Геннадий
Геннадий
Только если найдешь хоть одного автора микротиков в списке разработчиков рфц...
Геннадий
Хоть 1го рфц
Max Korablev
Камеры 802.3af 48в, микротик выдаёт 24в passive poe
Блин... жаль Хотя вот питания у камер написано 12в .2а
Геннадий
Хоть 1го разраба микротиков в авторах хоть 1й сетевой технологии
Максим
Блин... жаль Хотя вот питания у камер написано 12в .2а
12в - это от блока. Про PoE я уверен там написано 802.3af
Max Korablev
802.2af...
Геннадий
Вроде все ОК, пока не копнешь глубже. Экран псевдо 4к, и ультрабюджета
Max Korablev
Чтот на опечатку похоже про РоЕ...
Геннадий
Робот хорош, но пока не придет пора обслуживать
Геннадий
Умный дом от ксяоми сплошная дыра в безопасности
Геннадий
И т.д.
Alexandr
Ну это зависит от настроек и кто собирал "чудесную сборку".
Дефолтные настройки и не менее дефолтная винда
Максим
Два способа питания: внешним блоком 12в 1а или poe 802.3af. Всё корректно написано
Max Korablev
Да... Так и есть.
Вот. 802.2af ≠ 802.3af
Максим
А, да
Max Korablev
Придется пое инжектор искать ... Спасибо
Dmitry
Доброго время суток. Подскажите почему при подключении с айос устройства по вайфай требует имя сети, а с андроид только пороль и все?
Dmitry
Dmitry
Где посмотреть вимя пользователя ? Помогите разобраться? Главное андроид не запрашивает
Максим
Убедитесь, что галочки EAP сняты
Не Отец Владимир
Хоть 1го разраба микротиков в авторах хоть 1й сетевой технологии
Щас бы хоть одного индуса не найти в коде окошек...
Не Отец Владимир
Вроде все ОК, пока не копнешь глубже. Экран псевдо 4к, и ультрабюджета
Это как яблоко за 2К с андроидом случайно оказалось)
Олег
Что касается нововведений для dns в 6.47: А можно ли одновременно использовать split dns и DoH? Т.е. запросы локального домена идут на внутренний dns сервер, а остальные на https://1.1.1.1/dns-query. Внутренний dns разумеется не умеет DoH
Не Отец Владимир
Все на радостях, но вот я моэно ли теперь наконец то по домену входящие соединения направлять на разные сервера. Например один внешний IP, за NAT 2-N сервера, нужно на тике в зависимости от домена который запрашивают направлять трафик на соответствующий сервер. Раньше костыли на L7 были, а щас по феншую уже можно сделать?
Не Отец Владимир
вы про http?
Про HTTPS, HTTP без L7 можно.
Yakov
а не проще проксировать запросы nginx на нужные backend сервера? зачем эту задачу вешать на маршрутизатор?
Anonymous
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:65 out-interface=lte1 passthrough=yes
А вот тебе нужно именно TTL=65 поставить? Если хочешь "защититься" от Провайдера - лучше поставить инкремент +1... т.к. от Провайдера может и TTL=128 "приехать"... А ты ему так оп-па - и в ответочку 65! :)
Anonymous
а не проще проксировать запросы nginx на нужные backend сервера? зачем эту задачу вешать на маршрутизатор?
Т.е. если "для дома для семьи" ты предлагаешь ещё где-то и nginx развернуть? :)) Чисто для "поковыряться для себя" и возможностей роутер с головой (конечно, если это не hAP lite) :)
Yakov
ну если у тебя "где-то" "для дома для семьи" развернуто несколько web серверов которые держат https то почему бы там же не развернуть и nginx для проксирования?
Yakov
Если у тебя "где-то" сервера - то каким боком сюда вообще нужно лепить роутер?
а теперь внимательно читаем переписку в которую вы влезли и понимаем что именно это я и сказал
Anonymous
а теперь внимательно читаем переписку в которую вы влезли и понимаем что именно это я и сказал
То что я вижу с чего начался диалог - "...но вот я моэно ли теперь наконец то по домену входящие соединения направлять на разные сервера."... и далее была реплика про L7.... Вы вдруг с какого-то перепугу решили вставить фразу про nginx ! Чтобы показать свою значимость и осведомленность? Каким боком вообще здесь nginx и, скажем, L7 ?!? "Научитесь ясней выражать свои мысли и люди к вам потянутся" (с) И, признаком хорошего тона является использование цитирования, чтобы было понятно, в ответ на какую фразу была кинута ваша реплика...
Yakov
странно, что люди из ЧС продолжают быть видными в чате, недоработка телеги (
Anonymous
ну если у тебя "где-то" "для дома для семьи" развернуто несколько web серверов которые держат https то почему бы там же не развернуть и nginx для проксирования?
т.е. если я дома "держу" на рабочем компе несколько виртуалок чисто для разработки (которые могут работать а могут быть выключены) или демо Заказчику - я должен ещё и "выкроить" ресурсов под nginx? ИМХО, бред...
Anonymous
В след раз пожалуйста по существу.
Да я вроде по существу и ответил, без матюков и оскорблений!... Сорян, если это был офтоп... не со злого умысла!...
Anonymous
Это как яблоко и андроид, во втором нужны мозги и можно крутить и так и сяк, а первое настраивается по древним мануалам не менее древними админами и лучше сугубо в одной задаче, а тик универсален.
Кто то реально сложных вещей не настраивал... Вот там и понимаешь насколько тику до цицски далеко, постоянно упирается во всякие ограничения и кроме лепки унылых костылей задачи не решаются.
Yakov
Потому что так нужно)
ну это конечно многое объясняет )
Vladimir
Привет всем. Есть проблема в конторе. После замены роутера перестали открываться некоторые сайты, например Сбер онлайн, что как вы понимаете, неприемлемо. Загрузка останавливается на этапе TLS-handshake. При том с этого же компа при подключении к инету через смартфон всё ок. Думал на фаер и MTU в фаере выключал все дропы в Forward. В NAT обычный маскарад и один tcp-порт регистратора 5-значный. MTU на PPoE-доступе менял (1400-1490). Куда ещё можно копать
Vladimir
change-mss есть?
Vladimir
change-mss есть?
Пробовал до 1260. Не помогает.
Vladimir
Единственное отличие от обычного конфига - EoIP/IPSec туннель к другому микроту. Трафик в 0.0.0.0 я убрал из этого туннеля. Там только локалка.
Sasha
Я бы попробовал послушать трафик от клиента. Просто tls handshake не относится к роутеру)
Vladimir
Я бы попробовал послушать трафик от клиента. Просто tls handshake не относится к роутеру)
Ну понятно что не относится, но это на нескольких клиентах за этим роутером и решается проблема переключением на другой роутер (смартфон).
Vladimir
Пробовал до 1260. Не помогает.
попробуйте поменять mss через ip firewall mangle add action=change-mss
Vladimir
попробуйте поменять mss через ip firewall mangle add action=change-mss
3 X chain=forward action=change-mss new-mss=1280 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1281-65535 log=no log-prefix=""
Vladimir
Мне кажется что вы используете usb токен для сбербанка?
и его тоже, но кроме него не работает и обычный сберонлайн и контур
Sasha
Если через usb флешку сбера то там клиент впн. А вот контуры и прочее это уже скорее всего из-за сегментации пакетов. В самом подключении pppoe отключенно change mss?
Vladimir
Не помогло.Всё точно также
Sasha
Не помогло.Всё точно также
Так отключая в профиле нужно это перенести в firewall и пробовать значение 1460
Sasha
так и сделал
А правило mss вообще отрабатывает? В лог льет?
Сергей
Здраствуйте! Подскажите пожалуйста куда рыть. на l2tp server вылетает ошибка ipsec error phase1 negotiation failed due to time up
Сергей
ключи, фаер, настройки ipsec, время
Извините можно точней. Я начинающий :)
no_name
Коллеги, я попробовал по ману настрить DOH, пров все равно дропает мои запросы при обращении к уже по заранее правильному ip адресу. Я так понял что мне прилетает reset от DPI провайдера (. Хотелось бы понять что дал этот DOH полезного, пока вижу только правильное сопоставление DNS, а дальше пакетики летят в свою забугорную таблицу маршрутизации - это удобно.
Vladimir
Извините можно точней. Я начинающий :)
1. Проверьте ключи на обоих микротиках 2. Проверьте время.дату чтоб было примерно одинаковые. 3. Проверьте все-ли порты открыты на стороне сервера. 4. Проверьте идентичность настроек IPSec.
Сергей
1. Проверьте ключи на обоих микротиках 2. Проверьте время.дату чтоб было примерно одинаковые. 3. Проверьте все-ли порты открыты на стороне сервера. 4. Проверьте идентичность настроек IPSec.
Все это проверил. Ошибка появилась спонтанно. после переподключения соеденение восстанавливается и трафик бегает до следующей ошибки. Уже перешел полностью на логТерм с полной настройкой с чистого листа
Gad
Всем привет, возможно на тике сделать чтобы DHCP Pool раздавал с начала диапазона IP? а то он всегда с конца раздает
no_name
Doh отчасти решает только проблему атаки со стороны днс)) обойти блокировки он не дает
он хотя бы дает нормальные ип адреса ), а не dpi провайдера. В маршрутизации очень помогает. Уже вырубаю статические записи в DNS, смотрю как работает
Mihail
Всем привет, возможно на тике сделать чтобы DHCP Pool раздавал с начала диапазона IP? а то он всегда с конца раздает
Первым устройством получаете последний адрес. Появляется единственная лиза. Делаете её статической, меняете адрес на первый из пула. Переполучаете аренду этим девайсом, видите, что адрес получился, как сказали. Всё, дальше подключаете остальные устройства (с) Alex T
Volodymyr
Всем привет, возможно на тике сделать чтобы DHCP Pool раздавал с начала диапазона IP? а то он всегда с конца раздает
Создайте внутри диапазона, например на первом адресе диапазона статическую лизу. И дальше, пока она активна, динамика будет выдаваться в нужном Вам порядке.