Sasha
Позже)
Геннадий
это тестовый микрот, его не сильно жалко
Volodymyr
а где остальное?
А экстрапакеджах. Но там его не так много.
Rus team
Ребят, настроил hap ac2,при подключении к wi fi с мобильного устройства не выдает устройству ip адрес, соответсвенно не подключается и сбрасывается. DHCP включен и настроен. И перепрошивал и танцы с бубном, что только не делал. Как быть?
res_nom
Коллеги, понимаю извращенец, но решил WG сервер на МТ 7.1 поднять за натом с пробросом порта, такая же конструкция на виртуальной машине за натом работает отлично. на МТ не работает, может кто пробовал кто еще такое и получилось?
a-ta-tanoss :)
Wg на микротике, что за натом на другом микротике работает. И за не микротиковским натом тоже (сервер wg на oracle vds)
Petr
Слушайте, а вариант есть раздавать на wg интерфейсы адреса автоматом ? или только руками прописывать ?
Name
Кто знает, куда делся ROS7 с сайта?
Name
А, нашел, они его ниже выложили
Alex
Я тоже вчера глянул на сайт и подумал, что рос7 "сняли"). Они разделили 6 и 7 версии, а в chr все равно все вместе оставили
olegon.ru
а есть какой-то мануал, как настраивать силу сигнала WiFi?
Maxim
а есть какой-то мануал, как настраивать силу сигнала WiFi?
https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless ищите tx-power
olegon.ru
https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless ищите tx-power
пардон, не так выразился, интересует не как оно настраивается в микротике, а как правильно значение подобрать...
olegon.ru
такое подозрение, что ближайший клиент глушится точкой доступа
Геннадий
правильно - это занизить мощу почти в 0 и повышать
Геннадий
а придет его корешь с блютузом, врубит уши и накроется твоя отстройка.
olegon.ru
правильно - это занизить мощу почти в 0 и повышать
вот как определить момент, что "все, достаточно"? на WiFi Analyzer... ага, понял, 60+-... просто у меня один вплотную, другой за стенкой..
Геннадий
а на частоте появится сосед за 2мя стенками и будет еще хуже
Геннадий
"достаточно", это когда оба клиента работают при минимальной мощности
olegon.ru
а на частоте появится сосед за 2мя стенками и будет еще хуже
ну это понятно... пока разобраться бы с текущими условиями... у меня просто тот, что за стеной, не отваливается, а тот что рядом - постоянно...
Yury
RouterOS 7 официально вышел https://youtu.be/xRGBbXJc1xA
Что то ни hAP ac, ни hAP ac², ни mAP не хотят через Packages качать обновку. "Calculating download size..." и не шевелится...
Иван
он сопротивляется... жить хочет
theurs
для zerotier какие то порты надо открывать?
olegon.ru
а есть прогнозы, когда ROS 7 long-term появится?
theurs
он сам себе порт открыл? версия кстати сильно старая
Геннадий
все само себе открывает любой порт какой хочет
theurs
UPNP отключите
это внутренний адрес там все порты открыты
theurs
а как он сам себе что то открывает Ж) это вобще законно?
Геннадий
кто? если упнп включено то законно
Геннадий
специально для мамкиных админов делалось и для бабушек. что изнутри запрошено - все открвает автоматом
theurs
я про роутер
theurs
как он сам у себя порт открывает
Геннадий
ну да, упнп на роутере законно открывает по запросу по
theurs
upnp включен. но в списке открытых портов есть только клиенты из локалки, сам роутер себе ничего не открывал
theurs
непонятно просто будет ли у него прямая связь с клиентом из интернета если у него самого порты закрыты а у клиента неизвестно но будем считать что тоже
theurs
без прямой связи трафик в zerotier идет через общественные релеи в амстердамах очень медленно
olegon.ru
только что проапгрейдился на hap ac3 до 7, просто в вебе по каналу upgrade... что теперь непонятно - как отключить IPv6? раньше я просто package отключал и все клиенты сидели без него, а теперь? пакетов вообще нет, только один...
olegon.ru
с WiFi действительно стало лучше, но все равно, скорость не зеркальная..
Геннадий
страдайте
olegon.ru
кстати, фирмварь теперь автоматом сам обновляет... спасибо, что не ребутит хоть сам :)
Dmitrii
он и на 6ке сам делал
Всегда руками обновлял
olegon.ru
он и на 6ке сам делал
странно, у меня не делал, я даже скрипт писал :if ([get current-firmware] != [get upgrade-firmware]) do={ :log info "Updating firmware"; upgrade; :delay 5s /system reboot
Геннадий
Всегда руками обновлял
а я всегда автоматом обновлял. если вы не умеете дать команду для автоапдейта - то увы и ах
olegon.ru
мда... что же они testing, как stable выкатили...
olegon.ru
olegon.ru
некрасиво...
theurs
hap mini с минимальным конфигом(дефолт для cap точки) на этой прошивке не может вывести экспорт конфига ни в консоль ни в файл
olegon.ru
меня больше IPv6 огорчает... его там не надо...
olegon.ru
хотя, вроде, disable можно сделать
theurs
попробовал подключать zerotier клиента к роутеру снаружи через интернеты без белого ипа и похоже в обоих случаях подключение получилось прямое. хотя на роутере никаких портов для него не открыто. как это работает?
theurs
хотя, вроде, disable можно сделать
так его там нету пока ты сам не добавишь адрес
olegon.ru
theurs
ну а RA включать не надо?
olegon.ru
ну а RA включать не надо?
трудно сказать, у меня все выключено было и раньше
theurs
для того чтоб ipv6 хоть как то работал надо добавить адрес в ipv6-address или в ipv6-dhcp client/ а если этого не сделать то никакого ipv6 не будет
theurs
так что можно сказать что по умолчанию он выключен
Sergio
Over 300,000 MikroTik Devices Found Vulnerable to Remote Hacking Bugs https://thehackernews.com/2021/12/over-300000-mikrotik-devices-found.html?m=1
Геннадий
Over 300,000 MikroTik Devices Found Vulnerable to Remote Hacking Bugs https://thehackernews.com/2021/12/over-300000-mikrotik-devices-found.html?m=1
ключевое: и которые с тех пор были исправлены популярным поставщиком маршрутизаторов и беспроводных интернет-провайдеров.
Илья
ключевое: и которые с тех пор были исправлены популярным поставщиком маршрутизаторов и беспроводных интернет-провайдеров.
Хорошо на туполинках сидеть, где обновы раз в пару лет. Сразу понятно, что нет уязвимостей
theurs
Туполинки бесполезно ломать, они ничего не умеют
Алексей
Всем привет, прошу подсказать как правильно сделать. Стоит задача переход от PFSense (OpenVPN) на mikrotik (l2tp+IPSec). Какая сейчас схема: 1. Офис с PFSense (192.168.0.1) является центром сети с 3 провайдерами (2 из них с белыми IP) 2. Удаленные точки с PFSense с 1 провайдером. 3. Удаленная точка (1) на mikrotik. 3. Поднят OpenVPN на 1 основной провайдер. Купил в офис RB3011, в удаленную точку Hex. Присвоил офисному адрес (192.168.0.250) Поднял тунель L2tp+IPSec (пока что тестовый) с Hex В общем ситуация такая что из-за того что в сети 192.168.0.0/24 шлюзом по умолчанию является PFSense (0.1). Если вручную прописываю дополнительный шлюз на ПК, то он начинает пинговаться. Точки работают ежедневно с 08.00 до 20.00 и 1 точка с 06.00 до 02.00. Так что в 1 день массово перевести не получится без временных потерь. Работа в точках идет через тонкий клиент 1С к серверу 1С предприятия в 0 сети. Можно ли как то обойти временно этот момент ? Или придется прописывать на сервер 1С дополнительный шлюз ?
Эдуард
Всем привет, прошу подсказать как правильно сделать. Стоит задача переход от PFSense (OpenVPN) на mikrotik (l2tp+IPSec). Какая сейчас схема: 1. Офис с PFSense (192.168.0.1) является центром сети с 3 провайдерами (2 из них с белыми IP) 2. Удаленные точки с PFSense с 1 провайдером. 3. Удаленная точка (1) на mikrotik. 3. Поднят OpenVPN на 1 основной провайдер. Купил в офис RB3011, в удаленную точку Hex. Присвоил офисному адрес (192.168.0.250) Поднял тунель L2tp+IPSec (пока что тестовый) с Hex В общем ситуация такая что из-за того что в сети 192.168.0.0/24 шлюзом по умолчанию является PFSense (0.1). Если вручную прописываю дополнительный шлюз на ПК, то он начинает пинговаться. Точки работают ежедневно с 08.00 до 20.00 и 1 точка с 06.00 до 02.00. Так что в 1 день массово перевести не получится без временных потерь. Работа в точках идет через тонкий клиент 1С к серверу 1С предприятия в 0 сети. Можно ли как то обойти временно этот момент ? Или придется прописывать на сервер 1С дополнительный шлюз ?
Можно попробовать в главном офисе интернет на микротик перевести, а ПФ за него поставить в дмз и порт опенвпн пробросить. На втором этапе перейти на микротик полностью, потом выкинуть ПФ
DM23
всем привет, не подскажите что значит в LHG 6 поле signal? это типо в процентах качество сигнала?
Alexander
Всем привет, прошу подсказать как правильно сделать. Стоит задача переход от PFSense (OpenVPN) на mikrotik (l2tp+IPSec). Какая сейчас схема: 1. Офис с PFSense (192.168.0.1) является центром сети с 3 провайдерами (2 из них с белыми IP) 2. Удаленные точки с PFSense с 1 провайдером. 3. Удаленная точка (1) на mikrotik. 3. Поднят OpenVPN на 1 основной провайдер. Купил в офис RB3011, в удаленную точку Hex. Присвоил офисному адрес (192.168.0.250) Поднял тунель L2tp+IPSec (пока что тестовый) с Hex В общем ситуация такая что из-за того что в сети 192.168.0.0/24 шлюзом по умолчанию является PFSense (0.1). Если вручную прописываю дополнительный шлюз на ПК, то он начинает пинговаться. Точки работают ежедневно с 08.00 до 20.00 и 1 точка с 06.00 до 02.00. Так что в 1 день массово перевести не получится без временных потерь. Работа в точках идет через тонкий клиент 1С к серверу 1С предприятия в 0 сети. Можно ли как то обойти временно этот момент ? Или придется прописывать на сервер 1С дополнительный шлюз ?
Доп шлюз не прописывают, а вот маршрут добавить можно, xx внешняя сеть на точке, route add 192.168.xx.0 Mask 255.255.255.0 192.168.0.250 на 1С сервере
Maxim
всем привет, не подскажите что значит в LHG 6 поле signal? это типо в процентах качество сигнала?
DISK Lite 5 на уже подключённом стыке показывает как-то так. Вы где смотрите?
Maxim
в wireless
На клиенте?
DM23
lf