Volodymyr
да
А что за устройство?
Anonymous
tkip ничего не даст - это всего лишь протокол обмена.... а здесь на уровне Л2 блочится (на всякий случай - файрвол не нужно лезть проверять! :) он работает на более высоком уровне...)
Volodymyr
hap ac2
Подключаете к нему что?
Pro.Bizz...
Подключаете к нему что?
WiFi розетка - https://aliexpress.ru/item/4000854127533.html? на зюкселе работаю без проблем 4 штуки SSID и пароль пробовал как на зюкселе
Anonymous
hap ac2
Попробуй (для проверки) из профиля полностью убрать шифрование... подключится в этому случае или нет?
Pro.Bizz...
Volodymyr
Норм.
Anonymous
тут может быть элементарная китайская "говноподелка" :( Сам столкнулся на одном из типов розеток что они не работают с сетями со скрытым SSID :( (это просто для примера) Убери шифрование и проверь - подключится или нет?
Volodymyr
отключил - подключилось
Тогда просто пропишите ему отдельное правило в аксесслисте и все. Без пароля.
Anonymous
отключил - подключилось
"Поздравляю - ты выиграл приз!" :) Розетка и Микротик не могут договориться по ключам.... нужно ковырять глубже....
Volodymyr
@ProBizz А версия РОС какая?
Pro.Bizz...
6.45.1, обновить не проблема
Anonymous
Тогда просто пропишите ему отдельное правило в аксесслисте и все. Без пароля.
здесь не в пароле дело, а в шифровании. Фактически розетку нужно оставлять "открытой" и уповать на то что не найдётся какой-то умник который будет включать-выключать её за тебя :)
Volodymyr
здесь не в пароле дело, а в шифровании. Фактически розетку нужно оставлять "открытой" и уповать на то что не найдётся какой-то умник который будет включать-выключать её за тебя :)
Ну, можно поиграться с wep или wps настроить. Но раз оно цеплялось к зухелю, то можно посмотреть настройки безопасности там и поиграться с простотой пароля. Любопытно, конечно, чего ей не хватает.
Anonymous
6.45.1, обновить не проблема
думаю, это не решит проблемы...
Pro.Bizz...
Тогда просто пропишите ему отдельное правило в аксесслисте и все. Без пароля.
сама сеть с паролем, не пойму как прописать правило, чтобы пускало клиента по маку без пароля
Anonymous
сама сеть с паролем, не пойму как прописать правило, чтобы пускало клиента по маку без пароля
Попробуй убрать опцию "Unicast..." сейчас явная проблема именно с ней...
Anonymous
Volodymyr
6.45.1, обновить не проблема
А Вы попробуйте. Второй микротик тоже не обновлен?
Pro.Bizz...
А Вы попробуйте. Второй микротик тоже не обновлен?
на втором 6.47.3 пойду ка до последней обновлю
Anonymous
Anonymous
в профиле безопасности
Anonymous
ты ж сам выше скринщот кидал
Anonymous
А пардон.... не ты, а @Prislonsky
Pro.Bizz...
я менял ее на tkip, не помогает
Anonymous
я менял ее на tkip, не помогает
ее вообще отключить нужно
Anonymous
при ткип - ты просто фактически сменил протокол оставив опцию активной
Pro.Bizz...
просто отключить не дает, на что-то ругается, сейчас в ребуте уже на обновлении
Anonymous
просто отключить не дает, на что-то ругается, сейчас в ребуте уже на обновлении
да.... действительно... :( Но, думаю, копать нужно именно в этом направлении... либо отключать шифрование нахрен
Pro.Bizz...
ну и прошивка тоже не дала результата
Anonymous
ну и прошивка тоже не дала результата
Как варик - попробуй убрать динамические ключи в Моде.... задействуй статику.... и на последней вкладке задай ключ для проверки
Anonymous
Key 0, Key-1, Key-2, Key-3 - шестнадцатеричное представление ключа. Длина ключа должна соответствовать выбранному алгоритму (40bit-wep, 104bit-wep, tkip или aes-ccm). Transmit Key - точка доступа будет использовать указанный ключ для шифрования кадров для клиентов, также он будет использоваться для шифрования широковещательной и групповой передачи кадров.
Anonymous
для проверки можно пока задействовать WEP (длина - 40 бит)
Anonymous
если не изменяет память - значение всех 4 ключей может быть одни и тем же.... если не пропустит - изменишь в каждм ключе буквально пару-тройку символов....
Anonymous
все символы - шестнадцатеричные.... ( от 0 до F )
Pro.Bizz...
если выбрать required, получаю: Tech: 28:6D:CD:1F:41:A2 does not support management-protection, reject если allowed, то конектится
Anonymous
Ну дык разреши - в чём проблема?
Anonymous
Managment Protection - защита от атак деаутентификации и клонирования MAC-адреса. Свой алгоритм защиты беспроводной сети от Mikrotik. disabled - защита управления отключена. allowed - разрешить использовать защиту, если это поддерживается удаленной стороной. required - требуется. Для базовой станции установить связь только с клиентами поддерживающими Managment Protection. Для клиентов - установить связь только с точками доступа поддерживающими Managment Protection. Managment Protection не используем - оставляем disabled.
Pro.Bizz...
вот еще методом тыка выяснилось, что если конектить эту розетку на мастер интерфейс, все нормально а если конектить на виртуальный, то есть проблема а я как раз конектил их на виртуальные
Anonymous
ну дык виртуальные интерфейсы используют те же самые мак-адреса что и "мастер"
Pro.Bizz...
до этого с виртуальными интерфейсами никогда не было проблем
Pro.Bizz...
немного другие
Anonymous
прям завтра ради интереса попробу переконнектить одну розетку на виртуальный :) - как раз есть что и куда!
Pro.Bizz...
при этом розетки и другие устройства от sonoff работают нормально
Anonymous
немного другие
да... разница в одном символе! :( Значит пора спать... :)
Pro.Bizz...
да, все спасибо!
Anonymous
при этом розетки и другие устройства от sonoff работают нормально
значит текущие "проблемные" - китайская недоделка :)
Anonymous
всем спасибо.... расходимся! :)
Mi
Всем привет, помогите пожалуйста, еве 2.0 не проходит пинг , что делать?
Mi
Развернутое изложение проблемы...
На новой версии еве пинг проходит, на версии еве2.0 нет. Пинг между пк не проходит пишет хотя is not reactenable, все включено
Mi
Да, на старой версии пинг между устройствами не проходит
Mi
Ip route пишет invalid
Roman
Еве это EVE-NG?
Mi
Да
Mi
Стоит на vmware, на чем на втором варианте не знаю
Roman
И в лабе между устройствами нет связности? Не проходят ICMP пакеты?
Mi
Щас проверю
Roman
Щас проверю
Пинг между ПК внутри лабы у вас не проходит через CHR?
Kotmanul
Коллеги, здравствуйте. Скажи пожалуйста, при каких обстоятельствах конфиг crs326 может меняться самостоятельно ? Прописываешься PVID а потом внезапно он сам изменятся. Понятно что само собой ничего не происходит но вот эта мистика напрягает. Благодарю.
Kotmanul
Было такое, да.
Anton
Логи то что говорят по этому поводу?
Kotmanul
Показывается подключения на учетку админа via local , our from %mac-number%, in from "ip-nubmer" via winbox
Anton
Я про PVID
Kotmanul
В логах никаких изменения по смене PVID
Volodymyr
Показывается подключения на учетку админа via local , our from %mac-number%, in from "ip-nubmer" via winbox
А /system history содержит что-то на предмет изменения конфигурации?
Kotmanul
Содержит только те изменения которые я ввел что бы все заработало, до этого history пуста.
Kotmanul
Логи то что говорят по этому поводу?
То есть вполне вероятна причина что несколько сессий одновременно могли привезти вот к таким коллизиям ?
Anton
То есть вполне вероятна причина что несколько сессий одновременно могли привезти вот к таким коллизиям ?
Не несколько сессий, а более одной живой сессии - сидят два админа и спорят кто кого переадминит
Kotmanul
Не несколько сессий, а более одной живой сессии - сидят два админа и спорят кто кого переадминит
То есть вносить изменения более чем одному нельзя? Возможно только 1 живая сессия?
Anton
То есть вносить изменения более чем одному нельзя? Возможно только 1 живая сессия?
Живых сессий разных пользователей может быть сколько угодно, пока ресурсов железки хватает. Админить устройство должен только один Дункан Маклауд.