Геннадий
Се ля ви
⁝⁝ James
https://www.youtube.com/watch?v=eFlKVLbP5Tg&feature=youtu.be
Вебинар по сетям. Транслируется прямо сейчас.
Innokentiy
Kerrang
Гуглите Route Leak
https://wiki.mikrotik.com/wiki/VRF_Route_Leaking
как я понял без bgp никак
Валерий
скажите, пожалуйста, как в сценарии вытащить частоту одного канала и подставить её в настройки другого wlan?
olegon.ru
Денис
Коллеги, дайте направление куда копать. из 5ти точек CAP работают одновременно только 3. Перенастраивал уже и по аналогии с рабочей точки и по мануалу. Ошибка, которую удалось пйомать
removing stale connection [74:4D:28:40:9B:0A/11/5f59,Run,[74:4D:28:40:9B:0A]] because of ident conflict with [74:4D:28:40:9B:0A/11/c8f4,Join,[74:4D:28:40:9B:0A]]
Денис
В интерфейсах выглядет вот так
Vladimir
admin-mac не совпадает на этих двух с одной из трех рабочих?
Денис
Денис
делал, проверил - разные
Vladimir
на бридже еще чтобы был мак не как на WLAN
Vladimir
Денис
начал менять (от балды) ошибки начали больше сыпаться
Денис
CAP - 4 точки, все одинаковые, разные только ident
/interface bridge
add admin-mac=C4:14:34:F7:3E:11 auto-mac=no comment=defconf name=bridgeLocal
/interface wireless
# managed by CAPsMAN
# channel: 2432/20-eC/gn(18dBm), SSID: TG_mikro, CAPsMAN forwarding
set [ find default-name=wlan1 ] ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridgeLocal comment=defconf interface=ether1
add bridge=bridgeLocal comment=defconf interface=ether2
add bridge=bridgeLocal comment=defconf interface=ether3
add bridge=bridgeLocal comment=defconf interface=ether4
/interface wireless cap
#
set bridge=bridgeLocal discovery-interfaces=bridgeLocal enabled=yes interfaces=wlan1
/ip dhcp-client
add comment=defconf disabled=no interface=bridgeLocal
/system clock
set time-zone-name=Asia/Krasnoyarsk
/system identity
set name=2
/system routerboard settings
set auto-upgrade=yes
Vladimir
только ident или и admin-mac на bridgeLocal?
Денис
CAPS
# oct/12/2020 17:41:00 by RouterOS 6.47.4
# software id = DZEQ-BZQV
#
# model = RB952Ui-5ac2nD
# serial number = CC420C58E50A
/caps-man channel
add band=2ghz-g/n control-channel-width=20mhz frequency=2452,2432,2472,2412 name=channel2 reselect-interval=6s
add band=5ghz-n/ac control-channel-width=20mhz extension-channel=XX frequency=5180,5200,5220 name=channel5 save-selected=yes
/caps-man datapath
add bridge=bridge local-forwarding=no name=Office
add bridge=bridgeGuest name=Guest
/caps-man security
add authentication-types=wpa-psk,wpa2-psk comment=xxxxxx encryption=aes-ccm group-encryption=aes-ccm name=Office passphrase=xxxxx
add authentication-types=wpa-psk,wpa2-psk comment=xxxxx encryption=aes-ccm group-encryption=aes-ccm name=Guest passphrase=xxxxx
/caps-man configuration
add channel=channel2 country=russia3 datapath=Office distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=disabled name=Office rx-chains=0,1,2 security=Office ssid=\
TG_mikro tx-chains=0,1,2
add channel=channel2 country=russia3 datapath=Guest distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=full name=Guest rx-chains=0,1,2 security=Guest ssid=TG_guest \
tx-chains=0,1,2
add channel=channel5 country=russia3 datapath=Guest distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=full name=Guest5 rx-chains=0,1,2 security=Guest ssid=TG5_guest \
tx-chains=0,1,2
add channel=channel5 country=russia3 datapath=Office distance=indoors guard-interval=long hw-protection-mode=rts-cts mode=ap multicast-helper=full name=Office5 rx-chains=0,1,2 security=Office ssid=TG5_mikro \
tx-chains=0,1,2
/caps-man manager
set enabled=yes
/caps-man manager interface
add disabled=no forbid=yes interface=ether1
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=g,b master-configuration=Office name-format=prefix-identity name-prefix=CAP
add action=create-dynamic-enabled disabled=yes hw-supported-modes=ac,an master-configuration=Office5 name-format=identity slave-configurations=Guest5
Денис
NIKOLYA
И лучше на капах поубирайте вообще админмаки с бриджей
NIKOLYA
потом в капсмане не нужно для slave конфигураций указывать настройки каналов и т.д., все настройки применяются с мастер конфигурации.
с слэйв достаточно указать сид, бридж и пароль
Денис
Благодарю! Ищменяб
NIKOLYA
потом ради эксперемента размерите бридж на капах, и укажите только допустим ether1 как дискавери
NIKOLYA
может у вас что то в сети подштармливает, срабатывает stp
NIKOLYA
ну или выключить стп, но лучше разобрать бридж
Денис
Денис
Cumberbatch
не помого
Сбросить капы в режим capsman
Денис
сейчас в тком режие
Денис
убрал админ маки на 2х капах и прописал ип - отображаются сейчас все
Денис
сейчас вроде пашут все, но причина так и не ясна, т.к. подобная конфигурация отрабатывает на 10 точках на другой площадке корректно
Yevhen
Добрый день коллеги.
Кто то переписал класс на PHP, чтобы можно было авторизоватся на МТ по API после версии 6.45.1 ? Сможете поделится?
Aslan
поделитесь
https://en.wikipedia.org/wiki/MAC_address#Universal_vs._local
Лучше ничего не нашёл.
Aslan
Первый байт – чётный
Разве так просто? Вроде, второй бит должен быть равен единице, а это накладывает другие ограничения, чем просто чётность/нечётность.
Aslan
Tim
Приветствую, коллеги! Прошу краткий совет. Есть CHR и офисный RB951G, между ними l2tp. На 951 два wan - основной и резервный. lt2p всегда работает. К CHR подключаются разные пользователи - некоторые с доступом к сетке 951-го, некоторые без - с этим проблем нет.
Появилась задача - завернуть весь трафик 951-го в l2pt. На 951-м седелал маркировку, соответствующий маскарад и маршрут с Distance=выше остальных маршрутов. На CHR создал всё зеркально. Оба микротика видят все адреса в сетях друг-друга. Стоит включить на 951 маршрут до l2tp - интернет в сетке пропадает, но по маскараду идет трафик. Что я делаю не так?
InfSub
Tim
Это не офис, а chr. Если он упадет, железка в офисе начнет использовать маршрут до провайдера. Если и он упадет, до резервного.
taksa
Доброго, в access list capsman возможно при одном сиде, заворачивать маки в разные бриджи или только с помощью vlan , параметр interface не для этого ли нужен ?
taksa
Ок , спасибо ))
Bomberman
Привет всем.
У кого-то есть в работе 3011? Виснут?
Виталий
Bomberman
есть. нет.
Просто 1100 знаменит зависаниями, вот начальство поставило задачу взять в резерв что-то не виснущее. CCR брать - чересчур жирно...
Виталий
ԱՄԻՉ
ребут только ручками?
Bomberman
olegon.ru
ipv6 тоже есть
olegon.ru
нагрузка не больше 80%
Bomberman
olegon.ru
Bomberman
Да вроде нет, там кондиционер работает.
olegon.ru
Bomberman
Bomberman
а виснет 3011?
Нет, 1100.
Я спрашивал виснет ли 3011 также, как 1100, учитывая, что у них обоих ARM.
olegon.ru
пардон, я почему-то решил, что уже перешли к обсуждению зависаний 3011
Denis Jeniver
доброго всем! есть hap lite
Denis Jeniver
Denis Jeniver
WTF?
Moneron 🇷🇺
Netinstall-ом его
Bomberman