Anton
Pol
Pol
на втором микротике получится настроить SSTp с пробросом портов через 1й микротик?
port9nka
VirtualAP?
при чем тут virtualap ? насколько помню это для гостевого доступа фича.
Dmitry
на втором MT получится настроить SSTP;
на первом - проброс портов.
port9nka
port9nka
я ещё один знаю. Mesh wds
Pol
port9nka
статья от 2008 года на вики - но там сатанизм.
Dmitry
port9nka
по идее: wds-slave
wds slave только на одной паре wifi интерфейсов ? или на обоих радиомодулях?
port9nka
Dmitry
wds slave только на одной паре wifi интерфейсов ? или на обоих радиомодулях?
почитайте wiki:
wds-slave - Same as ap-bridge, but scan for AP with the same ssid and establishes WDS link. If this link is lost or cannot be established, then continue scanning. If dfs-mode is radar-detect, then APs with enabled hide-ssid will not be found during scanning.
на первой точке ничего, разные SSID для разных интерфейсов, на второй на каждом интерфейсе wds-slave, ИМХО
Pol
Pol
более подробно! Извените за назойливость, просто без проброса портов работает pptp работает но там нет шифрования вроде!
Pol
задали задачку, немного микротик знаю но постоянно неработаю с ним, Так стандартние настроки , проброс портов, CapsMan , кстати Офигительная Вещь 8 точек а работает на ура !
Dmitry
зачем нам схема вы настройки 5.5.5.4 и 10.10.10.x - давайте
Pol
проброса порта? или фаервола? если что то там все в порядке, вопрос или ктото такое делал и у него работает тогда я гдето туплю
Pol
если надо настройки , то вечером скину, правда не с реального железа но максимально такие какие есть!
port9nka
Кароче если кому интересно, самый адекватный вариант это repeater. пинает маки между точками моментально. да полоса пропускания пополам, на 802.11ac это не особо критично. 30-40 мегабит. wds же своей протупливостью всю картину портит. хотя не исключено что я его готовить не умею.
Nikita
Коллеги, подскажите пожалуйста по SXT LTE (v1 2016):
PLNM search in progress
Девайс не находит сеть
При этом сим карту видит.
Эта да комбинация в другом регионе работала, ip адрес выдавался.
Локация: Mekong Delta
Оператор: Viettel
Nikita
Есть подозрение на band, sxt lte работает только с 3 и 7
Zillah
Zillah
https://halberdbastion.com/intelligence/mobile-networks/viettel
оно?
port9nka
флешке кранты?
port9nka
вот тебе и замена nand на nor
port9nka
плюс hap ac2 это печка
port9nka
пропробуй etherboot
port9nka
весьма вероятно что можно заюзать usb как консольник
port9nka
всмысле там чип с конвертером может стоять usb ttl
Moneron 🇷🇺
Moneron 🇷🇺
Moneron 🇷🇺
И у рабочих станций фиксированные ип6 – ну, такое
Moneron 🇷🇺
Оу, впервые вижу :)
Руслан
Ребята привет всем. Есть 2 роутера. 1й роутер поднимает соединение vpn(l2tp) и смотрит wan портом во 2й. На втором pppoe соединение провайдера и на резерве lte. Когда на 2м падает соединение и переключается на lte(резерв), на 1м заново устанавливается l2tp, а вот когда обратно на pppoe то не проходит соединение приходиться на 2м делать перезагрузку. Куда копать?
Moneron 🇷🇺
Руслан
Можно поподробней
olegon.ru
если с hap ac вайфай по спидтесту на несколько устройств дает скачивать 40Мбит, а закачивать ажно 150, то это силы сигнала не хватает, скорее всего? увеличить мощность на микротике?
Moneron 🇷🇺
Moneron 🇷🇺
Не лучше пробивает, а у МТ выше чувствительность
olegon.ru
хм... вообще-то я в 3 метрах от рутера...
olegon.ru
а вообще есть какой-то best practices по вайфаю для дома?
Роман
Коллеги, всем доброй ночи! Скажите, пожалуйста, имеет ли смысл подключать 3 шт crs326 в hex в 3 разных порта и настраивать vlan? Или можно соединить hex и crs326 одним транковым портом, а далее свичи по цепочке. Как правильно? Vlan на чипе. Свичи на разных этажах
sergo
Свичи по цепочке это плохо. Вышел из строя самый верхний (или первый) и двое за ним уже не работают. Сеть лежит вся.
Anton
а вообще есть какой-то best practices по вайфаю для дома?
Проанализировать эфир на 2.4 и 5 ГГц, рассчитать и выставить мощность, выбрать менее загруженный канал, убрать преграды с пути радиосигнала, убрать генераторы помех (по возможности)
Вот неплохой материал с мума
https://youtu.be/JRbAqie1_AM
Innokentiy
Коллеги. я чот туплю. а где нынче указывается нат-траверсал для айписеца?
Petr
Василий
Василий
Кстати, я не понял, в предыдущей версии "расклада" у Вас был hex, а теперь вдруг hap ac2..
Роман
Это другая организация
Василий
OKay
Василий
А если предположить, что на будущее тупые hp заменить на управляемые Mikrotik, и разные ПК распихать в разные vlan, можно ли оставить crs в этой связке? Или его убирать и свичи подключать уже в роутер. Сорри за простые вопросы, впервые разбираюсь с vlan, получилось настроить, теперь всем этим делом нужно управлять
Да, можно оставить CRS в качестве "ядра сети". Но выход его одного из строя "положит" всю сеть. Тогда, в случае его отказа, надо будет иметь возможность быстро подменить его на резервный, запасной.
А можно также взять роутер с приемлемым свитч-чипом (сравнение свитч-чипов можно найти на вики микротика) и достаточным количеством портов для подключения непосредственно в него нескольких одинаковых CRS-ов. Тогда в резерве на случай выхода из строя можно иметь один роутер и один-два коммутатора.
Выбирая роутер исходите из количества предполагаемого трафика между виланами и смотрите блок-схемы роутеров. Хекс, например, при объединении портов в бридж, сможет прокачать через бридж не более одного гигабита смаршрутизированного между виланами трафика. Да и портов у него немного. Впрочем, как и у hap ac2. А скорее всего именно роутеру Вы доверите задачу маршрутизировать трафик между виланами. Если такой трафик оценивается Вами, как не превышающий трёх-четырёх сотен мегабит в секунду, то упомянутое Вами оборудование должно справиться с нагрузкой при обеих схемах соединения.
В общем, "профиль" трафика в Вашей сети лучше Вас никто не сможет спрогнозировать. А ход мыслей у Вас правильный. Я верю в Ваш успех! 😊
Anonymous
Всем доброй ночи!
Свичи CRS100 (CRS112-8P-4S-IN) сильно хуже трехсотых?
Хочу домой poe свич управляемый, нужно порта 4 с PoE и 8 портов обычных, а из трехсотых с PoE только 24-портовый (CRS328-24P-4S+RM), что для дома оверкилл
Moneron 🇷🇺
Игорь
Кто пробовал LT6.46.7? Стабильна?
Dmitry
Роман
Да, можно оставить CRS в качестве "ядра сети". Но выход его одного из строя "положит" всю сеть. Тогда, в случае его отказа, надо будет иметь возможность быстро подменить его на резервный, запасной.
А можно также взять роутер с приемлемым свитч-чипом (сравнение свитч-чипов можно найти на вики микротика) и достаточным количеством портов для подключения непосредственно в него нескольких одинаковых CRS-ов. Тогда в резерве на случай выхода из строя можно иметь один роутер и один-два коммутатора.
Выбирая роутер исходите из количества предполагаемого трафика между виланами и смотрите блок-схемы роутеров. Хекс, например, при объединении портов в бридж, сможет прокачать через бридж не более одного гигабита смаршрутизированного между виланами трафика. Да и портов у него немного. Впрочем, как и у hap ac2. А скорее всего именно роутеру Вы доверите задачу маршрутизировать трафик между виланами. Если такой трафик оценивается Вами, как не превышающий трёх-четырёх сотен мегабит в секунду, то упомянутое Вами оборудование должно справиться с нагрузкой при обеих схемах соединения.
В общем, "профиль" трафика в Вашей сети лучше Вас никто не сможет спрогнозировать. А ход мыслей у Вас правильный. Я верю в Ваш успех! 😊
Спасибо за развернутый ответ, все понял
Евгений
Коллеги приветствую, подскажите. Задача: при прилете пинга определенного размера закрыть порт, только не для этого адреса с которого прилетел пинг а вообще для всех. Как сделать правило которое отлавливало бы пинг понятно, а вот как реализовать нужное действие.
Anton
Олегсей
Евгений
Как отвечать ясно, надо чтобы закрывался порт, например есть работающий ВПН (порт открыт), надо чтоб при прилете пакета, порт закрывался для любых соединений
Anton
Евгений
Да, именно так
Anton
А не проще тогда дропать все ICMP пакеты с адресом назначения МТ?
Евгений
Да в данном случае ICMP пакет выполняет роль управляющего пакета для того чтоб закрыть ВПН
Евгений
надо просто чтоб это действие мог выполнить бухгалтер со смартфона)