Yakov
firewall/антивирус на компе могут мешать
Volodymyr
Вот потому Вы не видели в винбоксе по МАС А поскольку, предположительно на бридже у Вас нет админ МАС, то после удаления из бриджа ether1, на бридже поменялся МАС и Вы зайти не смогли.
Volodymyr
Да, но кеш арп - раз и, как вариант, IP висел не на бридже, а на интерфейсе ether1 - два
Александр
Всем привет. Есть микротик, к нему подключены 2 провайдера со статикой. По умолчанию включен провайдер 1. В сети есть веб-сервер, который имеет доступ извне по обоим провайдерам (Проброшены порты). Имеется домен, который ссылается на провайдера 2. Файрвол стандарт (с проброшенными портами под веб-сервер и отключенным фастреком) Смогут ли устройства в сети открывать веб-сервер по домену? (в данный момент, пока не открывается, так как недавно изменил только записи в домене). И как сделать так, что бы устройства в сети могли зайти по домену (если в будущем сделать переадресацию домена на провайдера 1).
Glib
Подскажите пожалуйста,что это может быть?Комбо порт смотрит на провайдера,79 сеть на бридже висит...
Volodymyr
не понял, поясните.
Сплит днс, оно же вью, если это линукс. Для запросов извне отдается внешний IP, для запросов из локалки - внутренний.
Volodymyr
вы это имеете ввиду? https://habr.com/ru/post/505064/
Нет, не это. Я про ответы ДНС сервера в зависимости от IP, с которого приходит запрос.
Александр
Нет, не это. Я про ответы ДНС сервера в зависимости от IP, с которого приходит запрос.
тогда не особо понимаю о чем Вы, так как я с этим не сталкивался еще...
Volodymyr
тогда не особо понимаю о чем Вы, так как я с этим не сталкивался еще...
Если Вы хотите средставми микротика, то есть два варианта: 1. Перехватывать ДНС запросы(если они проходят через микротик) и отдавать статическую запись ДНС для Вашего домена в виде локального IP. 2. Настроить дуалван и хаирпин нат, чтобы при обращении из локалки на любой из внешних IP Вы попадали на нужный сервер.
Александр
Первый, гм, "изящнее"
а если я в этой настройке укажу параметры свои - оно должно заработать?
Volodymyr
а если я в этой настройке укажу параметры свои - оно должно заработать?
Оно "должно заработать", если запрос попадет непосредственно на микротик.
Александр
Оно "должно заработать", если запрос попадет непосредственно на микротик.
в смысле? (сорян за тупизм, но с микротиком на практике ковыряюсь не больше месяца, да и в сетях тоже не все нюансы понимаю).
Volodymyr
в смысле? (сорян за тупизм, но с микротиком на практике ковыряюсь не больше месяца, да и в сетях тоже не все нюансы понимаю).
Всмысле, если микротик является ДНС сервером для локалки или если запрос к нужному домену форвардится/НАТится на микротик.
Maxim
Может отсекать камеры по минимальному значению сигнала? Возможно тогда они если подключатся на точку с «лучшим» сигналом на ней и останутся и не будут пробовать другую точку. Либо может увеличить количество переповторов до того как ап их будет отключать. Логи бы посмотреть с причинами отключения от точек.
Итак, вчера сделал ACL на отключение от точек со слабым сигналом, стало сильно лучше, но всё равно есть проблемы. Камеры отваливаются с событием disconnected, extensive data loss от ближайшей к ним точке. При том что уровень сигнала сильно больше -50
Александр
Всмысле, если микротик является ДНС сервером для локалки или если запрос к нужному домену форвардится/НАТится на микротик.
ну у меня в настройка dns всего лишь прописан адрес 8.8.8.8, остальное оставил по умолчанию все.
Maxim
Data Rates в Advanced mode настраивали?
да, настраивал...пока выключил совсем
Cumberbatch
да, настраивал...пока выключил совсем
Вот правильно. Посмотрите сигналы к/от камер? Желательно что бы не было большого перекоса
Александр
судя по всему не настраивал )
Maxim
Вот правильно. Посмотрите сигналы к/от камер? Желательно что бы не было большого перекоса
В интерфейсе CAPs Man только сигнал RX от камеры. Тут у камеры -45. В интерфейсе самой камеры видны SSID и уровень сигнала, видны многие точки, подоздреваю, что ближайшая точка вещает к ней на -41. Увидел, что в момент потери сигнала от камеры в системе видеонаблюдения изменился TX-rate: c 65Mиps упал до 6Mbps
Volodymyr
Так.
Dmitry
В интерфейсе CAPs Man только сигнал RX от камеры. Тут у камеры -45. В интерфейсе самой камеры видны SSID и уровень сигнала, видны многие точки, подоздреваю, что ближайшая точка вещает к ней на -41. Увидел, что в момент потери сигнала от камеры в системе видеонаблюдения изменился TX-rate: c 65Mиps упал до 6Mbps
ближайшие точки не должны видеть друг друга с перекрытием сигнала больше -65, если уровень сигнала на камерах - 45, то имеет смысл скрутить мощность на точках так, чтобы лучший сигнал был не выше -60 , -65, имхо
Damir
Привет всем. Нужен совет, нужно покрыть квартуру качественным сигналом Wi-Fi, квартира 2х этажная примерно по 70 кв на этаж. Провода раскинуты примерно в центр этих этажей. Думаю в цетр поставить по MIKROTIK cAP ac а роутером поставить HAP AC2 если будет не хватать доставлять по отдельным комнатам, но стены типа из гипсокартона думаю должно пробивать. Главное безшовность, но тут наверное точки нужно ставить в шахматном порядке по этажам. Но засада как обычно в том, что ремонт уже сделан.
Damir
А совет нужен в чем?
Ну в целом сработает или может в основе ошибка есть, типа нельзя MIKROTIK cAP ac ставить друг над другом?
Александр
Ну в целом сработает или может в основе ошибка есть, типа нельзя MIKROTIK cAP ac ставить друг над другом?
В целом сработает. Качество покрытия не гарантируется. hap ac2 греется и перезагружается, берите hex s и второй cap ac.
Александр
А что за второй cap ac?
В hex s нет wifi модуля. Поэтому вместо него - второй cap ac
Damir
А ну я и hap AC2 не планировал использовать wifi тогдп hex s и два cap ac
Александр
А ну я и hap AC2 не планировал использовать wifi тогдп hex s и два cap ac
Скорость доступа к сети интернет в этой квартире какая?
Damir
200 мб Интернет по тарифу и принг 1000 мб по городу.
Александр
200 мб Интернет по тарифу и принг 1000 мб по городу.
200 мбит/сек hex s обработает, но на 1000 мбит/сек его не хватит, к сожалению.
Александр
А HAP AC2?
Тоже не хватит, для гигабита берите 3011 или 4011
Геннадий
200 мбит/сек hex s обработает, но на 1000 мбит/сек его не хватит, к сожалению.
200 он проглотит не поперхнувшись и даже не вспотеет
Геннадий
Он 500 может натить
Александр
Он 500 может натить
Вопрос про 1000 был, а не про 200
Геннадий
А если убрать лишнее с него , и использовать бгп стык, то легко и гиг протянет
Геннадий
Вы много BGP стыков дома видели?
Я в провайдере работаю. Видел достаточно
Геннадий
Даже л2 до офиса видел
Александр
Я в провайдере работаю. Видел достаточно
А вот у заказчика @DamirManyapov гарантируете, что будет BGP стык?
Damir
Ну вот я сейчас домашний погонял он мне больше 200 не дает
Damir
Дома HAP AC2
Александр
Даже л2 до офиса видел
Или таки пусть берет что-то помощнее?
Геннадий
Ну вот я сейчас домашний погонял он мне больше 200 не дает
Не факт что у вас инет больше 200 вообще
Александр
Не факт что у вас инет больше 200 вообще
Господин @gipav не отвлекайтесь. Что с BGP стыком-то?
Геннадий
Возьми и понать Хекс с от локалки до локалки, и увидишь, что 600 вытянешь в легкую
Геннадий
Господин @gipav не отвлекайтесь. Что с BGP стыком-то?
Если у человека 2х этажка по 70кв то может себе позволить и бгп
Александр
Возьми и понать Хекс с от локалки до локалки, и увидишь, что 600 вытянешь в легкую
Эх. Ну ведь был прямой вопрос: вы гарантируете, что именно у этого заказчика будет BGP стык с провайдером и hap ac2 пропустит через себя 1 гбит/сек ? Ответьте на него, пожалуйста.
Yakov
Ну вот я сейчас домашний погонял он мне больше 200 не дает
дома квадрат нормально работает на 500мбит (тариф), вообще не напрягаясь, в спидтесте CPU максимум 6%
Damir
Так я у себя по локалке запустил iperf на hap ac2 показал 820 мбит
Damir
Но там серваки в разных подсетях без ната.
Damir
По SpeedTest подскакивает до 600 и потом медленно к 200 скатывается
Геннадий
По SpeedTest подскакивает до 600 и потом медленно к 200 скатывается
Так это вас кто режет? Правильно косы провайдера
Геннадий
Хекс с 600 может
Yakov
https://www.speedtest.net/result/10553460009.png
Yakov
график ровнехонький
Александр
Захочет гиг возьмет
Ну вот опять начинается. Имейте уже смелось признать - нет, вы не можете гарантировать наличие стыка BGP у этого конкретного заказчика. Правильно?
Damir
Ну вот смотрю на сайте микротика hap Ac2 показатели тестов выше.
Александр
Нет, зачем мне гарантировать это? Это выбор заказчика. Захочет возьмет.
Это не выбор заказчика. Это введение в заблуждение с вашей стороны.
Александр
Нет
А кто писал, что при наличии BGP стыка hap ac2 пропустит через себя гигабит трафика?
Yakov
с натом пропускает 500 и не пыхтит
Александр
Не будет ната - пропустит
Ну вот. Не просто пропустит, а куча условий - надо и BGP, и отсутствие NAT и пакеты большие. Вы пытаетесь сэкономить немного денег заказчика? А зачем?
Александр
с натом пропускает 500 и не пыхтит
Ещё раз - речь идет о гигабите.
Yakov
Ещё раз - речь идет о гигабите.
у вас есть результаты тестов гигабита с натом на квадрате или только вам так кажется?
Александр
понятно, вы голословны
Слова против слова?
Yakov
у меня есть нагрузка на процессор при нате на 500 мбит, она не превышает 6%, я нигде не утверждал что квадрат прокачает именно гигабит, но показатели позволяют на это надеятся, ну или хотябы на достаточно близкие цифры