Libertino
см. выше. дальше сам. надеюсь вики по поисковику не надо подсказывать читать?
Т.е. вся существующая гора статей по ROS - вводит людей в заблуждение? 😲 Что-то сомнительно...
Геннадий
+ очень много в ней чуши, написанной на заре развития писателей
Cumberbatch
Пожалуйста, поясните.
Да все просто. Изучив базовые знания вы сможете понять что нужно делать. А как это сделать - в Вики описано. Если затык в нюансах то можно тут вопрос задать.
Libertino
Больной вопрос - правила файервола. Если настроить по вики, потом почитать статьи, окажется, что ряд правил в вике вообще не рассматривался. Предполагаю, что в вики лишь необходимый minimum minimorum, остальное же, приходится искать по крупицам.
Libertino
А чем вас дефолтный firewall не устраивает?
Все устраивало, пока не почитал статьи и дополнил правила. Сейчас постоянно есть сомнения, что не упустил что-то важное. Несколько задач так и не смог решить, сколько не возился.
Libertino
Обидно, что мета-роутер так и не запустился, даже на специально купленной для этого железке.
Геннадий
Обидно, что мета-роутер так и не запустился, даже на специально купленной для этого железке.
ща напишу тебе секрет самый важный... тут нет представителей микротика :)
Геннадий
они все живут по адресу support@mikrotik.com
Dmitry
Это давно уже понял))
Читаете ccna книжку любую, берете железо на Авито или Еву. Берете официальные аутлайны курсов МТ, читаете wiki / docs MT. Повторяете написанное на железе в эмуляторе. Если надо идете с конкретными вопросами на курсы - получаете сертификат. То что пишут показывают по МТ в инете, за исключением официальных источников - на 95% - бред, оторванный от теории и часто бэд дизайн
Геннадий
я так и думал...
Stanislav
Некоторые вещи, в Рос не очевидны хотя и логичны. Рассказывали , что не работает в Рос с 31 маской, случайно наткнулся , что таки работает. И таких моментов хватает, некоторые вещи приходится копать очень глубоко.
Stanislav
Volodymyr
В смысле ?
Например в смысле роутов.
Stanislav
А как настраиваете?
Stanislav
>> Берете официальные аутлайны курсов МТ Они есть в открытом доступе?
Перечень тем рассматриваемых, на курсах есть на официальном сайте. Есть виртуальная лаба Вики можете попробовать осилить сами, но нужен сильный теоритический базис.
Anonymous
всем вечер добрый! где сейчас в наличии hAP ac 3?
Anonymous
В магазине
очень информативный ответ..
Владимир
всем вечер добрый! где сейчас в наличии hAP ac 3?
https://g.zeos.in/?q=Hap%20ac%203%20%D0%BA%D1%83%D0%BF%D0%B8%D1%82%D1%8C
Anonymous
я в вопросе спрашивал про «в наличии», ну, вдруг кто знает. а гуглить и сам могу, спасибо
Ed
Наг
Anonymous
это 4011-ый
Ed
Ааа
Ed
Невнимательно посмотрел
Алексей
Вечер добрый, настраиваю IKEv2 по гайду с MUM 2019 года. В результате в логах ошибка «no IKEv2 peer config for *.*.*.*» сталкивался ли кто?
Алексей
роутер за натом?
нет, виртуалка в хецнере
Алексей
смотрит в инет
Yakov
смотри локальный адрес на микроте и пиши его в полиси
Алексей
смотри локальный адрес на микроте и пиши его в полиси
по факту локального адреса и нет, только тот что в инет смотрит
Попов
Здравствуйте, подскажите на ROS настроил OpenVPN сервер, но при подключении с Win10 получаю ошибку mikrotik duplicate packet dropping В самом клиенте на винде лог такой TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.xxx:1194 Socket Buffers: R=[65536->65536] S=[65536->65536] Attempting to establish TCP connection with [AF_INET]xxx.xxx.xxx.xxx:1194 [nonblock] MANAGEMENT: >STATE:1616037869,TCP_CONNECT,,,,,, TCP connection established with [AF_INET]xxx.xxx.xxx.xxx:1194 TCP_CLIENT link local: (not bound) TCP_CLIENT link remote: [AF_INET]xxx.xxx.xxx.xxx:1194 MANAGEMENT: >STATE:1616037869,WAIT,,,,,, MANAGEMENT: >STATE:1616037869,AUTH,,,,,, TLS: Initial packet from [AF_INET]xxx.xxx.xxx.xxx:1194, sid=c7fdd708 58323c02 VERIFY KU OK Validating certificate extended key usage ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication VERIFY EKU OK VERIFY OK: depth=0, C=RU, ST=PRIMORYE, L=VL, O=MyORG, OU=IT, CN=ovpn-server Connection reset, restarting [0]
Попов
Конфиг клиента покажите.
client dev tun proto tcp remote xxx.xxx.xxx.xxx 1194 resolv-retry infinite nobind persist-key persist-tun pkcs12 cert_export_ovpn-client.p12 remote-cert-tls server verb 3 cipher AES-128-GCM auth SHA1 auth-nocache auth-user-pass user-pwd.txt route-delay 5
Kotmanul
Господа, приветствую. Не получается заблокировать ютуб через address list. Добавлено два адреса vk.com и youtube.com Создано правило ;;; blocking websites chain=forward action=reject reject-with=icmp-network-unreachable protocol=tcp src-address-list=!whitelist dst-address-list=blacklist 201 log=yes log-prefix="" Вк блочится, а ютуб не хочет. ЧЯДНТ?
Kotmanul
:)
Вы меня пугаете :<
Cumberbatch
https://t.me/mikrotikclub/134064 И чуть ниже почитайте
Cumberbatch
Без разницы кто владелец рэс
Cumberbatch
На улице нет 5ггц без РИЧ
Kotmanul
Может все таки подскажите что я не так делал при блокировке ютуба?)
Kotmanul
Вы это находили \ читали? https://forum.mikrotik.com/viewtopic.php?t=151490
Находил и читал, в целом так и сделано за исключением что адрес прописан без www. Я попробую сделать это через копипасту и посмотрю что получится, спасибо )
Malk
Находил и читал, в целом так и сделано за исключением что адрес прописан без www. Я попробую сделать это через копипасту и посмотрю что получится, спасибо )
получится такой кривой костыль с последствиями для пачки других сервисов (вы же до конца тему читали?). Лаконичнее будет по ДНС
Kotmanul
А в чем проблема ютуб заблокировать? Почему с вк все работает по инструкции а с ютубом нет?)
Malk
А в чем проблема ютуб заблокировать? Почему с вк все работает по инструкции а с ютубом нет?)
с таким подходом блокируется не только ютуб, если коротко. сотни (или тысячи?) адресов, которые вы будете блокировать (с периодичным успехом, им же всем надо постоянно актуально резолвиться), предоставляют не просто доступ к сайту, а к целым сервисам. Хотел коротко -_-
Malk
Да вот уже догнал. Походу придется шейпить )
https://t.me/mikrotikclub/215001 ахахахахах
Kotmanul
https://t.me/mikrotikclub/215001 ахахахахах
Не, я просто студентам репрессии устраиваю
Malk
Не, я просто студентам репрессии устраиваю
если ДНС устройств, с которых студенты выходят в сеть, вам подвластен, то намного проще им
Oleg
Это чтобы лекции конкурентов не слушали? Их вы как отделите?
Kotmanul
Это чтобы лекции конкурентов не слушали? Их вы как отделите?
Вы не путайте студентов высшего учебного заведения и студентов колледжа которые на ютубе видеоигровой контент смотрят и пытаются играть в контру )
Malk
Не, я просто студентам репрессии устраиваю
за что) нормальные студенты будут с ютубом эффективнее учиться и развиваться. Остальные если не хотят, то найдут чем заняться и где посмотреть ролики
Oleg
Ну да, студенты вузов отличаются, и в Ютубе только учатся. Ладно. Оффтопик
Глеб
Коллеги, добрый день. Пробросил радиомост, дома рулю всё капсманом, при попытке включить WLAN1 в капсман выдает следующее
Глеб
removing stale connection [48:8F:5A:98:52:3D/18/5b25,Run,[48:8F:5A:98:52:38]] because of ident conflict with [48:8F:5A:98:52:3D/18/c199,Join,[48:8F:5A:98:52:38]]
Cumberbatch
removing stale connection [48:8F:5A:98:52:3D/18/5b25,Run,[48:8F:5A:98:52:38]] because of ident conflict with [48:8F:5A:98:52:3D/18/c199,Join,[48:8F:5A:98:52:38]]
Что-то вы начудили с бриджами Попробуйте задать admin mac на них
Vladimir
И как советует Cumberbatch, после установки admin-mac на бридж все норм. Если так не сделать, то почему то при старте бридж берет MAC с WLAN. Невсегда и не везде так бывает, но рано или поздно случается.
Boris
Коллеги, подскажите про магию Capsman. На скриншоте видно три 2-х диапазонных точки. Последняя позиция - это RB4011. Почему 2 диапазона у неё и при этом минимум клиентов (хотя по факту она самая центровая)? Как разнести все AP по разным частотам и стоит ли? Как уменьшить мощность? Стоит ли отсекать Access List клиентов со слабым сигналом? Если да, то в каких пределах?
Boris
На предпоследний вопрос - да. Остальные этим ответом закроете. Пределы надо подбирать индивидуально, тут всё зависит от помещения, начните с -60
Есть мнение, что это делать не стоит, так как теряется возможность псевдороутинга. У вас личный опыт?
Ded Maxim
Есть мнение, что это делать не стоит, так как теряется возможность псевдороутинга. У вас личный опыт?
В смысле теряется, он для этого сделан, иначе клиент будет держаться за точку до последнего.
😷Драничек
Есть мнение, что это делать не стоит, так как теряется возможность псевдороутинга. У вас личный опыт?
Клиент будет до последнего держаться за слабый сигнал. У МТ нет бесшовности
Boris
В смысле теряется, он для этого сделан, иначе клиент будет держаться за точку до последнего.
Опять таки, есть мнение, что следить за сигналом и автоматом кикать клиентов со слабым сигналом - функция контроллера. Но я в документации этого не видел.