serpyxa
E.
Странности. С компа по веб браузеру заходит а вот самба тишина. А со смарта все тишина
serpyxa
Остальные вендоры норм
serpyxa
При этом его нет нигде в лизах, т.е. вариант дубля с переходом исключен(как я изначально полагал) пока выхожу на частный случай
Cumberbatch
Ну как вариант wins Server в правой части прописать ip микрота. Холя это если заработает будет удивительно
Cumberbatch
serpyxa
Не совсем понятно что произошло
В общем есть дхцп серваки на вланах, на них висят юнифайки с раздачей, пулы /22 места хватает, после оффера клиентское устройство не принимает адрес
Максим
2 DHCP server в 1 микроте? На 2 скрине нет маски. Предполагаю он просто не видит другие устройства кроме уже установленных соединений
Cumberbatch
Cumberbatch
Максим
Cumberbatch
Вот же написано. Все так же оставить кроме днс.
https://t.me/mikrotikclub/144897
E.
Cumberbatch
E.
А. Мейби. Ща
Anonymous
Привет! Есть два микротик hap ac lite. Один настроен на dhcp в режиме dual- bend. Второй, хочу подключить кабелем к компу, и принимать инет с первого по wifi. Проблема, что в быстрых настройках второго, стоит диапазон 5 ghz, и выбрать 2.5ghz невозможно. При этом, ниже показаны доступные сети на 2.4 ghz, в том числе и моя первая. Как подключится? До этого был подкл. Hap lite, и норм работал.
Mihail
Привет. Уйти от быстрого режима и перейти в полный
Anonymous
При полной настройке типа точка- точка, на первом аппарате нет двухдиапазонного режима, CPE не устраивает. Ведь с однодиапазонным удавалось настроить.
Maksim
Доброго времени суток. Подскажите пожалуйста, как правильно осуществить задуманное. Есть две сети 10.0.0.0/24 и 192.168.0.0/24. Связаны между собой l2 to sec. Но в сети 192.168.0.0/24 есть сервис (хост) который должен быть доступен в сети 10.0.0.0/24, к примеру с IP 10.0.0.100/24. Все другие ресурсы 192.168.0.0/24 не должны быть доступны из сети 10.0.0.0/24. Подскажите пожалуйста.
Maksim
Виталий
Dmitry
Владимир
Владимир
Но я, как Панда-параноик, ещё и ферволом накрутил бы, как советует коллега выше. Chain=forward
Out interface=l2tp*name*
Src.adres=192.168.0.0/24
Dst.adres=!10.10.0.100
Action=drop
Владимир
Можно и проще, но мало данных. Ибо хз, что по данному впн у Вас там ходит.
Maksim
А можно схитрить? К примеру тот сервер с адрессом 10.10.10.100, будет в сети 192.168.0.0, к примеру он 192.168.0.100, что бы не было проблем у него с шлюзом (нормальный выход в Интернет) через свой роутер сети 192..... А в сети 10.10.10.0/24 можно же "хитрым" способом перенаправить трафик на 10.10.10.100 , но по факту трафик по этому IP пойдет на 192.168.0.100? Задача у меня в данный момент временно подключить к существующей сети "будующий" наш сервер, через такие грабли, потом физически сервер будет в сети 10.10.10.0/24... Просто я пытался сразу серверу указать 10.10.10.100 в сети 192.... и что то пошло не так)))
theurs
вроде нельзя
theurs
если добавить маршрут на этот виртуальный адрес через второй роутер а там нетмап сделать то.. работать не будет потому что на клиентах маршрут тоже придется добавлять из за того что они все в одной сети
Bykadorov Serj
Всем привет! Кто-нибудь поднимал точку под управлением capsman по радиомосту не по витой паре? Если да, то как?
Dmitry
Bykadorov Serj
и вообще она не раздаёт
Dmitry
связность L2 или L3 ?
Bykadorov Serj
l3
Bykadorov Serj
просто данная точка удалена и тянуть туда витуху нет смысла, а wifi добивает...
Dmitry
схема целиком какая - ?
Bykadorov Serj
Есть capsman из 5 точек эти точки висят на витой паре. В этот capsman надо завести 6-ю по радиоканалу, не по витой паре
Dmitry
ок, если L3 и какой-то радио канал, проверяйте что ходят и нигде не фильтруются: ;;; Services :: CAPSMAN / MDP
chain=input action=accept protocol=udp src-address-list=alst-LOCAL-NETWORKS dst-port=5246,5247,5678
Dmitry
что на точке прописан адрес caps-man manager
Dmitry
local-forward ?
Bykadorov Serj
15 минут не перед глазами...
Maksim
Сори. Нашел. В пулах
andr68rus
Всем привет. Кто-нибудь строил ovpn тунель между офисами mikrotik<->FreeBSD? Всю голову сломал, с подсетки под микротиком пинг в офис идет, если включить NAT, а вот обратно, хоть убейся, не идет. На FreeBSD маршруты прописаны, tcpdump пакеты видит, вылетают через tun, на микротике тишина. Ни пакетов, ни сам адрес микротика не пингуется.
Dmitry
Dmitry
туннель, шифрование, маршрутизатция, firewall
Maksim
Подскажите пожалуйста, если провайдер Клиента l2tp прячет (при активном использовании (примерно через 10 минут) Ростелеком, сразу абонента переносит за) nat. Можно ли как то сделать туннель? Между офисами, центральный офис сидит на белом IP, а клиент вот за nat
Dmitry
Владимир
Bykadorov Serj
Dmitry
стало быть - local-forwarding=no - cмотрите настройки datapath на manager
и еще раз:
/caps-man remote-cap - она тут видна ?
Bykadorov Serj
Dmitry
в remote cap её нет
стало быть не подхватывается она - проверяйте хождение тех протоколов, которые написал выше
Zloi
у вас нет связаности по L2 или по L3 ... cap не подхватывает настройки
Cumberbatch
А у вас точка и клиента и ап сразу что ли должна быть ? А виртуальные ап в капсман не засунуть вроде
Cumberbatch
Dmitry
Innokentiy
я правильно понимаю, вы хотите по капсману получить настройки для вайфая, при этом капсман-сервер доступен только по вайфаю?
Bykadorov Serj
Cumberbatch
Innokentiy
а как же тот незамысловатый факт, то, что вайфаю для запуска нужен живой капсман?
andr68rus
Cumberbatch
да именно так
Нельзя так. Настройте виртуальную ап с встройками как в капсман. И будет счастье
Cumberbatch
andr68rus
Dmitry
ну и собственно - не надо так nat on $if -> $ip со стороны BSD, а надо прописать маршруты при поднятии ovpn туннеля через удаленный конец
theurs
поделитесь работающим конфигом для капсмана
Maksim
Можно.
поджскажите, какой тогда нужно делать туннель?
andr68rus
Cumberbatch
Bykadorov Serj
Cumberbatch
т.е. в режиме репитер настроить?
Ну если точка к ап управляемая капсман подключается то да как репитер. А если к другой то тогда ручками виртуальную ап добавить с настройками как в капсман (без физики)
andr68rus