Innokentiy
ходили байки что на "армейском" кабеле и 500м не предел....
это не байки, а норма для стандарта, просто другого - 10BASE-5
Innokentiy
который коаксиальный кабель использует
Innokentiy
теперь к 10BASE-T: стандарт писался под категорию 3, так что на качественном правильно проложенном кабеле 5е он легко и 200 вывозит
отсюда, кстати, некоторые ушлые вендоры видеонаблюдения продают «свитчи для IP-камер», которые позиционируют как способные подключать камеры на кабелях до 250м, а при этом сами свитчи там самые обычные с али, просто с переклееным шильдиком
Innokentiy
потому что да, на хорошем проводе 10base-t примерно столько и бьет, а больше камере и не надо
fghtr5
Коллеги, кому-нибудь удалось поднять OSPF между ROSv6 и RFOSv7 ?
Aleks
а че кто-то девелопмент в продакшене использует чтобы это проврять?
fghtr5
пришлось ROSv7 поставить, что бы USB модем заработал(
Вячеслав
Ребят, подскажите, где нужно подкрутить в профиле безопасности wifi, чтоб отключить WPA Enterprise идентификацию. Проблема в том, что iphone требует имя пользователя помимо самого пароля от wifi
Геннадий
Рекомендую обратиться к разработчикам
Вячеслав
Рекомендую обратиться к разработчикам
звучит, как сарказм. А как научить iPhone?
Геннадий
звучит, как сарказм. А как научить iPhone?
Обратиться к тех документации и ответам разработчиков
Геннадий
Впа энтерпрайз не просто так существует
Геннадий
Там двойная авторизация. 1я в вафле, 2я клиента
Геннадий
Т.е. 2я основная идет скорее всего через радиус и зашифрована 1й
Геннадий
И это правильно.
Вячеслав
у нас не такая большая сеть, чтоб городить двойную авторизацию. Проблем с безопасностью нет, поэтому на данный момент проще и целесообразнее убрать wpa enterprise
Александр
Коллеги добрый день, подскажите кто сталкивался с mikrotik WiFi и iphone? Все остальные устройства подключаются кроме телефонов apple
Александр
В чем подвох?
Eddy
Wmm возможно надо включить
Александр
Выключен
Александр
Щас включу
Eddy
Включите, возможно в этом дело
Александр
Нет не помогло
Aslan
у нас не такая большая сеть, чтоб городить двойную авторизацию. Проблем с безопасностью нет, поэтому на данный момент проще и целесообразнее убрать wpa enterprise
так вам нужно просто включить WPA2-PSK вместо WPA2-EAP, разве нет? Wireless - Security profiles. Включаете (лучше создать новый профиль), указываете его для нужной сети (Wireless - Wi-Fi Interfaces - открываете нужный адаптер, переходите на вкладку Wireless, там можно выбрать профиль)
Aslan
Коллеги добрый день, подскажите кто сталкивался с mikrotik WiFi и iphone? Все остальные устройства подключаются кроме телефонов apple
разные эпплы пробовали? Frequency mode - regurlatorly-domain? Country - выбрана корректно? Какие-то события в логе появляются при попытке подключения?
Александр
Страну выставил 🇺🇸
Innokentiy
Страну выставил 🇺🇸
это правильная страна?
Jurii
А зачем вообще страну выставлять?
Innokentiy
указывает ограничения на мощности иразрешенные частоты
Jurii
указывает ограничения на мощности иразрешенные частоты
Это я понял. Что мешает руками выставить?
Innokentiy
выставляя страну неправильно, вы, во-первых, рискуете занять неразрешенную частоту или превысить мощность, и, во-вторых, возможно, не даете железке задействовать доступную ей мощность или канал
Jurii
Исключительно соблюдение закона?
Innokentiy
если выставляете США, то, например, вы не сможете использовать 13 канал вафли в 2.4
Innokentiy
там только 11
Innokentiy
а в рф можно и 13
Jurii
А если я не указываю страну, могу использовать любой
Innokentiy
в то же время если на железке в рф выставить, например, японию, то железка может использовать 14 канал, и это нарушение закона
Innokentiy
аналогично с мощностями. есть старны, где разрешено 100 милливатт, есть где 200
Александр
Innokentiy
не то чтобы кто-то реально стал проверять, сколько у вас там милливатт в 2.4, но тем не менее
Александр
Пишут что для iPhone нужна страна usa
Innokentiy
Пишут что для iPhone нужна страна usa
лучше тогда обратиться за помощью к тем, кто это пишет
Libertino
Если Вы говорите о dstnat, то в нем нельзя указать out-interface
Спасибо! Да, не получается сохранить правило. Почти все, что хотел поднял, но проброс портов пока не поддается.
Libertino
Почему не получается - какую ошибку выдает?
Ошибок нет, подключения через интернет - тоже. При это на старом Зикселе все работало идеально.
Volodymyr
Ошибок нет, подключения через интернет - тоже. При это на старом Зикселе все работало идеально.
Вы же говорите, что не получается сохранить правило. Или как? Если получается - покажите экспорт правила.
Libertino
Вы же говорите, что не получается сохранить правило. Или как? Если получается - покажите экспорт правила.
Это говорил про эксперименты с Out. Interface. Сейчас там пусто, но проброс не работает, по непонятной причине.
Libertino
Libertino
Libertino
При таких настройках запрос из инета не проходит на 192.168.1.3
Name
Libertino
Пытался - тоже без успеха. Еще помучаю dst-nat
Name
Пытался - тоже без успеха. Еще помучаю dst-nat
У netmap другое назначение: netmap - creates a static 1:1 mapping of one set of IP addresses to another one. Often used to distribute public IP addresses to hosts on private networks
Name
dst-nat - replaces destination address and/or port of an IP packet to values specified by to-addresses and to-ports parameters
Name
Netmap let's you do 1:1 nat from one rage of IP's to another. It's main purpose is to manipulate a whole block of addresses with one command, but only change the address (not port). Dst-nat only operates on a single host, but has the advantage of also being able to change the destination port.
Libertino
он не мапит порты
Уже понял, что в статье было неверно.
digdream
есть микрот с 2мя провайдерами Задача: разделить пользователей чтобы ходили каждый в свой интернет разделение провайдеров решил через route rules, и mangle preroute маркируя там через src-ip. оба провайдера доступны пользователей разделил на подсети и выпускаю одних через одного, других через другого провайдера с этим тоже проблем нет - интернет доступен кому какой нужен, НО, осталась проблема - нужно чтобы те кто выходят через второго провайдера ходили на локальные подсети (которые прилетают через тунели), а не выходит - соединения заворачиваются в маскарадинг и пытаются отправиться в интернет (натятся) куда поглядеть?
olegon.ru
а насколько модно перебирать пароли к l2tp? боязно порт открытым в инет оставлять, но клиент динамический...
olegon.ru
вопрос в том, можно ли это делать?
Innokentiy
по простым словарям регулярно брутят
Innokentiy
но если использовать хоть сколько-нибудь нетривиальные логины-пароли и накрыться айписеком, то можно риском подбора пренебречь
olegon.ru
понял... там на каждый пароль надо соединение заново устанавливать?
Innokentiy
да
olegon.ru
понял, спасибо
Lost1978
Добрый день
Lost1978
Друзья, rbm 11g , ни как не хочет определяться нетинсталом. Что может быть не так?
TFox
Все может быть не так
Lost1978
Емкий ответ
olegon.ru
не глумитесь, опишите ситуацию внятно
Lost1978
На сетевой карте прописал 192.168.88.21, в нетинсталлере 192.168.88.31. Брендмаузер и антивирус отключил. Ресет держал 30 сек и питание подал. Все виртуальные сетевухи отключил.