Anonymous
И когда переходит в режим netinstall работает 15 секунд и так же загораются все порты и ребут
Anonymous
😷Драничек
Anonymous
Anonymous
Скрипт старый запустил, на питоне, который лукает мак сервера микротовские. От включения до ребута мак не светится 😏
Anonymous
Ком-порт на плате отсутствует. Модель RB931-2nD
Moneron 🇷🇺
Илья
Dmitry
дак ehernet не работает :(
ну кхмм ... если вы в этом абсолютно уверены (и это не капризы netinstall) - тогда, только замена устройства
V
Александр
Александр
Aslan
Александр
LVM
Коллеги, поделитесь своим опытом по организации W-Fi через CAPsMAN. Если использовать двухдиапазонные точки доступа, то то делаете два разных SSID 2.4 и 5 ГГц или один SSID на 2.4 и 5 ГГц, в котором клиентское устройство само определяет на какой частоте работать?
Андрей
Ettercap
Александр
Bomberman
Stanislav
Есть ограничение на количество сетевых карт для гостевой виртуальной машины. В Windows Server 2019 этих виртуальных сетевых адаптеров всего 64 + 4 устаревших. Поэтому решение наплодить сетевых карт быстрое, очевидное, но неправильное :)
А правильное решение - настроить DHCP Rеlay или правильно отдавать по DHCP нужные опции.
Именно поэтому я и уточнил про DHCP и клиентов.
Здравствуйте, извиняюсь за столь поздний ответ. Я как раз пытаюсь это реализовать через DHCP Option, но у меня пока результата нет. Сейчас уже более 200+ vlan.
@aslancherkesov Про добавление сетевых карт это и так понятно, что будет работать. И самый простой метод, это выделить еще одну сетевую карту с другой подсетью и VLAN, на каждую VM, и выставить приоритет загрузки последней. Но меня этот вариант не устраивает, т.к., не хочу что бы VM гнали трафик через этот интерфейс.
Innokentiy
у кого-то в 2.4 шум и ему нужно оставить его только для совместимости со старыми девайсами, кому-то по умолчанию требуется большое покрытие, но не скорость
Anton
однако скромно умалчивается стоимость подобного решения =)
Innokentiy
ну все правильно, абсолютно разумное предложение
Innokentiy
по точке в каждый кабинет, и все будет хорошо
Innokentiy
но речь не про это
Innokentiy
разделять 2.4 и 5 по ссидам надо, как правило, в ситуации, когда не все равно, к какой сети будет подключен клиент
Innokentiy
если ссиды одинакоые, то в правильно построенной сети для клиента должно быть все равно, подключаться к 2.4 или к 5
Anton
Кстати, коль про wifi разговор - отчего может быть только один Spatial Stream если и точка и адаптер умеют в 2x2 MIMO?
Innokentiy
засада в том, что клиент при отсутствии других вводных будет склонен выбрать 2.4 - там сигнал толще
Innokentiy
поэтому если мы хотим получить максимальную эффективность, мы его ненавязчиво подталкиваем к 5 - зажимаем мощь 2.4, используем band steering, итд
Innokentiy
а в 2.4 остаются только самые упоротые или те, кто в 5 не умеют
Innokentiy
но может быть, что нам не все равно, будет клиент в 2.4 или в 5 - например, если точки у нас стоят не очень часто и покрытие 2.4 везде приемлемое, а 5 так себе
Innokentiy
тогда мы делаем 2 ссида - один WiFi_LongRange, другой WiFi_HighSpeed
Innokentiy
в такой ситуации человек может управлять клиентом, чего ему хочется - скорости в 5 или дальнобойности в 2.4
Danil
Один ссид. Мощность на 2,4 на 6 дБ меньше чем на 5. Аксеслист с реджектом на -70...-75 дБ. Потом походить по офису и отравнять покрытие регулировкой мощности по точкам. Провижн по макам радио а не один на всех - да дольше делать, но гибче контроль (ту же мощность можно независимо менять. На 2,4 режим только N, полоса 20 МГц, каналы 1/6/11. На 5 канал 40 МГц (Се или еС) лучше в первом диапазоне (38-56 каналы). В конфиге для 2.4 минимальная модуляция 3 (12 Мбит), 0,1 и 2 отключить
Bomberman
Danil
Проверено?
Да. Большинство современных клиентов в такой ситуации уходят на 5ку (андроид, винда и Линукс). Яблоки тоже вроде аналогично
LVM
LVM
А может кто знает, про какому принципу работает настройка channel в CAPsMAN, если ее оставить пустой? Я делал CAPsMAN на hap ac2, а CAP у меня были Audience, cap ac. Так вот на интерфейсах wlan в cap ac была мощность 23 dbm, а на audience около 8 dbm. Провижн один для всех
Шамиль
да что ты будешь делать
Шамиль
нехороший бот
Innokentiy
хотел ссылку на пастебин
Innokentiy
но перехотел
Moneron 🇷🇺
да что ты будешь делать
Бот хороший. Не благодарите.
Добрый вечер.
на узле 2 провайдера - pppoe1 и ether2(ipoe), на обоих белый IP.
ситуация такая: почему-то не могу подключиться из вне на ether2, хотя в mangle и route правила есть.
просто на другом узле (но там ether1 & ether2 static ip) - с теми же правилами доступ на оба порта есть.
https://pastebin.com/5bz1wWkr
единственное - что меня смущает ether2 получает по dhcp адреса локальные
ip dhcp-client print
# INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS ADDRESS 0 ether2 yes yes bound 10.140.252.37/24
Innokentiy
не поблагодарит, он обиделся на бота и ушел
Шамиль
Шамиль
прокрастинировать пробовал - не помогло
Шамиль
Шамиль
пингую оба интерфейса.. но почему-то у ether2 в dst-address отображается его локальный адрес.. чяднт ?
Яссдэд
traceroute
Aslan
Если маршрут до них одинаковый (они в одном л3), то наверняка дело в файерволле на конечных холстах.
Александр
/stat@combot
Mihail
Tool traceroute
Andrey
Второй хоп в трассе - это кто/что?
Andrey
Ваш же?
Andrey
Как на нём с маршрутом в указанную вами сеть?
Andrey
Пофиг что там: pptp/l2tp, смотрите маршрутизацию
Yakov
похоже, что у хостов которые не пингуются обратный маршрут не туда или его нет, а дефолтный в другой шлюз идет
Alexey
Добрый день всем! Подскажите пожалуйста - настраиваю VPN соединение IPSec микротик и керио, не подключается делаю по статье из хабра
Dmitry
Alexey
Dmitry
да, вы в логи посмотрите, определитесь с тем, что хочет на самом деле керио с точки зрения теории IPSec (подозреваю чистый IPSec с IKE2) - и дальше все станет ясно
Dmitry
не читая теорию - IPSec вы не настроите точно, а если и получится, то любая проблема в эксплуатации будет оборачиваться для вас огромными трудностями
Alexey
сейчас такие логи постоянно
Alexey
Alexey
Dmitry
у вас керио соединяется с MT - ИМХО надо наоборот, разбираться как настраиваются политики в керио, здесь вряд ли кто будет
Yakov
да, конечно может
Aslan
Ошибка таймаута может быть если не разрешено подключение в правилах трафика (если принимает керио) или IP|Firewall (если принимает микротик). У меня так было буквально позавчера.
UPD:
В общем, у меня несколько туннелей Kerio-Mikrotik есть, спрашивайте, если что.
Особое внимание на supported ciphers
Paul
Приветсвую