Андрей
Это те что на MIPSBE или уже на ARM?
На мипсе. АРМ у меня появились только в том году, и пока на них не замечено проблем.
Volodymyr
Кстати диагностировали из за чего померли?
У меня помер загрузчик. На мипсбе
Anton
У меня помер загрузчик. На мипсбе
время закупаться wAP AC на arm, спасибо
Yevhen
Добрый день, коллеги. Подскажите пожалуйста, поддерживает ли РОС, 6-й ветки сетевой адаптер hp nc522 sfp+?. В списке совместимости его нету, как и многих других, с поддержкой. Может у кого есть опыт?
Nemexis
Тоже думал что мертвые WapAC, но удалось реанимировать, питание в обход порта с лабораторника, и прошивка нет инсталом, теперь работают нормально уже 5 мес.
Eugene
Ок, как вы собираетесь ее использовать?
Ее - это кого ? 5009 ? Или гарантию ?
Dmitry
Ее - это кого ? 5009 ? Или гарантию ?
Железку, которую заказали?
😷Драничек
Кстати, а в 5009 не предусмотрено крепление в 19"? В смысле крепежа для одной штуки, а не 4х сразу
Eugene
Я купил поиграть. У меня штук 20 IPsec с разными городами . Пара скриптов и файер . Пробросит портов и прочая ерунда. Кто-то на Новый год хочет шубу. Ну вот , а 5009 - это моя шуба)))
Eugene
С учетом того, что 3011 я продал конторе за 10к это не большие деньги за новую игрушку …
Eugene
Он же вроде как soho - ну вот он и будет в этом сегменте .
Eugene
В конторе, где 2000 компов я бы его не ставил
Александр
всем привет. опять про capsman вот настроил я вроде сертификаты на capsman. подключая cap по сертификату, он все равно автоматом цепляется к capsman так и должно быть?
DM23
привет всем, был у кого опыт подключения СХД на Synology Central Management System к микротик? почему ethernet порты не хотят загараться?
DM23
СХД RS3621RPxs
DM23
Чатиках?
vl
ну ок, соседних группах
DM23
А, не понял
Вячеслав
Добрый день. Помогите с инструкцией по настройке openvpn и подключение с win 10.
Вячеслав
В частности что скопировать и как с микротика на win 10 чтобы заработало
Вячеслав
Ага. У всех по разному. Интересует рабочий вариант
Вячеслав
Какие сертификаты надо переносить на Винду и дальнейшая настройка клиента винды
DM23
програмку openwpn ставишь и в папочку тыкаешь сгенерированный на микротике сертефикат
Вячеслав
Для использования на клиента нам необходимо экспортировать закрытый ключ и сертификат клиента, а также корневой сертификат центра сертификации. Удобнее всего использовать для этого формат PKCS12, который содержит все необходимые компоненты в одном файле (сертификат, ключ и сертификат CA). Для этого щелкните на нужном сертификате правой кнопкой и выберите Export, в открывшемся окне укажите формат Type - PKCS12 и парольную фразу для экспорта (минимум 8 символов) в поле Export Passphrase. Без указания пароля закрытые ключи выгружены не будут, и вы не сможете использовать такой сертификат для клиента.
Вячеслав
сделал так. правильно?
Илья
Ага. У всех по разному. Интересует рабочий вариант
у всех рабочий ваниант под их условия и вводные. у тебя свои условия и вводные.
Илья
Вячеслав
По этому варианту надо экспортировать один файл в котором будет все?
Олег
это какой-то неправильный openvpn. правильный должен иcпользовать .pem и .key
Nemexis
СХД RS3621RPxs
Работают нормально
Nemexis
И бондинг
Dmitry
Авто ток
Все правильно, а теперь попробуйте подключить не микротик. Он получит IP, но в capsman его не будет
Александр
Все правильно, а теперь попробуйте подключить не микротик. Он получит IP, но в capsman его не будет
Ну я же хочу. Что бы даже левый микротик настройки капсмана моего не подцеплял. И разве другая железка не микротик может к капсману подключится?
Dmitry
Вланы?
Управление точками в отдельный bridge / vlan
Dmitry
Либо разворачивайте полноценный pki
Александр
Управление точками в отдельный bridge / vlan
Подытожу. Кароче настроенный капсман ни как не оградить от левых микротиков, даже по сертификатам? Ток если в бридж на роутере отдельный подключать или вланы делать. Ну и левые железки, которые капсманы поддерживают тоже могут к капсману подключится, если там серты не настроены?
Dmitry
И у других вендоров примерно аналогично.
Александр
Можно, сделав собственный pki, создав сертификаты на точки и распространив их до монтажа или в процессе используя скрипты и DHCP с контролем по маку.
Или в настройках капсмана под настройкой сертов есть галка (забыл как называется) из-за которой новые капы ни как не добавить, пока она стоит?)
Dmitry
Режим: Без сертификата - подключайся кто хочешь, только знай где сервер capwap; Авто-сертификат - пункт выше + серт я тебе сгенерирую, выдам, валидность capwap-сервера проверяй по сертификату, лишь бы ты был микротик; Сертификаты - валидность сервера и валидность клиентов проверяется по сертификату. Если у точки нет сертификата, она идёт лесом.
Dmitry
У других вендоров trust-цепочка может быть построена на vendor-сертификатах, но при этом если нет доп. контроля - точка, аналогично, cert-auto - прицепится к контроллеру
Александр
"Если вы хотите разрешить только CAP с действительным сертификатом для подключения к этому CAPsMAN, вы можете установить Require Peer Certificate на yes на устройстве CAPsMAN: Однако, когда вы захотите добавить новые CAP-устройства в свою сеть CAPsMAN, вам придется установить этот параметр равным нулю, а затем вернуться к дам после получения сертификатами CAP. Каждый раз, когда вы меняете этот параметр, CAPsMAN удаляет все динамические интерфейсы, и CAP попытаются снова подключиться." Воть
Vladimir
Наверняка кто то сталкивался - микрот RB751U-2HnB. Включён WiFi. Телефоны соединяются, ноутбуки Dell разных моделей - нет.
Александр
Да, вспомнил auto-cert + эта галочка решает описанную вами проблему, но имхо очень неудобна и нужна, как раз, при использовании собственного pki
ну кароче как временный (у нас все временное аля постоянное) пойдет, в том плане. добавить все свои капы, потом ее поставить. и если кто то захочет подцепиться - не сможет... ну и упрет свой микрот опять домой )))
Vladimir
Наверняка кто то сталкивался - микрот RB751U-2HnB. Включён WiFi. Телефоны соединяются, ноутбуки Dell разных моделей - нет.
Видят Ssid, запрашивают пароль, но выдают "не удаётся подключиться к этой сети"
Александр
Да
спасибо за доходчивые пояснения и умные советы. качнул свои навыки. там есть еще одна хотелка на одном конкретно cap, но о ней завтра. так как стенд на работе...
Sergey
Видят Ssid, запрашивают пароль, но выдают "не удаётся подключиться к этой сети"
попробуйте сменить канал, хорошо бы еще увидеть настройки wi-fi
Руслан
Доброго всем, кто сталкивался с portmap rtsp потоков с нескольких источников на внешний интерфейс mikrotik
Руслан
а в чем вопрос? Обычный dst-nat
Камеры в разных офисах, которые по l2tp собираются в главный, и вот у него на wan статика, туда пробрасывать rtsp с камер, но начинается какой то глюк, одна камера работает без проблем и vlc тянет поток, а вот камера с удаленного офиса уже раз от раза вещает
Alexey
Мне одному кажется странным упоминание rtsp и vlc в одном предложении?
Да. Отличный плеер, для быстрого просмотра потока
Nikolay
Блин... где Cap XL купить за разумные деньги?... есть в продаже в одном магазе, но по 10 тыр... дороже, чем AC3...
Nikolay
eurodk.com
Спасибо, но негуманно... с доставкой в РФ выходит дороже, чем ac3...
Владимир
Доброго вечера, Пиплзз))))) Не кидайтесь тапками.... Вопрос есть)) Ну или может быть у кого есть такие штуки под рукой и есть возможность попробовать (чем ктулху не шутит) Два гипотетических поверлайн адаптера на гигабит, по сути своей поднимают с друг другом линк по двум проводам. А поднимут ли они такой же линк в гигабит, если вместо проводки 220в использовать витую пару с двумя парами? К примру пусть оранжевая будет нулём, а зёлёная фазой.... Расстояние не большое, но витая пара уже в стене и оч хочецо гигабит