Maxim
В логах английским по белому пишут что
Innokentiy
точка может им намекнуть о том, что им следует поскорее принять такое решение, отправив деассоциацию
Innokentiy
однако никто не мешает клиенту переассоциироваться обратно на той же точке
Innokentiy
по желанию своей левой пятки, не суть важно
Innokentiy
можно даже не своему клиенту деассоциацию отправлять)
Innokentiy
google://wifi+containment
Innokentiy
хулиганить?)
в некоторых странах это незаконно
Anonymous
Эй клиент , ты сюда ходи, тут сигнал лучше.
Maxim
в некоторых странах это незаконно
хулиганство оно в принципе административное преступление вроде как
Anonymous
Активка да не везде разрешена.
demonjeke
коллеги направьте на путь истинный, (ткните в википедию) как настроить iOS 13\iPadOS чтобы можно было подлючиться к VPN сети поднятой на микротике
Innokentiy
вопрос о том, считать ли containment административкой, предлагаю оставить юристам
Anonymous
В штатах можно, в РФ нет.
Maxim
по желанию своей левой пятки, не суть важно
просто в МТ я не видел экшена дизасоциации клиента от точки. А reject это вроде как разрыв всего и вся.
demonjeke
https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#Basic_L2TP.2FIpSec_setup
да поднять то поднял, из интернетов пинги доходят, А телефон не хочет коннектить ни в какую
ingvarr
помогите с кейсом плз
Dmitry
помогите с кейсом плз
вы хотя бы traceroute сами с Windows делали ? ни адресации, ничего - а, гадать как-то не хочется
no_name
помогите с кейсом плз
Так скажи этим двум филиалам чтобы они знали сетки друг друга через свой коннект
Dmitry
помогите с кейсом плз
Схема работает - вот нормальный tracertoute: $ tracert -d 192.168.1.1 Трассировка маршрута к 192.168.1.1 с максимальным числом прыжков 30 1 65 ms 65 ms 65 ms 172.16.1.1 2 135 ms 134 ms 135 ms 192.168.1.1 Трассировка завершена. —— Pool для l2tp подключений - 172.16.1.0/24 / 172.16.1.1 - loopback vpn-маршрутизатора. windows получает 1.11 / MT за которым - 192.168.1.0/24 - 1.20 —— Маршруты - 172.16.0.0/12 + 192.168.0.0/16 в сторону туннеля на MT / на Windows - 192.168.0.0/21 в сторону туннеля (потому что так надо ;) ) —— Файрвол: chain=forward src-address-list=alst-REMOTE dst-address-list=alst-LOCAL in-interface-list=VPN chain=forward action=accept src-address-list=alst-LOCAL in-interface-list=LAN —— Адрес-листы соответствуют маршрутизации - тупо и просто :)
ingvarr
На Вин клиенте у меня SXT 4G Тик => wifi роутер TP-limk - Комп , может из за этого (
ingvarr
Dmitry
понятно ... что может пойти не так ;) ? проверяйте все по цепочке.
Cumberbatch
А с другой стороны ?
ingvarr
А с другой стороны ?
к другой стороне доступа нету )
Cumberbatch
к другой стороне доступа нету )
Хорошо. С L2TP SERVER трасеровку дайте до 80.1
ingvarr
route add 192.168.80.0 mask 255.255.255.0 192.168.60.1
ingvarr
правильнее маршрут с клиента вот так прописывать , или шлюзом лучше указать ip VPN сервера ?
ingvarr
VPN подсети всмысле (в моём случае - 192.168.0.1 - l2tp сервер)
ingvarr
Cumberbatch
А если src указать 0.1
ingvarr
А если src указать 0.1
как это будет правильно выглядеть в cli ? не силён в нём сорри
Удалённый
а если маркировкой затолкать на 60м пакеты в таблицу мзт тунеля полученные от windows ?
Cumberbatch
Ну значит с маршрутизацией все ок. Осталось fw настроить
Cumberbatch
Разрешите forward между сетями 192.1680.0/24 и 192.168.80.0/24. Это два правила если адреса src dst указывать или одно если общий лист адрес сделать для этих сетей
ingvarr
ingvarr
с обеих сторон
Cumberbatch
с обеих сторон
Ну вторую сторону покажите все равно
ingvarr
Ну вторую сторону покажите все равно
та как показать если подключиться туда не могу (
ingvarr
и кстати, я вот подключаюсь с клиента и я в той же VPN подсети 0.1 что и тик в филиале ( 0.88 ), но по vpn адресу он тоже не пингуется
ingvarr
ingvarr
ingvarr
Miha
Коллеги добрый день, мозг сломал уже с Wireless, есть просто точка доступа все интерфейсы в бридж, в округе других ап в 2.4 нет. Сделаны security profiles. Проблема в том что от точки откидывает устройства. В логе при этом unicast key exchange timeout. Пароль 100% верный
Miha
Mikrotik new version checker
🔥 [stable] New version has been released! Version: 6.45.7 (stable) #mikrotik #routeros #update #packages #checker #stable #new https://telegra.ph/Changelog-6457-stable-10-28
Cumberbatch
80+80 должно нормально заработать. - wireless: improved stability when setting fixed primary and secondary channels on RB4011iGS+5HacQ2HnD-IN
Mikrotik new version checker
🔥 [long-term] New version has been released! Version: 6.44.6 (long-term) #mikrotik #routeros #update #packages #checker #longterm #new https://telegra.ph/Changelog-6446-long-term-10-28
Volodymyr
Оооо. Достаточно много обновили
/ip neighbor discovery-settings не починили
Volodymyr
А что с ним?
Не экспортирует "!"
Vadim
Господа, noise floor = -99 dbm это я так понимаю ОЧЕНЬ хреново?
Vadim
Поясните, пожалуйста, потому что ноутбук на 2.4 ГГц в небольшом отдалении не может достучаться до интернета, т.е. к ап подключается и пишет мол нет доступа к интернету, на других устройствах все работает
Vadim
Телефон рядом с ноутбуком нормально выходит в интернет
Cumberbatch
Господа, noise floor = -99 dbm это я так понимаю ОЧЕНЬ хреново?
Ну от чего же. Это уровень шума. Это ещё норм
Cumberbatch
Vadim
А днс?
Айпи mt
Cumberbatch
Айпи mt
Тоасеровка до 1.1.1.1 с ноутбука идёт?
Vadim
В мт прописаны КФ и гугловские днсв
Yakov
Поясните, пожалуйста, потому что ноутбук на 2.4 ГГц в небольшом отдалении не может достучаться до интернета, т.е. к ап подключается и пишет мол нет доступа к интернету, на других устройствах все работает
винда доступность интернета проверяет по резолву, т. е. надо смотреть dns на ноуте, возможно что-то прописано руками или закрыто стенкой в винде (хз кто это мог сделать и зачем, но поглядеть стоит)
Vadim
tracert идет
Vadim
Оч странно
Cumberbatch
tracert идет
Ну смотрите брандмауэр ноута.