Volodymyr
Volodymyr
Volodymyr
Volodymyr
Геннадий
Alex
Всем спасибо! Статья по ссылке - то, что надо)
Alex
Геннадий
яндекс, mikrotik same
Alex
яндекс, mikrotik same
а вы когда задавали "доп вопрос", почему не "яндекс, доп вопрос, распределять, диапазон"? Спасибо, конечно, что поделились ссылкой, остальное оставьте при себе. Спасибо еще раз.
Геннадий
а вы когда задавали "доп вопрос", почему не "яндекс, доп вопрос, распределять, диапазон"? Спасибо, конечно, что поделились ссылкой, остальное оставьте при себе. Спасибо еще раз.
потом что по доп вопросу не было в той ссылке, и кто сказал, что я примерно так не написал?
точнее в той ссылке было лишь 1 предложение на жту стему, без разбора полетов и реальных кейсов.
Руслан
Я скрипт писал для авто переключения.
Пожалуйста, поделитесь скриптом 😊
Я пробовал скрипт что на вики микротик, но почему-то он не переключает с down на up.
Долго его рассматривал, ошибтк не нашел
Cumberbatch
Cumberbatch
Все там норм. Сделайте как написано. И шедулер не забудьте
Cumberbatch
Note: command for sim slot selection changes in v6.45.1. And some device models like SXT, have SIM slots named "a" and "b" instead of "up" and down"
Cumberbatch
Если у вас старше 6.45.1
/system routerboard modem set sim-slot=down
Cumberbatch
До этого было
/system routerboard sim set sim-slot=down
😷Драничек
Нет
Руслан
Cumberbatch
Dmitry
нет неправильно, нужен контроллер либо express mobility-mode на одной из точек. но это тема оффтопик
Dmitry
вы читаете то что хотите читать, а не то что написано.
там был описан принцип процесса подключения точек к контроллеру и сказано, что +/- у всех вендоров он одинаков
Dmitry
более того существует RFC на CAPWAP
dstnat
Всем привет. Кто подскажет, что за ветка "upgrade"? Девайс hAP mini
Dmitry
Шурик
Плохого советуете? Издеваетесь над маленьким?
Шурик
Вот, я и говорю: издеваетесь над маленьким.
dstnat
makar
makar
makar
Что то не помню графиков в винбоксе. А в андроидсофтине есть
Геннадий
makar
Не. Это данные по уровню сигнала сотовой сети. Ltap mini
░▒▓ТрезвыйЕжик▓▒░
Александр
Добрый вечер. А кто занимался настройкой ipSec? подскажите как создать конфигурацию, для нескольких пиров? То есть есть один микротик сервер, и десяток клиентов с серыми IP.
Александр
Застрял на этапе создения peer: Создаю peer, который "слушает" все IP
Александр
Вот я думал, что можно создать несколько пиров с "нулевым" ip, но так не выходит, как быть?
Volodymyr
Александр
И чтоже делать? В идеале, хотел клиентам разослать сертификаты и чтобы они все по ним подключились.. Но пока подключил одного с серым IP
Dmitry
Dmitry
В policy - создать template для нужного трафика
Александр
Но хотелось бы как нибудь, контролировать, отдельные mode config клиентам, ip и тд
Александр
Или как это будет выглядеть? active peer у меня один будет, или там несколько появиться?
Dmitry
Dmitry
Александр
Хорошо.. упростим.. опустим сертефикаты.. Есть общий пароль, и разные идентификаторы
Dmitry
Александр
То есть, получается все клиенты с серыми IP, под одним и тем же идентификатором подключаются
Dmitry
Александр
FQDN, если ничего не путаю
Александр
А как, мне к одному пиру, подцепить несколько идентифиикаторов
Александр
Dmitry
Александр
Так.. снова: 1 микротик, к нему подключаются клиенты с серыми IP. Клиентов хочу различать. Я создаю одного пира с нулевыми IP.(больше он мне не дает), и на одиного пира привязывается 1 идентификатор
Александр
А как мне сделать так, чтобы разные машины, со своими идентификаторами(или сертефикатами) цеплялись
Dmitry
Александр
Ну я же ему пишу remote Cert?
Александр
он как то по нему клиента узнает.. Ну или remote ID
Dmitry
Все на вечер субботы хватит :)
Dmitry
он как то по нему клиента узнает.. Ну или remote ID
https://www.google.com/url?sa=t&source=web&rct=j&url=https://mum.mikrotik.com/presentations/RU19M/presentation_7118_1568108931.pdf&ved=2ahUKEwj9odnqzcr0AhUqtYsKHXavD18QFnoECAUQAQ&usg=AOvVaw3K2jFJGDzrrb_xXqg9hIQJ
Александр
Спасибо
Александр
Да изучаю уже.. Ну я как понял "шаблоны" с нулевыми адресами это только для proposal прокатывают. А в пир, это пир
Александр
на каждый пир, привязывается только 1 идентификатор
Nikolai
Cumberbatch
Александр
Спасибо) будет чем вечер субботы занять)
Dmitry
А при подключении, в этом случае в active peers что отображается?
я испытываю колоссальные нравственные страдания:
/ip ipsec peer add comment="L2TP Connected Routers Template" disabled=no exchange-mode=main name=l2tp-vpn-peers passive=yes profile=l2tp-vpn-ipsec send-initial-contact=yes
---
/ip ipsec active-peers print where remote-address ~"192.168.0"
4 R established 4h36m30s 2 192.168.0.4
5 R established 4h36m27s 2 192.168.0.34
6 R established 4h36m26s 2 192.168.0.67
7 R established 4h36m18s 2 192.168.0.50
это не IKEv2 - но смысл тот же
Dmitry
1 D ;;; BPDU guard changed port role to disabled due to received BPDU frame, manual bridge port re-enable is required
wlan1 lan-bridge 1 0x80 10 10 none
Innokentiy
вау, мт научился в бпдугвард?
Геннадий
Innokentiy
ну какая разница, если это порт в бридже