Mikе
жоска
Использую больше года. Кайф! Исключает потерю связи и электричества...
Nikolai
Добрый вечер! В попытках настроить DOH (Cloudflare). В PPPoE "use peer dns" отключил, сертификаты установил. Все прекрасно, но не работает. ipv6 на ростелекоме тоже не завелся, может проклятие на мне какое.
Nikolai
Nikolai
Nikolai
Но если в настройках firefox DOH указать, то работает.
Денис
Друзья всем привет! Подскажите плз. На голове настроен капсман, точки доступа подключены от головы напрямую. Хочу туда управляшку поставить в виде Dlink des 1210 и разбить гостевую и рабочую wi-fi сеть на ви-ланы. Но точки доступа подключить от управляшки. Ви-ланы для капсман надо на один порт кидать в тегированном виде или на каждой точке доступа отдельно ви-ланы добавлять?
Денис
Я как раз думал в capsman forwarding
Денис
Это же речь идет о том кту будет всем трафиком управлять?
Dmitry
в режиме capsman forwarding: - порты в сторону точек в access vlan управления точками доступа; - данный vlan необходимо терминировать на mikrotik, либо просто отдельным портом (access на свитче) - best practice / либо в составе транка в сторону локальной сети. - сервисные vlan-ы включить при помощи datapath в отдельный bridge на MT, поверх которого настроить L3 - если так получилось, что беспроводные клиенты должны быть с проводными в одном vlan, добавить еще один порт на mt в bridge из пункта выше, настроить на bridge vlan filtering и пробросить в проводной сегмент trunk-ом (еще один отдельный порт на dlink, но уже в транке)
Dmitry
итого на MT / свитче - потребуется два порта, один для управления точками, другой для предоставления сервисов - классика, имхо
Денис
Так, то есть у меня бридж на влане 100. Я поднимаю капсман и указываю этот бридж. Следовательно и капсман попадает на влан 100. Далее создаю отдельные датапаф, один для рабочей сети с указанием влана, второй для гостевой сети и тоже с указанием влана. Следовательно на коммутаторе порты 1-10 кидаю транки вланов 10;20;100. Точки доступа к капсману подключаются по ip 192.168.100.1 и при подключении гостей к разным вай-фай они автоматически будут попадать в свой влан. Правильно я понял?
Денис
pvid 100
Денис
Dmitry
pvid 100
эххх ... не надо так делать, честно
Денис
Таак, интересно. то есть бридж оставляю на 1 влане?
Dmitry
оставьте pvid как он был в default, настройте порты в bridge и уже на них скажите pvid
Денис
Хорошо. Остальное я правильно понял ?
Денис
100 заменим на 1
Dmitry
Так, то есть у меня бридж на влане 100. Я поднимаю капсман и указываю этот бридж. Следовательно и капсман попадает на влан 100. Далее создаю отдельные датапаф, один для рабочей сети с указанием влана, второй для гостевой сети и тоже с указанием влана. Следовательно на коммутаторе порты 1-10 кидаю транки вланов 10;20;100. Точки доступа к капсману подключаются по ip 192.168.100.1 и при подключении гостей к разным вай-фай они автоматически будут попадать в свой влан. Правильно я понял?
Пример - vlan-ы создаются при помощи свитч-чипа /interface bridge add admin-mac=D4:CA:6D:B8:54:DA auto-mac=no comment=CAPSMAN:CAP-Bridge name=wireless0 priority=0xF000 /interface bridge port add bridge=wireless0 interface=ether8 --- /interface ethernet switch vlan add comment=SRV:WIFI-SERVICE independent-learning=yes ports=ether8,switch1-cpu switch=switch1 vlan-id=19 /interface ethernet switch vlan add comment=SRV:WIFI-INET independent-learning=yes ports=ether8,switch1-cpu switch=switch1 vlan-id=18 /interface ethernet switch vlan add comment=SRV:WIFI-CORP independent-learning=yes ports=ether8,switch1-cpu switch=switch1 vlan-id=17 # ether8 has number 5 in swith port menu - trunk to local area networks - services port /interface ethernet switch port set 5 default-vlan-id=1 vlan-header=add-if-missing vlan-mode=secure # switch CPU to terminate vlans /interface ethernet switch port set 10 default-vlan-id=0 vlan-mode=secure --- /interface vlan add comment=SRV:WIFI-SERVICE interface=wireless0 name=wireless0.19 vlan-id=19
DM23
коллеги, всем привет, не подскажите те, возможно кто - то сталкивался, могут ли тарелки микротик LHG 60 влиять на проблемы с определением местоположения приборов gsm галилео галилеоскай 7х? в последнее время участились случаи как бы "скачка кооринат"
Dmitry
Хорошо. Остальное я правильно понял ?
в дополнение: /caps-man datapath add bridge=wireless0 client-to-client-forwarding=yes comment=FWD:CAPSMAN-VLAN18 interface-list=caps name=capsman-fwd-vlan18 vlan-id=18 vlan-mode=use-tag /caps-man datapath add bridge=wireless0 client-to-client-forwarding=no comment=FWD:CAPSMAN-VLAN17 interface-list=caps name=capsman-fwd-vlan17 vlan-id=17 vlan-mode=use-tag /caps-man datapath add bridge=wireless0 client-to-client-forwarding=yes comment=FWD:CAPSMAN-VLAN19 interface-list=caps name=capsman-fwd-vlan19 vlan-id=19 vlan-mode=use-tag
Bomberman
да, 60 ГГц
А где эти терминала стоят?
Bomberman
на машинах
Ээээмммм, а при чём здесь LGH тогда? Она же узконаправленная.
DM23
да как вариант
Anonymous
Использую больше года. Кайф! Исключает потерю связи и электричества...
Вот вот! Именно из-за обрывов связи и задумался о виртуалке
Anonymous
а для каких целей
Централизованное управление клиентскими сетями
Azamat
Ребята привет кто то юзает уже RB5009 ?
Azamat
у меня странные глюки которых с другими моделями не встречал ни разу. Не из за прошивки явно. после system/reset-configuration зависает на запуске платы. Если отключить блок питания бывает зависает на запуске платы и опять дергаешь блок питания что бы загрузка пошла нормально.
Azamat
ну RB4011 я на старте не юзал) наверное через год решился все работают нет проблем, а тут объект запускать и какая то вакханалия
Petr
Netinstall делал со свежей прошивкой не помогло
Ну я бы сдал тогда. Про разное читал и говорили, но это больше на гарантийный случай похоже
Azamat
бедааа их сейчас даже в ближайших числах транзита нету
Иван
Уважаемые, может кто ткунть носом в нормальный ман по настройке балансировки нагрузки между двумя каналами (pppoe и wan)?
Alex
Народ, а если между двумя роутерами нужно установить два bgp пиринга, то нужно чтобы все IP были уникальными, или на одном из роутеров можно оставить один общий? Или это вообще bad design?)
Konstantin
уникальные, bgp - tcp - 179
Cumberbatch
Dmitry
Там балансировки нет
ну я могу показать свои странные примеры с per-connection-classifier, но мне кажется уже не надо
Cumberbatch
Я тоже отказался от балансиров почти везде.
Nikolai
Добрый день. Недавно открыл для себя basic firewall, а теперь замахнулся на advanced firewall! Возник вопрос по поводу interface list. А именно какие интерфейсы куда ставить. У меня 2 провайдера, соответственно буду эти interf.lists использовать в правилах firewall. Я хочу сделать один лист LAN, туда поставить bridge1(это 4 порта lan +2 wlan) и второй лист WAN, куда поставить два PPPoE от двух провайдеров. Правильно ли я мыслю? Надо ли ставить в wan лист eth1, sfp, а в lan eth2-5, wlan 1-2. Или только логические интерфейсы подойдут?
Dmitriy
В ван я бы добавил физические интерфейсы, чтобы потом дропать с ван листа все, что не разрешено
Dweller
привет, подскажите по статейке https://help.mikrotik.com/docs/pages/viewpage.action?pageId=26476608 я чет не догоняю как ее применять если адреса на аплинках динамические..типа ппое
Dweller
В ван я бы добавил физические интерфейсы, чтобы потом дропать с ван листа все, что не разрешено
это если нет ппое какогонить и адрес получается на виртуальный интерфейс а не физический, помимо физических надо добавлять все впны ппое вг и т.п.
Dweller
Примеры из этой статьи не рабочие.
ну у меня было такое подозрение..
Dweller
а есть рабочая документация?)
Volodymyr
ну у меня было такое подозрение..
Саппорт обещал поправить. А по Вашему вопросу - посмотрите статью по мультивану в закрепе. Там есть примеры для работы с динамическими адресами.
Dweller
причем в ВАН можно не добавлять сам физический интерфейс на котором пппое, только пппое
Илья
уряя хапац2 приехаль
Dweller
Лучше добавлять.
честно говоря пробовал и ниче не меняется, если фаервол по спискам работает то без физ порта все работает..но может сценарии более сложные и требуют
Volodymyr
честно говоря пробовал и ниче не меняется, если фаервол по спискам работает то без физ порта все работает..но может сценарии более сложные и требуют
Речь не только о фаерволле. Есть еще мактелнет, дискавери и т.п. Зачем светить в провайдера лишними потенциальными дырками?
Dweller
но аргумент здравый, есть смысл, согласен
Dweller
кстати в лан если не ошибаюсь только бриджа достаточно, но опять же возможно при более сложных чем базовая кофигурация сценариях лучше тоже все физ порты добавлять?
Dweller
гыг, за это я люблю микрот, ни*** непонятно но так интересно)
Volodymyr
гыг, за это я люблю микрот, ни*** непонятно но так интересно)
Приведу пример. У вас есть линк со свитчом, который ограничивает количество МАСов на порту в Вашу сторону. Если у Вас в разрешениях дискавери используется и бридж и порт в бридже, то Вы будете светить двумя МАСами и вполне можете попасть под ограничение.
Nikolai
Итак, в wan надо и физические интерфейсы eth1, sfp1 и оба PPPoE (isp1/isp2). А в lan только bridge 1, без физических интерфейсов eth2-5, wlan 1-2
Nikolai
Зависит от настроек и решаемых задач.
Для hAP AC настроить multiwan для 2х провайдеров, в будущем использование VPN (на сколько хватит роутера). В общем обычное домашнее использование. Думаю ipv6/DOH настройки тут не имеют важности
digdream
подскажите, где посмотреть. в капсман указал tx-power=22dbm и наблюдаю на 2х одинаковых 951х разные значения: 22 и 19 dbm
Cumberbatch
подскажите, где посмотреть. в капсман указал tx-power=22dbm и наблюдаю на 2х одинаковых 951х разные значения: 22 и 19 dbm
Зависит от максимально возможного тх на интерфейсе и от antenna-gain на этом интерфейсе.
digdream
а если точки в капмане - все пареметры берутся от него? точки доступа обе одинаковые 951Ui-2HnD antenna gain не наблюдаю в настройках
Volodymyr
а если точки в капмане - все пареметры берутся от него? точки доступа обе одинаковые 951Ui-2HnD antenna gain не наблюдаю в настройках
Настройки антеннагейн берутся с точки и правятся/смотрятся на 951Ui-2HnD только с консоли
Cumberbatch
а если точки в капмане - все пареметры берутся от него? точки доступа обе одинаковые 951Ui-2HnD antenna gain не наблюдаю в настройках
Максимальный тх это техническая характеристика. AG настраивается на физическом интерфейсе при отключённом режиме CAP