Dmitry
Спасибо, что отозвались на помощь . 1. Я не знаю куда это вводить 2. Есть видео на эту тему?, что бы по видео можно было сделать .
это вводить в терминал, видео конечно есть - но если вы его повторите, то скорее всего ничего не заработает на MT - как в прочем и на любом другом оборудовании, нужно понимать что делаешь
Cumberbatch
@sanhelo начните с простого.
Aleksandr
@sanhelo начните с простого.
Например? Ссылки запрещены ? Удалили сообщение мое
Cumberbatch
Например? Ссылки запрещены ? Удалили сообщение мое
На сутки. В правилах об этом написано
Evgeniy
Господа пожалуйста подскажите, в интерфейсе wi-fi hap ac2 на 5 ггц стоит значек s а по идее должнобыть rs в чем может быть проблема ???
Evgeniy
в том, что нет подключенных устройств
Понял тогда не могу подключиться к 5 хотя 20 мин назад все работало
Evgeniy
отсюда не видно, логи надо смотреть
Перегрузил телефон и завелось , непонятки какието
Андрей
Перегрузил телефон и завелось , непонятки какието
Все проблемы с WiFI из-за клиентов xDDD
Aleksandr
Вам два примера дали
«там SSL-VPN - зачем он вам, там да - нужен валидный hostname + сертификат» эти два примера ?
Dmitry
Мне нужно выполнить поставленную задачу, я не знаю, как это выполнить и нужно начать изучение материалов . Я хотел сделать все по видео, но возникло ряд вопросов . С чего мне начать ?
с изучения базовой теории по сетям, затем с конкретной реализации ее в mikrotik, затем выбрать тип используемого VPN и его настройки в том же mikrotik. Далее -> Далее -... Готово - тут не работает. Как quick guide взять те команды, которые вам дали и загуглить их по https://help.mikrotik.com/docs/ или wiki.mikrotik.com
Dmitry
но вот мне думается, нет у вас внешнего адреса в месте организации VPN-сервера
Илья
Мне нужно выполнить поставленную задачу, я не знаю, как это выполнить и нужно начать изучение материалов . Я хотел сделать все по видео, но возникло ряд вопросов . С чего мне начать ?
можно отсюда. правда понадобится какое-то время на изучение и практику, а также оборудование для этого. скромный вопрос: сколько стоит час вашего времени на работе? может проще, быстрее и экономнее будет нанять специалиста, чем с нуля скурпулёзно изучать то что вам вряд ли особо пригодится в дальнейшем?
Андрей
Есть куча видео же, вопрос только в том, что если у вас не получается по видео, то придется учиться)
Dmitriy
Наймите специалиста. Думаю, что за 1к в час тут найдутся желающие настроить вам впн, при наличии внятного тз
Dmitry
так, давайте уже не будем тут разводить оффтоп. @sanhelo - начните уже делать, что будет не получаться, пишите.
Aleksandr
сколько видео вы уже посмотрели?
Коротких 5-6 но там базы не объясняется откуда он и что взял В видел с канала Mikrotik Training там он взял Dns адрес , я на нем и встал в ступор у меня его нет
Cumberbatch
Коротких 5-6 но там базы не объясняется откуда он и что взял В видел с канала Mikrotik Training там он взял Dns адрес , я на нем и встал в ступор у меня его нет
Вам дали два примера. Это ссылка на первый. А следующее сообщение второй. Действуйте https://t.me/mikrotikclub/242651
Aleksandr
так, давайте уже не будем тут разводить оффтоп. @sanhelo - начните уже делать, что будет не получаться, пишите.
Я понимаю, вы очень хорошо знаете систему и т.д . Я полный 0 и хочу научится, что поставить vpn и дальше забыть про это, но не знаю с чего начать. Если можно объяснить для чайника
Геннадий
Или наймите специалиста.
Nemexis
Я понимаю, вы очень хорошо знаете систему и т.д . Я полный 0 и хочу научится, что поставить vpn и дальше забыть про это, но не знаю с чего начать. Если можно объяснить для чайника
По видео Вы настроите частный случай, или на уровне лабораторки. И возможно оно даже будет работать, и хорошо если там хоть чуть-чуть расскажут про защиту. Настраивать надо с самого начала, понимая что делается, и VPN это даже не первые 10 шагов. И реализации VPN могут заметно отличаться, в зависимости от требований. Поэтому дать конткретные настройки сложно, а переделывать 10 раз, скидывая настройки бесплатно мало кто согласиться.
Илья
Коротких 5-6 но там базы не объясняется откуда он и что взял В видел с канала Mikrotik Training там он взял Dns адрес , я на нем и встал в ступор у меня его нет
видимо ваши ожидания не совпадают с реальностью. это ещё полбеды. основная беда в том, что это только началшо. вообще это нормально, когда для решения одного вопроса просматривается пяток-десяток видео, из которых по крупинке что-то выдёргивается, а потом ты сам своей головой всё собираешь в рабочую для твоей инфраструктуры систему.
Илья
Идите на MTCNA + MTCRE. Всего то навсего 50к + 2 недели.
до нижнего порога вдоха на mtcna ещё тоже подучиться надо будет(
Геннадий
до нижнего порога вдоха на mtcna ещё тоже подучиться надо будет(
да вроде нет. там совсем все элементарно. адреса набирать научат. статику писать тоже. а на RE уже да, всяко разно надо немного практики
Sasha
В убунте скорее всего надо ручками
Sasha
Или вешать dhcp клиента
Евгений
Добавить в Конфиг файла /etc/ppp/options.xl2tpd: defaultroute replacedefaultroute
нет такого файла, создал, вписал. эффекта нет. если пинговать клиента(ноутбук) с микротика, то проходят попробую вписать маршрут указать
Cumberbatch
нет такого файла, создал, вписал. эффекта нет. если пинговать клиента(ноутбук) с микротика, то проходят попробую вписать маршрут указать
Это уже выходит за рамки канала. Но идея такая что нужно на клиенте настроить маршрут до локалки через интерфейс л2тп
Евгений
понял, спасибо. странно что на винде все завелось само, а вот убунта подкачала :) от клиента все внутренние ресурсы локальной сети доступны.
Nemexis
Только при дефолте весь трафик пользователя пойдёт через (работу), будут параллельно торенты/фильмы/и ещё черт знает что гнать, если не ограничить.
Геннадий
Только при дефолте весь трафик пользователя пойдёт через (работу), будут параллельно торенты/фильмы/и ещё черт знает что гнать, если не ограничить.
фигня, контора богатая, купить 3 по 1 гигу каналы и агрегиирует для этих целей. это же дешевле, чем нанять сетевика, что бы он все настроил как надо.
Nemexis
Или не добавлять дефолт, а только обратные маршруты на стороне пользователя. А остальное пусть в свой дефолт гонит.
Roman
действительно, завел впн пользователей в отдельный пул и на l2tp при подключении например из винды, все ок. запросы с сервера доходят до впн клиента (комп) а вот если подключаться к впн из ubuntu то нет,убунта какие-то маршруты автоматически не получает ? фаервол открыт
IPCP маршруты не передаёт, Windows всегда по умолчанию создаёт default route, если не указано иное в настройках. В GNU/Linux для этого нужно сначала задать соответствующие настройки. Разница лишь в настройках по умолчанию.
Владимир
Подскажите пожалуйста, как можно предоставить доступ в интернет компьютерам не через локальный маршрутизатор, а через удаленный маршрутизатор, с которым есть связь через gre тунель. Грубо говоря настроить нат трансляцию не через локальный wan интерфейс на выходе, а через GRE интерфейс.
Владимир
Пробовал в src nat ставить gre на out interface, но чувствую что я что-то делаю не так :)
Cumberbatch
Подскажите пожалуйста, как можно предоставить доступ в интернет компьютерам не через локальный маршрутизатор, а через удаленный маршрутизатор, с которым есть связь через gre тунель. Грубо говоря настроить нат трансляцию не через локальный wan интерфейс на выходе, а через GRE интерфейс.
Добавить маршрут до Remote address gre через основной шлюз. Добавить gre интерфейс в интерфейс лист WAN И заменить маршрут по умолчанию (вместо основного шлюза прописать адрес на удаленной стороне gre туннеля
Владимир
В винде не получилось добавить статический роут на удаленный маршрутизатор
Геннадий
В винде не получилось добавить статический роут на удаленный маршрутизатор
удаленный маршрутизатор должен знать о вас, что бы вернуть трафик назад
Cumberbatch
При этом весь трафик завернется в тунель? Мне данная настройка нужна для одного терминального сервера.
Добавить gre интерфейс в интерфейс лист WAN Добавить маршрут до сервера через адрес на удаленной стороне gre туннеля
Геннадий
создайте узкую маску на ваш сервер, и отправьте его отдельным правилом нат трансляции в туннель
Геннадий
правило поставить выше дефолта
Владимир
Спасибо, попробую
Геннадий
или просто напишите сеть с той стороны к вам, узкую туда, и не делайте нат
Артем
Всем привет! А кто нибудь настраивал capsman на точках, которые подключены к неуправляемому свичу D-link?
Артем
Подскажите, настройку порта микротика, если за ним не управляемый свич?
Артем
А какая разница к чему они подключены?
Я так тоже думаю, но как мне настроить vlan для управления точками, vlan для гостевого вифи и vlan для рабочей сети?
Артем
Что подсказать?
Я настроил Vlan filtering, но почему то, точки в свиче получают IP (DHCP) пула который привязан к bridge
Артем
Что подсказать?
И еще вопрос, стоит ли использовать vlan filtering на RB1100AHx4?
Денис
1. Не все тупые коммутаторы умеют передавать vlan. 2. Я поднимал капсман на тупом длинке. Проблем нет
Денис
Делали на порт транк или акцес?
Артем
Делали на порт транк или акцес?
делал порт тегированным для VLAN (WLAN) и не тегированный VLAN(Management)
Денис
Тегированные не нужен
Денис
Тупой не умеет передавать теги. Надо кидать на порт акцес
Артем
Денис
Оговорился, большинство тупого теги не передают. Не знаю как сейчас но до 15-года точно проблемы были
Petr
Коллеги, добрый день. Подскажите кто чем пользуется для радиопланирования (подсчета количества вай-фай точек и их расзмещение)?
Petr
У MikroTik нет такого инстремента?
Innokentiy
компании, у которых такой инструмент есть, можно пересчитать по пальцам одной руки
Innokentiy
https://www.ekahau.com/products/ekahau-connect/pro/
Innokentiy
https://www.tamos.com/products/wifi-site-survey/