
Цель: IPS на микротик CCR1016-12G.
Сделал: IDS систему с добавлением ip адресов в blacklist mikrotik.
Интерсующий вопрос: Как определить кол-во айпи адресов, что можно добавить в микротик, чтоб не упала производительность?
Cumberbatch
Cooler3D
А клиент умеет больше?
Как проверяете интернет?
Speedtest до Московского Мегафона. Только не спешите пинать, я проверил линк от клиента по витой паре через тот же маршрут и железо - ~900/950 mbps. Меняем на свисток, и получаем вышеописанную проблему.
Cumberbatch
Cumberbatch
Cooler3D
А свисток умеет быстрее?
Разумеется. Уж как минимум те же 800+ мегабит он отдавать должен, судя по спецификации.
Cooler3D
Cumberbatch
Cumberbatch
Full-Speed
до 12 Мбит/с
USB
?
Cooler3D
Cumberbatch
High-speed
до 480 Мбит/с
USB 2.0
А вы хотите 900?
Cooler3D
Проблема в драйверах. Ушел исправлять. Спасибо за наводку!
Alexey
посоветуйте стабильный внешний LTE-модем-роутер с ethernet-портом
Innokentiy
лтап мини
Innokentiy
Alexey
там LTE модуль отдельно ставить нужно?
сейчас на объекте уже 951й есть, но USB свистки работают нестабильно, хотел дополнительную LTE коробочку с eth
Dmitry
Maksim
Всем привет. Подскажите пожалуйста, можно ли не использовать маскарад между wan и lan и получить доступ к сети Интернет? Ну кроме объединения в мост...
Moneron 🇷🇺
А как объединение в бридж поможет вам получить доступ из локалки в инет?
Moneron 🇷🇺
А по теме – да, можно. Но в ipv6
Cumberbatch
Alexander
Всем привет! Есть ipsec между двумя микротиками, ipsec работает, но микротик 1 не может пинговать микротик 2, а микротик 2 может пинговать 1-ый. В чем может быть проблема? filter rules просмотрел, но не нашёл никакого запрета, заранее спасибо!)
Volodymyr
HKA
HKA
Смотри трацерт как один к другому пингует.
Alexander
В NAT и ROUTE.
В ноут маршрут прописан, в Нат на обоих микротах стоит Acept из подсетей друг друга. Пингую локальный айпи, в трасерт один прыжок
Nickolay
Dargod
Добрый день.
Не получается настроить wAP AC в режиме точки capsmen.
После сброса настроек, при попытке настроить Cap в интерфейсах, дисконнектит от себя и больше подключиться не удается до сброса.
Если же сначала настроить в режим bridge, то зайти в админку уже не удастся, ссылаться будет на главный роутер.
Другую точку (Hap ac^2) настроил в режим bridge и Cap через lan, эту же можно настроить только по wifi, а из-за дисконнекта не удается
Dargod
Параметры cup такие
Dargod
Screenshot (9 окт. 2019 г. 16:59:16)
Чиркин
Коллеги в eve-ng ROS7 ставили? У меня не получается винбоксом прицепиться
Дима
Добрый день. Как сделать так, чтобы в капсман интерфейсы точек были динамическими?
Moneron 🇷🇺
В provision выбрать action=create dynamic enabled
Moneron 🇷🇺
Дима
Moneron 🇷🇺
Значит, что-то не так делаете
Дима
А на самой точке какие настройки?
Moneron 🇷🇺
Чиркин
Всё взлетело без проблем
У меня тоже взлетело телнетом есть управление а вот винбокс не подключается. Если открыт телнет и идёт подключение винбокс в строке появляются крякозябы и включается safe mode
Moneron 🇷🇺
А как вы пытаетесь подключиться винбоксом? Я подключился без каких-либо сложностей
Пётр
Доброго дня!
Есть VPN сеть через неё идёт 1С
Маршрут:
192.168.0.6
192.168.0.1
192.168.11.1
192.168.88.76
Имеются нещадные лаги в работе 1С
Но если в цепочку добавить ещё 1 хоп:
192.168.0.6
192.168.0.1
192.168.15.1
192.168.11.1
192.168.88.76
Лаги исчезают...
MTU на всех интерфейсах одинаков,
Может кто-то подсказать с чем это может быть связано?
Чиркин
Eve на удаленном сервере. Подключаюсь по ip:port
Чиркин
Чиркин
Спасибо ознакомлюсь
Cumberbatch
Cumberbatch
Ставьте ответ. Непонятно к чему реплика.
Cumberbatch
Cumberbatch
Чиркин