Cumberbatch
station bridge нельзя подключать в точку управляемую капсманом
так. а почему? на cap’е ap bridge. вы цепляетесь station bridge. В чем проблема то?
theurs
а хз. почему я думаю что нельзя? Ж) наверное потому что уже пробовал и не получилось
Cumberbatch
а хз. почему я думаю что нельзя? Ж) наверное потому что уже пробовал и не получилось
ну по логике все должно быть. главное что бы проводные клиенты за hap lite не были с capsman связаны еще как то
theurs
https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes
theurs
Mode station-bridge This mode works only with RouterOS APs and provides support for transparent protocol-independent L2 bridging on the station device. RouterOS AP accepts clients in station-bridge mode when enabled using bridge-mode parameter. In this mode, the AP maintains a forwarding table with information on which MAC addresses are reachable over which station device. This mode is MikroTik proprietary and cannot be used to connect to other brands of devices. This mode is safe to use for L2 bridging and is the preferred mode unless there are specific reasons to use station-wds mode. With station-bridge mode, it is not possible to connect to CAPsMAN controlled CAP.
theurs
With station-bridge mode, it is not possible to connect to CAPsMAN controlled CAP.
Cumberbatch
ну если есть под рукой железки то пробуйте другие варианты. но может пересмотреть топологию?
theurs
мне нужен беспроводной провод Ж)
theurs
и цеплятся он должен к кап точке
Cumberbatch
и цеплятся он должен к кап точке
а виртуальный wlan создать? и к нему цепляться не? master будет cap а виртуальный ap-bridge.
theurs
виртуальный слейв влан, так можно?
Cumberbatch
не пробовал. но думаю можно
theurs
создать можно но похоже что виртуальная не работает
Cumberbatch
да. disable. ну значит пробуйте разные варианты на hap lite. потом расскажете
Raul
создать можно но похоже что виртуальная не работает
Поставьте режим псевдо бридж на подключаемой точке. Я так недавно половин офиса подключал, во время замены локалки, работало все стабильно. По офису развешены cap ac, они управляются capsman, на рабочие места разбросал точки доступа, на них настроил псевдо бридж, объеденил все порты в бридж на точке, подключил патчкордами компы и телефоны к точкам. Точки использовал hap lite, wap, 2011, map и тд
theurs
а что будет лучше 1 вайфай мост с 4 проводными клиентами или 4 беспроводных клиента
theurs
и если в одной комнате одна точка 300мбитная и много 300мбитных клиентов, скажем 10, лучше сделать на точке 40мгц или 20
Moneron 🇷🇺
виртуальный слейв влан, так можно?
При управлении капсманом – нельзя
Руслан
Доброго, друзья товарищи! Подскажите пожалуйста кто-нибудь имел дело с антеннами? Поднимется хотя бы гиг? Длина 4 км. https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/wireless_systems/mikrotik-wireless-wire-dish
Геннадий
всем хотя бы гиг по воздуху, бесплатно, и пусть никто не уйдет обиженным.
Геннадий
даешь всем по гигу скорости на вафле за пятилетку!!!
Геннадий
я парень хоть куда! меньше чем на гиг по воздуху не согласный!
Руслан
Хм..у меня есть другая инфа. Поднимали до 4 км. У вас теория? Что вообще возможно использовать с уверенностью из радио оборудования на таком расстоянии? Ату этот вариант очень дорогой для нас. Ну чтобы линк был >600 (от 600)
Геннадий
догоним и перегоним проклятый кабель по скорости!!!!
Vasily
Всем привет mikrotik wap lte kit оператор МТС все работает гуд но решил настроет PPTP клиента и тут меня ждал сюрприз мтс рандомно меняет ip адрес с которого устанавливается сесия при этом LTE сесия не отваливаеться куда копать не пойму что можете посоветовать. Буду благодарен залюбые идеи!!!
Vasily
Спасибо попробую ))
Глеб
догоним и перегоним проклятый кабель по скорости!!!!
Чтобы догнать кабель, нужно думать как кабель.
Геннадий
Не режут. Ищите проблему у себя.
Геннадий
Ищите у себя
Геннадий
Подсказка мту
Геннадий
Естественно списываются. Читайте тариф.
Геннадий
Если глаза и руки золотые, то виноват провайдер.
Vasily
С мту все гуд
Vasily
и с емеем тоже
Геннадий
Короче. МТС не режет ваши соединения.
Геннадий
Не нужно ему это.
Геннадий
Все остальное мифы
Кирилл
Короче. МТС не режет ваши соединения.
Замечено - у части абонентов PPTP режет. Раньше цеплялись к нашему микроту, потом перестали. Пришлось openVPN использовать.
Геннадий
Вы про ттл в курсе?
Геннадий
Короче, я читаю бред.
Геннадий
И скажем так, я знаком с настройками на оборудовании этого провайдера, и нигде ничего не режется.
Геннадий
Все остальное домыслы.
Denis
Добрый. Плиз подкиньте стоящий мануал по построение маршрутов в микроте. Не могу въехать никак. Сенк
Pasha
Добрый. Плиз подкиньте стоящий мануал по построение маршрутов в микроте. Не могу въехать никак. Сенк
делай рраз) https://habr.com/ru/post/443788/ делай два) https://habr.com/ru/post/463813/ и вопросов почти не останется.
Griz
Здравствуйте. Скажите, если микротик выступает в роли OpenVPN сервера можно в нем реализовать механиз аналогичный client-config-dir что бы привязать выдваемые сервером IP к подключаемым пользователям?
sergey🎃rest
скорее даже так нужно делать если необходимо соответствие логина адресу
Griz
Так в настройках пользователя можно явно указать IP, или не то?
надо что бы IP пользователя выдавался со стороны сервера. Но не просто первый свободный из пула, а привязанный к сертификату. Фактически зафиксировать IP для каждого пользоватля.
Damir
Ну вот и делайте.
Griz
Вот ведь!
ок, спасибо.
Pavel
Вот ведь!
А не Remote ?
theurs
оба
theurs
а чем l2tp отличается от pptp в плане постоянно меняющегося ип адреса в канале
Damir
Не, наверное Remote, Local это сам сервер, а второй это как раз то, что клиенту дадут.
Pavel
У меня настроено в Profiles вяжем Local и Remote из pool, если приколотить(гвоздями к полу) пользователя то в пользователе Remote.
Andreev L
Здравствуйте коллеги. Подскажите, для ipsec site to site в сертификате в key usage выставляем tls server и tls client?
Геннадий
Бубна нет же, никто не подарил.
Volodymyr
Вчера еще раз перепроверил работу с сертификатами. 1. CA генерил с key-usage=digital-signature,key-encipherment,data-encipherment,key-cert-sign,crl-sign плюс задавал crl host в виде FQDN. После подписи флаги KLAT 2. Клиентские генерировал с ключами key-usage=tls-client и при подписи задавал CA CRL Host. После подписи флаги KI На клиенты экспортировал CA без ключа (после импорта флаги LAT) и клиентский с ключом (после импорта флаги KT) На клиенте и на сервере стоят галки для проверки сертификатов. С клиента должен быть доступен для скачки список отзыва (у меня это http://FQND/crl/11.crl ) По результатам выводы такие: 1. Без импорта СА на клиенте – не соединяется 2. Без доступа к списку отзыва – не не соединяется. Поэтому считаю, что отсутствие СА в статусе клиентского сертификата при импорте» погоду не делает. Плюс список отзыва вполне работоспособен.
Andreev L
Да
Спасибо
Pasha
может мне кто-то рассказать, почему такое происходит. есть ip-туннель поверх pppoe провайдера, с mtu 1452. если поставить на туннеле принудительно mtu 1500 и повесить адреса, то пинги с df между адресами ходят ровно 1500 байт.
Pasha
А почему не должны ?
ну так интерфейс, поверх которого поднят ip-ip, фрагментирует все что больше 1452 же
Cumberbatch
ну так интерфейс, поверх которого поднят ip-ip, фрагментирует все что больше 1452 же
Ну фрагментируетмя ipip трафик. А “внутри” ipip 1500 остаётся. Это так себе решение конечно.
Pasha
ну т.е. ipip сам по себе не знает получается, что его фрагментируют ниже?
Pasha
тогда если не указывать руками mtu туннеля, он каким образом actual понимает? у меня два тика с разных сторон на одном и том же туннеле показывают разные actual значения.
Андрей
Микротик подключен к GPON терминалу от ростелекома. на WAN интерфейсе получает посредством DHCP адрес. Все работает. Отключение DHCP клиента на микротике и ручное присвоение адреса на WAN интерфейсе приводит к недоступности интернета на домашних компах. При этом l2tp канал поднимается. При присвоении адреса DHCP роутер еще получает и DNS?