Roman
Так, сейчас достану свой hap lite
Anonymous
даже в коннект лист поместил этот wlan толку нет попыток подключения тоже
Roman
Короче, создаём connect list, на мастер интерфейсе синхронизируем частоту с таковой у удалённой AP и всё на этом пожалуй, а ну профиль ещё безопасности
Anonymous
Roman
Нет в connect-list указывается MAC адрес AP
mac-address (MAC; Default: 00:00:00:00:00:00) Rule matches only AP with the specified MAC address. Value 00:00:00:00:00:00 matches always.
Anonymous
Roman
Считайте, что это connect-list это access-list или filter rule
Roman
Я в скриншотах winbox не силён, я обычно консоль использую, я выше поэтому специально показал настройки свои
Anonymous
Roman
Вот мой connect-list: interface=wlan2 (виртуальный) connect=yes mac-address=82:0E:17:F0:96:E0 (BSSID AP) ssid="Guest" (SSID AP)
Вот мои настройки самого wlan 2: name="wlan2" mtu=1500 l2mtu=1600 mac-address=BA:69:F4:24:AB:7B (MAC этого интерфейса) arp=enabled interface-type=virtual master-interface=wlan1 (железный интерфейс, который сейчас AP) mode=station ssid="Guest" (SSID удалённой AP, в прочем думаю и без этого работало бы)
Moneron 🇷🇺
Anonymous
зачем тут идет попытка подключения точки доступа? Когда надо на нее подключаться? А подключаться должен виртуальный wlan значит там мак совсем другой
Roman
Ещё раз, частота вашей master-interface должна быть согласована с частотой интерфейса на удалённой AP, в которой вы подключаетесь, иначе работать не будет.
Anonymous
Roman
Тогда в connect-list укажите MAC удалённой AP (BSSID) и SSID удалённой AP, включите debug wireless, в логах увидите сообщения о том, что происходит
Anonymous
Roman
А теперь скриншот connect-list покажите для полного счастья
Roman
Такой же открытый, чтобы не гадать, что там где и чего указано
Anonymous
Roman
Отлично, всё правильно с виду, пора включать debug, если не работает до сих пор и смотреть, что там в логах
Anonymous
в коннект листе указывается устройство которое соединяется с АР. Зачем там указывать мак самой АР?
Roman
Я же приводил цитату из документации, почему устройство которое подключается?
mac-address (MAC; Default: 00:00:00:00:00:00) Rule matches only AP with the specified MAC address. Value 00:00:00:00:00:00 matches always.
Roman
Правило устанавливает соответствие только для AP с конкретным MAC адресом. Значение EUI-48 все 0, означает, все AP.
Anonymous
Roman
Вижу у вас всё получилось 👍
Anonymous
Anonymous
И соответственно не получает она никакого IP
Maxim
Коллеги, имеется L2TP/IPsec VPN, как возможно изолировать каждого пользователя впн?
Roman
Вы настраиваете какое устройство? Которое на вашем фото сверху или в центре?
Roman
Volodymyr
Anonymous
9A:F4:AB:DA:71:2A - это мак самой тточки доступа
Roman
Тогда у вас правильные настройки в connect-list
Maxim
Ага, понял
Спасибо большое, коллеги!
Anonymous
Я конечно может тупой, но вопрос. Режим станции в wlan это тоже самое будто это телефон, планшет? Т.е. это виртуальный телефон. Если это так то оно должно подкючаться к АР но все совсем иначе. В registration появляется АР а не то устройство которое к ней должно быть подключено
Anonymous
либо режим станции тут так не работает я уже не знаю даже
Roman
Да в концепции 802.11 station это клиент, Access Point это сервер, если можно так выразиться
Anonymous
Тогда даже уже не знаю, ловит только это
Anonymous
Volodymyr
Anonymous
Я не хочу отдельно рвать свой вифи чтобы подключиться к этой АР
Roman
Это микротик можно подключить к ней, не наоборот
Volodymyr
Roman
В общем так, иначе не могу объяснить
Volodymyr
В общем так, иначе не могу объяснить
@xgun12 Гм... Так по-моему мы же это и реализовали. Только Вам нужен стейшен-бридж, если Вы хотите именно L2 получить, или маршрутизация при текущей схеме.
Anonymous
Anonymous
заработало в режиме station pseudobr. Но адреса автоматом не дает, только принудительно через дхцп клиента
Volodymyr
)))
Anonymous
ну про станция мост то ладно там написано только с рутерос дружит. а вот с другими походу наугад
Roman
У микротика с документацией беда, это факт. 😔
Anonymous
E.
Подскажите как заблокировать правильно ютуб. После обновления до 6.46.6 мой 951 2HnD перестал блокировать напрочь youtube через layer 7
Anonymous
снифать траффик до youtuba и смотреть l7 записи для match
Moneron 🇷🇺
Самый простой способ для домашней сети – static dns запись
E.
я малограмотный юзер в этом. насторил до этого и забыл. вчера обновился до новой версии щас волосы на голове дыбом. не работает. и странно что в гугле не распространено решение
Евгений
Евгений
Cumberbatch
E.
Moneron 🇷🇺
Roman
Roman
Нет там беды , уже давно. 95 процентов что есть уже давно описано. Специфические костыли естно за бортом.
SCEP RA к примеру, на костыль не тянет на мой взгляд.
А вообще я имел ввиду несколько другое, вот взять любую страницу wiki, она описывает опции конфигурации, но найти что-то большее, зачастую невозможно, например подобного описания значения статусов в зависимости от события.
Или какие-то более глубинные механизмы работы тех или иных функций у MT.
Просто для примера у Cisco по IP CEF, их проприетарной технологии, написана целая книжка, где самым подробным образом рассмотрено устройство всех структур входящих в IP CEF, у MT же зачастую лишнего слова не найти о их устройствах.