V
👍
shagen
чет нет там про это ничего)
shagen
так и сделал
shagen
может какие особые параметры есть
shagen
на что обратить внимание
Cumberbatch
Сбросьте микрот по умолчанию на последней лонг терм и воспользуйтесь этим https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#Basic_L2TP.2FIpSec_setup
V
Всем привет, подскажите знающие люди как лучше настроить ipsec на микротике именно под андроид, у меня постоянно отваливается, подключается, работает, но не стабильно
Кстати! перечитал свой QuickStart: https://pastebin.com/Y88tGJZr И делал для себя пометку: ВНИМАНИЕ!!! При добавлении в профиль параметра dns-server=x.x.x.x обязательно необходимо разрешить 53 порт на все PPP интерфейсы! Иначе перестает корректно работать L2TP соединение с мобильных iOS/Android!!! Наблюдаются потери пакетов и тормоза.
Пётр
Добрый день! А может кто-нибудь подсказать как выгрузить из командной строки /ip dhcp-server lease только столбцы address, mac-address, и host-name?
Геннадий
Не, вчера была какая то инфа как печатать не все таблички
Sergey
Привет всем! Помогите пожалуйста разобраться в очень нестандартной ситуации: регулярно происходят отвалы вайфай 5ггц на rb4011igs+5hacq2hnd. После того как сеть отваливается, еще какое-то время она не обнаруживается. Но проблема лечится сразу же, если в настройках advanced переключить Hw. Protection Mode в любое другое положение. Тогда вайфай сразу обнаруживается. Предпосылок для отваливания никаких нет
Геннадий
Вайфай и нет предпосылок?
Геннадий
По моему это само по себе предпосылка изначально
Volodymyr
Добрый день! А может кто-нибудь подсказать как выгрузить из командной строки /ip dhcp-server lease только столбцы address, mac-address, и host-name?
/ip dhcp-server lease; :foreach i in=[find ] do={:put ("Address=". [get $i address]."\t MAC-Address=". [get $i mac-address]."\tHostName=".[get $i host-name])};/;
Volodymyr
О вот это круто, спасибо:)
Не за что. Но это извращение. )
Евгений
Коллеги приветствую! Совсем недавно обратил внимание что в HAP Lite по умолчанию стоит Antenna gain 2, всю жизнь считал что если не используешь внешнюю антенну надо ставить 0 Я был не прав?
😷Драничек
Как оказалось Antenna gain надо указывать из паспорта к изделию. А у hAP Lite в паспорте 1.5. По правилам округления получаем 2.
Объясните дилетанту, а во всенаправленных антеннах разве имеет смысл этот параметр?
Ettercap
Кстати, капсман не управляет antenna gain, соответственно на каждой капе правильный antenna gain надо указывать вручную.
Евгений
а что вообще дает этот параметр, он уменьшает мощность передатчика на коэфициент усиления антенны?
Пётр
Не за что. Но это извращение. )
Ещё большее извращение обрабатывать сырой вывод при помощи grep sed, и awk с tr'ом это и отсеивать нужные значения)
Пётр
Если не секрет, в каком кейсе Вы это используете?
Пилю bash cкрипт, который будет раз в некоторое время обращаться к этой выгрузке на предмет новых IP в lease и оповещать меня об этом вида (Время $IP $hostname $MAC online\offline), если имеется на примете более простой способ, средствами микротика буду рад если поделитесь)
Пётр
Пётр
Хм, не знал о такой возможности, спасибо за наводку)
Евгений
Именно так
Спасибо
Aleksey
можно я еще раз попробую освежить вопрос. а нет так нет)
Проверяйте конфиги, должно всё работать вне зависимости от модели
theurs
в ipsec можно выбрать алгоритм DES. это который из 77 года с 56битным ключом?
Pasha
Проверяйте конфиги, должно всё работать вне зависимости от модели
ну провайдер что ли меня режет? до счетчиков даже не доходит.
Aleksey
не указан, ::
Указывайте =)
Pasha
Указывайте =)
указал внешник. зеро ченджес :(
Aleksey
указал внешник. зеро ченджес :(
Сходили туда snmpwalk'ом ?
Pasha
Сходили туда snmpwalk'ом ?
сходил. в итоге сделал dst-nat'ом редирект рандомного порта снаружи на 161 и пробился. а напрямую 161 как будто действительно провайдером лочится...
Aleksey
Вообще не хорошо вывешивать SNMP наружу(как и любые интерфейсы администрирования)...
Pasha
Вообще не хорошо вывешивать SNMP наружу(как и любые интерфейсы администрирования)...
вынужденная мера на паре удаленных объектов. только по вайтлистам, само собой. спасибо, что поддержали разговор :)
Pasha
Так может L2TP/IPSec/SSTP/PPTP/Ovpn-туннель собрать?
не, оверкилл. там совсем полусторонние хап лайты, с которых интересно только загрузку вана рисовать. ни больше ни меньше.
Innokentiy
Yevhen
500,4500,1701/udp + esp
Может подскажете, что открыть, чтобы прошло форвардом соединение dmvpn+ikev? клиент - cisca810
Cumberbatch
Может подскажете, что открыть, чтобы прошло форвардом соединение dmvpn+ikev? клиент - cisca810
1. UPD 500 и ESP должны быть разрешены снаружи в вашем FW 2. когда вы делаете NAT на FW, пожалуйста, убедитесь, что DMVPN маршрутизатор ip (источник туннеля) будет статическим PAT(порт 500) к FW WAN IP и разрешить UDP4500(NAT-T).
dupreh🇲🇽
dupreh🇲🇽
ребят нужна помощь, пытаюсь имей перебить на другой, через команду про узнать имей выдает это
dupreh🇲🇽
помогите плизз
dupreh🇲🇽
ой, извиняюсь
dupreh🇲🇽
модель sxt lte
dupreh🇲🇽
Yakov
у вас ltel, непонятно что это, должен быть номер lte интерфейса, lte1
dupreh🇲🇽
я так и прописываю
dupreh🇲🇽
лте1, правильно ж?
dupreh🇲🇽
в чем может быть проблема?
dupreh🇲🇽
ребятаа
Евгений
в чем может быть проблема?
В том что команда не верная, попробуй "AT*mrd_imei\? "
Евгений
А вообще IMEI в самом интерфейсе виден, на вкладке cellular
dupreh🇲🇽
мне нужно его сменить, но попробовал через вашу команду
Евгений
Эта команда не по смене imei, а по его чтению из можема
dupreh🇲🇽
Евгений
Модема
dupreh🇲🇽
но все же
dupreh🇲🇽
выскакивает тож самое
Евгений
А модем то сам виден в интерфейсах?
dupreh🇲🇽
да, конечно