Myname_vladimir
А с клиента до 192.168.88.2 есть пинг?
Нет, тресеровка с клиента показывает что идёт не туда маршрут
Cumberbatch
Нет, тресеровка с клиента показывает что идёт не туда маршрут
А трасеровку с клиента до 192.168.88.2 покажите
Myname_vladimir
Так, наверно понял, сейчас проверю
Myname_vladimir
Нет, не помогло, уходит в интернет. Такое ощущение что клиент ios не понимает route настройку
Cumberbatch
Нет, не помогло, уходит в интернет. Такое ощущение что клиент ios не понимает route настройку
Попробуйте как тут. http://mikrotik-pro.ru/2018/08/24/mikrotik-and-open-vpn-iphones-ios-openvpn-chast-3/
Myname_vladimir
По этому сценарию и делал
Myname_vladimir
Все ок, пропустил настройку tooology subnet
Myname_vladimir
Спасибо !
Alleks
Добрый день коллеги, есть интересная задачка, есть группа тупых устройств которая шлет мне на внешний ипшник микрота CCR1036-8G-2S+ определенные пакеты, раньше стоял проброс на внутренний сервис и всё было хорошо. Потом появился второй сервис у заказчика, трафик я завернул на него, тоже проблем не было. Но теперь от группы разработки прилетел запрос, реализовать дублирование пакета приходящего от тупых железок и на сервис заказчика и к нам на их сервер разработки. Подскажите как по проще реализовать, у меня пока из идей порт мироринг сделать и дальше из всего трафика выбирать что надо и отправлять на сервер разработки. Но может есть ещё варианты.
Daniil Yurevich
Оно умеет отправлять копию пакета на указанный ip
Alleks
Packet sniffer или tzsp
Но он же пакет упаковывает вроде в свой пакет
Alleks
у меня через Packet sniffer на сурикату трафик уходит
Daniil Yurevich
Ну тогда каким-нибудь образом на коммутаторе дальше зеркалить.
Daniil Yurevich
Но он же пакет упаковывает вроде в свой пакет
Да, надо будет разобрать пакет где-то дальше. Тем же wireshark
Alleks
Кстати спасибо за идею, попробую с Сурикаты его забрать, он туда приходит
Дмитрий
Дмитрий
Всем привет, подскажите может кто сталкивался… установили LHGG lte6 направили на БС(1.5 км). Сигнал стабильно отличный а sinr скачет от -2 до 18. Скорость соответственно dl 20-90mb… в этом направлении одна бс с двумя бендами 3 и 7… хоть с чего начать?
Ilya
Всем привет, подскажите может кто сталкивался… установили LHGG lte6 направили на БС(1.5 км). Сигнал стабильно отличный а sinr скачет от -2 до 18. Скорость соответственно dl 20-90mb… в этом направлении одна бс с двумя бендами 3 и 7… хоть с чего начать?
С того, что у вас много левых шумов. Искать источник и возможно перенаправлять на другую БС. Такие скачки SINR - это плохо. Ниже 5 - это в принципе неоч, а минус - совсем грусть.
Ilya
Уровень сигнала у вас сам по себе хороший. Все портят посторонние шумы
Дмитрий
Изза другого оператора(соседняя бс) может такое быть?
Ilya
SINR 11 это великолепно. Но как падает ниже 5 - уже плохо)
Дмитрий
Небольшие деревья..
Dmitry
Небольшие деревья..
ну вот и все ... поднимайте выше, либо пилите просеку
Ilya
видимость ?
Уровень сигнала то хороший. SINR сильно скачет. Рядом нет случаем аэродромов каких-нить с радарами мощными?:)
Ilya
ну вот и все ... поднимайте выше, либо пилите просеку
LTE плевать на деревья. У меня SXT LTE стоит в 6 км от БС через лес. SINR около 8 стабильный.
Dmitry
LTE плевать на деревья. У меня SXT LTE стоит в 6 км от БС через лес. SINR около 8 стабильный.
даже не знаю что на это ответить ... ну тогда не было бы смысла использовать направленные антенны по вашей логике
Ilya
даже не знаю что на это ответить ... ну тогда не было бы смысла использовать направленные антенны по вашей логике
Смысл использовать направленные есть. Но лес не сильно влияет на качество сигнала, я об этом.
Ilya
это зависит от частоты используемой оператором, нет ?
Так там частоты как раз таки не сильно высокие. 2600 -1800 - 800, проникающая способность хорошая
Ilya
Так да. Яж говорю, проблема не в уровне сигнала, а в помехах
Ilya
Ilya
Dmitry
ИМХО: на 1,5 км использовать антенну с такой диаграммой направленности и коэффициентом усиления - это overkill. Тем более с помехами в виде деревьев. Здесь нужна обычная панельная антенна с коэффициентом ~ 10-12dBi максимум, поднятая на достаточную высоту. — Сертификатов wireless нет :)
Mike
/rules
Mike
Привет коллективному разуму. Посоветуйте, пожалуйста, недорогую железку, которую можно настроить так, чтоб он не давал выход в интрнет ДО того, как подключится к VPN (Ivacy например). Чтоб гарантировано нельзя было определить реальное местоположение по ip
Mike
С танцами с бубном или одну кнопку нажать?
Антон
С танцами с бубном или одну кнопку нажать?
Это же микротик, Бубен всегда должен быть под рукой!
Volodymyr
С танцами с бубном или одну кнопку нажать?
Настраивать придется. Возможно, что и скрипт потребуется.
Mike
А что-то без скрипта? Неужели нет такой встроенной функции ?
niko
удали маршрут по умолчанию от провайдера, создай мо специфик для впн сервера и дефолтный через впн
niko
нет впн нет трафика чепез провайдера
niko
какие проблемы
Volodymyr
какие проблемы
Впн сервер не обязан разрешать имена. А соединение с впн сервером может быть по имени.
niko
добавь маршрут и до днс сервера
niko
забей статическую запись днс
Nikita
Коллеги, кто по L2: Как настраивается на микроте бондинг для связи с виндовой машиной 2008r2?
Petr
Коллеги, кто по L2: Как настраивается на микроте бондинг для связи с виндовой машиной 2008r2?
На микротике Bondind Mode 802.3ad, на сервере NIC в режиме LACP. Правда я на 2012 делал
Nikita
Спасибо, попробую
Mike
"Это не зависит от модели." - понял
Nikita
Это ещё и в яме, судя по близости к водоёму
Nikita
На сайте микротик есть wireless calculator, который покажет рельеф местности и высоту перепадов
Ilya
Это ещё и в яме, судя по близости к водоёму
Ну да, и лесок видимость перекрывает. Но связь отличная, ибо глушь и помехам там неоткуда взяться.
Vadim
А что-то без скрипта? Неужели нет такой встроенной функции ?
1) Удаляешь дефолтный маршрут 2) Делаешь туннель 3) Маркируешь трафик(например с eth3 будет инет через туннель, в mangle - chain:prerouting - ininterface:ether3 - action:mark routing - new routing mark:toVPN) 4) В routes создаешь маршрут 0000/0 gateway твой туннель, routing mark:toVPN 5) Чтобы когда туннель падает трафик не шел по другому маршруту в route list - rules создаешь routing mark:toVPN - action:lookup only in table - table:toVPN
Evgeniy
Поделитесь как?)
В мэнгл выбирайте сразу экшн route
Volodymyr
При этом трафик самого роутера "страдать" не будет.
Mike
Всем спасибо ac2 ща привезут, буду играться
Daniil Yurevich
Ну это тебе как один из вариантов.
Ilya
А в чем проблема?
Каждый раз добавлять отдельный интерфейс, ну такое себе
Daniil Yurevich
Они сами будут добавляться/убираться при подключении.
Daniil Yurevich
Руками, разве что, какие-то override.
Ilya
А, ну как вариант, просто не пользовал особо