Vi
У него усиление самое мощщное из линейки
Vi
hap ac^2 не особо нужен, если не будешь заниматься айписексом
if
понял, спасибо большое в сравнеии с тем же 2011 он получается лучше?
Vi
понял, спасибо большое в сравнеии с тем же 2011 он получается лучше?
Лучше в каком плане? Тебе нужен SFP и 10 портов?
Vi
Если просто нужна точка доступа, то тот, что я выше написал
Vi
RB951Ui-2HnD Antenna gain dBi for 2.4 GHz = 2.5 RB2011UiAS-2HnD-IN Antenna gain dBi for 2.4 GHz = 4
Vi
У 2011 определенно усиление выше, но нужно ли так много
if
Спасибо большое еще раз )
CCyanide
@transformat1on @UDAV7474 Ur3ckr @igkhv Stanislav Всем еще раз спасибо. Убедил директора на простой VPN ))
Игорь
👍
Игорь
Теперь vpn под ifon будем настраивать? 😁
УДАВ
Теперь vpn под ifon будем настраивать? 😁
да как бе не проблема если впн сервер правильный
Danil
Товарищи, приветствую. Подскажите пожалуйста по IPv6, ситуация: имею hAP-AC + cAP-AC. Интернет приходит на hAP-AC. На hAP-AC ipv6 настроен как Алексей Чудин завещал: 1) включён пакет ipv6, 2) роутер перезагружен 3) создан DHCPv6 клиент 4) В dhcpv6 клиенте есть интерфейс провайдера (pppoe-out в моём случае). 5) DHCPv6 клиент настроен на: request = prefix, pool name = ipv6pool, pool prefix length = 64, use peer dns=yes, rapid commit = yes, add default route = yes 6) В IPv6 address list добавлен адрес на интерфейс локальной сети: ipv6 add address = ::1/64 from-pool = ipv6pool interface = bridge-ether-wlan advertise = yes (работает, состояние Global) Сама проблема: ipv6 удаётся получить только по wifi от hAP-AC и только на Android \ iOS устройствах, по ethernet ipv6 адреса клиентам не отдаются: ни для cAP-AC ни для напрямую подключённого ноутбука. cAP-AC пробовал настроить в качетве DHCPv6 клиента: ipv6 dhcp-client add interface = bridge-ether-wlan request = address. ipv6 адрес не получал На самом hAP-AC можно пинговать ipv6 адреса, например работает команда в терминале: ping [resolve ipv6.google.com]
На сар-ас вы по дхцп ипв6 адрес и не получите никак - микротик не умеет быть дхцп сервером в в6 (пока). Адрес на сар-ас нужно прописать руками и добавить дефолтный маршрут через хап - это даст выход в ипв6 мир для самого сар-ас. На Вики есть ещё вариант с оспфв3 - там конфиг в одну строку.
Danil
С вайфай клиентов ипв6 работает или только адреса получает?
Anton
С вайфай клиентов ипв6 работает или только адреса получает?
работает. телефон может зайти на ipv6.google.com, а вот ноут на Windows не может даже адреса получить
Danil
работает. телефон может зайти на ipv6.google.com, а вот ноут на Windows не может даже адреса получить
Это крайне странно, а на ноуте в настройках сети случайно ипв6 не отключен вообще?
Danil
Так часто бывает - просто галочка на протоколе снята в настройках адаптера
Anton
Это крайне странно, а на ноуте в настройках сети случайно ипв6 не отключен вообще?
нет, всё по дефолту для винды - получать по dhcp, могу ещё грешить на адаптер - Intel Wireless AC-9560, он мне не только ipv6 не принимает но так же не поднимает 2 spatial stream, при том что и у него и у cap-ac заявлено 2x2 MIMO
Danil
Мобильники получают адреса по слаак и винда так же умеет однозначно
Danil
нет, всё по дефолту для винды - получать по dhcp, могу ещё грешить на адаптер - Intel Wireless AC-9560, он мне не только ipv6 не принимает но так же не поднимает 2 spatial stream, при том что и у него и у cap-ac заявлено 2x2 MIMO
При чем тут модель адаптера и поддержка ипв6? Они вообще на разных уровнях находятся. Адаптер это л1 + л2 (в части драйвера). А всё остальное это уже сетевой стек ОС
Danil
Как вариант загрузи ноут с убунту лайв и попробуй подключиться. Как правило под убунтой работает практически любое говно различной свежести
Danil
У меня есть ноут с поменянной вайфайкой, которая под виндой не работает вообще (биос лок), а в убунте летает на максимальных скоростях
Anton
У меня есть ноут с поменянной вайфайкой, которая под виндой не работает вообще (биос лок), а в убунте летает на максимальных скоростях
Про bios lock слышу впервые. Vendor lock - да, сталкивался, ноут просто не грузится та как на POST выпадает в ошибку Unauthorized device
Danil
У меня дома порядка 10 клиентов, 5 из которых компы с виндой. Ни на одном проблем с ипв6 не видел
Danil
Про bios lock слышу впервые. Vendor lock - да, сталкивался, ноут просто не грузится та как на POST выпадает в ошибку Unauthorized device
В биосе прописаны дрова только под некоторые вайфай карты и другие не могут работать под виндой. Ещё есть старый адаптер на который тупо нет драйвера на вин10, вот вообще нет и всё. Хотя карте 10 лет всего и она держит н-протокол
Psix
Категорически приветствую. Подскажите, как реализовать хотелку: есть несколько локальных подсетей, без обмена между собой. В сетях есть отдельные наски, но исторически у них одно netbios имя - просто "NAS". При этих вводных есть одна проблемка: есть башевый скриптик, в котором прописано монтирование самбы с наски, но линух не видит netbios, поэтому в статике микрота прописываю "NAS" и скрипт работает, но при этом умирает доступ к наске в другой подсети, т.к. им прилетает ip из первой подсети. Попытаюсь сформулировать короче: нужно сделать так, чтобы статика dns выдавалась разная, в зависимости от source. Или хотя-бы не выдавалась совсем для некоторого source. Или для dst ... Это вообще можно реализовать как-то? Хэштег осознано не ставлю, т.к. вопрос не сформулирован.
Александр
Категорически приветствую. Подскажите, как реализовать хотелку: есть несколько локальных подсетей, без обмена между собой. В сетях есть отдельные наски, но исторически у них одно netbios имя - просто "NAS". При этих вводных есть одна проблемка: есть башевый скриптик, в котором прописано монтирование самбы с наски, но линух не видит netbios, поэтому в статике микрота прописываю "NAS" и скрипт работает, но при этом умирает доступ к наске в другой подсети, т.к. им прилетает ip из первой подсети. Попытаюсь сформулировать короче: нужно сделать так, чтобы статика dns выдавалась разная, в зависимости от source. Или хотя-бы не выдавалась совсем для некоторого source. Или для dst ... Это вообще можно реализовать как-то? Хэштег осознано не ставлю, т.к. вопрос не сформулирован.
Ну так сделайте на dns себе nas01, nas02 и так далее и пропишите правильные ip адреса
Psix
Ну так сделайте на dns себе nas01, nas02 и так далее и пропишите правильные ip адреса
ой не, это возни на день, проще тогда положить на этот вопрос и монтировать из линуха ручками по ip.
Sasha
Или же перейтм на dns имена и тогда можно вообще менять через днс направление монтирования
Psix
Это возни на 1 минуту. Еще проще монтить по ip)
кучка вин-машин с замапленным сетевым диском. на каждую подключиться, выяснить логин-пароль, перемапить на новое имя - 1 минута? Плюс закладки в браузерах... А в линухе скрипт вообще в ядре (так надо было) - пересобирать вообще не хочется.
APK
Ну так сделайте на dns себе nas01, nas02 и так далее и пропишите правильные ip адреса
Интересно в рт сетка на 10.х.х.х физическая или виртуальная, если dns сервера из сетки 172.16.х.х берутся
Sasha
не понял. в каком смысле?
Ну есть сеть х х х х в нем днс х х х 2 на ней запись что нас на адресе х х х х 3 есть сеть у у у у там днс у у у 2 и там запись что нас на у у у 3 к примеру
Sasha
И вы решаете проблему подключееия клиентов по имени одному
Psix
Ну есть сеть х х х х в нем днс х х х 2 на ней запись что нас на адресе х х х х 3 есть сеть у у у у там днс у у у 2 и там запись что нас на у у у 3 к примеру
Ну так в этом и был изначальный вопрос - как это сделать? Как разделить ответ dns сервера в зависимости от src или dst пришедшего пакета?
Alexandr
Добрый день. Кто может подсказать от каких условий зависит результат строчки 'signal-strength’? Объясняю, собираю питоном данные с микротиков по API, и почему то на некоторых микротиках на запрос '/interface/wireless/registration-table' среди всех данных иногда 'signal-strength’ может отдавать допустим 'signal-strength': '-63' а иногда 'signal-strength': '-59@6Mbps'. Откуда взялось вдруг @6Mbps мне решительно не понятно. Пока не нашел никаких закономерностей на тех станциях на которых это встречается
Psix
На тике не как) там 1 днс и отдаст вам 2 адреса
а нет возможности пересобрать пакет ответа dns микрота на выходе?
Sasha
а нет возможности пересобрать пакет ответа dns микрота на выходе?
Нет. И микрот ёжика родит от такого. Вообще нетбас в 21 веке использовать так себе идея
Sasha
можно конечно сделать подхват пакета по rsc и дст и перенаправлять его. Но это затея оч плоха
Zillah
20 минут писал вопрос, перечитал и решение нашлось само... 😳 Мораль: формулировать и перечитывать очень пользительно. 😂 PS Есть у меня знакомый который живет в Штатах, общение у нас напоминает финнннннский чат, там та ж фигня, пока он проснется - я уже всё решил 🙈
Игорь
Господа есть проблема на предприятии с вирусами, а точнее с отсутствием антивирусов на некоторых компов. Установкой антивируса занимается один отдел, установкой ос другой, я нахожусь в третьем. Надоело бороться с с загажиными каналами от вирусяки. Есть идея пускать в сеть только компы с установленным антивирусом. Вопрос - каким-либо образом можно определить что на компе действительно установлен антивирус Касперского?
Игорь
обратиться к 1му отделу
У них хаус, им скажешь установить, они установят, не скажешь не установят. Всё по барабану.
Anton
У них хаус, им скажешь установить, они установят, не скажешь не установят. Всё по барабану.
Ну в целом это как раз порядок - Вы им сказали - они сделали. От Вас нужно только чётко сформировать ТЗ
Геннадий
Не помогает
тогда на*уй с этой конторы
Anton
Есть такое, но как микротиком сверять данные с него.
Никак. Устройство маршрутизации и коммутации сетевого трафика не должно выполнять функции аудита программного обеспечения на конечных узлах
Игорь
Вопрос не как сделать административными способами, а как автоматизировать процесс выявление пк без антивируса.
Геннадий
и по снмп запросы про ПО
Игорь
дуде поставь
Стоит, но каждый комп не мониторит.
Геннадий
Игорь
это твои проблемы
Что мне даст мониторинг каждого компа?
Игорь
На каждом компе прописать снмп без АД это боль 🤔
Игорь
твои проблемы
Я знаю. Если не интерестно, то не мешай.
Геннадий
Я знаю. Если не интерестно, то не мешай.
я тебе подсказал направление. а решать тебе через какую боль идти
Геннадий
зарежь все порты, кроме веба, остальное по согласованию с ИБ
Игорь
Кроме Геннадия больше не у кого нет предложений?
Геннадий
открыть ютуб - бумажка зачем