_SvC_
port-security в свитчах и на свитч-чипах, маршрутизаторов
там был, но не увидел. там правило на фильтрацию мак адресов, но не на количество
Dmitry
там был, но не увидел. там правило на фильтрацию мак адресов, но не на количество
1) https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches#Port_Security (только скрипты, видимо) 2) https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Port_Settings (learn-limit)
Dmitry
сделал через интерфейс, не открывается страница
смотрите модем - это было первое что я сказал, при подключении напрямую к компу. Именно поэтому вам и дали 411U c встроенной платой, чтобы не извращаться с USB свистками
Sergey
смотрите модем - это было первое что я сказал, при подключении напрямую к компу. Именно поэтому вам и дали 411U c встроенной платой, чтобы не извращаться с USB свистками
Дмитрий, спасибо за помощь! Вот я с того и начал, что что-то не то происходит, сейчас толкнул модем снова в комп напрямую, интерфейс открывается, видимо буду снова пытаться завести родной модем, спасибо!
Dmitry
Дмитрий, спасибо за помощь! Вот я с того и начал, что что-то не то происходит, сейчас толкнул модем снова в комп напрямую, интерфейс открывается, видимо буду снова пытаться завести родной модем, спасибо!
если на компе открывается. то и на MT должен - даже с вашими настройками должен был ну и если он открывается при прямом подключении к компу - то, настройте его заранее и перепишите параметры подключения, там что прилетает от оператора, адрес маршрутизируемый ?
Dmitry
нашел, спасибо
а что у вас за железка, просто интересно ?
_SvC_
а что у вас за железка, просто интересно ?
пока никакой) сидим выбираем, чтото из crs планируем
Dmitry
пока никакой) сидим выбираем, чтото из crs планируем
ну просто, CRS2x и CRS1x - крайне специфичны в настройках, а CRS3x - не имеет нужной вам фичи
_SvC_
я же кидал ссылку на мануал
получается все 1хх и 2хх серии?
Dmitry
получается все 1хх и 2хх серии?
Да, получается так - но работал я с ними крайне мало и сейчас под рукой нет
Anonymous
Anonymous
подскажите что это за статус?
Anton
кто то, рассылая нулевой мак, пытается забрать весь Ваш dhcp-пул, а дхцп-сервер ему говорит "уже занято нулевым маком". имхо похоже на dhcp-starvation-attack хотя товарищи говорили что вроде как есть баг в самом дхцп-сервере микрота при котором он обнуляет значение мака а запись в лизах не удаляет (не нашёл подтверждения)
Геннадий
00 и FF часто встречаются. 99% микротиководцы
Andrew
добрый день, имеется RB2011uias-RM, есть задача покрыть офис Wi-FI, какие точки доступа можете посоветовать? Есть ли смысл брать точки доступа Mikrotik или можно со спокойной душой и Ubiquiti использовать?
Nikita
Ubiquity в воздухе работает пока ещё лучше микротиков. Возможно в RouterOS 7 ситуация изменится.
Anton
добрый день, имеется RB2011uias-RM, есть задача покрыть офис Wi-FI, какие точки доступа можете посоветовать? Есть ли смысл брать точки доступа Mikrotik или можно со спокойной душой и Ubiquiti использовать?
Смотря что нужно. Можно взять cAP-AC и управлять через CAPsMAN. Для юбиков, как я помню, нужен контроллер (виртуалка или аппаратный). Определите требуемый от точек доступа функционал
Dmitry
добрый день, имеется RB2011uias-RM, есть задача покрыть офис Wi-FI, какие точки доступа можете посоветовать? Есть ли смысл брать точки доступа Mikrotik или можно со спокойной душой и Ubiquiti использовать?
провести радио-планирование; согласно его результатам купить необходимое число точек; производитель - тот на которого хватает бюджет, учесть контроллер настроить. — Профит
Геннадий
классная постановка задачи. прокрыть офис
Геннадий
могу покрыть матом, 100$ + перелет
Anton
классная постановка задачи. прокрыть офис
Игра Престолов в сети "Мой точка весь офис вайфай покроет"
Andrew
15 пользователей, основное требование - бесшовность, стабильность. вокруг куча соседских wi-fi
Andrew
спасибо
Andrew
а по поводу связки микрот + юбик есть где почитать? на сколько это целесообразно?
Nikita
В офисы на потолки лучше вешать. Cap ac / cap xl ac
Геннадий
а по поводу связки микрот + юбик есть где почитать? на сколько это целесообразно?
никак. микрот роутер, юбик сам по себе со своим контроллером
Nikita
а по поводу связки микрот + юбик есть где почитать? на сколько это целесообразно?
Вся ЮВА в такой связке живёт (Индонезия, Тайланд, Малайзия, Сингапур)
Nikita
никак. микрот роутер, юбик сам по себе со своим контроллером
Вместе они не интегрируются, но живут без конфликтов
Andrew
понял, спасибо за консультацию)
Nikita
Если есть бабки на жир, можно вообще арубу сделать Во Вьетнаме арубы везде, где нужно жирно
Anton
А что делать? Скрипт писать ерунда они вновь появляются
Искать зловреда, сегментировать сеть
Геннадий
А что делать? Скрипт писать ерунда они вновь появляются
включить dhcp снупинг и отлавливать арасов и блочить
Геннадий
как только после блока тебе позвонил пользак и сказал, что у него не работает сеть, берешь биту и идешь разговаривать
Anonymous
Попробую
Геннадий
Геннадий
вот это - вам поможет, но нужны управляемые свитчи с поддержкой
Геннадий
порт с коророго сиди дхцп включть трастед
Геннадий
а вот так ваш дхцп сервак покажет автора
Илья
классная постановка задачи. прокрыть офис
-какие задачи? -сделойте хорошее, плохое не делойте
Илья
Игра Престолов в сети "Мой точка весь офис вайфай покроет"
Покрыл предкам дом три этажа одним хап лайтом, не жалуются😎
Grig
если на микротике несколько интерфейсов с белыми ip, 1) можно на нем несколько l2tp серверов запустить? 2) или просто нужно указывать клиенту по какому ip подключатся? 3) если клиентов нужно раскидать по разным подсетям, для каждой подсети нужен отдельный профиль?
Anonymous
Dmitry
Я туплю, где это глянуть?
Interface bridge port - trusted dhcp-snooping - настройки interface bridge
Anonymous
Interface bridge port - trusted dhcp-snooping - настройки interface bridge
Это я сделал. Виновника как искать не понял
Innokentiy
Это я сделал. Виновника как искать не понял
это надо делать на свитчах, в которых втыкаются абоненты
Innokentiy
тогда дхцп-сервер покажет в лизе, на каком свитче и на каком порту был запрошен лиз
Innokentiy
Да свичи то тупые
а вам специально написали, что свитчи нужны умные
Innokentiy
https://t.me/mikrotikclub/246976
Anonymous
Busy сейчас нет, а вот поверлайн в статусе offered вообще ничего не понимаю
Dmitriy
Товарищи, а кто на 7.rc6 поднимал l2tp IPsec?
Dmitriy
Или я тупой или лыжи не едут. OVPN, pptp , с полтычка залетели, сдела l2tp и тишина -.-
Anton
Или я тупой или лыжи не едут. OVPN, pptp , с полтычка залетели, сдела l2tp и тишина -.-
тут посоветовали downgrade: https://forum.mikrotik.com/viewtopic.php?t=180153#p889881 и вообще не постесняйтесь побегать по теме через Ctrl+F "l2tp"
Dmitriy
О, значит все таки работает, спасибо
Volodymyr
там был, но не увидел. там правило на фильтрацию мак адресов, но не на количество
Только в "старых" свмитчах 1хх/2хх серии. В свежих - увы.
Anton
Кстати на счёт L2TP - есть кто с IPv6? При включении сервера наблюдаю создание IPSec пиров почему то в Курганскую ветку IPv6 от дом.ру, причём уже настроенных Сам туда создал только статического пира
Volodymyr
то есть и в свежих нет learn-limit ?
Ну, как Вы и написали - можно скриптами попытаться намутить. Так, как в 1хх/2хх - нет. По крайней мере в шестой версии.
Dmitry
Ну, как Вы и написали - можно скриптами попытаться намутить. Так, как в 1хх/2хх - нет. По крайней мере в шестой версии.
странно, я думал в 10x серии должно быть, если в мануале упомянуто. скриптами - на 3x, но там понятно
Dmitry
А что такое 10x ?
108 / 109 - были такие кажется - настраивал один раз, сейчас лень фото искать