Cumberbatch
Нет
А скрин можно?
Dmitriy
А скрин можно?
Скрин винбокса?
Cumberbatch
Да
Dmitriy
Да
Скрин с компа уже не получится
Dmitriy
Завтра ещё попробую покопаться, есть у меня подозрение что попытка разделения доступа на уровне L2 с использованием опции use ip firewall в бридже даёт такой эффект
Anonymous
Router 1(vlan1(dhcp1),vlan2(dhcp2))->sw(все ок). Вопрос как порты из router1 внести в vlan1,2?
Cumberbatch
Anonymous
При добавлении в бридж указать pvid. Это для Access
Сделал так, во вкладкн бридж>вланс тоже указал таггед, антаггед
Anonymous
Вчера же работало все. Что не так?
Всн так только вчера мы с роутера 1 только раздавали ип адреса на другой роутер/свитч. А сейчас я хочу уже с роутера 1 порты добавить в вланы. В т.е. на данный момент используется только таггед етн2 на роутере1
Anonymous
Ну по аналогии как на втором роутере делали
Так же подумал, сделал все в точности. Но не идет. BrVlanS, BrVlanS>eth2,eth3 pvid10,eth4 pvid20. BrVlanS>vlanids 10,20, tagged eth2
Midnight
Все доброго вечера...хочу создать отдельное вай фай подключение для определеного рода устройств,то бишь отдельный ssid со своим паролем.Мне нужно создать виртуальный интерфейс вай-фай и новый секьюрити профайл?
Midnight
Да.
Спасибо
Alexey
попробовал использовать комодовский wildcard сертификат для IKEv2 EAP.. strongswan-клиент ожидаемо не заработал - ему CN нужен точный, win клиент цепляется, но тут же отваливается по непонятной ошибке, пока не дебажил.. кто-нибудь с вайдкардом получил работоспособный вариант IKEv2-EAP на win, или сразу покупать правильный сертификат на точное имя?
CCyanide
Добрый день. Столкнулся со странной проблемой, что юзеры с сервера RADIUS не авторизуются по ВПН. Началось сегодня. Из изменений только перемещение виртуальной машины на которой находится NPS на другой физический сервер. Подскажите куда смотреть?
CCyanide
в логи радиус ? в логи MT ?
Логов радиуса нет, в логах МТ авторизейшн фэйлд
CCyanide
но проблему я уже решил
Dmitry
ну и прекрасно
Cooler3D
Здравствуйте. Прошу помочь. Дано: Mikrotik RB4011iGS+5HacQ2HnD-IN Mikrotik HapAC TP-LINK Archer T4UH V2 Лабораторно-идеальные условия (частный дом без фонящих соседей, прямая видимость от сабжа и до единственного беспроводного клиента). Проблема 1: Не могу получить линк от свистка и до Mikrotik выше 975 mbps (что до первого, что до второго Mikrotik). Проблема 2: Даже при линке в 975 mbps, не могу получить по TCP коннект в интернет быстрее 200/270 mbps. Запас производительности CPU есть. Устройства в режиме банальных мостов. Помех или препятствий нет. Прошивки и OS крайние. Поднятый линк не проседает под нагрузкой.
Andrej
День добрый. Цель: IPS на микротик CCR1016-12G. Сделал: IDS систему с добавлением ip адресов в blacklist mikrotik. Интерсующий вопрос: Как определить кол-во айпи адресов, что можно добавить в микротик, чтоб не упала производительность?
Cooler3D
А клиент умеет больше? Как проверяете интернет?
Speedtest до Московского Мегафона. Только не спешите пинать, я проверил линк от клиента по витой паре через тот же маршрут и железо - ~900/950 mbps. Меняем на свисток, и получаем вышеописанную проблему.
Cooler3D
А свисток умеет быстрее?
Разумеется. Уж как минимум те же 800+ мегабит он отдавать должен, судя по спецификации.
Cooler3D
Cumberbatch
Разумеется. Уж как минимум те же 800+ мегабит он отдавать должен, судя по спецификации.
Возможно речь о скорости модуляции а не о реальной скорости
Cumberbatch
Full-Speed до 12 Мбит/с USB ?
Cooler3D
Full-Speed до 12 Мбит/с USB ?
Не тот порт заскринил, извините, сейчас:
Cooler3D
Cumberbatch
High-speed до 480 Мбит/с USB 2.0 А вы хотите 900?
Alexey
попробовал использовать комодовский wildcard сертификат для IKEv2 EAP.. strongswan-клиент ожидаемо не заработал - ему CN нужен точный, win клиент цепляется, но тут же отваливается по непонятной ошибке, пока не дебажил.. кто-нибудь с вайдкардом получил работоспособный вариант IKEv2-EAP на win, или сразу покупать правильный сертификат на точное имя?
c win клиента на сервер с вайлдкардом коннектится! 😊 нужно только подкрутить полиси на NPS сервере - в Settings, отдаваемых клиенту нужно использовать "server settings determines IP address assignment". у меня было "server must supply an IP address" - роутеру откидывлось Framed-PPP-Address = 255.255.255.254 и криптомап создавался кривой
Cooler3D
High-speed до 480 Мбит/с USB 2.0 А вы хотите 900?
Так он в 3.0 должен работать, проверяю драйвера.
Cooler3D
Проблема в драйверах. Ушел исправлять. Спасибо за наводку!
Alexey
посоветуйте стабильный внешний LTE-модем-роутер с ethernet-портом
Innokentiy
лтап мини
Innokentiy
Alexey
там LTE модуль отдельно ставить нужно? сейчас на объекте уже 951й есть, но USB свистки работают нестабильно, хотел дополнительную LTE коробочку с eth
Maksim
Всем привет. Подскажите пожалуйста, можно ли не использовать маскарад между wan и lan и получить доступ к сети Интернет? Ну кроме объединения в мост...
Moneron 🇷🇺
А как объединение в бридж поможет вам получить доступ из локалки в инет?
Moneron 🇷🇺
А по теме – да, можно. Но в ipv6
Alexander
Всем привет! Есть ipsec между двумя микротиками, ipsec работает, но микротик 1 не может пинговать микротик 2, а микротик 2 может пинговать 1-ый. В чем может быть проблема? filter rules просмотрел, но не нашёл никакого запрета, заранее спасибо!)
HKA
Смотри трацерт как один к другому пингует.
Alexander
В NAT и ROUTE.
В ноут маршрут прописан, в Нат на обоих микротах стоит Acept из подсетей друг друга. Пингую локальный айпи, в трасерт один прыжок
Nickolay
В ноут маршрут прописан, в Нат на обоих микротах стоит Acept из подсетей друг друга. Пингую локальный айпи, в трасерт один прыжок
Сбростьте коннекшены и ненадолго отключите фаерволл, дабы убедиться, что не в нем проблема.
Dargod
Добрый день. Не получается настроить wAP AC в режиме точки capsmen. После сброса настроек, при попытке настроить Cap в интерфейсах, дисконнектит от себя и больше подключиться не удается до сброса. Если же сначала настроить в режим bridge, то зайти в админку уже не удастся, ссылаться будет на главный роутер. Другую точку (Hap ac^2) настроил в режим bridge и Cap через lan, эту же можно настроить только по wifi, а из-за дисконнекта не удается
Dargod
Параметры cup такие
Dargod
Screenshot (9 окт. 2019 г. 16:59:16)
Чиркин
Коллеги в eve-ng ROS7 ставили? У меня не получается винбоксом прицепиться
Дима
Добрый день. Как сделать так, чтобы в капсман интерфейсы точек были динамическими?
Moneron 🇷🇺
В provision выбрать action=create dynamic enabled
Moneron 🇷🇺
Значит, что-то не так делаете
Дима
А на самой точке какие настройки?
Чиркин
Всё взлетело без проблем
У меня тоже взлетело телнетом есть управление а вот винбокс не подключается. Если открыт телнет и идёт подключение винбокс в строке появляются крякозябы и включается safe mode
Moneron 🇷🇺
А как вы пытаетесь подключиться винбоксом? Я подключился без каких-либо сложностей
Пётр
Доброго дня! Есть VPN сеть через неё идёт 1С Маршрут: 192.168.0.6 192.168.0.1 192.168.11.1 192.168.88.76 Имеются нещадные лаги в работе 1С Но если в цепочку добавить ещё 1 хоп: 192.168.0.6 192.168.0.1 192.168.15.1 192.168.11.1 192.168.88.76 Лаги исчезают... MTU на всех интерфейсах одинаков, Может кто-то подсказать с чем это может быть связано?
Чиркин
Eve на удаленном сервере. Подключаюсь по ip:port
Moneron 🇷🇺
Eve на удаленном сервере. Подключаюсь по ip:port
По тому же ip:port, на который цепляется консоль? Это так не работает )
Чиркин
Moneron 🇷🇺
Подскажите пожалуйста как правильно делать
https://youtu.be/XDt_-DUt1l0 Посмотрите моё выступление, там ответ
Чиркин
Спасибо ознакомлюсь
Cumberbatch
Ставьте ответ. Непонятно к чему реплика.