Mikе
жоска
Использую больше года. Кайф! Исключает потерю связи и электричества...
Nikolai
Добрый вечер! В попытках настроить DOH (Cloudflare). В PPPoE "use peer dns" отключил, сертификаты установил. Все прекрасно, но не работает. ipv6 на ростелекоме тоже не завелся, может проклятие на мне какое.
Nikolai
Nikolai
Nikolai
Но если в настройках firefox DOH указать, то работает.
Денис
Друзья всем привет! Подскажите плз. На голове настроен капсман, точки доступа подключены от головы напрямую. Хочу туда управляшку поставить в виде Dlink des 1210 и разбить гостевую и рабочую wi-fi сеть на ви-ланы. Но точки доступа подключить от управляшки. Ви-ланы для капсман надо на один порт кидать в тегированном виде или на каждой точке доступа отдельно ви-ланы добавлять?
Dmitry
Денис
Я как раз думал в capsman forwarding
Денис
Это же речь идет о том кту будет всем трафиком управлять?
Dmitry
в режиме capsman forwarding:
- порты в сторону точек в access vlan управления точками доступа;
- данный vlan необходимо терминировать на mikrotik, либо просто отдельным портом (access на свитче) - best practice / либо в составе транка в сторону локальной сети.
- сервисные vlan-ы включить при помощи datapath в отдельный bridge на MT, поверх которого настроить L3
- если так получилось, что беспроводные клиенты должны быть с проводными в одном vlan, добавить еще один порт на mt в bridge из пункта выше, настроить на bridge vlan filtering и пробросить в проводной сегмент trunk-ом (еще один отдельный порт на dlink, но уже в транке)
Dmitry
итого на MT / свитче - потребуется два порта, один для управления точками, другой для предоставления сервисов - классика, имхо
Денис
Так, то есть у меня бридж на влане 100. Я поднимаю капсман и указываю этот бридж. Следовательно и капсман попадает на влан 100. Далее создаю отдельные датапаф, один для рабочей сети с указанием влана, второй для гостевой сети и тоже с указанием влана. Следовательно на коммутаторе порты 1-10 кидаю транки вланов 10;20;100. Точки доступа к капсману подключаются по ip 192.168.100.1 и при подключении гостей к разным вай-фай они автоматически будут попадать в свой влан. Правильно я понял?
Dmitry
Денис
pvid 100
Денис
Dmitry
pvid 100
эххх ... не надо так делать, честно
Денис
Таак, интересно. то есть бридж оставляю на 1 влане?
Dmitry
оставьте pvid как он был в default, настройте порты в bridge и уже на них скажите pvid
Денис
Хорошо. Остальное я правильно понял ?
Денис
100 заменим на 1
DM23
коллеги, всем привет, не подскажите те, возможно кто - то сталкивался, могут ли тарелки микротик LHG 60 влиять на проблемы с определением местоположения приборов gsm галилео галилеоскай 7х? в последнее время участились случаи как бы "скачка кооринат"
Dmitry
Хорошо. Остальное я правильно понял ?
в дополнение:
/caps-man datapath add bridge=wireless0 client-to-client-forwarding=yes comment=FWD:CAPSMAN-VLAN18 interface-list=caps name=capsman-fwd-vlan18 vlan-id=18 vlan-mode=use-tag
/caps-man datapath add bridge=wireless0 client-to-client-forwarding=no comment=FWD:CAPSMAN-VLAN17 interface-list=caps name=capsman-fwd-vlan17 vlan-id=17 vlan-mode=use-tag
/caps-man datapath add bridge=wireless0 client-to-client-forwarding=yes comment=FWD:CAPSMAN-VLAN19 interface-list=caps name=capsman-fwd-vlan19 vlan-id=19 vlan-mode=use-tag
Bomberman
коллеги, всем привет, не подскажите те, возможно кто - то сталкивался, могут ли тарелки микротик LHG 60 влиять на проблемы с определением местоположения приборов gsm галилео галилеоскай 7х? в последнее время участились случаи как бы "скачка кооринат"
Рабочие частоты, МГц: GPS - L1=1575,42; L2=12275,6 Глонасс - 1602,56-1615,5.
У LGH, вроде 60ГГц... Не думаю, что должно мешать.
Если, конечно, там мощность не бешеная.
DM23
Рабочие частоты, МГц: GPS - L1=1575,42; L2=12275,6 Глонасс - 1602,56-1615,5.
У LGH, вроде 60ГГц... Не думаю, что должно мешать.
Если, конечно, там мощность не бешеная.
да, 60 ГГц
Денис
DM23
Bomberman
на машинах
Ээээмммм, а при чём здесь LGH тогда? Она же узконаправленная.
DM23
да как вариант
Anonymous
Azamat
Ребята привет кто то юзает уже RB5009 ?
Azamat
у меня странные глюки которых с другими моделями не встречал ни разу. Не из за прошивки явно. после system/reset-configuration
зависает на запуске платы. Если отключить блок питания бывает зависает на запуске платы и опять дергаешь блок питания что бы загрузка пошла нормально.
Petr
Azamat
Azamat
ну RB4011 я на старте не юзал) наверное через год решился все работают нет проблем, а тут объект запускать и какая то вакханалия
Azamat
бедааа их сейчас даже в ближайших числах транзита нету
Иван
Уважаемые, может кто ткунть носом в нормальный ман по настройке балансировки нагрузки между двумя каналами (pppoe и wan)?
Dmitry
Alex
Народ, а если между двумя роутерами нужно установить два bgp пиринга, то нужно чтобы все IP были уникальными, или на одном из роутеров можно оставить один общий? Или это вообще bad design?)
Konstantin
уникальные, bgp - tcp - 179
Cumberbatch
Dmitry
Там балансировки нет
ну я могу показать свои странные примеры с per-connection-classifier, но мне кажется уже не надо
Cumberbatch
Я тоже отказался от балансиров почти везде.
Innokentiy
Nikolai
Добрый день. Недавно открыл для себя basic firewall, а теперь замахнулся на advanced firewall! Возник вопрос по поводу interface list. А именно какие интерфейсы куда ставить. У меня 2 провайдера, соответственно буду эти interf.lists использовать в правилах firewall. Я хочу сделать один лист LAN, туда поставить bridge1(это 4 порта lan +2 wlan) и второй лист WAN, куда поставить два PPPoE от двух провайдеров. Правильно ли я мыслю? Надо ли ставить в wan лист eth1, sfp, а в lan eth2-5, wlan 1-2. Или только логические интерфейсы подойдут?
Dmitriy
В ван я бы добавил физические интерфейсы, чтобы потом дропать с ван листа все, что не разрешено
Dweller
привет, подскажите по статейке https://help.mikrotik.com/docs/pages/viewpage.action?pageId=26476608
я чет не догоняю как ее применять если адреса на аплинках динамические..типа ппое
Volodymyr
Dweller
а есть рабочая документация?)
Volodymyr
ну у меня было такое подозрение..
Саппорт обещал поправить.
А по Вашему вопросу - посмотрите статью по мультивану в закрепе. Там есть примеры для работы с динамическими адресами.
Dweller
Nikolai
Dweller
Dweller
причем в ВАН можно не добавлять сам физический интерфейс на котором пппое, только пппое
Volodymyr
Илья
уряя хапац2 приехаль
Dweller
Лучше добавлять.
честно говоря пробовал и ниче не меняется, если фаервол по спискам работает то без физ порта все работает..но может сценарии более сложные и требуют
Volodymyr
Dweller
Volodymyr
Dweller
но аргумент здравый, есть смысл, согласен
Dweller
кстати в лан если не ошибаюсь только бриджа достаточно, но опять же возможно при более сложных чем базовая кофигурация сценариях лучше тоже все физ порты добавлять?
Volodymyr
Dweller
гыг, за это я люблю микрот, ни*** непонятно но так интересно)
Volodymyr
гыг, за это я люблю микрот, ни*** непонятно но так интересно)
Приведу пример. У вас есть линк со свитчом, который ограничивает количество МАСов на порту в Вашу сторону. Если у Вас в разрешениях дискавери используется и бридж и порт в бридже, то Вы будете светить двумя МАСами и вполне можете попасть под ограничение.
Nikolai
Итак, в wan надо и физические интерфейсы eth1, sfp1 и оба PPPoE (isp1/isp2). А в lan только bridge 1, без физических интерфейсов eth2-5, wlan 1-2
Volodymyr
Dweller
Nikolai
Зависит от настроек и решаемых задач.
Для hAP AC настроить multiwan для 2х провайдеров, в будущем использование VPN (на сколько хватит роутера). В общем обычное домашнее использование. Думаю ipv6/DOH настройки тут не имеют важности
digdream
подскажите, где посмотреть.
в капсман указал tx-power=22dbm
и наблюдаю на 2х одинаковых 951х разные значения:
22 и 19 dbm
Cumberbatch
digdream
а если точки в капмане - все пареметры берутся от него?
точки доступа обе одинаковые 951Ui-2HnD
antenna gain не наблюдаю в настройках
Volodymyr
Volodymyr
Cumberbatch