Volodymyr
Grig
Grig
интерфейс не переключил
Grig
но локалки не пингуют друг друга
Grig
1 ADC 10.6.9.204/30 10.6.9.205 gre-hof-lc 0
2 A S 10.50.0.0/16 10.50.255.52 1
3 ADC 10.50.255.0/24 10.50.255.254 bridge-lan 0
4 ADC 10.62.86.0/24 10.62.86.138 tun 0
5 S ;;; route hof to vpn
192.168.220.0/22 192.168.223.254 10.6.9.205
Grig
из-за чего 5 маршрут не активен можеь быть?
theurs
wps на капс точках работает?
theurs
как подключить принтер к вайфай точке управляемой капсманом
theurs
как вобще работает wps, если принтер был подключен через впс к точке а ее поменяли на другую с таким же сидом и паролем то связь сохранится?
theurs
то есть точки при впс соединении прям свой пароль передает устройству?
theurs
Михаил
Правильный ответ - не использовать wps
Nikita
wps для блондинок. В этой группе замороченные дяди обсуждают сложные темы, блонди-топики тут не приветствуются.
Принтер можно подключить и без wps, если вникнуть в мануал производителя принтера.
theurs
Как принтер подключить без впс?
theurs
Использовал другой роутер у которого есть впс чтоб настроить на капс точку.
theurs
HP LaserJet Pro MFP M127fw
theurs
По моему его только через впс можно подключить
Nickolay
Сейчас придет Cubmberberch и всех нас покарает. давайте заканчивать 😊
theurs
Я его уже подключил, с помощью отдельного вифи роутера с впсом который должен носить в кармане каждый микротиковец :) без костылей никак
Nickolay
Moneron 🇷🇺
Впс чаще всего не использую. Когда принтер samsung 2070w нужно было подключить к вифи, пришлось подключить его шнурком к ноуту и с помощью официальной софтины передать на него параметры беспроводной сети
theurs
Ок
Kerrang
Tymur
Почти уверен что вообще любой принтер с WiFi. Подключал их десятки и вот не могу вспомнить что б когда-то использовал wps. Всегда и везде его выключаю на точках. А в capsman сетях стараюсь для принтеров, да и для телевизоров тоже, создавать отдельные сети
Vassiliy
коллеги, ну уже все выяснили же, тем более что это не чат printer help-desk
Tymur
Вот насчёт принтеров и WiFi знаю один большой минус - у большинства soho принтеров нет поддержки Eap для корпоративной авторизации. Вот отдельными сетями это хоть как-то решаю(
theurs
Что вы имеете против впс?
Kerrang
Впс это для ленивых, нажал кнопку на роутере, и устройстве
Kerrang
Если по пинкоду, это вообще дырявая тема
Tymur
Что вы имеете против впс?
Стоит говорить вам что его старые реализации, ещё активно используемые, взламываются максимум за 2 часа?
Tymur
А проверять на практике правильно ли его производитель реализовал или нет, вот никакого желания. Для безопасности выключаю сразу
theurs
Что значит взламываются. Кто то стоит целыми днями рядом и ждёт пока та нажмёшь на кнопку чтобы вломиться?
Kerrang
Почему так сложно тебе вбить пароль?
Tymur
theurs
Потому что нет клавиатуры, нечем вбивать
Kerrang
И изза этого вся проблема?
Kerrang
Купи за 200р
theurs
И подключить к принтеру?
Dmitry
мне кажется проблема решена и разговор идет не по теме чата. давайте закончим.
Kerrang
Принтер без компов да
theurs
Остался вопрос почему все кто тут был сказали что впс не используют и другим не советуют
Cumberbatch
theurs
Уязвимость с подключением по пин коду? Для микротиков это не актуально вообще
theurs
Ее ещё и пофиксили давно
theurs
Ничего кроме старой дыры с пин кодами?
Kerrang
Это называется приехать на объект не подготовленным)
😷Драничек
Ничего кроме старой дыры с пин кодами?
Давайте разберемся. WPS нужен для того, чтобы очень быстро подключиться к сети. В итоге вам быстро подключиться не удалось. Так зачем его использовать?
theurs
Не удалось из за того что в микротике это ещё не реализовано для капов
Denis
привет всем! подскажите, правильно ли я понимаю что если микротик полючен 1 порт в инет, порт №2 в сеть (он там просто присутствует адресом, не шлюз в этой сети) не возможно сделать проброс на внешний порт другого адреса сети №2?
Denis
т.е. грубо сеть 192.168.0.0/24 у МТ 192.168.0.2 шлюз 192.168.0.1 и есть 192.168.0.100
Cumberbatch
Denis
еще раз, есть микротик у него есть в eth1 out интернет через pppoe сейчас это не суть
Yevhen
Думаю хотят сделать проброс порта, в сеть. Но МТ не является гетвеем для хоста, на который пробрасывают
Denis
есть eth2 в нём адрес 192.168.0.2/24
Denis
Yevhen
Пробросить можно. Но нужно маскарад использовать
Cumberbatch
Denis
можно попросить пример?
Cumberbatch
Сначала dst-nat затем по новым критериям src-nat
Denis
не так?
Denis
0
chain=dstnat action=dst-nat to-addresses=192.168.8.200 to-ports=3389 protocol=tcp dst-address=10.182.2.181 dst-port=3389 log=no log-prefix=""
1 chain=srcnat action=netmap to-addresses=192.168.8.200 to-ports=554 protocol=tcp dst-port=3389 log=no log-prefix=""
Cumberbatch
Причём тут netmap?
Pasha
кто какие туннели использует для подключения удаленных офисов к центральному (eoip/gre/ip-ip/etc) и почему?
Volodymyr
Cumberbatch
0
chain=dstnat action=dst-nat to-addresses=192.168.8.200 protocol=tcp dst-address=x.x.x.x dst-port=3389 log=no log-prefix=""
1 chain=srcnat action=src-nat to-addresses=192.168.8.2 protocol=tcp dst-port=3389 log=no log-prefix=""
Cumberbatch
Pasha
Если белый статика с двух сторон gre/ipip все остальное L2tp
да, везде паблики есть.
а есть где почитать или может частное мнение, о принципиальной разнице gre / ip-ip.
у меня сейчас винегрет из всех трех вариантов туннелей. думаю, есть ли смысл все привести к одному и если да, то к какому именно. (поверх туннелей адресация + ospf)
Volodymyr
Volodymyr
Moneron 🇷🇺