DM23
На клиенте?
я делаю радио мост: клиенты ap bridge, станции
DM23
данные показатели смотрю на клиентской точке
Maxim
данные показатели смотрю на клиентской точке
Хм.. у меня на клиенте всё тоже красиво выглядит
DM23
У меня bridge и station bridge
да да, прошу прощения, попутал
DM23
У меня bridge и station bridge
а у вас что за тарелки?
Romio
Ну вообще шикарно ))))
😷Драничек
Ну вообще шикарно ))))
У меня аж глаз задергался
DM23
много у кого в проде то он?
DM23
и как?
DM23
на сколько метров бьют?
Vlad
Vlad
нет нифига, подготовились только
Vlad
Vlad
Сайт переделывают, там и 6 тоже есть
theurs
в l2tp/ipsec у всех клиентов сервера один и тот же ключ шифрования? тот который pre shared key. l2tp шифрование(mppe) не используется?
Maxim
и как?
Эта точка на пару сотен метров. Стабильно. Мне нужно 50-70Мбит - тащут без проблем.
Глеб
Коллеги добрый день, а кто нибудт сталкивался на hAP ac² что не подтягивает пакет wifiwave2 из-за нехватки места, хотя железка только распакована
Maxim
что за стык?
На каждое клиентское подключение
theurs
На каждое клиентское подключение
просто какая то функция от ключа, типа md5(pre shared key)?
theurs
или md5(pre shared key + l2tp key)
😷Драничек
в l2tp/ipsec у всех клиентов сервера один и тот же ключ шифрования? тот который pre shared key. l2tp шифрование(mppe) не используется?
Если по дефолту, то да. Отдельно можно настроить, чтобы использовался ключ не из настроек сервера, а из айписека
theurs
это какой то глюк Ж) у этой модели должно быть 128мб памяти
theurs
обнови прошивку до упора может отпустит
Андрей
это какой то глюк Ж) у этой модели должно быть 128мб памяти
а в первых ревизиях было 256, и ее там реально столько. Но wave2 все равно не встает:)
theurs
Если по дефолту, то да. Отдельно можно настроить, чтобы использовался ключ не из настроек сервера, а из айписека
интересует тот вариант который использует каждый первый настраиватель микртиков
theurs
всего 1 ключ шифрования на всех клиентов. мне одному это кажется странным и не безопасным?
😷Драничек
интересует тот вариант который использует каждый первый настраиватель микртиков
Тогда тот вариант (с галочкой use ipsec) ваш)) шифрование мппе в профайле настраивается. Смысла использовать его лично я не вижу
😷Драничек
всего 1 ключ шифрования на всех клиентов. мне одному это кажется странным и не безопасным?
Это сделано для степ-бай-степ и в продакшен сразу я думаю. Ну и плюс к тому если одна железка выполняет роль л2тп сервера для конкретного числа устройств я думаю
Anonymous
Вообще обидно, что cAP ac без wave2 :(
😷Драничек
Вообще обидно, что cAP ac без wave2 :(
Да чего уж там, у меня хаплайтов под 100шт пропадают без него
theurs
или md5(pre shared key + l2tp key)
наверное все таки так делается. preshared key используется как соль к хеш функции. иначе это какой то бред
Moneron 🇷🇺
Moneron 🇷🇺
а в первых ревизиях было 256, и ее там реально столько. Но wave2 все равно не встает:)
Пакет wave2 весит ~10 мбайт. У ац² всего памяти 16, ему не хватит места.
Moneron 🇷🇺
Спасибо Александр, а на 4011 уже затестили?
Да. Там работает только 5 ггц, 2 просто пропадает из списка.
Алексей
Cumberbatch
Всем привет, прошу подсказать как правильно сделать. Стоит задача переход от PFSense (OpenVPN) на mikrotik (l2tp+IPSec). Какая сейчас схема: 1. Офис с PFSense (192.168.0.1) является центром сети с 3 провайдерами (2 из них с белыми IP) 2. Удаленные точки с PFSense с 1 провайдером. 3. Удаленная точка (1) на mikrotik. 3. Поднят OpenVPN на 1 основной провайдер. Купил в офис RB3011, в удаленную точку Hex. Присвоил офисному адрес (192.168.0.250) Поднял тунель L2tp+IPSec (пока что тестовый) с Hex В общем ситуация такая что из-за того что в сети 192.168.0.0/24 шлюзом по умолчанию является PFSense (0.1). Если вручную прописываю дополнительный шлюз на ПК, то он начинает пинговаться. Точки работают ежедневно с 08.00 до 20.00 и 1 точка с 06.00 до 02.00. Так что в 1 день массово перевести не получится без временных потерь. Работа в точках идет через тонкий клиент 1С к серверу 1С предприятия в 0 сети. Можно ли как то обойти временно этот момент ? Или придется прописывать на сервер 1С дополнительный шлюз ?
Измените адресацию впн.
Алексей
Измените адресацию впн.
Каким образом мне это поможет ?
Ник
Б
Yakov
Каким образом мне это поможет ?
упростит схему и избавит от множества проблем, использование в впн тойже адресации что и в локалке считается не самым удачным решением
Алексей
упростит схему и избавит от множества проблем, использование в впн тойже адресации что и в локалке считается не самым удачным решением
А я и не писал что у меня в впн адресация пересекается с локальной. Локальная сеть 192.168.0.0/24. ВПН сеть 192.168.200.0/24
Ник
Ахаха
Alexander
Cumberbatch @moneron
Алексей
тут только отношения с микротиками, они куда более...
Илья
Покажи мне инсайд скрины рос 7.2, тогда кину рублик
DM23
инересно расположение поменялось
Alexander
Ваш вариант оказался быстрым и простым, я воспользуюсь им. Большое спасибо!
Такой маршрут слетит после перезагрузки, вроде -p флаг персистенс
Alexander
Ваш вариант оказался быстрым и простым, я воспользуюсь им. Большое спасибо!
Можно так же на pfsens прописать маршрут на уже поднятые сети на 0.250
Alexander
1С идет на дефоолт 0.1 а он отправляет на 0.250
Moneron 🇷🇺
инересно расположение поменялось
Даёшь от рц до лонгтерма за две недели! 😁
ZlyddeN
инересно расположение поменялось
Ага. Чота я очкую щас ставить канал лонг терм.. оно мне 7-ю версию поставит?😱
ZlyddeN
Как теперь оставаться на лонг-терм, но 6-й версии?
theurs
Как теперь оставаться на лонг-терм, но 6-й версии?
на 6ой версии есть особый канал для апгрейда до 7ой
ZlyddeN
СПС
DM23
на hap lite ставил кто ros 7? у меня у одного баги вылезают? типо железка под сотку загружена, но там только дхцп и нат, также почему то настриваешь nat (маскарад) поднимаешь дхцп и пока не ребутнешь железку ни компу ни ip не выдан, ни интернета нет на компе
Владислав
HELP. Пытаюсь настроить гостевую сеть на CAPSman Сделал всё по гайдам, но при провижининге не создаеться виртуальный интерфейс с гостевой сетью , нашёл , что на новых версиях , нужно создавать в CAP интерфейсах зависимые интерфейсы, но тогда как то криво всё работает, то одна сеть , то другая
CoffeePanda
на hap lite ставил кто ros 7? у меня у одного баги вылезают? типо железка под сотку загружена, но там только дхцп и нат, также почему то настриваешь nat (маскарад) поднимаешь дхцп и пока не ребутнешь железку ни компу ни ip не выдан, ни интернета нет на компе
hap lite RB952Ui-5ac2nD вчера через update залил 7.1 К сожалению у меня нет там чего-то интересного для тестирования. Wifi с CAP, сеть работает, проц на 2% нагружен. DHCP и NAT в другом месте.
Владислав
Volodymyr
Смотрите логи, ничего отдельно на кап-интерфейсах создавать не нужно
Maxim
всего 1 ключ шифрования на всех клиентов. мне одному это кажется странным и не безопасным?
Давайте рассмотрим WPA2 и wi-fi - также один ключ шифрования) но на его оснве генерятся другие ключи, которые меняются достаточно часто
theurs
в вайфай не только ключ один но и юзер
Maxim
интересует тот вариант который использует каждый первый настраиватель микртиков
Тут момент создания политики IPSec будет важен. Вам никто не запрещает сделать пира с любым другим доступным методом авторизации, использующего более жёсткий Proposal и Profile. Но как быть с клиентами? Они тоже должны всё это поддерживать. В моей сети l2tp это клиентские подключения на Windows, и L2tp c IPSec (даже с авторизацией по PSK) это сильно более секурно чем PPTP c MPE-128
Maxim
в вайфай не только ключ один но и юзер
А вы в l2tp логин и пароль не используете?
theurs
А вы в l2tp логин и пароль не используете?
в вайфае 1 логин и 1 пароль для всех клиентов. это другое Ж)
Maxim
в вайфае 1 логин и 1 пароль для всех клиентов. это другое Ж)
Тут не зря совпадает терминология. И в IPsec и в WPA2 это Pre-Shared Key
theurs
кстати да, а как это работает в вайфае
theurs
клиент генерирует новый сессионный ключ, и как он его может безопасно передать точке доступа?
theurs
если пароль от вайфая известен злоумышленнику