Andrey
Вообще
а в браузере ни каких прокси нету?
shagen
Andrey
хитрых
shagen
не в домене
shagen
может как то определяется что ip подменный ?
shagen
сейчас уже на обоих маршрутизаторах, есть правило форвард которое разрешает все отовсюду везеде
shagen
пинг идет по адресу, по dns нет
shagen
dns указал гугл
kin63camapa
зы я не ставлю под сомнение квалификацию тут присутствующих но сам аргумент такой себе
Батя
Volodymyr
Молчит
Тогда надо искать по цепочке, например пакет сниффером, чтобы убедиться, что запрос таки прилетает на нужный хост.
Если прилетает, то вполне может быть такое, что сервис подвис и банальный ребут поможет.
Батя
Завтра протестирую,самому не понятно,мб пакет баговый, непонятно. Спасибо за ответ)
Volodymyr
Dmitry
Роза меня опередила, весь оффтоп будет удален
Dmitry
если оффтоп продолжится - будет предупреждение
kin63camapa
а потом расстел, понял-понял, вот вам не офтоп как дьюд заставить корректно L2 топологгию сканить? и вообще как можно груповые операции с устройствами в дьюд делать например логины пароли ставить, грумму снмп менять etc, а то он наскани мне овер 400 железок я чо должен в каждую руками залезть
kin63camapa
я прашивал в другоми канале мне сказали что никак)))
Dmitry
kin63camapa
хз нет вроде
kin63camapa
я не про скрипты я в самом дьюде насканил железа, в настройкаж каждой железки мождно указать логин пароль, настройки снмп (ну тут хотяб профили есть) и прочую инфу, как эти настроки пакетно применять?
kin63camapa
в кли самой бошки ничего не меняется можно тока список распечатать в винбоксе кстати есть чуть больше инфы по устройствам чем в самом дьюд хотяб фильтровать удобно
Олег
dude довольно бестолковый в этом смысле. там массово можно только девайсы обновлять, но сначала нужно пакеты в dude засунуть, что тоже не супер удобно
kin63camapa
и потом сразу в 4 конторы ехать полднимать с реьута не вернувшиеся))) нет уж обновлять я предпочитаю на объекте с нетинсталом на изготовке и полным бекапом
kin63camapa
хотя список состваить да можно, даже наверно алертами таски делать... надо попробовать мож ролучится
R_A
Dmitry
И обновляться можно автоматом, скриптами.
kin63camapa
kin63camapa
там если открыть девайс там есть некоторое к-во настроек
kin63camapa
у меня много девайсов я не хочу в каждый тыкать мышкой и забивать олни и те же пароли, выбирать профиль и тд я хочу выделить с такого по такой-то сказать так это у на рос логинпасс такойта, снп профиль такойта
kin63camapa
я пыьался как то заскриптовать -не получается, комманд нет, нашел выгрузку базы нашел как ее распаковать но блин вместо таюлиц внутри вот это
Олег
а, там блобы...
kin63camapa
ага
kin63camapa
и стою на цхрке я в дьюда обутый...
kin63camapa
то ли дьюда не едет...
kin63camapa
то ли придется забиксом обмазаца
Stanislav
kin63camapa
kin63camapa
вот почему я на вдс ставлю дебиан там квм работает а в цхр квм пишет неправильный тип процессора? я хочу туда в вирталку забикса или нагиус запхать
kin63camapa
ну я то не учился)) мне почем знать у меня вообще образование артист оркестра, музыкальный педагог)))
😷Драничек
kin63camapa
Геннадий
он сам может
а по появлению телефона шефа в сети может?
kin63camapa
легко
kin63camapa
резерв в дхцп и нетвоч
Геннадий
тогда у вас крутой апи микротик-человек-оркестр
Геннадий
и крутые доходы, вместо бипера микротика содержать оркестр, ожидающий команды на игру вивальди
Батя
Владимир спасибо,что помогли.
Проблема была в том,что были с завода прописаны настройки firewall и все линки которые есть на клиенте блочились)
kin63camapa
Геннадий
Nemexis
Добрый день! Подскажите пожалуйста, как проще реализовать? Есть 2 устройства "SXT LTE kit (sim MTS)" и "HapAC 2". SXT нужен только в качестве прозрачного шлюза. HapAC 2 должен стать основным устройством как более производительное, и иметь возможность работать с DDNS, за ним будет расположены несколько Камер видеонаблюдения. Задача пробросить весь трафик из интернета в обе стороны через SXT, не потеряв контроль и не в ущерб безопасности. Какими средствами будет проще это сделать, просто DstNat, SrcNat ? Спасибо!
Геннадий
Добрый день! Подскажите пожалуйста, как проще реализовать? Есть 2 устройства "SXT LTE kit (sim MTS)" и "HapAC 2". SXT нужен только в качестве прозрачного шлюза. HapAC 2 должен стать основным устройством как более производительное, и иметь возможность работать с DDNS, за ним будет расположены несколько Камер видеонаблюдения. Задача пробросить весь трафик из интернета в обе стороны через SXT, не потеряв контроль и не в ущерб безопасности. Какими средствами будет проще это сделать, просто DstNat, SrcNat ? Спасибо!
station - Режим "непрозрачной" беспроводной станции. Обычно используется, если клиентская точка выполняет функции роутера.
station bridge - "Прозрачный" клиент. Обычно используется как клиент PtP-линка или "прозрачная" клиентская станция (без функций роутера).
station pseudobridge - Режим трансляции MAC-адресов (MAC NAT). Может использоваться совместно с мостом между интерфейсами.
station pseudobridge clone - Аналогичен режиму station pseudobridge, но в этом режиме MAC-адрес, используемый для трансляции, используется так-же и для подключения к AP.
Ilya
Добрый день! Подскажите пожалуйста, как проще реализовать? Есть 2 устройства "SXT LTE kit (sim MTS)" и "HapAC 2". SXT нужен только в качестве прозрачного шлюза. HapAC 2 должен стать основным устройством как более производительное, и иметь возможность работать с DDNS, за ним будет расположены несколько Камер видеонаблюдения. Задача пробросить весь трафик из интернета в обе стороны через SXT, не потеряв контроль и не в ущерб безопасности. Какими средствами будет проще это сделать, просто DstNat, SrcNat ? Спасибо!
С натом SXT справится легко. Вообще, даже для десятка камер не вижу смысла ставить за ним квадрат. DNS, DHCP, файр, все разрулит тарелочка. Ну а для доступа извне нужен будет белый айпи от оператора. Не обязательно статический, но обязательно маршрутизируемый из мира.
Ilya
Nemexis
Спасибо, да проблема именно в LTE, адреса белые динамика.
Геннадий
ну в обратном направлении тогда мост и все.
Nemexis
Спасибо. Им и планирую пользоваться, хотел просто все функции навесить на HAP: DHCP, DDNS, основной Firewall, Capsman, NAT.
Геннадий
Ilya
у SXT потроха примерно как у 951, а это до недавнего времени бестселлер для хоум сегмента.
Nemexis
Спасибо, тогда SXT сделаю головным а DHCP и Capsman разверну на HAP.
Ettercap
Nemexis
Спасибо, почитаю.
🧛 •− •−•• • −••− •••− •− −− •−−•
Добрый день! Подскажте пожалуйста господа эксперты. С стороны провадера Цыска с модулем:
Cisco - GLC-LH-SMD= - 1000BASE-LX/LH SFP transceiver module, MMF/SMF, 1310nm, DOM
Какой молуль можно купить и воткнуть в Микрот или можно Цысковский тоже на своей стороне?
Геннадий
Геннадий
у меня был опыт 2х цисковских - заработали на ура
Volodymyr
Господа, сталкивались ли вы с проблемами совместимости микротиковских DAC, в частности XS+DAХХХХ, при подключении стороннего оборудования? В частности серверов.
Evgeniy
Илья
Volodymyr
🧛 •− •−•• • −••− •••− •− −− •−−•
🧛 •− •−•• • −••− •••− •− −− •−−•
/rules
Валерий
/rules
Myname_vladimir
Всем привет. Вопрос по маршрутизации OpenVPN
Есть server ovpn 10.1.1.1 клиент 10.1.1.100, на нем же есть бридж 192.168.88.2/24.
В конфигурации клиента для ios прописал маршрут 192.168.88.0/24 10.1.1.1 . Пинги ходят только 10.1.1.х
Нат на pppoe src-nat
Трафик у клиента уходит в интернет …
Есть у кого опыт с ios?