port9nka
Вам нужно то что? Соединить два роутера по радиоканалу и с них же раздавать wifi клиентам + по проводам?
в идеале расширить обе сети по диапазону. т.е. вариант использовать один из wifi интерфейсов как station не рассматривается.
Pol
Pol
на втором микротике получится настроить SSTp с пробросом портов через 1й микротик?
port9nka
VirtualAP?
при чем тут virtualap ? насколько помню это для гостевого доступа фича.
Maxim
но вообще по whois - это адреса tencent cloud, можно по списку софта поискать что-то похожее, если это обычный комп, а так похоже на автообновление чего-то
Как говорится если я о таком впервые слышу, то пользователи склада наверняка и подавно) но есть подозрение что там был у кого-то софт для китайской камеры или чего-то подобного
Dmitry
на втором MT получится настроить SSTP; на первом - проброс портов.
Anton
при чем тут virtualap ? насколько помню это для гостевого доступа фича.
Необязательно. Если Вам надо расширить зону покрытия wifi то нужно больше точек доступа, а как их объединять - это уже зависит от решаемой задачи.
port9nka
я ещё один знаю. Mesh wds
Pol
на втором MT получится настроить SSTP; на первом - проброс портов.
Подскажите как а то туплю , Windows 10 нехочет соединятся!
port9nka
статья от 2008 года на вики - но там сатанизм.
Anton
т.е. это уже 4ый вариант для расширения диапазона ? ))))
Ну это в целом самый объективный вариант расширения зоны покрытия wifi сети без выхода за нормы мощности радиопередатчика
port9nka
по идее: wds-slave
wds slave только на одной паре wifi интерфейсов ? или на обоих радиомодулях?
Dmitry
Подскажите как а то туплю , Windows 10 нехочет соединятся!
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Port_mapping.2Fforwarding https://wiki.mikrotik.com/wiki/Manual:Interface/SSTP#SSTP_Server
Dmitry
wds slave только на одной паре wifi интерфейсов ? или на обоих радиомодулях?
почитайте wiki: wds-slave - Same as ap-bridge, but scan for AP with the same ssid and establishes WDS link. If this link is lost or cannot be established, then continue scanning. If dfs-mode is radar-detect, then APs with enabled hide-ssid will not be found during scanning. на первой точке ничего, разные SSID для разных интерфейсов, на второй на каждом интерфейсе wds-slave, ИМХО
Anton
а можно в пм что-нибудь почитать. про это Спасибо.
Да ничего особого, рекомендация Cisco - в каждом кабинете по точке доступа
Pol
Pol
более подробно! Извените за назойливость, просто без проброса портов работает pptp работает но там нет шифрования вроде!
Pol
задали задачку, немного микротик знаю но постоянно неработаю с ним, Так стандартние настроки , проброс портов, CapsMan , кстати Офигительная Вещь 8 точек а работает на ура !
Dmitry
зачем нам схема вы настройки 5.5.5.4 и 10.10.10.x - давайте
Pol
проброса порта? или фаервола? если что то там все в порядке, вопрос или ктото такое делал и у него работает тогда я гдето туплю
Pol
если надо настройки , то вечером скину, правда не с реального железа но максимально такие какие есть!
port9nka
Кароче если кому интересно, самый адекватный вариант это repeater. пинает маки между точками моментально. да полоса пропускания пополам, на 802.11ac это не особо критично. 30-40 мегабит. wds же своей протупливостью всю картину портит. хотя не исключено что я его готовить не умею.
Nikita
Коллеги, подскажите пожалуйста по SXT LTE (v1 2016): PLNM search in progress Девайс не находит сеть При этом сим карту видит. Эта да комбинация в другом регионе работала, ip адрес выдавался. Локация: Mekong Delta Оператор: Viettel
Nikita
Есть подозрение на band, sxt lte работает только с 3 и 7
Zillah
https://halberdbastion.com/intelligence/mobile-networks/viettel оно?
port9nka
флешке кранты?
port9nka
вот тебе и замена nand на nor
port9nka
плюс hap ac2 это печка
port9nka
пропробуй etherboot
port9nka
весьма вероятно что можно заюзать usb как консольник
port9nka
всмысле там чип с конвертером может стоять usb ttl
Moneron 🇷🇺
И у рабочих станций фиксированные ип6 – ну, такое
Moneron 🇷🇺
Оу, впервые вижу :)
Руслан
Ребята привет всем. Есть 2 роутера. 1й роутер поднимает соединение vpn(l2tp) и смотрит wan портом во 2й. На втором pppoe соединение провайдера и на резерве lte. Когда на 2м падает соединение и переключается на lte(резерв), на 1м заново устанавливается l2tp, а вот когда обратно на pppoe то не проходит соединение приходиться на 2м делать перезагрузку. Куда копать?
Руслан
Можно поподробней
olegon.ru
если с hap ac вайфай по спидтесту на несколько устройств дает скачивать 40Мбит, а закачивать ажно 150, то это силы сигнала не хватает, скорее всего? увеличить мощность на микротике?
nuc
Можно поподробней
ip firewall connections tracking
olegon.ru
Забудьте про увеличение мощности. Больше мощности –> больше помех –> хуже качество связи
я просто ориентируюсь на то, что на микротик уходит в 3 раза быстрее, чем с него... т.е. по идее по сигналу с ноута, который мощнее, лучше пробивает? как диагностировать?
Moneron 🇷🇺
Не лучше пробивает, а у МТ выше чувствительность
olegon.ru
хм... вообще-то я в 3 метрах от рутера...
olegon.ru
а вообще есть какой-то best practices по вайфаю для дома?
Роман
Коллеги, всем доброй ночи! Скажите, пожалуйста, имеет ли смысл подключать 3 шт crs326 в hex в 3 разных порта и настраивать vlan? Или можно соединить hex и crs326 одним транковым портом, а далее свичи по цепочке. Как правильно? Vlan на чипе. Свичи на разных этажах
sergo
Свичи по цепочке это плохо. Вышел из строя самый верхний (или первый) и двое за ним уже не работают. Сеть лежит вся.
Anton
а вообще есть какой-то best practices по вайфаю для дома?
Проанализировать эфир на 2.4 и 5 ГГц, рассчитать и выставить мощность, выбрать менее загруженный канал, убрать преграды с пути радиосигнала, убрать генераторы помех (по возможности) Вот неплохой материал с мума https://youtu.be/JRbAqie1_AM
Роман
Свичи по цепочке это плохо. Вышел из строя самый верхний (или первый) и двое за ним уже не работают. Сеть лежит вся.
А если в конфигурации hapac2-crs326-тупые свичи hp на 8 портов в количестве 6 штук, и стоит задача изолировать их друг от друга. Правильно ли будет соединить роутер с crs транковым каналом, а далее из crs свичи hp. Или лучше купить 4011 и hp подключить к роутеру? Канал 1гб. Vlan filtering на crs настроен, на роутере только правила доступа
Innokentiy
Коллеги. я чот туплю. а где нынче указывается нат-траверсал для айписеца?
Василий
Кстати, я не понял, в предыдущей версии "расклада" у Вас был hex, а теперь вдруг hap ac2..
Роман
Это другая организация
Василий
OKay
Роман
Не вижу нужды в 4011-м при таком раскладе. Разве что лишнюю точку отказа добавить)
А если предположить, что на будущее тупые hp заменить на управляемые Mikrotik, и разные ПК распихать в разные vlan, можно ли оставить crs в этой связке? Или его убирать и свичи подключать уже в роутер. Сорри за простые вопросы, впервые разбираюсь с vlan, получилось настроить, теперь всем этим делом нужно управлять
Василий
А если предположить, что на будущее тупые hp заменить на управляемые Mikrotik, и разные ПК распихать в разные vlan, можно ли оставить crs в этой связке? Или его убирать и свичи подключать уже в роутер. Сорри за простые вопросы, впервые разбираюсь с vlan, получилось настроить, теперь всем этим делом нужно управлять
Да, можно оставить CRS в качестве "ядра сети". Но выход его одного из строя "положит" всю сеть. Тогда, в случае его отказа, надо будет иметь возможность быстро подменить его на резервный, запасной. А можно также взять роутер с приемлемым свитч-чипом (сравнение свитч-чипов можно найти на вики микротика) и достаточным количеством портов для подключения непосредственно в него нескольких одинаковых CRS-ов. Тогда в резерве на случай выхода из строя можно иметь один роутер и один-два коммутатора. Выбирая роутер исходите из количества предполагаемого трафика между виланами и смотрите блок-схемы роутеров. Хекс, например, при объединении портов в бридж, сможет прокачать через бридж не более одного гигабита смаршрутизированного между виланами трафика. Да и портов у него немного. Впрочем, как и у hap ac2. А скорее всего именно роутеру Вы доверите задачу маршрутизировать трафик между виланами. Если такой трафик оценивается Вами, как не превышающий трёх-четырёх сотен мегабит в секунду, то упомянутое Вами оборудование должно справиться с нагрузкой при обеих схемах соединения. В общем, "профиль" трафика в Вашей сети лучше Вас никто не сможет спрогнозировать. А ход мыслей у Вас правильный. Я верю в Ваш успех! 😊
Anonymous
Всем доброй ночи! Свичи CRS100 (CRS112-8P-4S-IN) сильно хуже трехсотых? Хочу домой poe свич управляемый, нужно порта 4 с PoE и 8 портов обычных, а из трехсотых с PoE только 24-портовый (CRS328-24P-4S+RM), что для дома оверкилл
Petr
Всем доброй ночи! Свичи CRS100 (CRS112-8P-4S-IN) сильно хуже трехсотых? Хочу домой poe свич управляемый, нужно порта 4 с PoE и 8 портов обычных, а из трехсотых с PoE только 24-портовый (CRS328-24P-4S+RM), что для дома оверкилл
У меня три штуки висят в разных местах. Проблем не знаю. Если не пытаться на них вешать роутинг и т.п. Vlan-s только в настройке неудобны. Есть еще вот такая штука: https://mikrotik.com/product/netpower_16p но тоже не совсем домашняя
Игорь
Кто пробовал LT6.46.7? Стабильна?
Роман
Да, можно оставить CRS в качестве "ядра сети". Но выход его одного из строя "положит" всю сеть. Тогда, в случае его отказа, надо будет иметь возможность быстро подменить его на резервный, запасной. А можно также взять роутер с приемлемым свитч-чипом (сравнение свитч-чипов можно найти на вики микротика) и достаточным количеством портов для подключения непосредственно в него нескольких одинаковых CRS-ов. Тогда в резерве на случай выхода из строя можно иметь один роутер и один-два коммутатора. Выбирая роутер исходите из количества предполагаемого трафика между виланами и смотрите блок-схемы роутеров. Хекс, например, при объединении портов в бридж, сможет прокачать через бридж не более одного гигабита смаршрутизированного между виланами трафика. Да и портов у него немного. Впрочем, как и у hap ac2. А скорее всего именно роутеру Вы доверите задачу маршрутизировать трафик между виланами. Если такой трафик оценивается Вами, как не превышающий трёх-четырёх сотен мегабит в секунду, то упомянутое Вами оборудование должно справиться с нагрузкой при обеих схемах соединения. В общем, "профиль" трафика в Вашей сети лучше Вас никто не сможет спрогнозировать. А ход мыслей у Вас правильный. Я верю в Ваш успех! 😊
Спасибо за развернутый ответ, все понял
Max Korablev
Кто пробовал LT6.46.7? Стабильна?
нормально работает пару дней. без аномалий и сюрпризов
Бу...
Кто пробовал LT6.46.7? Стабильна?
В соседнем канале есть к релизу вопросы, вроде
Евгений
Коллеги приветствую, подскажите. Задача: при прилете пинга определенного размера закрыть порт, только не для этого адреса с которого прилетел пинг а вообще для всех. Как сделать правило которое отлавливало бы пинг понятно, а вот как реализовать нужное действие.
Евгений
Как отвечать ясно, надо чтобы закрывался порт, например есть работающий ВПН (порт открыт), надо чтоб при прилете пакета, порт закрывался для любых соединений
Anton
Как отвечать ясно, надо чтобы закрывался порт, например есть работающий ВПН (порт открыт), надо чтоб при прилете пакета, порт закрывался для любых соединений
Позвольте поинтересоваться - работает VPN, сидят в нём сотрудники - работают. Прилетает на MT ICMP пакет откуда угодно - VPN туннель рушится?
Евгений
Да, именно так
Anton
А не проще тогда дропать все ICMP пакеты с адресом назначения МТ?
Евгений
Да в данном случае ICMP пакет выполняет роль управляющего пакета для того чтоб закрыть ВПН
Moneron 🇷🇺
Как отвечать ясно, надо чтобы закрывался порт, например есть работающий ВПН (порт открыт), надо чтоб при прилете пакета, порт закрывался для любых соединений
Именно по пингу средствами фаервола – вряд ли. Варианты: завести "особенную" впн-учётку, к ней подвязать профиль со скриптом. Вариант 2: дёргать скрипт по snmp
Евгений
надо просто чтоб это действие мог выполнить бухгалтер со смартфона)