dmitry.destroyer
Привет. Какие-то странности с микротиком последней прошивки 3011. Сбрасываю в дефолтный конфиг, делаю disable на bridge и больше меня в микротик не пускает. В винбоксе он не виден, по маку не заходит. Чё за фигня?
dmitry.destroyer
В ip service которое?
Cumberbatch
В ip service которое?
Нет. Tools Mac-.... и там winbox Server или что-то подобное
Cumberbatch
Вы же по мак адресу пытаетесь подключиться?
dmitry.destroyer
Спасибо, гляну Есть ещё варианты? Благо через lcd вроде есть возможность его сбросить
Cumberbatch
Ну вот и смотрите там.
dmitry.destroyer
Ну вот и смотрите там.
Уже не посмотрю...кроме как через lcd его сбросить то можно? Кнопок на нем вроде нет...
Ilya
Друзья, подскажите по CAPsMAN. Купили 3 точки доступа cAP ac и думаем как грамотно и без костылей их запустить. Дополнительный микротик в качестве контроллера capsman использовать нет возможности (денег не дают на hex poe, да и есть ли смысл?). Такая схема будет работать без геморроя, или их придётся подключать последовательно одну от другой?
Sergey
будет работать, контроллером может выступать любая точка
Ilya
будет работать, контроллером может выступать любая точка
На точках лицензия 4 уровня, да. Сами точки будут друг друга видеть в сети через свитч?
Sergey
будут
Ilya
спасибо, буду пробовать
Добрый день! Подскажите пожалуйста по поводу VPN - client-to-site, маршрутизации и попадания в другие подсети. Грубо говоря есть две сети 192.168.20.0 и 192.168.0.0, между ними тунель l2tp+ipsec, на тунеле выдается ip 192.168.12.0, он же ходит между тунелями. Вчера я поднял VPN, из дома все конектится, через cmd пингуется 192.168.12.0 (подсеть). Но при этом я не могу попасть по RDP на 192.168.20.0 подсеть Pool IP - 192.168.12.1-192.168.12.5
на 0.0
на 20.0
Bomberman
на 0.0
Не указывайте интерфейсы, лучше указать явно айпи-адрес на той стороне.
Bomberman
на 20.0
И где роут на роутере из подсети 20.0 на подсеть ВПН?
Bomberman
vpn на 12 подсети
Это не роут, это выданные адреса для туннеля.
Это не роут, это выданные адреса для туннеля.
Прям вот ощущаю что я косячу где-то на уровне маршрутизации
Bomberman
А зачем на бридже такой же адрес, как на ВПН?
А зачем на бридже такой же адрес, как на ВПН?
так, понял, ща буду разбираться откуда оно взялось и где оно поставилось
Alexandr
Господа вопрос, как мне из консоли добавить правило в /ip firewall filter допустим на самый вверх? Или это не предусмотренно, и нужно после добавления правила делать ему вручную move=0?
Alexandr
Сработало!) Спасибо большое, а то нужно добавить разрешающие правила целому списку устройств по api и запнулся на такой мелочи
Хамза
Добрый вечер
Хамза
hAP ac2 в кол-ве 4 штук(разные города), все по ipsec (ikev1, aes256 sha1) цепляются к центральному офису (zyxel atp500) , скорость везде по оптике 100Мб/с, скорость внутри туннеля (iperf ) 80 Мб/с, и вот один из микротов решил умереть, скорость в туннеле упала до 8 -10 Мб/с, на всех остальных никаких проблем, конфиги идентичны, прошивки тоже, дабы удостовериться что проблема не в инете и не в центральном офисе поднимаю l2tp клиент на виндовс машине за этим микротом, и скорость в норме - 80Мб/с. Вопрос, могло ли аппаратное шифрование умереть ? или в чем может быть причина , спасибо
Alexey
/stat@combot
Anonymous
дратути ! Слышал что яблочная продукция не особо дружит с оборудованием микротик (имеетс ввиду что постоянно отваливается от wifi микротик не же ли устройства на андроид ) кто нибудь может подтвердить или опровергнуть
Ditrichi
Офис 40+ iphone всех мастей, 6 точек, управляется capsman. Проблем нет, авторизация wpa2psk aes
Ditrichi
Юзеры используют вафлю для чатиков и прочих мобильных приложений, без экзотики (тупо- бодро)
Ditrichi
С роумингом бывал провал, но после acl на сброс сессии проблема ушла.
Anonymous
спасибо за инфу
Хамза
Без ipsec работает
Хамза
Отпишусь
Volodymyr
Не подтверждаю
Попробуйте поставить такое: ip firewall mangle add action=log chain=prerouting dst-address=Local_Peer_IP fragment=yes log-prefix=FRAG src-address=Remote_Peeer_IP И определить есть ли фрагментация на шифрованном трафике.
Хамза
Нет , к сожалению, не помогло, в принципе я траблшутил mss до этого через вайршарк, даже без микрот зуксель в центральном офисе умеет корректировать его значение, оно было чуть 1300 и пакеты без фрагментации спокойно пролезают
Хамза
Можно ли как то хардваре продиагностировать на микротике?
Volodymyr
Можно ли как то хардваре продиагностировать на микротике?
Сложно сказать. Лично я с таким не сталкивался. Не связано ли появление симптомов, скажем, с обновлением РОС? На проблемном микротике при скорости 8-10, что профайлер по поводу ресурсов говорит?
Хамза
Encrypting вообще на нуле
Volodymyr
Нет, ос не обновлял, профайл показывает мизерную нагрузку
Возможно, для очистки совести, стоит попробовать обновить. )
Volodymyr
Encrypting вообще на нуле
А в целом по ядрам?
Хамза
Возможно, для очистки совести, стоит попробовать обновить. )
Во второй половине дня этим и занялся) и firmware тоже обновил , безрезультатно
Хамза
А в целом по ядрам?
Равномерно от 1 до 1.5
Volodymyr
Равномерно от 1 до 1.5
Удивительно и непонятно. )
Хамза
Может я что то пропустил, но чтобы наверняка, сначала другой микрот попробую
Volodymyr
Может я что то пропустил, но чтобы наверняка, сначала другой микрот попробую
Если у Вас есть другой - соберите "на столе" туннель между ними. Чтобы гарантированно канал исключить.
Хамза
Если у Вас есть другой - соберите "на столе" туннель между ними. Чтобы гарантированно канал исключить.
Гарантировано канал исключил подняв l2tp на винде, микрот чисто в роли роутера
Moneron 🇷🇺
Привет. Какие-то странности с микротиком последней прошивки 3011. Сбрасываю в дефолтный конфиг, делаю disable на bridge и больше меня в микротик не пускает. В винбоксе он не виден, по маку не заходит. Чё за фигня?
Вы сносите бридж, а сразу весь конфиг. В дефолте бридж в листе LAN, и коннект по маку разрешён только с него. Нет бриджа – нет коннекта, всё верно.
Dmitry
Добрый день , мне прислали КП для склада , но ума не приложу зачем нужен CCR , подскажите что такого он может обрабатывать
Юрий
Ццр нафиг в такой конфигурации
Dmitry
это я понимаю, но не понимаю чем могли руководствоваться
Юрий
это я понимаю, но не понимаю чем могли руководствоваться
Лишний лежит, который не поставили на другой объект. Продать надо... Или просто от незнания
Danil
Может там на складе будет майнинг ферма с трафиком в 5 Гб/с. Тогда то ЦЦР и заиграет всеми красками
Rodion
это я понимаю, но не понимаю чем могли руководствоваться
Вместо свича разве что хотели поставить
Dmitry
Вместо свича разве что хотели поставить
на 10 точек можно и по дешевле свич выбрать все же
Юрий
Вместо свича разве что хотели поставить
На 10 портов? 😂 Чем црс328 хуже? Поешный сразу
Rodion
Каков вопрос, такой и ответ )
Innokentiy
это я понимаю, но не понимаю чем могли руководствоваться
не хотели добавлять пункт «не прокатило»
Master
Склад не предполагает дальнейшего развития или натыкивания большого количества камер ? Если нет, то действительно незачем.
Геннадий
Ццр нафиг в такой конфигурации
Хорошая железка, что не нравится?
Геннадий
Если одобрили, зачем покупать меньше?
Геннадий
Хотя хватило бы хекс с
Юрий
Хорошая железка, что не нравится?
А я и не против что хорошая. Просто не в тему.
Юрий
См. Выше
Там не одобрили, пока только предложили
Геннадий
Ну хороший выбор. Зарежут же , можно будет откатиться на хекс с
Геннадий
Если предложить сразу, зарежут, и откатываться на лайт придется