Moneron 🇷🇺
Угу, сейчас этим буду заниматься
sys def print file=defconf Выполняйте, копируйте файлик на комп, вытаскивайте из него ipv6 firewall, эджой.
Vadim
спасибо
Damir
Всем привет. А видел кто распиновку для LTE kit у него на внешнем питании 4 провода синий - красный понятно +- а вот оранжевый и черный для чего?
Damir
Хочу в машину поставить, вот пытаюсь понять как правильно подключить? Просто к прикуривателю или там есть хитрости с зажиганием как у магнитолы например?
Griz
Здравствуйте! Стоит задача сделать мост на 500-700метров прямой видимости. Целевая задача 100мбит в обе стороны. Реально решить на SXTsq 5? Имеет ли смысл смотреть SXTsq 5 ас? Или вообще что то иное?
Damir
https://i.mt.lv/cdn/rb_files/shema-170913154941.jpg
AUx это звуковой выход?
Moneron 🇷🇺
Это вряд ли :)
Maksim
Добрый день коллеги. Подскажите пожалуйста, куда "копать". Есть сеть офиса 172.0.0.0/24, есть туннель до МСК где ресурсы сетей 10.х.х.х и так же 172.х.х.х. С моей стороны настроены все маршруты на МСК. Все работает. Задача поднять на моем L2TP (в крайнем случаее PPTP) сервер. Делаю все по инструкциям. Если в настройках клиентов PPP (на Микротике) ставлю Локальные Адреса своей сети 172.0.0.0/24 (ну сернее создал POOL на несколько адресов для теста), а в настройках удаленноых клиентов POOL к примеру 192.168.0.0/24. То выходит так: Удаленные клиенты цепляются к моему Микротику, и видят ресурсы моей сети (то что находится в 172.0.0.0/24), но ресурсы к примеру 10.х.х.х. не видят. Как можно это решить, я пытался настроить NAT на эти PPP подключения - что то не сработало. НО, если я удаленным клиентам ставлю тоже адреса своей сети 172.0.0.0/24 - то все работает. Со стороны Москвы, строго ограниченн мой VPN до них сетью 172.0.0.0/24. Как можно Правильно дать доступ удаленным клиентам к сети моей и сети Москвы? За ранее спасибо.
Cumberbatch
Добрый день коллеги. Подскажите пожалуйста, куда "копать". Есть сеть офиса 172.0.0.0/24, есть туннель до МСК где ресурсы сетей 10.х.х.х и так же 172.х.х.х. С моей стороны настроены все маршруты на МСК. Все работает. Задача поднять на моем L2TP (в крайнем случаее PPTP) сервер. Делаю все по инструкциям. Если в настройках клиентов PPP (на Микротике) ставлю Локальные Адреса своей сети 172.0.0.0/24 (ну сернее создал POOL на несколько адресов для теста), а в настройках удаленноых клиентов POOL к примеру 192.168.0.0/24. То выходит так: Удаленные клиенты цепляются к моему Микротику, и видят ресурсы моей сети (то что находится в 172.0.0.0/24), но ресурсы к примеру 10.х.х.х. не видят. Как можно это решить, я пытался настроить NAT на эти PPP подключения - что то не сработало. НО, если я удаленным клиентам ставлю тоже адреса своей сети 172.0.0.0/24 - то все работает. Со стороны Москвы, строго ограниченн мой VPN до них сетью 172.0.0.0/24. Как можно Правильно дать доступ удаленным клиентам к сети моей и сети Москвы? За ранее спасибо.
Схему бы
Maksim
Схему бы
просто накидать в Paint'e?
Cumberbatch
просто накидать в Paint'e?
Хоть карандашиком
Maksim
Хоть карандашиком
понял. сделаю.
Griz
100 – да. Не забудьте только про радиочастотников.
А что с радиочастотниками? Там же диапазон не лицензируемый.
Moneron 🇷🇺
А что с радиочастотниками? Там же диапазон не лицензируемый.
Это не значит, что не требуется разрешение на установку. Это не лицензия.
Damir
Отвечаю на свой вопрос, The automotive connector can be used to power the device from regular 12/24 V connections in automobiles and buses. The plug has four pins: bottom left (black) is the ground, bottom right is power in (red). The upper two are reserved for future use. Maximum power consumption at 24 V is 6 W without miniPCIe, and 8 W with a full load on the miniPCIe card.
Moneron 🇷🇺
Добрый день коллеги. Подскажите пожалуйста, куда "копать". Есть сеть офиса 172.0.0.0/24, есть туннель до МСК где ресурсы сетей 10.х.х.х и так же 172.х.х.х. С моей стороны настроены все маршруты на МСК. Все работает. Задача поднять на моем L2TP (в крайнем случаее PPTP) сервер. Делаю все по инструкциям. Если в настройках клиентов PPP (на Микротике) ставлю Локальные Адреса своей сети 172.0.0.0/24 (ну сернее создал POOL на несколько адресов для теста), а в настройках удаленноых клиентов POOL к примеру 192.168.0.0/24. То выходит так: Удаленные клиенты цепляются к моему Микротику, и видят ресурсы моей сети (то что находится в 172.0.0.0/24), но ресурсы к примеру 10.х.х.х. не видят. Как можно это решить, я пытался настроить NAT на эти PPP подключения - что то не сработало. НО, если я удаленным клиентам ставлю тоже адреса своей сети 172.0.0.0/24 - то все работает. Со стороны Москвы, строго ограниченн мой VPN до них сетью 172.0.0.0/24. Как можно Правильно дать доступ удаленным клиентам к сети моей и сети Москвы? За ранее спасибо.
Не используйте 172.0.0.0, это публичные айпишники. https://tools.ietf.org/html/rfc1918
Moneron 🇷🇺
Где поглядеть подробности?
@transceiver , Олег, пни человека в нужном направлении, плз )
Cumberbatch
Где поглядеть подробности?
В ближайший ркн (Роскомнадзор) зайдите. Вам все скажут
no_name
Владельцы Metal 52 AC, как часто дохнут подобные точки? К примеру то что имеется на другом вендоре работает более 10 лет.
Cumberbatch
Владельцы Metal 52 AC, как часто дохнут подобные точки? К примеру то что имеется на другом вендоре работает более 10 лет.
Думаю вам так далеко никто не скажет. Они вышли меньше 10 лет назад. Да и другие вендор с подобной технологией как ац например 10 лет ну никак не могут работать.
Andrey
Добрый день коллеги. Подскажите пожалуйста, куда "копать". Есть сеть офиса 172.0.0.0/24, есть туннель до МСК где ресурсы сетей 10.х.х.х и так же 172.х.х.х. С моей стороны настроены все маршруты на МСК. Все работает. Задача поднять на моем L2TP (в крайнем случаее PPTP) сервер. Делаю все по инструкциям. Если в настройках клиентов PPP (на Микротике) ставлю Локальные Адреса своей сети 172.0.0.0/24 (ну сернее создал POOL на несколько адресов для теста), а в настройках удаленноых клиентов POOL к примеру 192.168.0.0/24. То выходит так: Удаленные клиенты цепляются к моему Микротику, и видят ресурсы моей сети (то что находится в 172.0.0.0/24), но ресурсы к примеру 10.х.х.х. не видят. Как можно это решить, я пытался настроить NAT на эти PPP подключения - что то не сработало. НО, если я удаленным клиентам ставлю тоже адреса своей сети 172.0.0.0/24 - то все работает. Со стороны Москвы, строго ограниченн мой VPN до них сетью 172.0.0.0/24. Как можно Правильно дать доступ удаленным клиентам к сети моей и сети Москвы? За ранее спасибо.
Начнём с того, что сеть 172.0.0.0/24 не стоит использовать как внутреннюю.
Cumberbatch
Extreme, ранее Motorola
Все будет зависеть от качества монтажа. А вообще кроме 4011 и 951 ну и ццр 1016 остальные вроде надежные
Oleg
Где поглядеть подробности?
http://www.consultant.ru/cons/cgi/online.cgi?req=home#doc/LAW/314367/1000000001,0/0
Старцев Андрей
разобрался, домру работает через DHCPv6-PD, включил DHCPv6 сервер и все заработало
В случае v6 наличие dhcp не обязательно. У меня работает и без него. Если интересно могу по позже скинуть конфигурацию
Maksim
Хоть карандашиком
Вот примерно так. В настоящий момент сеть 192 видит ресурсы сети моей (172.20.0.0), но вот как настроить что бы эти удаленные сотрудники смогли увидить Москву?
Maksim
Но если вместо 192 сети ставить мои адреса 172.20 то сотрудники видят Москву...
Maksim
А Москва знает о ваших vpn (192.168.1.0/24) ? Если нет то либо нужно что бы узнала. Либо nat в офисе
Нет, вот в этом и есть загвоздка. Как мне включить nat, но что бы к удаленной машине работал как минимум RDP...
Yakov
src nat для пакетов на выходе из микротика с src-addr 192.
Maksim
К удаленной машине из Москвы?
Нет. К тем кто будет в нате из 192 сети.
Cumberbatch
Нет. К тем кто будет в нате из 192 сети.
Например такое правило. Если сетей много то вместо dst address можно dst address List использовать. /ip firewall nat add chain=srcnat src-address=192.168.1.0/24 \ dst-address=172.A.B.C protocol=tcp dst-port=Port-RDP\ action=src-nat to-address=172.20.0.1
Maksim
Все что хотите
это просто нужно делать адресс лист и указывать в dst-address, правильно? Вопрос по Адресс листу: при создании адрес листа он просит диапазон адресов или один адрес. А если у меня IP адреса не рядом стоят ну к примеру 10.0.0.2 и 10.0.0.162, когда я создаю два адресс листа, Правило будет отрабатывать по Имени Адресс листа. Правильно? Или я не правильно понял..
Maksim
В один лист можно разные адреса добавлять. В правилах вместо dst-address использовать dst-address-list
подскажите пожалуйста, как? я ставлю запятую, и точку с запятой - он ругается...
Yakov
подскажите пожалуйста, как? я ставлю запятую, и точку с запятой - он ругается...
по одному адресу за раз, каждый раз создавая новую запись и указывая нужный лист
Yakov
мне просто интересно, зачем удаленных клиентов из сети 192. заводить в адрес лист, для какой цели? ага, увидел что не клиентов
Maksim
по одному адресу за раз, каждый раз создавая новую запись и указывая нужный лист
ну емае))) ну я почти так и делал. только думал что можно как то в одну запись все запихать сразу...
Старцев Андрей
У меня не захотел иначе работать на Win10
Проверь настройки сетевухи и наверное есть смысл грохнуть фаервол винды для теста
Griz
http://www.consultant.ru/cons/cgi/online.cgi?req=home#doc/LAW/314367/1000000001,0/0
В 2013 году поправка об исключении из перечня "1(1). Абонентские устройства беспроводного доступа в информационно-телекоммуникационную сеть "Интернет", мощность которых не превышает 100 мВт.". Получается что если прибить мощность передатчика до 20dBm то регистрация не нужна?
Eugene
Вопрос по dude, может кто знает точный ответ. В самописных функциях можно ли как-то передавать параметры? Если нет, то это просто фатальное упущение.
Влад
Добрый день! Сегодня заметил, что ко мне через pptp уже пару дней долбится питерский хостинг со статичным ip. Подскажите, что страшное сделать с ним, чтобы заблочить?
Oleg
да
Как только вы вынесли 5ГГц устройство на улицу, не важно на какую высоту, вы должны получить на него рич. Если это абонентская железка, подключенная к бс, вы должны получить на неё свидетельство о регистрации РЭС. Для точка - точка рич надо получать для обеих железок.
Чиркин
Абонентские железки не нужно регистрировать. Остальное все верно.
Абонентские железки не нужно регистрировать но нужно уведомить рчц о месте установки. На практике так мало кто делает.
Cumberbatch
Даже на улице?
Не важно где. Нужно понимать что абонентская станция не может быть не подключена к БС. На БС требуется и рич и получение свидетельства о регистрации.
😷Драничек
Даже точка - точка?
Это уже не абонентское устройство получается, наверное
Cumberbatch
Даже точка - точка?
Точка точка не является абонентской станцией. В данном случае вам нужно рич получать на обе точки
Griz
Не важно где. Нужно понимать что абонентская станция не может быть не подключена к БС. На БС требуется и рич и получение свидетельства о регистрации.
Есть мнение что в частном некоммерческом использовании не надо. Вечером почитаю документы, может найду что от интересное.
Griz
Ну и опять же надо исходить из реальности - будет ли госорган заниматься отловом таких мостиков в частном секторе? Вряд-ли.
Griz
При наличии помех легальным устройствам будут.
Фактически тогда вопрос встаёт не сесть на занятый канал и не засветить лучом по легальным девайсам?
Cumberbatch
Давайте не будем развивать тему обхода законодательства. Предлагаю закончить на этом.
Cumberbatch
Фактически тогда вопрос встаёт не сесть на занятый канал и не засветить лучом по легальным девайсам?
Плата за использование радиочастотного спектра это Деньги государства. И оно будет в слабом случае следить за тем что бы не терять эти деньги.
Griz
Давайте не будем развивать тему обхода законодательства. Предлагаю закончить на этом.
Это технический вопрос, но не вопрос обхода законодательства. Может уйти на более узкий луч или в диапазон 2.4?