Алексей
миф развенчан
Алексей
так не давайте ему такой возможности
а заворачивать все запросы по 53 порту на себя не выход?
Игорь
Локально на компьютере, а про телефон?
Kartograf
почему так? точки в одном бридже
Алексей
Смотри лиц есть разные, организация которой принадлежит сервер и Ее сотрудники которые работает из Африки, должен работать с винды по законам мелгомягких и наплевать с чего он конектится к рдп если ты пользуешь терминальным сервером все клиенты обязаны имет лицензионную ОС windows
Алексей
ты писал, а это не соответствует действительности
Алексей
я только что звонил в отдел лицензирования корпоративных клиентов, я часто их мучаю подобными вопросами.
Kartograf
почему так? точки в одном бридже
вопрос снят, с дури запихал порты для точек в бридж без использования local-forwarding
Aleꭙ
Даже использую терм сервер с терминальными лицензиями и например Линукс на клиентах обязательно что бы была наклейка винды на каждом клиенте
Не обязательно, необходимы, т.к. ОС не используется, необходимы только server client access license (cal) для подключения к серверу и remote desktop cal для подключения к терминалу, а если подключается человек не из организации нужен external connector cal. Можете пообщаться с любым специалистом дистрибьюторов, там разложат по полочкам
Алексей
так этж ещё с 2003 серванта было всегда
нууу... люди говорят иное :)
Sergey
для этого колы и покупались сетевой+терминальный
Алексей
дикари видимо
я аж занервничал, и пошел звонить :)
Sergey
вот тут такой вопрос про микроты - у меня несколько микротов шлют почту с корп сервера о состоянии поднятых/упавших каналов и впнов, а если серв почтовый прилёг, то как долго письмо будет пытаться отослаться
Sergey
я что то не нарыл инфу, либо плохо рыл
Anibius
а заворачивать все запросы по 53 порту на себя не выход?
тут имеется в виду что у пользователя должно быть минимум прав на машине вообще
Denis
тут имеется в виду что у пользователя должно быть минимум прав на машине вообще
не всегда так получается. большая часть по для большой автоматизации работает только по учетной записью админа.
Sergey
не всегда так получается. большая часть по для большой автоматизации работает только по учетной записью админа.
вот тут нужно поиграться с TrustedInstaller да и с правми пользователей, почти всё можно запретить/разрешить
Алексей
ранас тоже такой кастыль, полно их таких костылей, тольк оработают они через раз и требуют периодического воода пароля администратора.
Denis
Не-а. Не получается. Если сименса ставить не в админа и запустить как администратора, то софт работать будет, а с контроллером не свяжется
Denis
Это загадка уровня взаимной совместимости софта разных вендоров
Denis
Т.е. На одной системе софт от сименса и от роквела работать будет с очень большими ограничениями
Алексей
Привезли, я ча-а-а-а-ахну 😍
Алексей
Вафля нужна
Владимир
дык в рм тоже есть
Владимир
если не ошибаюсь
evgenii76
я токой же мучаю, только без вафли)
Алексей
если не ошибаюсь
в рм нет зачем типа в серверном шкафу вай-фай :)
Anonymous
Ребят скиньте конфиг в лс базовой настройки firewall . Block Bogon и т.п плиз .
Evgenii
system default-configuration print любой hap выдаст дефолтный конфиг с не плохим фаерволом
Evgenii
у свичей деф конфиг без фаервола
Evgenii
/ip firewall { filter add chain=input action=accept protocol=icmp comment="defconf: accept ICMP" filter add chain=input action=accept connection-state=established,related comment="defconf: accept established,related" filter add chain=input action=drop in-interface=ether1 comment="defconf: drop all from WAN" filter add chain=forward action=fasttrack-connection connection-state=established,related comment="defconf: fasttrack" filter add chain=forward action=accept connection-state=established,related comment="defconf: accept established,related" filter add chain=forward action=drop connection-state=invalid comment="defconf: drop invalid" filter add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1 comment="defconf: drop all from WAN not DSTNATed" }
Evgenii
замените ether1 на свой ISP интерфейс, либо на интерфейс лист, если таких несколько (например ether1 и pppoe-out1)
Anonymous
Спасибо 👆👍
Moneron 🇷🇺
Поздравьте, парни!
Evgenii
Вы молодец! Поздравляю с достижением! Приезжайте в Воронеж, обучать!
Andrey
Поздравьте, парни!
Крут! Молодец!
Aleꭙ
Поздравьте, парни!
поздравляю!!!
Kartograf
Anonymous
Moneron 🇷🇺
Спасибо :)
Oleg
Поздравьте, парни!
Мои поздравления, Сань!
Владимир
Микротикотренер 80lvl 👍👍👍
Сергей
Поздравьте, парни!
/me низкий поклон
Oleg
Anibius
Дмитрий
Поздравьте, парни!
👍👍🍺
Максат
👍👍👍поздравляю!
Vassiliy
Присоединяюсь к поздравлениям!
Denis
Поздравьте, парни!
мои поздравления!
Denis
Микротикотренер 80lvl 👍👍👍
профессиональная деформация. я прочитал: микроконтроллер
Сергей
Ребята всем привет! Помогите начинающему. Настраиваю как обычно omni и 3 SXTшки. Они должны быть прозрачными. Омни включаю ap bridge. SXT обычно включал station wds и wds включал на bridge1. Сейчас не работает, связь между омни и sxt появляется но инет не раздает. К омнитику подключен роутер который раздает уже авторизованый интернет.
Сергей
Сейчас уже всяко пробую sxt настраивать и station и station bridge. Ничего не помагает
Сергей
Что я делаю не так? Собираю всё это на столе расстояние между антеннами три метра.
vsevolod
на омни АП бридж, на схт station bridge
vsevolod
ну и бриджи естественно между ваерлесами и езерами
Сергей
да пока писал всё заработало))) как обычно
Сергей
а причина была в том что выставил по совету HT Guard Interval - long и изза этого как то глючно всё работало
Сергей
Все настроил спасибо
Сергей
Сергей
Единственное смущает что скорость RX на SXT скачет каждые 2-3 секунды то как на скриншоте то 6Мбит показывает.
Сергей
К чему бы это?
Evgenii
Разные режимы работы, это нормально
Moneron 🇷🇺
К тому, что нет активного обмена
Moneron 🇷🇺
Вы под нагрузкой смотрите
Алексей
evgenii76
Поздравляю!
Игорь
Поздравьте, парни!
Поздравляю, очень круто!!!
Владислав
У меня нет даже первого
Moneron 🇷🇺
У меня нет даже первого
Так приходите же :)
Moneron 🇷🇺
Кстати, на заметку. МТ в релиз-кандидате в дефолтной конфигурации переписал фаервол. Добавлен фаервол в ipv6, и в обоих протоколах написано более 20 правил в raw.