Latofat
ее не надо искать, надо нарисовать схему подключения ваших устройств, что куда включено и с какими адресами
Да правильно сказали Но схему нарисавал другой IT ник Щас заново все делаю
Михаил
Всем привет! Подскажите пожалуйста в чем косяк? Есть wifi мост точка-многоточка. С одной стороны моста в точку приходит trunk port из коммутатора cisco, в нем 5 vlan’ов. С другой стороны моста тоже точка mikrotik приходит в trunk порт коммутатора cisco. Проблема в том, что не работает dhcp на всех vlan кроме 1. Такое чувство что в мосту рубится dhcp broadcast на vlan’ах. Если выставлять статичные адреса из разных vlan, то всё работает.
Михаил
Все правильно. Микротик нормально дружит только с микротиком по воздуху
Мост как раз только с mikrotik и построен. Cisco находится за mikrotik
Геннадий
Там режимы есть, сейчас я на скидку не скажу, но как определяется какой мак транслируется
Геннадий
Микротиковский проприетарный транслирует все маки полноценно. Остальные режимы подставляют свои или клиентские.
Геннадий
А вообще, лучше избегать воздуха всеми силами, особенно броадкаста там.
Sergio
Мужики напомните плиз, связать микроты «аля патчкорд» EoIP и IPIP? Или что то ещё есть? Суть в чём этот шнурок надо запихать в бридж что б второй микрот получил ДХЦП? Или сделать через DHCP Relay ?
Владимир
Может кто доступно объяснить динамическую маршрутизацию, а именно резервирование канала? Первое правило это dst 8.8.8.8 через шлюз первого провайдера, это понятно. Если пакет из локальной сети пришел для 8.8.8.8 то роутер его отправит через шлюз первого провайдера для этого есть это правило и оно отработает, мне это понятно. Дальше есть второе правило для первого провайдера, dst 0.0.0.0/0 через шлюз 8.8.8.8, теперь пакет прилетел из локальной сети на роутер для 8.8.4.4 для этого как раз второе правило так как этот ip попадает под 0.0.0.0/0 а вот дальше не пойму, шлюз 8.8.8.8 но у меня же нет этого шлюза и у провайдера моего другой шлюз. Как в таком случае движется пакет?
Владимир
Это рекурсия. Движется так же как и в первом случае. Вопрос не в фактическом движении, а в "процедуре получения" этого самого фактического маршрута.
Даже не могу в гугле правильно вопрос сформулировать. Может есть ссылка на русском где поподробнее описано?
Alexander
доброго времени суток!
Alexander
Подскажите, как увеличить таймаут подключения по SSH? Меня выкидывает через минуту, не взирая на активность...
Илья
Дорогие коллеги нужна помощь есть задачка поменять IMEI на Mikrotik LHGG LTE6 kit (гигабитный) подскажите пожалуйста где можно прочитать
Александр
Ха, циска и хуавей уже вовсю продают, а сейчас только Q2. Да и давний конкурент на букву U уже выпустил точки 802.11ax.
А что - на руках у пользователей появилось достаточное количество оборудования с поддержкой 802.1ax ?
Геннадий
А что - на руках у пользователей появилось достаточное количество оборудования с поддержкой 802.1ax ?
не будет точек - не будет пользователей, не будет пользователей - не будет точек.
Александр
меня или вообще?
И вас и вообще
Геннадий
конкретно меня все устраивает в конкретный текущий момент. ранее (и вообще) не устраивало дофига клиентов вокруг - я бы просто расстрелял половину выкручивающих мощность без права помилования. AX в этих условиях чуть более стабилен в плане передачи данных в условиях зашумления эфира долбоклюями
Геннадий
жаль, что сейчас нет машины, которая ездит и сканирует... отсканировала, зашли люди в масках, бдыщ, и точку сжечь, как у Оруэла с книгами.
Bykadorov Serj
Приветствую всех!
Bykadorov Serj
Может сталкивался кто,,, Есть capsman из 10 cap и менеджера. Все cap-ы - capAC, менеджер hapAC. Все хорошо работает, только вот на одной cap почему-то не поднимаются интерфейсы wlan? Ни 2.4 ни 5…. Как быть?
Геннадий
Геннадий
вот выставить россия 4 - уже достаточно, для того что бы микрот сам за вас выставил нормальную мощность
Bykadorov Serj
вот выставить россия 4 - уже достаточно, для того что бы микрот сам за вас выставил нормальную мощность
Аааа, вон оно что)) А я пендосов поставил чтобы мощность побольше была….
Геннадий
сколько реально выдаст микрот - хз, но у них ограничение в 1ватт стоит
Геннадий
у нас в 0,1 ватт
Геннадий
Геннадий
вот так должно быть по хорошему выставлено
Bykadorov Serj
Спасибо!
Геннадий
а если еще углубиться в понимание сути, то мощность руками в данном случае выставляется общая для приемо-передатчика, и ваш роутер начинает меньше слышать за счет уменьшения чувствительности
Геннадий
а когда он меньше слышит - на его передачу влияет меньше помех
Геннадий
а помехи - это все соседи, которые выставили больше чем положено в РФ, что бы на даче и на рыбалке был свой личный вайфай из дома, и что бы в машине у подъезда ловило
Геннадий
А у вас есть сертификат по беспроводным сетям?)
нету, мне он не нужен, по крайней мере от микротика. я в свое время тоже был не самым послушным в эфире гражданином СССР
Геннадий
от кошек я подумаю позже
Bykadorov Serj
В общем не заводится чет…
Bykadorov Serj
Cap… Не помогло со страной и типом инсталла….
Cumberbatch
Геннадий
да вроде у них отличия только в 5 гигагерцах, не?
Геннадий
3 и 4 для 2,4 одинаковы, на сколько я помню
Bykadorov Serj
Может… Ща попробую вообще убрать страну… Сбросил на всякий просто её….
Владимир
а если еще углубиться в понимание сути, то мощность руками в данном случае выставляется общая для приемо-передатчика, и ваш роутер начинает меньше слышать за счет уменьшения чувствительности
Но уменьшая мощность/чувствительность своего роутера Вы так же можете на нем не увидеть подключенного своего устройства, так как Ваше устройство может находится в зоне сильных сигналов других точек и просто его сигнал не долетит до роутера. Wi-Fi = не гарантированная среда передачи данных и этим все сказано.
Cumberbatch
да вроде у них отличия только в 5 гигагерцах, не?
отличии не важны. russia3 не встанет если указана другая страна
Геннадий
1 ТД должна обрабатывать только зону уверенного приема, а не орать на всю РФ, вот она я тут
Владимир
и не надо долетать до меня сигналу через 3 стены, этот сигнал больше помеха. туда надо ставить 2ю ТД, которую соединять по кабелю с 1й
И это правильно, а лучше использовать правило - то что можно подключить проводом, надо подключать проводом.
Bykadorov Serj
В общем страну убрал вообще - ОК! По ходу Cumberbatch прав как всегда)
Roman
может кто рассказать как включить production mode ?
сегодня нашел такой материал, но у меня другой модем - я не проверял работает ли это https://4pda.ru/forum/index.php?showtopic=624146&st=26040#entry106103286
Vorobev
Ребят, скажите, можно ли на 1 mikrotik поднять 2 и более ipsec туннеля. (По одному через каждый uplink)? или это не будет работать?
dstnat
Рад всех приветствовать! Кто-нибудь, подскажите такой момент Греется неплохо так hap ac2, хотя cpu load не превышает и 10%, 2.4ГГц отключен, работает только 5, как быть? Не хотелось бы, чтобы он в один момент просто навернулся
dstnat
Мне посоветовали в нем сменить термопасту 😁
dstnat
Не стоит переживать.
Хорошо, спасибо.
Vorobev
А с одного ip можно поднять 2 и более ipsec туннеля?
dstnat
А с одного ip можно поднять 2 и более ipsec туннеля?
Да, можно. Только маркировкой еще бы обозначить эти туннели и все будет супер.
Vorobev
Тогда, ЧЯДНТ?? смысл - два роутера. У сервера 2 uplink, у клиента пока условно 1. С клиента пытаюсь поднять 2 туннеля до сервера на разные адреса сервера. В итого соединение устанавливается, но через каждую секунду рвется и формируется по новому адресу. При этом Active Peers всегда один ID.
Vorobev
А в нем каждую секудня меняется remorte address
Vitaly
А что - на руках у пользователей появилось достаточное количество оборудования с поддержкой 802.1ax ?
У нас в офисе почти половина таких, дома у меня ни одного, но микротик и не совсем для дома. Есть ещё вопрос, правильно ли понимаю, что management frame protection в микротах сделан только для работы между микротами, а не для клиентов, т.к. в описании говорится, что используется свой протокол?
Vorobev
Возможно некорректно настроен дуалван, возможно неправильно выбраны условия и/или level в политиках.
Сейчас пока в лабе все делаю. Дуал WAN не настраивал дополнительно. Сейчас посижу поковыряю. Спасибо. А что за и/или level?
Vorobev
Все нашел, я шаблоны делал, там такого нет
Roman
подскажите как "красиво/правильно" сделать: есть несколько площадок, между ними GRE+IPSEC+OSPF у некоторых площадок есть резервный канал с серым IP, надо к белым IP поднять VPN и OSPF пустить, при этом нехочется лишние сущности плодить (L2TP например)