Nickolay
драсьти насколько принципиально брать dude edition? ни разу не сталкивался
проще chr развернуть - я лично к такому выводу пришел.
Иван
т.е. экономия ничем не грозит, верно?
😷Драничек
Верно. Я им ни разу не пользовался даже, например.
Иван
в головном офисе просто CCR1016 стоит :)
Nickolay
т.е. экономия ничем не грозит, верно?
Единственный плюс, что не нужно отдельную железку для dude держать, все в одном роутере. Но опять же, проще и удобнее запилить chr.
Dmitry
Уважаемые, добрый день! Есть вопрос: если экспортирую настройки vpn, в частности раздел secrets, то при импорте на другое устройство пароль подтянется?
Nickolay
Коллеги, подскажите по капсману, во вкладке channels прописал TX Power 30, а на самом интерфейсе wlan я вижу красным 14. Страна не выбрана (no country set). Как мощность увеличить? В капсмане 2 штуки wap ac новой ревизии и один hap ac2.
Dmitry
Иван
Построчно (подраздельно) и делаю
ну вы же тогда и сами видите, есть ли пароль в строчке или нет :)
Dmitry
да
При экспорте это ключ не использовал. В файле экспорта пароль шифрованный?
Nickolay
Построчно (подраздельно) и делаю
посмотрите пароль если есть в вашем экспорте - то значит он подтянется.
Dmitry
Пароль в файле есть. Спасибо!!!
Nickolay
При экспорте это ключ не использовал. В файле экспорта пароль шифрованный?
нет, не шифрованный если вы его текстом экспортировали
Dmitry
Ещё раз большое спасибо!
Дмитрий
Что означает DNS newton.web365.ro на микротик может кто сталкивался.
Bomberman
Что означает DNS newton.web365.ro на микротик может кто сталкивался.
Означает имя DNS-сервера. © Ваш капитан Очевидность.
KoTuK
народ помогите разобраться- микротик - обычный впн поднимаю - с винды 10 (пробовал и 7 винду) ошибка после проверки пользователя 806 (GRE тунель) в правилах есть разрешение на 4 порт и 1723 порт
KoTuK
в настройках винды в брендмауре тоже на всякий случай добавлены эти порты в разрешённые
KoTuK
но ошибка всё равно выходит- в инете сейчас внятного не могу найти решения
KoTuK
KoTuK
это в логках микротика- что пптп ТСР connection established from IP
f1gar0
добрый день
Bomberman
это в логках микротика- что пптп ТСР connection established from IP
Что она установлено - это понятно. А авторизация то не проходит, что дальше пишет микротик?
f1gar0
лег tftp на микротик есть возможность рестартануть только его без перезагрузки самой железки?
f1gar0
f1gar0
угуъ
f1gar0
f1gar0
200+ тонких клиентов уложить не хочу
Bomberman
А как ты их уложишь? Они, разве, при загрузке к себе всё не подтягивают сразу?
f1gar0
f1gar0
обычные то оживут а вот rp4 фиг
DAV
Россия 3 подойдет?
Для ac2 тогда выставит в капсмане 17 ибо ещё 3 усиление антенны по профилю максимум 20. Как поставить больше не подскажу я и по 17 то почти нигде не использую 10-15 обычно на точках. Вопрос расширения зоны обслуживания решаю дополнительными точками всегда а не бесполезным вещанием на ватты
Bykadorov Serj
Всем доброго дня! Кто-нибудь менял imei на wAP lte6. Чет никак! На других LHG или wAP без проблем. А тут ни в какую...
f1gar0
https://blog.n0p.me/2018/05/2018-05-21-winbox-bug-dissection/ для размышления
f1gar0
Россия 3 подойдет?
ставьте россия 4
Vorobev
Ребят, а что если трафик в VPN загнать, оператор разве не залочит?
f1gar0
f1gar0
но зараза 192,168,0,33 ломитсья с другую папку
Vorobev
А по какому праву?
Что используешь не с телефона, а с модема
Maxim
Что используешь не с телефона, а с модема
Становится всё запутаннее.... Опишите что вы хотите сделать и за что переживаете
Vorobev
Становится всё запутаннее.... Опишите что вы хотите сделать и за что переживаете
Тут вчера писали про обход блокировки использования мобильных тарифов в модеме (когда по набору imei, ttl, dpi и прочего оператор зарезает скорость). Одно из решений прозвучало - завернуть весь трафик в vpn. Вот я и спрашиваю, насколько эта мера без замены ttl и imei спасёт от блокировки
Aleksander baltazor
какой злой у вас бот 🙂
Aleksander baltazor
приветсвую
Aleksander baltazor
Возникла странная задача (а может и нет 🙂 ) нужно через filter или другой инструмент сделать правило которое запрещает доступ к X подсети но разрешает доступ к определенным IP из этой подсети, например к IP. В обратную сторону не получится, то есть запретить все и дать доступ к определенному IP потому как это впн и нужно разрешить доступ к интернету. Может у кого то был подобный случай? Заранее благодарю.
Vorobev
Если для оператора это выглядит как будто большой объём трафика ходит к одному серверу, я бы уточнил что в этом неправомерного?
Так вот я про это и спрашиваю, что чисто VPN ведь не скроет от оператора imei, да и ttl наверное разный будет
Aleksander baltazor
Vorobev
Работают сверху вниз
Maxim
Так вот я про это и спрашиваю, что чисто VPN ведь не скроет от оператора imei, да и ttl наверное разный будет
IMEI не скроет, TTL меняется если пакет проходит роутер. Поднимите туннель с телефона, и средствами телефона заверните в него трафик локальной сети.... изварт, как мне кажется, но работать должно если такое вообще раельно настроить
Maxim
вот, как раз искал информацию о том как работают фильтры в микротике, есть ли последовательность
Как говорит Саша @moneron на тренингах: "Ребята, что мы делаем когда видим # в некотором нумеровоном списке?" Правильный ответ: "Напрягаемся)))" ибо в этом списке важен порядок строк и идут они сверху вниз, обычно.
Aleksander baltazor
по сути в микротике как и везде идет порядок, отлично, спасибо большое 🙂
Kotmanul
Вопрос больше не по микротикам а по сетям. Планирую туннель ipip настроить между двумя роутерами через локалку провайдера что бы прокинуть влан управление на микротики но мучает вопрос Помимо кадров влана управления весь остальной трафик тоже будет через этот туннель проходить или только тот трафик что я в него запущу?
Kotmanul
Как построите маршрутизацию, так и пойдёт.
То есть в целом, можно на порт повесить ещё один адрес и сделать маршрутизацию через него не затрагивая весь другой трафик?)
Maxim
То есть в целом, можно на порт повесить ещё один адрес и сделать маршрутизацию через него не затрагивая весь другой трафик?)
Я не готов вас обнадёжить, ибо не видел схемы сети. Но по идее если внутри туннеля одна адресация, и через него вы завернёте трафик к какой-то третьей сети, то с чего бы по туннелю ходить лишнему трафику? Будет ходит только то, что сами завернули.
Виталий
народ привет. 100 раз делал caps. сейчас делаю. глюк какой то. на роутере сам себе не могу сделать. включается и выключается.
Виталий
точки нормально
DAV
там где капсман живет
DAV
ТОчнее так)))
DAV
/ip firewall filter add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
Виталий
и это поможет?