Grigoriy
Проверить - не годится, надо на микротике поднять тунель быстрый
Grigoriy
Придётся, видимо, L2TP+IPSec городить, раз 7ку не релизят.
На обратной стороне - Linux.
Но! Клиенты будут не только микрот, но ещё и iOS (Apple) + windows
Grigoriy
А если один?
Grigoriy
Понял. Буду просить админа на линухе L2TP+IPSec поднять.
А то он там шо-то не осилил и вклрячил OpenVPN😂
Grigoriy
…на компе с процессором огромным…
Demid
Подскажите, может было у кого l2tp + ipsec, в какой то момент клиент подключается нормально, а на следующий день отваливается и не может установить соединение , на l2tp сервере в логах first L2TP UDP packet received from
sergo
Иногда тоже происходит такое. Из 90 клиентов на 2 такое. Решением не занимался - пока помогает перезагрузка конечного устройства. Или отключением и включением IPSEC в настройках l2tp.... Колхоз, но пока помогает
Demid
Обратил внимание, что это происходит только на 941 hAP lite, может железо не тянет ipsec?
sergo
у меня на 2011. я больше склоняюсь, что оператор в этой точке подключения чудит...
Ivan
а правильно ли я понимаю, что в hotspot невозможно использовать внешний captive портал на https. на внешний портал ведет ссылка. и внешний портал добавляю в walledgarden.
Maxim
Коллеги, вчера ввечеру настраивал 2011 (просто потому что он у меня был). Пара провайдеров: 300Мбит/с и 1Гбит/с. Стандартный firewall +dual WAN. Две локальные сети. Bridge+Vlan. cAPs MAN для трёх точек с парой конфигураций. В общем больше 300Мбит/с из него вытащить не удалось, процессор уходил в 75-95% загрузки и всё тут. В тестах указано, 700Мбит/с при 25 правилах фильтров. У меня конфигурация "чуть нагруженнее", и всё стало сильно плохо. Думаю что взять ему на замену. Что посоветуете? cAP ac^2? или в сторону 4011 уже посмотреть?
Vlad
Stanislav
😷Драничек
Maxim
CCR домой... можно коненчо, но мне кажется дороговато и чуть избыточно)
Cumberbatch
Cumberbatch
Maxim
Andrey
домой 4011 можно
Dmitriy
На 4011 на паре штук была занятная штука на прошивке 6.46.*, если память не изменяет, с конфигом vpn site to site, ospf, не большим ff в один прекрасный день завис но индикация была и нивкакую не пускал решилось только нетинсталом на 6.47, сечас пол года пока полет нормальный 🤷♂
Aleksey
Друзья! Подскажите пожалуйста что не так с моим r11e_lte
Выводит в лог вот такое
http://joxi.ru/RmzZo4lTM6XQpm
и модем пропадает из устройств, потом снова появляется и так по кругу
Устройство wap_lte_kit
Nickolay
Oleg
Коллеги, доброго времени суток!
Наткнулся на тему в форуме " WE WANT A LTE BRIDGE-MODE", и как понимаю моста для LTE нет?
(не нашел в sxt lte).
Cumberbatch
Oleg
Aleksey
Nickolay
Виктор
sergo
на клиенте
Виктор
на клиенте
Не помогает :-( Помогает только совсем отключить ipsec
sergo
возможно ситуация у вас другая... у меня такое на 1-2 клиентах из 90. у вас на единственном?
Dmitry [Shep]
Ойген
Dmitry [Shep]
Может, не помню ))
Виктор
Виктор
И да, у нас CCR1009 сервером
_SvC_
Добрый день!
Вопрос по тренингам, интересует mtcipv6.
На курсе будут преподаваться основы ipv6? Или уже нужно иметь эти знания?
Виктор
Хотя детально ещё не сравнивал, времени не было. Но в общих чертах, все плюс-минус одинаковое
*
Grigoriy
*
Grigoriy
*
Это через OpenVPN?
Ага, кривомозглые бизнесы / безопасники и кто там еще часто блочат (пытаются) впн. В 80% хватает запустить овпн на 443 tcp. Все! Без dpi никто в здравом уме не будет блочить 443. Или будут без инета.
Grigoriy
Anonymous
Народ, подскажите что это было: зал, конференция, человек 70 народа. Стоят в зале RouterBOARD mAP 2nD (6.48.2) и RouterBOARD wAP 2nD r2 (6.27.9) Стоят как ap_bridge. Настройки в части WI-FI идентичные. Country - russia2 (у меня по всему объекту выставленно именно так). И клиенты ни в какую не хотят цепляться на точку. Видят, но не цепляются (андроид, яблоко, винда). Ну, один прицепится, получит ip и через минуту-другую отваливается. Другие вообще ip не получают. В качестве эксперимента ставлю Country - russia и всё! Все рады, клиенты садятся на точки и работают нормально. ПО-ЧЕ-МУ? В других местах стоят аналогичные (и не только) девайсы, но там такой проблемы я не замечал.
Anonymous
И вообще - какие рекомендации в этой части от лучших микротиководов?
Cumberbatch
Anonymous
А в связи с чем это связано?
Anonymous
Но главное - почему оно не работало на russia2? 20 мегагерц, 1-6-11 каналы
Anonymous
Ограничение по мощности?
DAV
DAV
Anonymous
В логах никакого криминала вообще не было
DAV
Может там ограничение стояло типа слать всех кого меньше 50 слышу или на количество клиентов. Без логов сути не узнаем
DAV
Может вообще пул dhcp кончился или лёг и т.д. гадать можно долго
Anonymous
Нет, ограничений там не стояло точно, спецом проверил. У меня этих точке по всему объекту, настраиваются одинаково. Сейчас попробую часть изменить, посмотрю
Grigoriy
🥓 Хамон
🥓 Хамон
сохранить то можно, но восстановить - фиг
Libertino
Флешка, это энергонезависимая память, при отключении питания и перезагрузке, данные на ней сохраняются.
Cumberbatch
а что за диапазон сократили?
В пятерке увеличили наоборот (правда для outdoor) и убрали dfs
5650-6100 Russia4 outdoor
5650-5710 Russia3 dfs,passive
5755-5815 Russia3 outdoor
Innokentiy
вроде outdoor не запрещено в помещениях использовать?
Innokentiy
наоборот нельзя
Олег
1
Добрый день. Подскажите мне необходимо подключить сетевой интерфейс микротика с влан2.чтобы они получали с одного dhcp адреса.
Я создал бридж засунул влан2 и етх4 в dhcp настроил получение с бриджа.
Теперь часть клиентов не могут получить ип. А как только отключаю eth4 или удаляю его с бриджа,все становится нормально.
1
Никто с подобным не сталкивался?