Геннадий
Товарищ майор - не надо
не сцы, я не майор, я просто сотрудник провайдера... всего лишь
Серёга
Не ну серьезно че смеяться над не знающими😂
Геннадий
пойду поотслеживаю :)
Серёга
Правильно сходи😂 пойду тоже научусь
Cumberbatch
Неа😂
А зря. Это самое важно. Берите oracle cloud. Там есть бесплатный сервер. На нем сервер впн поднимаете и соединяете свой микрот с ним. И выходите через оракл. Это что нужно сделать
Petr
Не ну серьезно че смеяться над не знающими😂
Я думаю вам нужны гайды, а-ля " полная анонимность в интернете" и иже с ними. Микротик, в вашем случае, просто инструмент
Серёга
В общем задача такая чтоб на устройствах не включать постоянно ВПН чтоб на заблокированные сайты в РФ можно было попасть
Серёга
Это реально ребят?
Геннадий
Правильно сходи😂 пойду тоже научусь
https://habr.com/ru/post/173461/ на тебе еще позащищаться тема
Геннадий
https://zen.yandex.ru/media/aitishnik/bolshoi-brat-sledit-za-vsemi-ubiraem-slejku-v-os-windows-5d00ac02dbeaba00b08b5d60
Геннадий
это все следит за тобой через сеть :)
Cumberbatch
Во
Реально. Я вам написал что сделать. Действуйте
Геннадий
Спасибо все понял
интересно, а как ты будешь защищаться от слежки на том конце в том ДЦ?
Cumberbatch
Он же написал. Обход ограничений на сайты из реестра
Серёга
https://antifilter.network/
Нормальный он?
Геннадий
Нормальный он?
купи слона
Дмитрий Тютык
добрый вечер. Вопрос на масштаб - вот такая железка RB1100AHx4 в качестве L2TP сервера сколько может клиентов принять без IPsec ? Есть такие данные или тесты?
vl
мало инфы
vl
какие еще ресурсоемкие задачи в конфиге? нат? шейпер? 100мбит канал? 2гБита канал?
😷Драничек
В последних версиях вроде даже пофиксили беспорядочные зависания в нем
Дмитрий Тютык
ната, шейперов, айписеца нет. Канал большой. Просто дебажу одного клиента, у него первые HELLO проходят, а потом по таймауту тоннель "не достраиватеся"
Stanislav
Принять он может, согласно уровню лицензии РОС
Дмитрий Тютык
ната, шейперов, айписеца нет. Канал большой. Просто дебажу одного клиента, у него первые HELLO проходят, а потом по таймауту тоннель "не достраиватеся"
разглядел логи. Клиент сервер прошли HELLO, потом в логах клиента вижу входящий пакет от сервера SCCCN. А вот клиент судя по его логам молчит. Буду тогда копать пока в его сторону
Alan (Александр)
Коллеги привет, вопрос. У меня маркируются udp пакеты по определенному правилу, нужно что бы маркированлись и tcp пакеты на тот же адрес назначение. Реально сделать данный ход без addresslist
Alan (Александр)
Cumberbatch
А что не понятно?
Ну первое. Добавьте правило для тсп А второе непонятно
Alan (Александр)
Ну первое. Добавьте правило для тсп А второе непонятно
маркеруtтся udp, нужно промаркировать той же маркировакой tcp, если адрес назначения совпадает. С адрес листом все сделать можно, а без него?
Alan (Александр)
Совпадает с чем?
совпадает с дресом назначение промарсированного udp
Cumberbatch
совпадает с дресом назначение промарсированного udp
А с другой стороны с чем совпадает?
Alan (Александр)
Cumberbatch
Совпадение это вроде когда с двух и более сторон что-то одинаковое
Cumberbatch
Хорошо. Тогда по другому.
Cumberbatch
Alan (Александр)
Где хранится адрес назначения?
нигде, его нужно брать из маркировки udp
Cumberbatch
Ну маркировка где-то охранит же свои значения?
Cumberbatch
Вот я и спрашиваю. Где?
Alan (Александр)
Ну маркировка где-то охранит же свои значения?
нет, я говорю что можно в аресс лист добавлять, но как сделать по другому
Cumberbatch
Если нет значений то и сравнить нельзя. Так?
Эдуард
нигде, его нужно брать из маркировки udp
Скопировать правило и в копии tcp выбрать не помогает?
Bomberman
Frequency mode = regulatory domain, country = russia3, wireless protocol = 802.11 preamble=long, hw protection mode = rts cts, chanel width = 20 mhz
Cumberbatch доброго дня. Вы тут ооочень давно сообщение отправляли по настройке беспроводной сети для устройств Apple. Это только для 2.4ГГц ? Если есть настройки для 5ГГц, можете показать?
Bomberman
А, ок, спасибо.
Cumberbatch
А, ок, спасибо.
https://t.me/mikrotikclub/160419
Alexander
Всем привет! Подскажите пожалуйста. Есть capsman и два cap-а. И также настроено 2 ssid на 2.4 ГГц и 5 ГГц. Задача такая: офис у нас большой, и до каких уголков 5-ка не добивает (то есть скорости нет). Можно ли как-то обеспечить автоматическое переключение на 2-ку в данной ситуации?
Cumberbatch
Но вообще докупите третью cap‘у
Vorobev
Дальше экспериментируйте с разницей в уровне сигнала между 5 и 2.4 (вроде 12 dbi) хорошо работает
Vorobev
Но это надо пробовать на местности
Vorobev
Ну и да, третья точка и грамотное расположение (ekahau в помощь) это наиболее верный путь
Bomberman
А как CAPsMAN берёт настройки, если у меня указаны частоты и в Configurations, и в Channels. И, если указывать в одном месте, то где?
Vorobev
Если вы в конфиге используете channels то оттуда и берутся
Cumberbatch
А как CAPsMAN берёт настройки, если у меня указаны частоты и в Configurations, и в Channels. И, если указывать в одном месте, то где?
Если на интерфейсах (когда они create enable) то из этих настроек. Если только в cfg то от туда.
Cumberbatch
Не очень понял...
Что именно? Где у вас указаны частоты?
Bomberman
Cumberbatch
Ну вот отсюда и берётся тогда.
Расим
Не пингуется только с двух статич белых ip, микротик и сам не пингует эти два адреса. Другие порты и сервисы тоже не работают. С других адресов, как белых так и серых трафик ходит. Firewall отключал все правила, с обеих сторон, ничего не изменилось. Что может создавать такое поведение?
Расим
Rb951, 6.49
Геннадий
Почему такие базовые вещи требуется выжимать из вопрошающих?
Расим
Трасеровки с двух сторон что показывают?
Трассировка unreachable на шаге перед микротом. Провайдер настаивает на моей ошибке.
Расим
Поведение: пожаловались что грузится канал, видеорегистраторы за микротом. И такая мысль что пров увидел нагрузка с моих же адресов а другом регионе и заблочил их. Но доказать ему не могу
Расим
Вопрос: кроме firewall что то еще может дропать пакеты с конкретных адресов снаружи?
Расим
Просто хочу понять что не сошел с ума 🤪