Александр
Доброго времени суток, возник такой вопрос: в RouterOS есть возможность "слушать" mac-адреса wi-fi клиентов (WiFi Snooper), каким образом можно записать все маки в файл, для дальнейшего использования ?
Александр
/interface wireless snooper> snoop wlan1 выбираем раздел s - station, как эти данные записать в файл?
Cumberbatch
Cumberbatch
Anonymous
Приветствую всех...
Может кто подсказать правильное изначально решение такой задачи:
Приложение на мобильном устройстве (клиент) подключается к контроллеру внутри локальной сети (сервер) для удаленного управления. При запуске клиент кидает запрос на мультикаст для поиска контролера. Контролере отвечает пакетом где сообщает свой IP-адрес. Клиент подхватывает этот пакет, соединяется с контролером уже работает с ним напрямую.
Внутри локалки всё работает без проблем...
Вопрос: как реализовать сие? Есть ограничение: клиенты развернуты на базе iOS (iPhone), соответственно, доступны только "IKEv2, IPSsec или L2TP" (утверждать это не буду (доступность протоколов), т.к. самому проверить не на чем! :( ). L2TP, как я понимаю не подходит, т.к. он не пересылает broadcast- и multicast- пакеты
😷Драничек
Коллеги, подскажите! Имеем 30-40 клиентов-удаленщиков L2TP\IPsec в связи с известными событиями, в ppp profile выставил ограничение 5М на брата, чтобы канал не отъедали большими файлами, насколько железка с таким количеством simple queue выдержит? Железка - старый добрый 1100 дудь эдишн
Vlad
Всем доброго утра!
Подскажите пожалуйста, как заблокировать доступ ко всей локальной сети из VPN (PTPP)?
Например, есть локальная сеть 192.168.1.0/24, ppp клиенту с ip адресом (remote-address) 172.16.0.100 необходимо заблокировать доступ ко всей локальной сети.
Я пробовал в firewall filter прописать такое правило:
add chain=forward src-address=172.16.0.100 dst-address=192.168.1.0/24 action=reject
Не помогает.
Volodymyr
Vlad
ItineraryEster
Ребят, кто может посоветовать проверенную статью по настройке «бесшовного вифи» на 5 ghz?
Cumberbatch
leo1961
ItineraryEster
leo1961
Cumberbatch
Андрей
Подскажите плз по WDS Mesh.
Настроен на микротиках, но постоянно в логах появляется уведомление -
bridge port received packet with own address as source address (mac ) probably loop
это нормально для меша? или все-таки стоит искать проблемы (сигналы до некоторых точек весьма фиговые)
leo1961
Alexey
подскажите, микротик, l2tp ipsec туннель
как на абоненте прописать dns сервер, соответствующий адресу впн сервера?
Alexey
туннель поднялся, имена не резолвятся
на абоненте в качетсве днс приходит внутренний адрес адрес микрота
Roman
Тупой вопрос, а в M есть WG?
Cumberbatch
Roman
Mikrotik, WireGuard
Александр
Александр:
Доброго времени суток, возник такой вопрос: в RouterOS есть возможность "слушать" mac-адреса wi-fi клиентов (WiFi Snooper), каким образом можно записать все маки в файл, для дальнейшего использования ?
/interface wireless snooper> snoop wlan1 выбираем раздел s - station, как эти данные записать в файл?
Cumberbatch
Александр
Не работает
Александр
save-file=1.txt тоже не работает
Александр
Странно проверю, тогда еще вопрос как по умолчанию выбрать для опроса станции
Александр
Что бы не нажимать каждый раз "s" кнопку. Перерыл wiki не нашел комманд для snooper
Cumberbatch
Александр
Спасибо, посмотрю еще раз внимательно
Руслан
leo1961
Руслан
Подскажите, имею l2tp соединение между 2мя микротиками. Обязательно делать маскарад на обоих МТ или есть решение проще?
Руслан
Максим
Alex
А когда включён CAPsMAN такая фишка уже не работает? Я у себя не смог никак. На роутере с CAPsMAN сервисом - говорит, что нет wireless интерфейсов, а на роутере-клиенте CAPsMAN говорит failure: other tool running
Максим
Или зачем вообще нат?
Руслан
Ну я так думаю
Максим
Если нужно, чтобы сети за микротиками, соединёнными по L2TP, видели друг друга, делается простой роутинг без ната. Либо статический, либо OSPF
Руслан
Понял, на всякий скажу, конечная цель - это просмотр IP камеры клиента у сервера. То есть здесь я буду писать на IP регистраторе белыйIP:1234, который будет принадлежать клиенту сервера l2tp.
Cumberbatch
Руслан
Nickolay
Коллеги, подскажите, как лучше мониторить удаленных подключившихся клиентов ikev2 с сертификатами, с помощью DUDE? Клиенты разномастные win7, iphone, macos, mikrotik и тд. В иделале после подключения клиента создавать девайс на карте с именем CN из сертификата, чтобы понимать кто это, на край просто ip адрес видеть. Желательно еще видеть трафик от них и к ним. или так не получится в dude? Подскажите лучшие практики, как такое реализовать?
Иван
а взлом и уязвимости тут принято обсуждать?)
из благих побуждений офк
😷Драничек
Коллеги, как уже писал ранее, имеем непонятки с применением конфигурации PPP Profile L2TP клиентам. Есть два профиля, один для удаленщиков, второй для торговых точек. Первый аутентифицируется по радиусу и стоит в настройках L2TP сервера, второй применен к статическим сикретам из PPP secret. Сегодня возникла трудность с удаленщиками по пожиранию канала (100Мбит всего), решил отдать им по 5М на сотрудника. Высавил лимит в профиле удаленщиков, очереди стали появляться, все гуд, но после реконнекта торговые точки стали попадать тоже под этот профиль. Может кто разъяснить, где я накосячил? Написал в ТП МТ этот вопрос, дублирую здесь - авось быстрее решим проблему. В кратце суть проблемы: непонятно, почему настройки l2tp клиентов применяются из всех профайлов и как это предотвратить.
PS: решил проблему пока примерно так: раскрыл опцию Rate Limit на необходимом профайле и оставил пустую. Теперь конфигурация переопределяется и в очередь не добавляется соединение, т.к. пустое значение.
Денис
Денис
В одном сегменте так пляшут пинги по wifi + ttl меняется
Денис
Куда можно копать?
I
101.200 = kyocera?
Максим
Коллеги, как уже писал ранее, имеем непонятки с применением конфигурации PPP Profile L2TP клиентам. Есть два профиля, один для удаленщиков, второй для торговых точек. Первый аутентифицируется по радиусу и стоит в настройках L2TP сервера, второй применен к статическим сикретам из PPP secret. Сегодня возникла трудность с удаленщиками по пожиранию канала (100Мбит всего), решил отдать им по 5М на сотрудника. Высавил лимит в профиле удаленщиков, очереди стали появляться, все гуд, но после реконнекта торговые точки стали попадать тоже под этот профиль. Может кто разъяснить, где я накосячил? Написал в ТП МТ этот вопрос, дублирую здесь - авось быстрее решим проблему. В кратце суть проблемы: непонятно, почему настройки l2tp клиентов применяются из всех профайлов и как это предотвратить.
PS: решил проблему пока примерно так: раскрыл опцию Rate Limit на необходимом профайле и оставил пустую. Теперь конфигурация переопределяется и в очередь не добавляется соединение, т.к. пустое значение.
Я бы рейтлимит наоборот радиусом раздавал
😷Драничек
Максим
А есть разница? Словарь микротиковский включи и пользуйся атрибутами
Максим
Люди делают:
https://forum.mikrotik.com/viewtopic.php?t=69044
Иван
Коллеги, как уже писал ранее, имеем непонятки с применением конфигурации PPP Profile L2TP клиентам. Есть два профиля, один для удаленщиков, второй для торговых точек. Первый аутентифицируется по радиусу и стоит в настройках L2TP сервера, второй применен к статическим сикретам из PPP secret. Сегодня возникла трудность с удаленщиками по пожиранию канала (100Мбит всего), решил отдать им по 5М на сотрудника. Высавил лимит в профиле удаленщиков, очереди стали появляться, все гуд, но после реконнекта торговые точки стали попадать тоже под этот профиль. Может кто разъяснить, где я накосячил? Написал в ТП МТ этот вопрос, дублирую здесь - авось быстрее решим проблему. В кратце суть проблемы: непонятно, почему настройки l2tp клиентов применяются из всех профайлов и как это предотвратить.
PS: решил проблему пока примерно так: раскрыл опцию Rate Limit на необходимом профайле и оставил пустую. Теперь конфигурация переопределяется и в очередь не добавляется соединение, т.к. пустое значение.
вы не туда копаете
канал удаленщики выжирают скорее всего тем, что подключаются в windows и не вырубают галку использовать vpn как стандартный шлюз
не пускайте их в интернет через свой vpn сервер и проблема отпадет сама собой
😷Драничек
Иван
камбербет харош!
Иван
слово "твари" имеет в первую очередь значение "божье творения" !
😷Драничек
Дали еще канал на 100. Завтра приделаю к CHR немного разгружу
Cumberbatch
Денис
I
Денис
Основной косяк что с этого сегмента wifi отваливается при работе. Думал в этом заморочки
Максим
Максим
Типа есть очереди по умолчанию?
😷Драничек
Нет. у меня есть очереди на VoIP, они самые приоритетные