Volodymyr
10.6.9.205/30 10.6.9.204 gre-hof-lc 10.6.9.206/30 10.6.9.204 gre-hof-lc
При пинге соурс подставляете?
Grig
10.6.9.205/30 10.6.9.204 gre-hof-lc 10.6.9.206/30 10.6.9.204 gre-hof-lc
косяк был в 10.6.9.205/30 10.6.9.204 ipip-hof-lc
Grig
интерфейс не переключил
Grig
но локалки не пингуют друг друга
Grig
1 ADC 10.6.9.204/30 10.6.9.205 gre-hof-lc 0 2 A S 10.50.0.0/16 10.50.255.52 1 3 ADC 10.50.255.0/24 10.50.255.254 bridge-lan 0 4 ADC 10.62.86.0/24 10.62.86.138 tun 0 5 S ;;; route hof to vpn 192.168.220.0/22 192.168.223.254 10.6.9.205
Grig
из-за чего 5 маршрут не активен можеь быть?
theurs
wps на капс точках работает?
theurs
как подключить принтер к вайфай точке управляемой капсманом
theurs
как вобще работает wps, если принтер был подключен через впс к точке а ее поменяли на другую с таким же сидом и паролем то связь сохранится?
theurs
то есть точки при впс соединении прям свой пароль передает устройству?
theurs
Михаил
Правильный ответ - не использовать wps
Nikita
wps для блондинок. В этой группе замороченные дяди обсуждают сложные темы, блонди-топики тут не приветствуются. Принтер можно подключить и без wps, если вникнуть в мануал производителя принтера.
theurs
Как принтер подключить без впс?
theurs
Использовал другой роутер у которого есть впс чтоб настроить на капс точку.
Nickolay
Как принтер подключить без впс?
Какой принтер? Модель хотябы написали... найдем вам мануал в гугле ))
Михаил
Использовал другой роутер у которого есть впс чтоб настроить на капс точку.
В моей машине закончился бензин, что делать? Когда покупал - был полный бак. Где находится заливная горловина бензобака не знаю. Попробовал найти другую машину с полным баком и шлангом перелил топливо в двигатель - не помогло 😒
theurs
HP LaserJet Pro MFP M127fw
theurs
По моему его только через впс можно подключить
Nickolay
Сейчас придет Cubmberberch и всех нас покарает. давайте заканчивать 😊
theurs
Я его уже подключил, с помощью отдельного вифи роутера с впсом который должен носить в кармане каждый микротиковец :) без костылей никак
Moneron 🇷🇺
Впс чаще всего не использую. Когда принтер samsung 2070w нужно было подключить к вифи, пришлось подключить его шнурком к ноуту и с помощью официальной софтины передать на него параметры беспроводной сети
Cumberbatch
Я его уже подключил, с помощью отдельного вифи роутера с впсом который должен носить в кармане каждый микротиковец :) без костылей никак
Прям вот смотрю за Вами. Вы как мышки которые плакали но продолжали есть кактус. Давайте на будущее. Писать одним содержательным сообщением суть проблемы и вопрос. Без слез раздражения и сожаления. Четко кратко и понятно. Ок?
theurs
Ок
Kerrang
По моему его только через впс можно подключить
Любой хп с вайфаем, конектится без впс
Tymur
Почти уверен что вообще любой принтер с WiFi. Подключал их десятки и вот не могу вспомнить что б когда-то использовал wps. Всегда и везде его выключаю на точках. А в capsman сетях стараюсь для принтеров, да и для телевизоров тоже, создавать отдельные сети
Vassiliy
коллеги, ну уже все выяснили же, тем более что это не чат printer help-desk
Tymur
Вот насчёт принтеров и WiFi знаю один большой минус - у большинства soho принтеров нет поддержки Eap для корпоративной авторизации. Вот отдельными сетями это хоть как-то решаю(
theurs
Что вы имеете против впс?
Kerrang
Впс это для ленивых, нажал кнопку на роутере, и устройстве
Kerrang
Если по пинкоду, это вообще дырявая тема
Tymur
Что вы имеете против впс?
Стоит говорить вам что его старые реализации, ещё активно используемые, взламываются максимум за 2 часа?
Tymur
А проверять на практике правильно ли его производитель реализовал или нет, вот никакого желания. Для безопасности выключаю сразу
theurs
Что значит взламываются. Кто то стоит целыми днями рядом и ждёт пока та нажмёшь на кнопку чтобы вломиться?
Kerrang
Почему так сложно тебе вбить пароль?
theurs
Потому что нет клавиатуры, нечем вбивать
Kerrang
И изза этого вся проблема?
Kerrang
Купи за 200р
Tymur
Потому что нет клавиатуры, нечем вбивать
Там стрелочки двигают буковки если что 😂
theurs
И подключить к принтеру?
Dmitry
мне кажется проблема решена и разговор идет не по теме чата. давайте закончим.
Kerrang
Принтер без компов да
theurs
Остался вопрос почему все кто тут был сказали что впс не используют и другим не советуют
theurs
Уязвимость с подключением по пин коду? Для микротиков это не актуально вообще
theurs
Ее ещё и пофиксили давно
Pasha
Остался вопрос почему все кто тут был сказали что впс не используют и другим не советуют
дурной тон. вы же себе в штаны не гадите? хотя, в целом, в этом нет ничего зазорного, если не прилюдно. вот с wps примерно тоже самое.
theurs
Ничего кроме старой дыры с пин кодами?
Kerrang
Это называется приехать на объект не подготовленным)
😷Драничек
Ничего кроме старой дыры с пин кодами?
Давайте разберемся. WPS нужен для того, чтобы очень быстро подключиться к сети. В итоге вам быстро подключиться не удалось. Так зачем его использовать?
theurs
Не удалось из за того что в микротике это ещё не реализовано для капов
Cumberbatch
Ничего кроме старой дыры с пин кодами?
Capsman wps пока не реализовано. Закроем эту тему.
Denis
привет всем! подскажите, правильно ли я понимаю что если микротик полючен 1 порт в инет, порт №2 в сеть (он там просто присутствует адресом, не шлюз в этой сети) не возможно сделать проброс на внешний порт другого адреса сети №2?
Denis
т.е. грубо сеть 192.168.0.0/24 у МТ 192.168.0.2 шлюз 192.168.0.1 и есть 192.168.0.100
Denis
еще раз, есть микротик у него есть в eth1 out интернет через pppoe сейчас это не суть
Yevhen
Думаю хотят сделать проброс порта, в сеть. Но МТ не является гетвеем для хоста, на который пробрасывают
Denis
есть eth2 в нём адрес 192.168.0.2/24
Yevhen
Пробросить можно. Но нужно маскарад использовать
Denis
Тогда dst+src nat
scr это про нетмап?
Cumberbatch
scr это про нетмап?
Нет. Два правила просто.
Denis
можно попросить пример?
Cumberbatch
Сначала dst-nat затем по новым критериям src-nat
Denis
не так?
Denis
0 chain=dstnat action=dst-nat to-addresses=192.168.8.200 to-ports=3389 protocol=tcp dst-address=10.182.2.181 dst-port=3389 log=no log-prefix="" 1 chain=srcnat action=netmap to-addresses=192.168.8.200 to-ports=554 protocol=tcp dst-port=3389 log=no log-prefix=""
Cumberbatch
Причём тут netmap?
Pasha
кто какие туннели использует для подключения удаленных офисов к центральному (eoip/gre/ip-ip/etc) и почему?
Volodymyr
0 chain=dstnat action=dst-nat to-addresses=192.168.8.200 to-ports=3389 protocol=tcp dst-address=10.182.2.181 dst-port=3389 log=no log-prefix="" 1 chain=srcnat action=netmap to-addresses=192.168.8.200 to-ports=554 protocol=tcp dst-port=3389 log=no log-prefix=""
Во втором правиле, как минимум to-addresses= должен содержать адрес интерфейса самого микротика. И, как максимум используйте action=srcnat
Cumberbatch
0 chain=dstnat action=dst-nat to-addresses=192.168.8.200 protocol=tcp dst-address=x.x.x.x dst-port=3389 log=no log-prefix="" 1 chain=srcnat action=src-nat to-addresses=192.168.8.2 protocol=tcp dst-port=3389 log=no log-prefix=""
Pasha
Если белый статика с двух сторон gre/ipip все остальное L2tp
да, везде паблики есть. а есть где почитать или может частное мнение, о принципиальной разнице gre / ip-ip. у меня сейчас винегрет из всех трех вариантов туннелей. думаю, есть ли смысл все привести к одному и если да, то к какому именно. (поверх туннелей адресация + ospf)
Pasha
У ipip меньший оверхед. Т.е. по итогу максимальный MTU
т.е. при роутинге все-таки ip-ip что называется более лучший вариант?
Volodymyr
т.е. при роутинге все-таки ip-ip что называется более лучший вариант?
Можно передать больший размер полезной информации за один пакет. )
Moneron 🇷🇺
Можно передать больший размер полезной информации за один пакет. )
4 байта, конечно, решают. При современных-то скоростях 😁
Volodymyr
4 байта, конечно, решают. При современных-то скоростях 😁
Тут больше вопрос во фрагментации и последующей сборке. Но, да, вопрос не прям таки принципиальный. Скорее вопрос перфекционизма. )