Anonymous
мне бы тонкие настройки выбора бандов, а не тупо галочки поставить на которые разрешать подключатся... сотовый телефон каким-то образом сам и безошибочно выбирает самый скоростной банд и на него садится
Volodymyr
Так вот сейчас его и нет. Я и описал выше ситуацию: https://t.me/mikrotikclub/156509 Собственно, нам для работы бесшовность не нужна, это я так, из спортивного интереса думаю
Попробуйте поставить. Возможно для конкретного клиента это и поможет. Но не факт, что другому не сделает хуже.
Anonymous
на микротике как бы, точнее на модеме в нем нужно же что типа такого, как например на капсман настаривается порог и т.д.
Anonymous
т.е. приоритет бандов делать, а не тупо их выключать и включать
Cumberbatch
Максим
Попробуйте поставить. Возможно для конкретного клиента это и поможет. Но не факт, что другому не сделает хуже.
Раньше было, убрали когда стали жаловаться что касса (b/g 😄) отчёты в ФНС не отправляет ) глубоко разбираться времени не было
Максим
)
Зубрев Алексей Александрович МИАЦ г.Саратов
@guzmok
Все что ниже 512 Кбит т.к. при таких скоростях уже зона неуверенного приема
Anonymous
В файле AT команды для R11e-LTE. Там может это быть возможно.
спасибо, почитаем, а там точно есть какая-то регулировка приоритета?)
Максим
Добавьте точку посередине. И поставьте реджект -120..-70
Посередине невозможно, мы арендуем сильно отдалённые друг от друга кабинеты в бизнес-центре) но ход мыслей ясен.
Philipp
радиоприем теперь в битах измеряется?
Cumberbatch
радиоприем теперь в битах измеряется?
Видимо как то коррелируется у человека
Anonymous
Не точно. Но что-то подобное я видел.
спасибо, изучу... просто у нас настраиваешь в городе микротик и все ништяк, цепляется как надо и куда надо, увозишь в область, а там совсем другие частоты и банды использует МТС
Anonymous
а там естественно полевые условия и другого инета, как тот, который ты делаешь сам попросту нет и мануалы на месте уже изучать нет возможности
Ettercap
спасибо, изучу... просто у нас настраиваешь в городе микротик и все ништяк, цепляется как надо и куда надо, увозишь в область, а там совсем другие частоты и банды использует МТС
Так а в чем проблема-то? Можете сразу с помощью команды в терминале глянуть, и выбрать то что надо. Мало того, можно еще и зафиксировать . /interface lte cell-monitor lte1
Anonymous
Так а в чем проблема-то? Можете сразу с помощью команды в терминале глянуть, и выбрать то что надо. Мало того, можно еще и зафиксировать . /interface lte cell-monitor lte1
могут поменять, ставили год назад, там был псевдоLTE со скорость 3G, потом звонят, что не работает, приезжаем, поменяли банды и заработало
Anonymous
а в одном месте почему-то каждую секунду отваливалось и подключалось lte, пока галочку не поставил разрешить работать в роуминге, так и плясало, хотя там роумингом и не пахло
Ettercap
Ну год же работало. Это уже вероятность стремится к нулю, что там постоянно что-то меняется. Например, у оператора wifire черным по белому указано, что галка работать в роуминге должна быть включена обязательно.
Anonymous
ну я понимаю, что они там по своему маршрутизируют, это собственно их дело, а можно как-то удаленно просканить банды и чтобы сохранить список обнаруженных? иначе при скане отваливаешься
Ettercap
У меня отваливается только через терминал если сканировать. Если через интерфейс winbox - нет. Имею ввиду команду в терминале /interface lte scan lte1
Alex
/rules@MissRose_bot
Cumberbatch
@AlexCranium : Добрый вечер. Нужно поднять связь между MikroTik и Cisco. Есть внешние адреса, у обоих сторон, так же со стороны Cisco будет некий интерфейс tunelX на котором будет адрес например 192.168.1.1/30, а со стороны MikroTik должен быть 192.168.1.2/30. Данные адреса должны быть доступны и через них далее будет осуществляться маршрутизация между сетями находящимися за обоими роутерами. Подскажите со стороны MikroTik в каком направлении настраивать? Понимаю что в зависимости от того, что будет со стороны Cisco... IPIP Tunnel? GRE Tunnel? Адрес 192.168.1.2/30 на MikroTik я должен на какой интерфейс назначить? (задаю глупый вопрос) Я так понял данные тунели автоматически поднимают IPSec? У меня есть чистое IPsec соединение с Linux+StrongSwan, без типа IP-IP 192.168.1.1-192.168.1.2 Есть ли ссылка на хороший мануал свежий или видео ? Спасибо.
Yakov
можно обойтись без промежуточной адресации
Alex
https://habr.com/ru/post/151951/ оно?
Данный мануал 2012года, читал его, но тут пример без промежуточных адресов. Я конечно рассматриваю и такой вариант, но Cisco настраивает женщина с характером, ей нравится с промежуточными адресами, вероятно потом будет OSPF
Alex
Что будет на стороне циски?
CSR1000v уже есть и IPSec даже вроде как поднимается, Микротик пишет "established"
Yakov
Данный мануал 2012года, читал его, но тут пример без промежуточных адресов. Я конечно рассматриваю и такой вариант, но Cisco настраивает женщина с характером, ей нравится с промежуточными адресами, вероятно потом будет OSPF
у меня есть голова в Москве, там киска, есть 3 филиала, в одном фря и в двух других микротики, все друг с другом законнекчено + киска еще и отдельных юзеров по anyconnect принимает когда они не в офисе
Yakov
все сводится к согласованной настройке фаз на обеих концах, ключу и правильным политикам ipsec
Ẏoxi
Ахахаха. Так src нат для ipsec,out через ip полученный с сервера нужно тоже прописать
Не догоняю как это сделать. Нужно транслировать локалку в айпишник, который получил от сервака?
Ẏoxi
Вам же нат нужно делать или нет?
У меня тривиальная задача. Объединить две локалки: Локалка микротика 192.168.88.0/24 Локалка libreswan 192.168.43.0/24 Микротик подключается к libreswan и получает там адрес из пула 192.168.43.10-192.168.43.100 Я подключился. Получил адрес 192.168.43.17. Прописал политики фильтре, отключил в srcnat трансляцию IPsec в WAN. Могу сделать экспорт если нужно.
Ẏoxi
Сервер знает о вашей сети?
Поправочка, сервер не должен знать. Сервер должен видеть только мой роутер.
Ẏoxi
А вот роутер должен знать о локалке сервера.
Cumberbatch
Поправочка, сервер не должен знать. Сервер должен видеть только мой роутер.
Воооот. Тогда нужно делать маскарад на через полученный адрес
Alex
На стороне циски на чем адрес висит?
Пока что в мониторинге не вижу интерфейса, но там есть другие TuX (X - число). IP для связи будет висеть на этом интерфейсе. А соединение будет по внешним IP адресам, со стороны циски он висит на физическом интерфейсе Gi3...
Alex
на микротике надо создать gre/ipip интерфейс повесить нс него /30 адрес потом создавать ipsec уже
Пробовал так, GRE и IPsec поднимался, но что-то я вторую сторону не пинговал
Ẏoxi
Воооот. Тогда нужно делать маскарад на через полученный адрес
И маскарад получается такой chain=srcnat action=masquerade dst-address=192.168.43.17 Оно?
Ẏoxi
Src ваша сеть dst серверная
Не пингуется. Меня вот что смущает. Маршрута то нет до сети. Или в случае с IPsec так не работает? (меня похоже сбивают с толку туннели сеансового уровня)
Cumberbatch
А адрес тогда какой и на каком интерфейсе получили?
Ẏoxi
Ẏoxi
Ẏoxi
верхний
Cumberbatch
А политику руками создали что ли?
Cumberbatch
Ага
Зачем ?
Ẏoxi
Зачем ?
🤷🏻‍♂️ . Мне в настройках Identity поставить Generate Policy?
Anonymous
Cumberbatch даже сброс микротика не помог от разрывов) я сдаюсь
Ẏoxi
Port strict
Сделал. В меню Policy не появилось ничего. Это 👌🏻?
Cumberbatch
Cumberbatch даже сброс микротика не помог от разрывов) я сдаюсь
Запишите dump для wireshark. На внешнем и на внутреннем интерфейсах и в личку
Ẏoxi
Переподключитесь
Я сделал Kill Connections в меню Active Peers. Айпишник получает, политики не вижу.
Cumberbatch
Cumberbatch
Ага. Пингую 192.168.43.19
В modconf для вашего identity пропишите src address list (предварительно его задав)
Cumberbatch
Хотя не надо