Stanislav
Сколько их сейчас?
Anonymous
Сколько их сейчас?
Условно 3 (одна именно в данном помещении, но ещё две за стенками в служебных помещениях).
Stanislav
Вот вам и ответ .
Anonymous
В помещении 10х10 три точки 2.4 (1,6,11 каналы 20 мгц) и 4 точки на 5. 5180 5240 5660 5745 40 мгц
Вот... Именно с точками на 5 засада. Их пока нет. И нужно как то обосновать их необходимость. Клиент уверен, что дело лишь в слабых антеннах моих ТД.
Anonymous
Ну или в слабой начинке (процах) ТД,
Cumberbatch
Если будет не хватать то нужно добавлять 5ку
Anonymous
Ладно, спасибо за участие в решение проблемы. Если получится - попробую отчитаться.
Stanislav
насчет антен и прочего, есть передатчик точки его можно усилить ,но вот усилить передатчик телефона планшета , нет.
Stanislav
так что если усиливать точку результата все равно будет никакого.
Stanislav
Если не хуже будет
Cumberbatch
насчет антен и прочего, есть передатчик точки его можно усилить ,но вот усилить передатчик телефона планшета , нет.
Антенны имеют усиление как на передачу так и на приём. Другое дело что в помещении 10х10 это не требуется
Руслан
Есть ещё модуль librouteros, его тестили?
спасибо, получилось, но пришлось поменять конфиг, если кому пригодиться, то решение тут https://github.com/luqasz/librouteros/issues/71 нужно кодировку поменять на 'iso-8859-1'
Anton
Коллеги, привет. Подскажите это нормальная картина для RB4011iGS+5HacQ2HnD? ROS - 6.47.9, Current Firmware - 6.47.9 Смущает отсутствие записи контроллера 5GHz
Anton
У меня такая же картина.
Понял, спасибо. У Вас случаем не было проблем с "исчезновением" интерфейса 2.4 Ггц? У меня есть ощущение что конкретно на моей железке из за нагрева процессора произошёл "отвал" интерфейса и сейчас у меня wlan1 отвечает за 5 Ггц а wlan2 - за 2.4 соответственно
ᅠᅠ
Здравствуйте. Заменили hap ac lite на hap ac. Настройки делали импортом. После этого (а может и не из-за этого) порты стали зеркальные, то есть Линк на порту eth1 а пачкорд вставлен в пятый и наоборот. Так же через винбокс на него можно войти по двум макадресам и идёт конфликт со старым hap ac lite (начинает выбивать из винбокса). Что можно с этим сделать?
oleg
Сбрось конфиг на заводские и перенастройка с нуля, займет полчаса час
ᅠᅠ
Спасибо
Nikita
Коллеги, кто может проверить класс водозащиты IP54 для CRS354-48P? https://mikrotik.com/product/crs354_48p_4s_2q_rm#fndtn-specifications
Александр
Коллеги, кто может проверить класс водозащиты IP54 для CRS354-48P? https://mikrotik.com/product/crs354_48p_4s_2q_rm#fndtn-specifications
Там отверстия в корпусе 1,5х1,5 мм. Нет там класса водозащиты IP54. На взгляд там защита IP30 c запасом.
Nikita
Nikita
да, а на сайте 54 ) Отсюда и конфуз
Chy (Andrew)
Столкнулся с таким... /system scheduler add name=schedule1 on-event=\ ":delay 4; /interface ethernet set ether2 comment=reboot2" policy=\ ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \ start-time=startup если паузу ставить меньше 4 секунд комент не ставит кто знает с чем связано
Chy (Andrew)
Не инициализирован интерфейс ещё
start-time=startup это 3 секунди после загрузки есть ли время где-то в документации на инициализацию интерфейсов чтоб не брать перебором эти значения
Chy (Andrew)
🤷‍♂️
Спасибо
Maksim (InCorp)
Всем привет. Сколько устройств потянет cAP ac ?
Anton
тут вот пишут 50+ https://microtik.ru/cap-ac.html но как это будет работать…)
Александр
17 сейчас онлайн по 2г, 1 по 5 - все гут могу завтра в рабочее время проверить
Maksim (InCorp)
Спасибо за инфу👍🏻
Innokentiy
мицротик.ру?
Алина
Всем привет!
Innokentiy
отличный сайт. можно смело деверять тому, что пишут
Алина
Innokentiy
это шутка, если что
Damir
Доброго вечера всем у кого вечер. Я правильно помню что аппаратная поддрержка Ipsec в минимальном варианте есть только в HAP AC2?
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Innokentiy
выберите сами, что считать "минимальным вариантом"
Damir
Спасибо!
Maksim (InCorp)
На 1072 не получилось выжать больше 80Мбит/с в IPSec :( А подключенные клиенты по IPSec, виндовый клиент, не могут выжать в один поток больше 10Мбит/с. Не понятно (
Maksim (InCorp)
Выбирайте поддерживаемые encryption algorithm.
add auth-algorithms=sha256,sha1 enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=8h name=vpn_proposal pfs-group=none Такой вот конфиг
Maksim (InCorp)
Локально тестировал
Nikita
Коллеги, как заставить bandwidth-test клиента слать трафик с конкретного src-address по аналогии с ping/traceroute? (Нужно угодить ipsec политике)
Nikita
add auth-algorithms=sha256,sha1 enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=8h name=vpn_proposal pfs-group=none Такой вот конфиг
Смотри на установленный SA, есть ли флаг H? Это говорит об аппаратном ускорении
Nikita
Локально тестировал
Смотри /system profiler кто/что грузит проц и насколько
Nikita
Сделать src-nat
/ip firewall nat add chain=src-nat dst-address=btesthost protocol=udp dst-port=2000 action=src-nat ... с указанием нового сорс адреса верно?
Nikita
А если сделать маршрут с указанием преф-сорс адреса?
Volodymyr
А если сделать маршрут с указанием преф-сорс адреса?
Это одно и то же. Только в маршрут еще попасть надо.
Nikita
Это одно и то же. Только в маршрут еще попасть надо.
Не, не совсем мне кажется. В первом случае сорс адрес формируется ядром, во виором модифицируется после route adjustment
Nikita
Это одно и то же. Только в маршрут еще попасть надо.
Ну роутер без дефолт гейтвея получит блэкхол, согласен
Nikita
Как можно задать ip адрес на выходе с локал процесса без дополнительных сорс-натов?
Nikita
Сорснат - лишняя нагрузка на проц, в случае с btest не очень полезная
Volodymyr
Как можно задать ip адрес на выходе с локал процесса без дополнительных сорс-натов?
На выходе с локал процесса (в цепочке аутпут) соурс будет того интерфейса(его префсоурса), через который летит пакет после роут десижена. Т.е. чаще всего дефолтгейтвея.
Nikita
Вооо! Значит можно сделать лупбэк интерфейс и повесить на него требуемый ip адрес, подпадающий под полиси. А дальше маршрут до удалённого хоста с указанием преф-сорс лупбэка :)
Nikita
И тогда трафик вылетит по маршруту с лупбэка с верным сорс-адресом? :)
Volodymyr
И тогда трафик вылетит по маршруту с лупбэка с верным сорс-адресом? :)
Надо пробовать. Но тогда, скорее всего аутинтерфейс изменится на интерфейс пира уже в outpute. До роут аджастмента.
Он
Коллеги, кто вчера хотел посмотреть на ботнета в прошивке 6.47.9 ?
Dmitry
у меня как-то не наблюдается
Он
у меня тоже только сегодня к вечеру началось