digdream
спасибо! исправил, на одной точке стояло =3
digdream
это дефолтное значение для 951?
Volodymyr
digdream
так, а тогда математика тут какая?
ставлю antenna-gain=3dbm
ставлю tx-power в capsman=22dbm
вижу на точке: tx-power=16dbm
total tx-power=19dbm (это я так понимаю tx-power+antenna-gain), а еще где 3dbm?
Евгений
скажите, микротик хап лайт после обновления перестал выкатывать конфиг через export это баг или ???
Volodymyr
Евгений
Dmitry
Илья
Cumberbatch
Но нужно учитывать то в зависимости от модуляции мощность у микрота может меняться. Также это мощность симмируется по количеству chain‘ов
digdream
экспериментирую, изначально вообще стояло по максимуму, снижаю.
но интересно что при ag=0 total_tx_power=21 было как выставлено
Cumberbatch
Денис
Друзья, может кто в курсе DYNADISH 5 они парами продаются или две надо брать?
Innokentiy
которые парами обычно называются кит
Innokentiy
но на офсайте про динадиш5 ничего про комплект нет
Михаил
Денис
Михаил
Спасибо
Советую смотреть в сторону DynaDish 6, вместо DynaDish 5 😉
Dmitriy
Firsim
Firsim
Вообщем сделал CA через OpenSSL и такая же фигня. То есть проблема явно в windows..
Олег
да может вы пытаетесь сертификатом CA прямо соединения подписывать...
Firsim
Ну в соединение прямо сертификат в windows указать нельзя. И как пишут в статьях нужно экспортировать CA сертификат в windows root сертификаты. Либо я что то не так понял? Или все же нужно подписанный уже сертификат CA экспортировать? Хотя я так тоже пробовал.
Firsim
Ну для интереса сделал сертификат подписанный CA через OpenSSL. Ну ничего не поменялось)
.
Yury
Добрый вечер! Настроил роут до подсети рутрекера: ххх.ххх.146.0/24.
Главная страница открывается, однако при попытке логина получаю в firefox: PR_CONNECT_RESET_ERROR
Роут: /ip route add distance=1 dst-address=ххх.ххх.146.0/24 gateway=l2tp-out1
Т.е. по http работает, как только дело касается https: PR_CONNECT_RESET_ERROR
Я явно что-то упускаю, но что понять не могу. Подскажите, пожалуйста!
Антон
Yury
да, dns у роутера выставил гугловский, и на всякий случай пробросил через vpn тоже
Антон
Name
DNS некоторые провайдер в РФ перехватывают, к примеру Дом.ру/ЭрТелеком. Точнее не перехватывает, там DPI стоит рядом, просто ответ шлет быстрее.
Yury
Name
Еще проблема с некоторыми сайтами типа kinozal(dot)tv - они не используют https, поэтому их трафик даже в транзите перехватывает Билайн и в других странах вылезает уведомление о блокировке 🤷
Антон
Yury
по http робит, по https - нет
Yury
так вот в том вопрос: чего я упускаю, помимо маршрута до подсети рутрекера?
Yury
хм, кажется нашёл кое-что подозирительное
Yury
с днс разобрался: ставлю на пк нужный днс, на микротике направляю запросы к этому днс через vpn. а вот rutracker[тчк]org/myip кажет ip адрес родного провайдера
Yury
Чтож, решил вопрос. Только не понимаю почему так: сделал трассировку до рутрекера, а ip у него другой...
Yury
причём при использовании разных днс ip разный. Прописав этот ip в маршруты получил работу по https
Антон
Yury
Это может быть результатом размещения страницы в облаке?
Антон
Alex
Alex
У кого есть в работе ccr1036 с bgp? При импорте 11к префиксов из vpn4 одно-два ядра периодически уходят в 100% и в винбоксе некоторые списки минут по 5 прорисовываются. Хотя суммарная загрузка 5%
Илья
на 1036 держим 2 fullview. При анонсах дикие тормоза, т.к. работает на одном ядре
SoyuzNet
Alex
SoyuzNet
SoyuzNet
Фильтра теперь в виде скрипта надо заново прописывать а так же надо в адрес лист добавить сеть которую будете анонсировать
Dmitry
Ну для интереса сделал сертификат подписанный CA через OpenSSL. Ну ничего не поменялось)
сгенерить корневой (самоподписанный. с нормальными заполненными полями);
сгенерить и подписать корневым сертификат выпускающего центра сертификации ( с нормальными заполненными полями, в том числе общедоступную ссылку на CRL и AIA );
выпустить сертификат SSTP сервера (проверка подлинности клиента, проверка подлинности сервера, common-name=<FQDN SSTP-сервера>, SAN - другие DNS имена (расширение DNS=<>), IP-адреса сервера (расширение IP);
выпустить сертификаты клиентов ( с нормальным полем, по которому будет происходить авторизация - как правило UPN)
—
импортировать корневой / выпускающий / список отзыва - на MT.
импортировать сертификаты на клиенте (желательно PFX содержащий полную цепочку сертификатов).
—
https://gb.ru/posts/postroenie-nebolshogo-centra-sertifikacii-na-osnove-openssl
Dmitry
вопрос - есть много подразделений, которые по l2tp подключены к голове. подключения - статические (bind в l2tp).
на каждое такое подключение нужно создать QOS-политику и привязать на output в статическому l2tp-интерфейсу.
динамических очередей насколько я понимаю нет ? и даже если я как-то нарисую все это в HTB-Global - я с большой долей вероятности умру по загрузке одного ядра ?
как вообще в таком случае поступать ?
—
собственно решение я читал у К. Васильева mikrotik.me , но это опять скрипты ...
Геннадий
Геннадий
просуммировать, и поделить поровну
Геннадий
Геннадий
.
Приветствую! Прошу подсказать кто знает. На Mikrotik приходит IP от провайдера по DHCP.
Есть задача Adguarg-dns установить вместо провайдерских, что бы не было рекламы....Как можно переопределить DNS динамику на статику ? Спасибо!
Anton
Max Korablev
.
И ещё вопрос. Вижу в истории запросы по ICMP type 11 code 0. Что это может означать? PING разрешен только из списка IP, остальное все дроп, а при скане портов вечный бан. Каким образом ICMP досягают Mikrotik, и как это можно минимизировать, или устранить?
.
Геннадий
.
Может есть, кто ещё знает. Помню, в linux в правилах можно разрешить только определенный ICMP запрос-ответ. А вот какой, не помню. И как это в Mikrotik реализовать?
.
Геннадий
.
Геннадий
Геннадий
прилетело = прилетело, даже если вы не ответили.