Anonymous
И когда переходит в режим netinstall работает 15 секунд и так же загораются все порты и ребут
Anonymous
FIrewall на компе может мешать netinstall
Потушен вместе с антивирем
😷Драничек
Как перевёл? Как оживлял? Через ком-порт?
Как-то неинсталлом. Аватар на удаленке оживлял
Anonymous
Скрипт старый запустил, на питоне, который лукает мак сервера микротовские. От включения до ребута мак не светится 😏
Anonymous
Ком-порт на плате отсутствует. Модель RB931-2nD
Moneron 🇷🇺
FIrewall на компе может мешать netinstall
Очень многое может мешать нетинсталлу. Например, после очередного обновления винды у меня он перестал запускаться. Теперь стартую его в виртуалке.
Aslan
Ком-порт на плате отсутствует. Модель RB931-2nD
его не дешевле выкинуть, чем тратить время на поиск решения?
Илья
мало данных, но сначала netinstall
дак ehernet не работает :(
Anonymous
его не дешевле выкинуть, чем тратить время на поиск решения?
Возможно... но за неимением другого Оборудования надо что-то придумать с этим
Dmitry
дак ehernet не работает :(
ну кхмм ... если вы в этом абсолютно уверены (и это не капризы netinstall) - тогда, только замена устройства
Aslan
Всем Привет. Возникла небольшая проблема. Не могу найти правильное решение. Схема такова: CHR (VLAN 120-125) > Switch (Trunk) > Hyper-V Server (Accept) У каждого VLAN, свой DHCP Server. Суть в том, что запущен WDS (PXE) сервер который находится в VLAN 121. Как заставить видеть остальные VLAN, сам WDS сервер? Заранее Благодарен за помощь!
Если я правильно понял задачу, то нужно чтобы WDS видел все VLAN, приходящие на Hyper-V на определённую сетевую карту. Тогда нужно подключить в VM столько сетевых карт, сколько VLAN, подключить их в один и тот же коммутатор, но для каждой в параметрах ВМ указать VLAN ID. Есть и другие варианты: https://docs.microsoft.com/en-us/powershell/module/hyper-v/set-vmnetworkadaptervlan?view=win10-ps
Александр
Если я правильно понял задачу, то нужно чтобы WDS видел все VLAN, приходящие на Hyper-V на определённую сетевую карту. Тогда нужно подключить в VM столько сетевых карт, сколько VLAN, подключить их в один и тот же коммутатор, но для каждой в параметрах ВМ указать VLAN ID. Есть и другие варианты: https://docs.microsoft.com/en-us/powershell/module/hyper-v/set-vmnetworkadaptervlan?view=win10-ps
Есть ограничение на количество сетевых карт для гостевой виртуальной машины. В Windows Server 2019 этих виртуальных сетевых адаптеров всего 64 + 4 устаревших. Поэтому решение наплодить сетевых карт быстрое, очевидное, но неправильное :) А правильное решение - настроить DHCP Rеlay или правильно отдавать по DHCP нужные опции. Именно поэтому я и уточнил про DHCP и клиентов.
LVM
Коллеги, поделитесь своим опытом по организации W-Fi через CAPsMAN. Если использовать двухдиапазонные точки доступа, то то делаете два разных SSID 2.4 и 5 ГГц или один SSID на 2.4 и 5 ГГц, в котором клиентское устройство само определяет на какой частоте работать?
Андрей
LVM
Я ещё прикручиваю мощность для 2.4 ГГц поменьше, для 5 ГГц побольше и чтобы клиент отключался при слабом сигнале. SSID один.
Это для того, чтобы клиентское устройство выбрало предпочитаемую частоту на 5 ГГц? По сути, тогда устройства работающие на g/n будут подключаться к сети 2.4 ГГц, у которой сигнал меньше
Stanislav
Есть ограничение на количество сетевых карт для гостевой виртуальной машины. В Windows Server 2019 этих виртуальных сетевых адаптеров всего 64 + 4 устаревших. Поэтому решение наплодить сетевых карт быстрое, очевидное, но неправильное :) А правильное решение - настроить DHCP Rеlay или правильно отдавать по DHCP нужные опции. Именно поэтому я и уточнил про DHCP и клиентов.
Здравствуйте, извиняюсь за столь поздний ответ. Я как раз пытаюсь это реализовать через DHCP Option, но у меня пока результата нет. Сейчас уже более 200+ vlan. @aslancherkesov Про добавление сетевых карт это и так понятно, что будет работать. И самый простой метод, это выделить еще одну сетевую карту с другой подсетью и VLAN, на каждую VM, и выставить приоритет загрузки последней. Но меня этот вариант не устраивает, т.к., не хочу что бы VM гнали трафик через этот интерфейс.
Innokentiy
Лучшая практика это 1 SSID.
нет никаких «лучших практик», слишком много неизвестных влияет на дизайн
Innokentiy
у кого-то в 2.4 шум и ему нужно оставить его только для совместимости со старыми девайсами, кому-то по умолчанию требуется большое покрытие, но не скорость
Anton
нет никаких «лучших практик», слишком много неизвестных влияет на дизайн
Ну, согласно Cisco - строить бесшовную wifi-сеть надо по принципу "Мощность сигнала в зоне пересечения радиоэфиров 2 точек доступа = -65"
Anton
однако скромно умалчивается стоимость подобного решения =)
Innokentiy
ну все правильно, абсолютно разумное предложение
Innokentiy
по точке в каждый кабинет, и все будет хорошо
Innokentiy
но речь не про это
Innokentiy
разделять 2.4 и 5 по ссидам надо, как правило, в ситуации, когда не все равно, к какой сети будет подключен клиент
Innokentiy
если ссиды одинакоые, то в правильно построенной сети для клиента должно быть все равно, подключаться к 2.4 или к 5
Anton
Кстати, коль про wifi разговор - отчего может быть только один Spatial Stream если и точка и адаптер умеют в 2x2 MIMO?
Innokentiy
засада в том, что клиент при отсутствии других вводных будет склонен выбрать 2.4 - там сигнал толще
Innokentiy
поэтому если мы хотим получить максимальную эффективность, мы его ненавязчиво подталкиваем к 5 - зажимаем мощь 2.4, используем band steering, итд
Innokentiy
а в 2.4 остаются только самые упоротые или те, кто в 5 не умеют
Innokentiy
но может быть, что нам не все равно, будет клиент в 2.4 или в 5 - например, если точки у нас стоят не очень часто и покрытие 2.4 везде приемлемое, а 5 так себе
Innokentiy
тогда мы делаем 2 ссида - один WiFi_LongRange, другой WiFi_HighSpeed
Innokentiy
в такой ситуации человек может управлять клиентом, чего ему хочется - скорости в 5 или дальнобойности в 2.4
Danil
Один ссид. Мощность на 2,4 на 6 дБ меньше чем на 5. Аксеслист с реджектом на -70...-75 дБ. Потом походить по офису и отравнять покрытие регулировкой мощности по точкам. Провижн по макам радио а не один на всех - да дольше делать, но гибче контроль (ту же мощность можно независимо менять. На 2,4 режим только N, полоса 20 МГц, каналы 1/6/11. На 5 канал 40 МГц (Се или еС) лучше в первом диапазоне (38-56 каналы). В конфиге для 2.4 минимальная модуляция 3 (12 Мбит), 0,1 и 2 отключить
Danil
Проверено?
Да. Большинство современных клиентов в такой ситуации уходят на 5ку (андроид, винда и Линукс). Яблоки тоже вроде аналогично
LVM
А может кто знает, про какому принципу работает настройка channel в CAPsMAN, если ее оставить пустой? Я делал CAPsMAN на hap ac2, а CAP у меня были Audience, cap ac. Так вот на интерфейсах wlan в cap ac была мощность 23 dbm, а на audience около 8 dbm. Провижн один для всех
Шамиль
да что ты будешь делать
Шамиль
нехороший бот
Александр
да что ты будешь делать
Что именно вы хотели нам рассказать ?
Innokentiy
хотел ссылку на пастебин
Innokentiy
но перехотел
Moneron 🇷🇺
да что ты будешь делать
Бот хороший. Не благодарите. Добрый вечер. на узле 2 провайдера - pppoe1 и ether2(ipoe), на обоих белый IP. ситуация такая: почему-то не могу подключиться из вне на ether2, хотя в mangle и route правила есть. просто на другом узле (но там ether1 & ether2 static ip) - с теми же правилами доступ на оба порта есть. https://pastebin.com/5bz1wWkr единственное - что меня смущает ether2 получает по dhcp адреса локальные ip dhcp-client print # INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS ADDRESS 0 ether2 yes yes bound 10.140.252.37/24
Innokentiy
не поблагодарит, он обиделся на бота и ушел
Шамиль
прокрастинировать пробовал - не помогло
Шамиль
Шамиль
пингую оба интерфейса.. но почему-то у ether2 в dst-address отображается его локальный адрес.. чяднт ?
Яссдэд
traceroute
Aslan
Если маршрут до них одинаковый (они в одном л3), то наверняка дело в файерволле на конечных холстах.
Александр
/stat@combot
Mihail
Tool traceroute
Andrey
Второй хоп в трассе - это кто/что?
Andrey
Ваш же?
Andrey
Как на нём с маршрутом в указанную вами сеть?
Andrey
Пофиг что там: pptp/l2tp, смотрите маршрутизацию
Yakov
похоже, что у хостов которые не пингуются обратный маршрут не туда или его нет, а дефолтный в другой шлюз идет
Alexey
Добрый день всем! Подскажите пожалуйста - настраиваю VPN соединение IPSec микротик и керио, не подключается делаю по статье из хабра
Dmitry
Добрый день всем! Подскажите пожалуйста - настраиваю VPN соединение IPSec микротик и керио, не подключается делаю по статье из хабра
что вам с такой диагностикой подсказать ? я пытался читать эту статью - и там, ИМХО, полная дичь
Alexey
что вам с такой диагностикой подсказать ? я пытался читать эту статью - и там, ИМХО, полная дичь
я перечитал куча статей - и понял что все просто скопировали эту (поэтому на правильный путь и не могу встать)
Dmitry
да, вы в логи посмотрите, определитесь с тем, что хочет на самом деле керио с точки зрения теории IPSec (подозреваю чистый IPSec с IKE2) - и дальше все станет ясно
Dmitry
не читая теорию - IPSec вы не настроите точно, а если и получится, то любая проблема в эксплуатации будет оборачиваться для вас огромными трудностями
Alexey
сейчас такие логи постоянно
Alexey
не читая теорию - IPSec вы не настроите точно, а если и получится, то любая проблема в эксплуатации будет оборачиваться для вас огромными трудностями
теорию начал читать, но сейчас очень срочно нужно поднять - поэтому и обратился за советом к профессионалам
Dmitry
у вас керио соединяется с MT - ИМХО надо наоборот, разбираться как настраиваются политики в керио, здесь вряд ли кто будет
Yakov
да, конечно может
Aslan
Ошибка таймаута может быть если не разрешено подключение в правилах трафика (если принимает керио) или IP|Firewall (если принимает микротик). У меня так было буквально позавчера. UPD: В общем, у меня несколько туннелей Kerio-Mikrotik есть, спрашивайте, если что. Особое внимание на supported ciphers
Paul
Приветсвую