Dmitriy
Банальным баш скриптом в цикле по адресам пройтись
Илья
Ав коммах дикие срачи))
ну и всякие рофлы: -в зюкселе богоподобная подсветка портов и лампочек, а в микротике холодная и бездушная подсветка, и ваще очень яркая
Илья
выключить подсветку он пока не придумал
Dmitriy
Предварительно ssh ключик залить на девайс так удобнее
Кочевник
Я как то спорил с ним вроде на Хабре, про использование микротов в частных домах и сети с ними.
Денис
Друзья, у кого то был опыт поднятия vpn с DDNS? Это реально, или можно за зря время не тратить?
Dmitriy
Шта ? У меня динднс, только от провайдера, все работает
Денис
Ситуация такова, серый ip, что бы обойти это дело якобы можно серисами DDNS воспользоваться, например no-ip
Денис
Голова подсказывает что можно а руки бояться лезть)))
Dmitriy
Серый ip не обойдешь. Dyndns для динамического
Dmitriy
С серым ты за натом провайдера
Денис
А, точно...
Petr
Ситуация такова, серый ip, что бы обойти это дело якобы можно серисами DDNS воспользоваться, например no-ip
Серый ip обходится либо внешней виртуалкой либо какими-то костылями со STUN, но это уже не к микротику. Проще взять какой-то халявный VPS
Bykadorov Serj
Всем привет! Посоветуйте железку под след. задачи: 6 vpn с IPSeq, ip телефония и capsman-manager на 15 точек, ну и около 20 firewall правил. Мой выбор пал на CCR1009-7G-1C-1S-+PC. Вопрос норм или нет?
Bykadorov Serj
Или другое что-нибудь?
Bykadorov Serj
На данный момент hAP ac2 тянет ношу. Но vpn-ы как-то подтормаживают…
Dmitry
На данный момент hAP ac2 тянет ношу. Но vpn-ы как-то подтормаживают…
И hap ac^2 должен тянуть, если IPsec аппаратно ускоряется и capsman не съел всю память
Bykadorov Serj
И hap ac^2 должен тянуть, если IPsec аппаратно ускоряется и capsman не съел всю память
Воот! Я так и думал. Спасибо за поддержку) В более высокий ценовой сегмент не вижу смысла смотреть…
E
Я про local forwarding
Bykadorov Serj
Я про local forwarding
А про это… Точки обрабатывают, не manager
E
А канал какой?
Dmitry
А про это… Точки обрабатывают, не manager
ну и как это все сводится на hap ac^2 ? vlan-ами ?
Bykadorov Serj
А канал какой?
Разнесены на 2 канала как 2-ка так и 5-ка
E
ну и как это все сводится на hap ac^2 ? vlan-ами ?
Я так понял что бриджуется на точках весь трафик
E
Разнесены на 2 канала как 2-ка так и 5-ка
Я про ширину канала от провайдера (скорость интернета)
Bykadorov Serj
ну и как это все сводится на hap ac^2 ? vlan-ами ?
Нет vlan-ы я еще не осваивал. Но стремлюсь к этому
Dmitry
Я так понял что бриджуется на точках весь трафик
я если честно не очень это все понимаю, ну да ладно... :) бриджуется куда и во что, как при этом нормально управлять точкой
Bykadorov Serj
Если честно capsman это удобно, но не практично на все сто
Bykadorov Serj
Бывает мысль разнести на отдельные точки с одним именем
Dmitry
Если цель просто «бесшовная» сеть, то и нет необходимости:)
нет необходимости управлять ? ну ок - ладно
E
нет необходимости управлять ? ну ок - ладно
Ну как, ssid сменить можно, пароль можно, правила применить тоже, просто л2 сеть
Bykadorov Serj
Согласен. Это проблемка поменять частоту на 15 точках без капса))
Dmitry
Если что пиши. Расскажу
я испорчен другим вендором, поэтому микротик настраиваю аналогично
E
ок, начинает флапать линк на точке, что делать
Если один dhcp с чего вдруг на точке будет меняться маршрут?
Cumberbatch
ок, начинает флапать линк на точке, что делать
Подключаешься на тот сид который на бридж точки привязан без vlan. Который не для интернетов и сервисов.
E
Проблема с физикой
Ну так и капы отваливаться будут, чем вам вланы помогают в этой ситуации?
Dmitry
В общем, делайте как считаете нужным. А я все равно буду выкидывать управление точки в native, а пользователей в отдельный vlan.
Dmitry
Ну так и капы отваливаться будут, чем вам вланы помогают в этой ситуации?
Тем, что у меня существует хотя бы теоретическая возможность подключиться к самой точке и влепить ей 100 half, например
Cumberbatch
В общем, делайте как считаете нужным. А я все равно буду выкидывать управление точки в native, а пользователей в отдельный vlan.
Ааааа Понятно. Я так же делаю. Только native с контроллера прилетает. Подумаю что бы скриптом wlan поднимать если связи с капсман нет
Anonymous
Ребят, суббота, отдохните
Илья
Ребят, суббота, отдохните
Выходные это возможность наконец-то спокойно поработать
Cumberbatch
А какой способ больше ресурсов жрет? Влан или бриджевать трафик на контроллере?
Влан и бридж если они на контроллере то будет это отдельные бриджи (без возможности local forward) или один бридж но с вланами ( и возможностью LF) не думаю что разница существенна.
Vlad
коллеги, помогите пожалуйста разобраться с нетинсталл. Делаю ве точно по инструкции. К роутеру приконнектился, пакет выбрал, нажимаю инсталл и ничего не происходит дальше. Что может быть не так?
Vlad
ну пол минуты наверное...
Vlad
там же строка загрузки должна бежать как я понял
Vlad
закрыть или свернуть?
Vlad
То есть коннекчусь, выбираю пакет, жму инсталл, закрываю приложение, открываю снова. Верно?
Vlad
спасибо, сейчас попробую
Vlad
Vlad
А вот у меня чот никак
Vlad
Закройте нетинсталл, откройте и жмите снова.
А вот "жмите снова" было очень важной детаьью )
Volodymyr
А вот у меня чот никак
Выберите в нижней части прошивку.
Vlad
Решилось. После перезапуска повторно нажав инсталл. Спасибо большое, коллеги!
Nickolay
удалось победить?
Да, огормное спасибо за подсказки, сначала выключил интерфейсы - заработало, потом выключил все впн, и начал включать по половине, смотреть, когда упадет, в итоге, получилось вычислить одну впн, после подключения которой все падало. Бегло на клиентском устройстве посмотрел, не увидел проблемы с первого взгляда, пока просто выключил. chr работает!
niko
расскажи если разберешься что летит, интересно
Nickolay
расскажи если разберешься что летит, интересно
да ничего такого, там обычная л2тп впн и все, подключается и работает примерно 11минут, потом chr падает, а впнка на клиентском устройстве отключается и начинает пытаться переподключиться.
niko
ну а падает зачем, от клиента что то летит что роутер ребутается