Stas
zabbix в логах пишет что падают на секунду capsman интерфейсы от maP lite. Либо zabbix игнорить, либо реально сеть смотреть, т.к. проблем с wifi не наблюдаю
Aleksey
А зачем их так мониторить ?
Aleksey
Цель то какая?
Stas
Решена проблема: Interface cap9(): Link down on Mikrotik by 14:52:18 Проблема исчезла с 14:52:18 2021.01.12 Имя проблемы: Interface cap9(): Link down Host: Mikrotik Severity: Average Original problem ID: 3633687
Stas
А зачем их так мониторить ?
Да просто хотел диагностировать все неполадки, но думаю ты прав. Просто что необходимо в.оповещение поставлю
Aleksey
Может что то в конфигурации провижининга меняется ?
Aleksey
А вообще я бы эти интерфейсы не мониторил а мониторил бы сами точки.
Stas
А вообще я бы эти интерфейсы не мониторил а мониторил бы сами точки.
ок, это идея. Надеюсь много ресурсов потреблять мониторинг у точек не будет
Aleksey
Это ерунда по нагрузке
Ilya
CAPsMAN - Provisioning - Action поменяйте с dynamic на create enable
Возможно потому, что если не подключены пользователи, интерфейс не имеет статус RUNNING
Stas
CAPsMAN - Provisioning - Action поменяйте с dynamic на create enable
ок, проверю, отпишусь если что не так. Спасиб
Master
ок, проверю, отпишусь если что не так. Спасиб
Пока не за что. Я бы то же, на вашем месте, работал с самими точками.
Eugene
В Capsman подключена AP, два интерфейса - 2G и 5G. В access list задаю мак своего телефона и хочу чтобы он подключался только к сети 5G, пишу - вот этот мак на вот эти интерфейсы разрешить, остальные - запрет. При этом когда точка реконнектится к капсману, интерфейсы пересоздаются, и у меня в правиле в поле интерфейс - unknown. Это как-то решается? Интерфейсы капсмана пробовал задавать и по префиксу, и по идентити - все одно.
Eugene
В провижен поставьте create enable
Спасибо. А от create dynamic есть какая-то ощутимая польза?
Eugene
От задач зависит.
я по старой привычке везде dynamic делаю, чтобы точки при подключении в сеть автоматом к капсману цеплялись и интерфейсы все сразу поднимались. Динамический режим он же про это?
Dmitry
я по старой привычке везде dynamic делаю, чтобы точки при подключении в сеть автоматом к капсману цеплялись и интерфейсы все сразу поднимались. Динамический режим он же про это?
динамический режим - если у вас много точек и вы не знаете работают ли они постоянно, например какой-нибудь уличный Wifi - нет смысла всегда держать под него заранее созданный интерфейс в офисе или еще где - точек не сильно много и работают они 24/7 + желательно их мониторить - постоянный интерфейс нужен
Maxim
Если у кого отвалились ip-телефоны gigaset (и не только они), то это из-за 6.48. В целом уже подтвержденный баг связанный с lldp. Кому то помогло отключение lldp в ip-neighbors, кто то откатился, на форуме обмусолили, в чате не нашел упоминаний. Может кому полезно будет.
Иван
Как обычно
Nickolay
* arm - improved stability
аа, у вас 2004 или 1100?
Maxim
Привык на stable жить, грабли люблю)
Ilya
Добрый день. Пытаюсь вникнуть в QoS, пока безуспешно. Имеется hAP lite. От провайдера гонится IPTV по мультикасту. При нагрузке микротика условным спидтестом, IPTV начинает рассыпаться. Пакеты ToS не маркированы. Что сделал – в Mangle создал два правила – первое маркирует udp подключения по 5000 порту, второе маркирует сами пакеты. В Queue Types создал очередь pcq с Rate 0 и классифайером Dst.Address В Queue Trees создал родительское правило для немаркированных no_mark IN пакетов с 8 приоритетом, и от него дочернее правило для маркированных IPTV с приоритетом 1, созданной очередью pcq и Limit At 20M (средний битрейт IPTV потока 3-8 мегабит) / Max Limit 100мбит. Картинка продолжает рассыпаться, но не так сильно, как раньше. Скорее всего, что-то делаю не так.
LVM
Коллеги, добрый день! У кого есть опыт построения радиомостов на SXTsq lite2? На многих сайтах пишут, что можно организовать канал несколько десятков мегабит на трёх и более километрах. Из моего опыта все гораздо скромнее! На 150 м всего 15 Мбт. На 100 м около 25 Мбт. Какие скорости реальные при прямой видимости и высоте от двух метрах?
Null
🔥 Наш коллега по безопасности микротик через WiFi Сапсанов заглянул в центральную сеть видеонаблюдения РЖД. https://habr.com/ru/post/536750/
Иван
это пожар...
Dmitry
Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке (С)
Anton
Это полный трындец
И это только обнаруженный. Товарищ рассказывал что там на планёрках в IT отделе творится: 30 минут обсуждают почему не обновлён антивирус на компьютере, который стоит в резрве уже год, и вопросы идут из разряда "Почему допустили?" с последующим распоряжением "Антивирус обновить. Компьютер в резерв. Виновных наказать" и так пока колесо сансары не даст оборот
Egor
Коллеги, добрый день. Подскажите где посмотреть информацию по прокидыванию нескольких vlan через CAPsMAN.
Stanislav
Manual:CAPsMAN with VLANs - MikroTik Wiki https://wiki.mikrotik.com/wiki/Manual:CAPsMAN_with_VLANs
Egor
спасибо. чего-то сразу ее не нашел
Egor
Это немного не то. тут под каждый vlan создается отдельный ssid, а мне нужно в один ssid подать несколько vlan-ов...
Anonymous
OVH совсем пропал
Egor
Подавайте. Какие проблемы то?
Проблема в том, что я не совсем понимаю каким образом это сделать через CAPsMAN
Anonymous
Даже сайт стал не доступен. Есть кто арендует выделение сервера, vps и другие сервисы в провайдера OVH. у вас аналогичная ситуация?
Egor
А без него вы как бы делали?
через бридж влан, но тогда для каждой подключенной точки доступа необходимо руками будет прописывать vlan
Ilya
Как вариант создавать интерфейсы через create enabled. Убрать local forwarding и потом в bridge vlan filtering подвесить вланы на интерфейсы
Ilya
Но автоматом капс "транковый" ссид тебе не создаст
Egor
Zillah
Доброго всем, где то видел(а может и нет) доку как "заставить" IKEv2 работать с пользовательским сертификатом(не установленным на "локальный компьютер") тыкните носом или напомните какие буковки набрать 8)
Maxim
OVH совсем пропал
Хоть и оффтоп, но все доступно было все утро без проблем, никто не жаловался.
Николай
Добрый день всем! Подскажите бестолковому, есть микротик 3011, есть в первом порту Ростелеком интернет, он установил сессию pppoe и все замечательно работает. Возникла необходимость подключить ещё один линк от Ростелекома, подключил его в 6 порт, сделал на нем pppoe, но distance в маршруте указал 2, как пишут в статьях. Проблема в том что маршрут этот постоянно unreachable. Возможно он станет reacheble если отключить первый линк, но проверить это сейчас нельзя, обрыв связи критичен. Вопрос в том почему маршрут от второго линка unreacheble? Надеюсь не слишком сумбурно объяснил
Николай
Конечная задача сделать так чтобы одна локальная сеть выходила через ростелеком в 1 порту, вторая через ростелеком в 6 порту
Zillah
ищите MUM Moscow 2019 Nikita Tarikin
Спасибо, значит я не ошибся что видел 8)
Nickolay
Спасибо, значит я не ошибся что видел 8)
Советую сразу качать pdf-ку и делать строго по ней. Не эксперементировать в продакшене и делать на основе дефолтного конфига.
Zillah
Советую сразу качать pdf-ку и делать строго по ней. Не эксперементировать в продакшене и делать на основе дефолтного конфига.
Кстати там тоже нет ничего про user cert store... сертификат на "машину" это не то... стырили ноут и вуаля... где то было про сертификаты пользователя, которые хранятся или в Win NAS или Win AD, причем как раз в контексте настройки кротика...
Nickolay
Кстати там тоже нет ничего про user cert store... сертификат на "машину" это не то... стырили ноут и вуаля... где то было про сертификаты пользователя, которые хранятся или в Win NAS или Win AD, причем как раз в контексте настройки кротика...
Если найдете - пришлите - посмотрю, интересно. В любом случае - если я не ошибаюсь - сертификат должен быть установлен в хранилище пользователя, и вытащить его оттуда все равно можно, что и из хранилища машины.
Petr
Кстати там тоже нет ничего про user cert store... сертификат на "машину" это не то... стырили ноут и вуаля... где то было про сертификаты пользователя, которые хранятся или в Win NAS или Win AD, причем как раз в контексте настройки кротика...
Я делал авторизацию через eap radius и nps. Сертификаты на пользователей выпускал через центр сертификации ад. Мне нужно было для корпоративных буков, поэтому с экспортом сертификатов не заморачивался, но в принципе так можно
Ş₳₥μṜᵰ¥
🔥 Наш коллега по безопасности микротик через WiFi Сапсанов заглянул в центральную сеть видеонаблюдения РЖД. https://habr.com/ru/post/536750/
Потому что все думают что видеонаблюдение не важно и относятся как попало. Больше всего в сети попадаются именно регистраторы камеры и т.п. с дефолтом.
Bomberman
Привет всем! Есть микрот, который смотрит в локальную сеть одним портом. Мне нужно настроить бондинг с несколькими каталистами и так, чтобы они были в локальной сети, плюс повесить на этот бондинг несколько вланов. Так вот, вопрос. Как мне сделать правильно? 1. Создать бондинг из нескольких интерфейсов 2. , Засунуть его в бридж с портом 3. Уже на бридж вешать вланы Верно?
Bomberman
)
😜
Bomberman
)
Не взлетает чот просто... мож кто инструкцией поделится. И, таки, да, я ожидал такой реакции))
Андрей
Друзья, скажите, что сейчас оптимальный взять из точек доступа в офис 2-диапазонное? Потребителей будет не больше 10 и преимущественно телефоны .
Anonymous
Wap ac/Cap ac
Кстати, а в чем разница кроме влагозащитности первой? Под wap ac понимаем обновлённую версию
Petr
Всем привет. Какие sfp-модули подходят для CRS354-48G-4S+2Q+RM ?
Sergio
Всем привет. Какие sfp-модули подходят для CRS354-48G-4S+2Q+RM ?
Со списком совместимого оборудования можно ознакомиться на вики Микротика
Nikita
Кстати, а в чем разница кроме влагозащитности первой? Под wap ac понимаем обновлённую версию
Диаграмма направленности антенн. Кап для потолка, вап для стены. Далее количество чейнов, у wap ac 3 чейна на 5 ггц, в кап ац всего 2