theurs
а хз. почему я думаю что нельзя? Ж) наверное потому что уже пробовал и не получилось
theurs
https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes
theurs
Mode station-bridge
This mode works only with RouterOS APs and provides support for transparent protocol-independent L2 bridging on the station device. RouterOS AP accepts clients in station-bridge mode when enabled using bridge-mode parameter. In this mode, the AP maintains a forwarding table with information on which MAC addresses are reachable over which station device.
This mode is MikroTik proprietary and cannot be used to connect to other brands of devices.
This mode is safe to use for L2 bridging and is the preferred mode unless there are specific reasons to use station-wds mode. With station-bridge mode, it is not possible to connect to CAPsMAN controlled CAP.
theurs
With station-bridge mode, it is not possible to connect to CAPsMAN controlled CAP.
Cumberbatch
ну если есть под рукой железки то пробуйте другие варианты. но может пересмотреть топологию?
theurs
мне нужен беспроводной провод Ж)
theurs
и цеплятся он должен к кап точке
theurs
виртуальный слейв влан, так можно?
Cumberbatch
не пробовал. но думаю можно
theurs
создать можно но похоже что виртуальная не работает
Cumberbatch
да. disable. ну значит пробуйте разные варианты на hap lite. потом расскажете
Raul
создать можно но похоже что виртуальная не работает
Поставьте режим псевдо бридж на подключаемой точке.
Я так недавно половин офиса подключал, во время замены локалки, работало все стабильно. По офису развешены cap ac, они управляются capsman, на рабочие места разбросал точки доступа, на них настроил псевдо бридж, объеденил все порты в бридж на точке, подключил патчкордами компы и телефоны к точкам. Точки использовал hap lite, wap, 2011, map и тд
theurs
а что будет лучше 1 вайфай мост с 4 проводными клиентами или 4 беспроводных клиента
theurs
и если в одной комнате одна точка 300мбитная и много 300мбитных клиентов, скажем 10, лучше сделать на точке 40мгц или 20
Moneron 🇷🇺
Moneron 🇷🇺
Руслан
Доброго, друзья товарищи! Подскажите пожалуйста кто-нибудь имел дело с антеннами? Поднимется хотя бы гиг? Длина 4 км. https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/wireless_systems/mikrotik-wireless-wire-dish
Cumberbatch
Геннадий
всем хотя бы гиг по воздуху, бесплатно, и пусть никто не уйдет обиженным.
Геннадий
даешь всем по гигу скорости на вафле за пятилетку!!!
Геннадий
я парень хоть куда! меньше чем на гиг по воздуху не согласный!
Руслан
Хм..у меня есть другая инфа. Поднимали до 4 км. У вас теория? Что вообще возможно использовать с уверенностью из радио оборудования на таком расстоянии? Ату этот вариант очень дорогой для нас. Ну чтобы линк был >600 (от 600)
Геннадий
догоним и перегоним проклятый кабель по скорости!!!!
Pasha
Cumberbatch
Vasily
Всем привет mikrotik wap lte kit оператор МТС все работает гуд но решил настроет PPTP клиента и тут меня ждал сюрприз мтс рандомно меняет ip адрес с которого устанавливается сесия при этом LTE сесия не отваливаеться куда копать не пойму что можете посоветовать. Буду благодарен залюбые идеи!!!
Vasily
Спасибо попробую ))
Глеб
Геннадий
Не режут. Ищите проблему у себя.
Cumberbatch
Vasily
Геннадий
Ищите у себя
Геннадий
Подсказка мту
Геннадий
Естественно списываются. Читайте тариф.
Геннадий
Если глаза и руки золотые, то виноват провайдер.
Vasily
С мту все гуд
Vasily
и с емеем тоже
Геннадий
Короче. МТС не режет ваши соединения.
Геннадий
Не нужно ему это.
Геннадий
Все остальное мифы
Геннадий
Вы про ттл в курсе?
Геннадий
Короче, я читаю бред.
Геннадий
И скажем так, я знаком с настройками на оборудовании этого провайдера, и нигде ничего не режется.
Геннадий
Все остальное домыслы.
Denis
Добрый. Плиз подкиньте стоящий мануал по построение маршрутов в микроте. Не могу въехать никак. Сенк
Denis
Griz
Здравствуйте. Скажите, если микротик выступает в роли OpenVPN сервера можно в нем реализовать механиз аналогичный client-config-dir что бы привязать выдваемые сервером IP к подключаемым пользователям?
Damir
sergey🎃rest
скорее даже так нужно делать если необходимо соответствие логина адресу
Damir
Ну вот и делайте.
Damir
Griz
Pavel
theurs
оба
theurs
а чем l2tp отличается от pptp в плане постоянно меняющегося ип адреса в канале
Damir
Не, наверное Remote, Local это сам сервер, а второй это как раз то, что клиенту дадут.
Pavel
У меня настроено в Profiles вяжем Local и Remote из pool, если приколотить(гвоздями к полу) пользователя то в пользователе Remote.
Andreev L
Здравствуйте коллеги. Подскажите, для ipsec site to site в сертификате в key usage выставляем tls server и tls client?
Геннадий
Геннадий
Бубна нет же, никто не подарил.
Volodymyr
Вчера еще раз перепроверил работу с сертификатами.
1. CA генерил с key-usage=digital-signature,key-encipherment,data-encipherment,key-cert-sign,crl-sign
плюс задавал crl host в виде FQDN. После подписи флаги KLAT
2. Клиентские генерировал с ключами key-usage=tls-client и при подписи задавал CA CRL Host. После подписи флаги KI
На клиенты экспортировал CA без ключа (после импорта флаги LAT) и клиентский с ключом (после импорта флаги KT)
На клиенте и на сервере стоят галки для проверки сертификатов. С клиента должен быть доступен для скачки список отзыва (у меня это http://FQND/crl/11.crl )
По результатам выводы такие:
1. Без импорта СА на клиенте – не соединяется
2. Без доступа к списку отзыва – не не соединяется.
Поэтому считаю, что отсутствие СА в статусе клиентского сертификата при импорте» погоду не делает. Плюс список отзыва вполне работоспособен.
Volodymyr
Cumberbatch
Andreev L
Pasha
может мне кто-то рассказать, почему такое происходит.
есть ip-туннель поверх pppoe провайдера, с mtu 1452.
если поставить на туннеле принудительно mtu 1500 и повесить адреса, то пинги с df между адресами ходят ровно 1500 байт.
Cumberbatch
Pasha
А почему не должны ?
ну так интерфейс, поверх которого поднят ip-ip, фрагментирует все что больше 1452 же
Pasha
ну т.е. ipip сам по себе не знает получается, что его фрагментируют ниже?
Cumberbatch
Pasha
тогда если не указывать руками mtu туннеля, он каким образом actual понимает? у меня два тика с разных сторон на одном и том же туннеле показывают разные actual значения.
Андрей
Микротик подключен к GPON терминалу от ростелекома. на WAN интерфейсе получает посредством DHCP адрес. Все работает. Отключение DHCP клиента на микротике и ручное присвоение адреса на WAN интерфейсе приводит к недоступности интернета на домашних компах. При этом l2tp канал поднимается. При присвоении адреса DHCP роутер еще получает и DNS?
sergey🎃rest