Moneron 🇷🇺
Для дома – сойдёт
AK
801.х авторизацию вкорячили и хоть 100 устройств подключай.
К сожалению, нашим безопасникам это не ведомо. Мы концепцию Vlan'ов то до них не смогли донести.
Anonymous
Сам по себе отваливается соединение винбокс в один промежуток времени. С чем это связано? Никакого -таймаута не ставил, даже не знаю есть ли он тут вообще
Anonymous
Обывается линк на порту каждые 10 мин. Но даже если время аренды истекает такого же не должно быть... Вот оно работало и на тебе! upd. Поставил always broadcast перестал обрываться. Но и без него все ок было
Anonymous
Так ушла проблема?
Да это было связано с временем аренды. И по умолчанию почему то стоит галочка Always Broadcast для хостов подключаемых по wlan. Для всех проводных отсутствует и поэтому у меня были обрывы почемуто. Как я понял смысла нет же ее вклбчать ечли установлено время аренды?
Cumberbatch
Да это было связано с временем аренды. И по умолчанию почему то стоит галочка Always Broadcast для хостов подключаемых по wlan. Для всех проводных отсутствует и поэтому у меня были обрывы почемуто. Как я понял смысла нет же ее вклбчать ечли установлено время аренды?
Warning: The always-broadcast parameter will dynamically change. For the initial DHCP discover/offer/request/ack cycle a broadcast MAC address is going to be used, for lease renewal (request and ack) an unicast MAC address will be used. In case the DHCP Server keeps receiving DHCP requests while DHCP offer has been sent, then the always-broadcast parameter will be turned on dynamically until the DHCP lease has been renewed successfully.
AK
Ну ладно, но я так и не понял с чем связан обрыв линка при истекшей аренде
Может банальная спячка хостов? Tx/Rx ошибок нет на интерфейсе?
Cumberbatch
Hw-mk-router-host. Такая схема?
Cumberbatch
Нарисуйте
Vladimir
Модем - микрот -(впн) - микрот2 - клиент. У клиента есть доступ на микрот1 - верно?
Cumberbatch
Нарисуйте
Vladimir
ну ок модем - микрот - (впн) - роутер - клиент. Вы сидите за клиентом - так?
Volodymyr
На Вашем сервере для клиента в профиле подключения пропишите маршрут в сеть модема. На микротике с модемом включите НАТ на выход в интерфейс модема. Ну и форварды по цепочке разрешите.
Volodymyr
соурс нат нужен.
Volodymyr
Cumberbatch
Вот странные люди. Пока нарисовали бы и сети проставили сами бы поняли куда и как должен пойти трафик.
Anonymous
Прям совпадает с Generic Timeout.
Не спячка, время аренды почему-то при обновлении обрубает. Нсли принудительно включить always broadcast то проблема исчезает. Такого не было ранее само по себе появилось
Виктор
Доброе утро! Подскажите, пожалуйста, я правильно понимаю, CRS112-8P-4S, имеет два входа питания - 24 и 48 вольт. И, чтобы мне питать камеры по Poe 48v, и точки по passive PoE 24v, мне нужно использовать оба БП одновременно?
Bomberman
Доброе утро! Подскажите, пожалуйста, я правильно понимаю, CRS112-8P-4S, имеет два входа питания - 24 и 48 вольт. И, чтобы мне питать камеры по Poe 48v, и точки по passive PoE 24v, мне нужно использовать оба БП одновременно?
CRS112-8P-4S-IN is equipped with 12 independent switching ports. 28 V 3.4 A power supply is already included in the box. There is secondary DC jack on the back of the enclosure that supports 48-57 V power supply (not included, can be purchased separately - product codes 48POW (1.46A 70W) and 48V2A96W (2A 96W)). CRS112-8P-4S-IN can power 802.3af/at devices if 48-57 V DC input is used (unit will automatically detect and provide correct power to devices). Max current is 1 A per port if input voltage is 18-28 V, 450 mA if 48-57 V. Total limit is 2.8A@24V and 1.4A@48-57V. PoE-Out is passed over mode B 4,5 (+) and 7,8 (-) pins Ты бы хоть спецификацию на сайте производителя читал...
Виктор
Точки
Виктор
Потому и подумал, что надо ещё и 24V ставить
Bomberman
Потому и подумал, что надо ещё и 24V ставить
Так там родной же БП идёт с ним. Попробуй отключить на 48В БП и подключить на 24В, потом проверить точки
Виктор
Так там родной же БП идёт с ним. Попробуй отключить на 48В БП и подключить на 24В, потом проверить точки
У меня их несколько. Где 24V, там точки работают. Где 48, там камеры. А так, чтобы и то, и другое - первый такой. Там ROS
Виктор
Я был уверен, что с 48В блоком заработает всё
Bomberman
У меня их несколько. Где 24V, там точки работают. Где 48, там камеры. А так, чтобы и то, и другое - первый такой. Там ROS
Насчёт такого зоопарка с питанием не подскажу. Но мне, почему-то, кажется что тут либо юзать устройства на 24В, либо на 48, третьего не дано... В настройке портов не ковырял, там нет ничего про выбор напряжения?
Виктор
PoE voltage же есть. High, Low, надо попробовать
Виктор
В настройках порта?
Да. Но хотя, я помню, что когда воткнул точку, она не завелась. Может, просто автоматом не определилось
Виктор
А автодетекта нет?
Есть, но то-ли не сработал, то-ли одно из двух. Проверю, скоро. Воткну точку напрямую, и поиграюсь с настройками
Bomberman
Есть, но то-ли не сработал, то-ли одно из двух. Проверю, скоро. Воткну точку напрямую, и поиграюсь с настройками
poe-voltage (auto | low | high; Default: auto)Feature which allows to manually switch between two voltage outputs on PoE-Out ports. Will take effect only on PSE with switchable voltage modes (CRS112-8P-4S-IN, CRS328-24P-4S+RM).
Bomberman
О, оно! Спасибо! 😊 Это с вики?
Мне кажется, свитч просто автоматом не определил напряжение... Придётся руками попробовать
Moneron 🇷🇺
Moneron 🇷🇺
А автодетекта нет?
При двух блоках точно автодетект
Виктор
Нет, нужны оба
Ну вот, минут через 20-30 и проверю 😊 Уже прям интересно
Виктор
Нифига, не работает 😞 При PoE voltage - High, reset. При авто, или Low - voltage_too_low 😞Попробую 28v БП подкинуть
Виктор
Вот же ж. С двумя БП автодетект заработал, и точка поднялась
Виктор
Микротик знает только в извращениях 😂 @moneron вы оказались правы, нужен второй БП :-)
Bomberman
И вправду извращение... Логично было бы с блока на 48В брать напряжение и понижать
Михаил
Тогда бы сам коммутатор был дороже.
Михаил
А так, кому надо, тот покупает дополнительный БП. Кому не надо, тот покупает дешёвый коммутатор
Виктор
Тогда бы сам коммутатор был дороже.
На пару баксов? Ну и хрен с ним. Экономия на спичках,имхо
Михаил
И вправду извращение... Логично было бы с блока на 48В брать напряжение и понижать
Логично было бы делать его не с внешними блоками питания, а со встроенным.
Михаил
Как у взрослых crs3xx, но сделали так. И я думаю из за удешевления 🤷‍♂
Виктор
За упоминание иных брендов, тут не банят? :-)
Moneron 🇷🇺
За упоминание иных брендов, тут не банят? :-)
Считается оффтопом. На усмотрение администрации от вежливой просьбы прекратить до временного р/о
Andrey
Коллеги, какой самый младший гигабитный микрот с hw offload vlan?
Moneron 🇷🇺
Crs326
Moneron 🇷🇺
А вообще они все из раздела switches гигабитные, и умеют аппаратно коммутировать вланы
Moneron 🇷🇺
Но на crs1xx/2xx с непривычки одуреешь их настраивать
Сергей
вы про какой оффлоад пишите? если вланов в бридже то только crs3xx https://weblance.com.ua/uploads/posts/2017-07/1500490545_bridge_offload.png если про вланы в свитч чипе, то верно, свитч чип hex-а не умеет в аппаратные вланы
Moneron 🇷🇺
Hex гигабитный без оффлоада
Хекс не свитч, а роутер со свитч чипом
Bomberman
Привет всем! У меня одного такая ошибка в 10-ке на последней прошивке?
Moneron 🇷🇺
Давайте гадать. Тип подключения и логи со стороны сервера, конечно, не нужны.
Bomberman
Давайте гадать. Тип подключения и логи со стороны сервера, конечно, не нужны.
извиняюсь... тип подключения - L2TP + IPSec лог со стороны сервера: 11:03:34 ipsec,info respond new phase 1 (Identity Protection): 1.1.1.1[500]<=>2.2.2.2[500] 11:03:35 ipsec,info ISAKMP-SA established 1.1.1.1[4500]-2.2.2.2[4500] spi:2c5b017733fa2855:b89fe2d868f88dcb 11:03:36 l2tp,info first L2TP UDP packet received from 2.2.2.2 11:03:36 l2tp,ppp,info,account ramil_remote logged in, 10.250.1.23 11:03:36 l2tp,ppp,info <l2tp-ramil_remote>: authenticated 11:03:36 l2tp,ppp,info <l2tp-ramil_remote>: terminating... 11:03:36 l2tp,ppp,info,account ramil_remote logged out, 0 0 10 0 1 11:03:36 l2tp,ppp,info <l2tp-ramil_remote>: disconnected 11:03:36 ipsec,info purging ISAKMP-SA 1.1.1.1[4500]<=>2.2.2.2[4500] spi=2c5b017733fa2855:b89fe2d868f88dcb. 11:03:36 ipsec,info ISAKMP-SA deleted 1.1.1.1[4500]-2.2.2.2[4500] spi:2c5b017733fa2855:b89fe2d868f88dcb rekey:1 11:04:00 ipsec,info respond new phase 1 (Identity Protection): 1.1.1.1[500]<=>2.2.2.2[500] 11:04:01 ipsec,info ISAKMP-SA established 1.1.1.1[4500]-2.2.2.2[4500] spi:faa632145c67a24c:02081380b17d228b 11:04:02 l2tp,info first L2TP UDP packet received from 2.2.2.2 11:04:02 l2tp,ppp,info,account ramil_remote logged in, 10.250.1.23 11:04:02 l2tp,ppp,info <l2tp-ramil_remote>: authenticated 11:04:02 l2tp,ppp,info <l2tp-ramil_remote>: terminating... 11:04:02 ipsec,info purging ISAKMP-SA 1.1.1.1[4500]<=>2.2.2.2[4500] spi=faa632145c67a24c:02081380b17d228b. 11:04:02 l2tp,ppp,info,account ramil_remote logged out, 0 0 10 0 1 11:04:02 ipsec,info ISAKMP-SA deleted 1.1.1.1[4500]-2.2.2.2[4500] spi:faa632145c67a24c:02081380b17d228b rekey:1 11:04:02 l2tp,ppp,info <l2tp-ramil_remote>: disconnected
Moneron 🇷🇺
извиняюсь... тип подключения - L2TP + IPSec лог со стороны сервера: 11:03:34 ipsec,info respond new phase 1 (Identity Protection): 1.1.1.1[500]<=>2.2.2.2[500] 11:03:35 ipsec,info ISAKMP-SA established 1.1.1.1[4500]-2.2.2.2[4500] spi:2c5b017733fa2855:b89fe2d868f88dcb 11:03:36 l2tp,info first L2TP UDP packet received from 2.2.2.2 11:03:36 l2tp,ppp,info,account ramil_remote logged in, 10.250.1.23 11:03:36 l2tp,ppp,info <l2tp-ramil_remote>: authenticated 11:03:36 l2tp,ppp,info <l2tp-ramil_remote>: terminating... 11:03:36 l2tp,ppp,info,account ramil_remote logged out, 0 0 10 0 1 11:03:36 l2tp,ppp,info <l2tp-ramil_remote>: disconnected 11:03:36 ipsec,info purging ISAKMP-SA 1.1.1.1[4500]<=>2.2.2.2[4500] spi=2c5b017733fa2855:b89fe2d868f88dcb. 11:03:36 ipsec,info ISAKMP-SA deleted 1.1.1.1[4500]-2.2.2.2[4500] spi:2c5b017733fa2855:b89fe2d868f88dcb rekey:1 11:04:00 ipsec,info respond new phase 1 (Identity Protection): 1.1.1.1[500]<=>2.2.2.2[500] 11:04:01 ipsec,info ISAKMP-SA established 1.1.1.1[4500]-2.2.2.2[4500] spi:faa632145c67a24c:02081380b17d228b 11:04:02 l2tp,info first L2TP UDP packet received from 2.2.2.2 11:04:02 l2tp,ppp,info,account ramil_remote logged in, 10.250.1.23 11:04:02 l2tp,ppp,info <l2tp-ramil_remote>: authenticated 11:04:02 l2tp,ppp,info <l2tp-ramil_remote>: terminating... 11:04:02 ipsec,info purging ISAKMP-SA 1.1.1.1[4500]<=>2.2.2.2[4500] spi=faa632145c67a24c:02081380b17d228b. 11:04:02 l2tp,ppp,info,account ramil_remote logged out, 0 0 10 0 1 11:04:02 ipsec,info ISAKMP-SA deleted 1.1.1.1[4500]-2.2.2.2[4500] spi:faa632145c67a24c:02081380b17d228b rekey:1 11:04:02 l2tp,ppp,info <l2tp-ramil_remote>: disconnected
Делайте логи l2tp,debug и на пасту их, сюда ссылку
Moneron 🇷🇺
https://pastebin.com/PAdaqCpw
 <2.2.2.2>: rcvd LCP TermReq id=0x5 Сервер принимает запрос на отключение, т.е. виноват клиент
Moneron 🇷🇺
С другой винды попробуйте
Bomberman
С другой винды попробуйте
я тут просто сбросил сеть через настройки, может быть как то с этим связано
Moneron 🇷🇺
Вполне вероятно, при этом абсолютно непонятно, что винде не нравится, т.к. подключение полностью корректно устанавливается, а потом клиент шлёт termination request
Moneron 🇷🇺
У винды вообще интересный сетевой стек.
Владислав
У меня десятка не хотела подключаться по L2TP/IPsec, пока я не удалил все сетевые интерфейсы и не ребутнулся Настройки на интерфейсах и до этого никак не менялись