Геннадий
Понял
купите дешевую виртуалку с белым ип, постройте туннель до нее от ваших микротиков, и на ней впн сервер.
Геннадий
конечно придется освоить маршрутизацию :)
Alex
Есть ещё zerotier)
Denis
Здравствуйте. Подскажите пожалуйста. Школа, маршрутизатор и точки доступа микроты. Можно ли используя radius и capsman сделать следующую схему? Ученик приходит в читальный зал со своим телефоном/планшетом, ему библиотекарь выдает временный логин/пароль для доступа к wifi. По типу кафешек, без биллинга, без паспорта/смс.
Геннадий
Я сам себя не могу послать. Я организатор :)
ну и это нарушает закон если что
Denis
ну и это нарушает закон если что
Я знаю. Так же буду уменьшать риски.
Denis
есть, есть гайды в интернете для этого. но учитель за любится и пошлет вас в пешее эротическое
Наблюдал у себя следующую сцену. Ребятишки собираются под руководством учителя, обсуждают газету. Им бы в помощь интернет.
Denis
Надеюсь понятно, что вопрос не от ученика.
Innokentiy
паспортные данные ученика есть
Innokentiy
связка одноразовый пароль + ученик есть (журнал учета выдачи паролей)
Innokentiy
ученик = контрактные обязательства = 5 лет
Innokentiy
5 лет с момента окончания обязательств
Innokentiy
ладно, оффтоп
Антон Курьянов
есть, есть гайды в интернете для этого. но учитель за любится и пошлет вас в пешее эротическое
говорят в рос7 юзерманагер нативно включен а значит можно его закосплеить в веб интерфейсе. может учителю даже понравится
An
Всем привет. Наверное уже глаз замылил и не могу понять в чем дело. Строю тунель IPSEC, связка PfSense - Mikrotik в статусе пишеться что используется но вот данные и ping не ходят, не могу понять какое правило создать чтобы все заработало как нужно. Прошу помощи
An
Вот тут то я наверное и потерялся
An
Сеть за микротом 172.16.10.0/24 Сеть за PfSensoc 172.16.200.0/24
Alex
В политике какие адреса сетей для шифрования указаны?
An
Да
Evgeny
Режим ph2 какой?
An
An
с двух сторон тишина
Anonymous
/
An
Да, все сделал
Oleksandr
Вот хороший видос про туннель https://youtu.be/fQokeBcrjdc
Xusanjon
Добрый ночи. Как закрыт дос атаку виртуальных портах в RB 3011
Антон Кулешов
Добрый день! Прочитал 3 разные инструкции по настройке CAPsMAN и все не получается. По инструкции дошел до пункта "тока появляется в разделе CAPsMAN контроллера" - не появляется. Можно какую-то подсказку - куда смотреть Версии ОС одинаковые. Параметр Create Dynamic включен
Bomberman
Эээээ, это не здесь. Wireless - CAP (кнопка)
Bomberman
Да, конечно
Точка доступа видит CAPsMAN по IP? Я бы ещё Discovery Interfaces указал.
Антон Кулешов
что?
Дискавери интерфейс
Антон Кулешов
Спасибо
Volodymyr
Дискавери интерфейс
Значит у Вас нет связности по IP
Антон Кулешов
да, вы правы. при QuickSet настройке CAP из конфига все сносится. И соответственно в IP-Adresses - пусто, маршрутов нет и т.д.
ZlyddeN
Значит у Вас нет связности по IP
А это плохо? У меня тоже чисто интерфейс наблюдается
Volodymyr
А это плохо? У меня тоже чисто интерфейс наблюдается
Нет, это не плохо. Это просто вариант соединения с капсменом. Чтобы он работал нужна связность.
ZlyddeN
Ну я преднамеренно в отдельный влан вывел все тики
Xusanjon
Используйте Firewall по умолчанию
Не получилось все равно дос атак идет
Bomberman
Не получилось все равно дос атак идет
А что Вы хотите? Ваш роутер, в любом случае, будет тратить процессорное время на паразитный трафик.
Cumberbatch
Не получилось все равно дос атак идет
Это да. Но это максимум что сам владелец железки может сделать.
Xusanjon
А если белый список сделать?
Innokentiy
чтобы что?
Руслан
Здравствуйте. Кратко о своей ситуации: Упала мне задача снимать входящие пакеты для одной машины и далее разбирать что туда приходит. Машина подключена к CRS317. Я решил воспользоваться утилитой packet sniffer. Отключил Hardware offload на порту, зарядил в packet sniffer стриминг на другую машину, назначил фильтр. Жму старт - все летит. Пакеты стримятся до другой машины, на ней варешарк их принимает. Но, как и ожидалось, нагрузка на ЦПУ коммутатора поднялась. Пока не сильно критично. Но подозреваю когда полетит овермного трафика в сторону целевой машины, то коммут может упереться в ЦПУ. Вопрос знатокам : Есть ли другой, менее затратный, вариант снимать трафик до целевой машины?
Руслан
зеркалирование на уровне свич-чипа? mirror source - это порт который мне необходимо "сниферить" и mirror target - порт куда копирую весь трафик. При этом можно только одно зеркалирование иметь на одном свиче? судя по настройкам
Руслан
Да. зеркалировать порт.
при этом необходимо отключать HWoffload?
Руслан
Спасибо большое )
Volodymyr
Alex
Привет всем! Как можно на точке управляемой капсманом получить в терминале название SSID? А вообще задача в том чтобы получить информацию о том получила ли точка от капсмана корректно настройки и раздает ли, например, через вайфай интернет
Alex
Если она в капсмане появилась - значит всё нормально. А раздаёт ли она интернет, уже зависит от того как Вы настроили.
в капсмане она появляется динамическим кап-интерфейсом, но провижн не получает. На точке над вайфай интерфейсом в коментах видно что она под управление капсмана, с пустым SSID - иными словами не светит. Мне нужно именно на самой точке выловить это, а не на капсмане
Alex
А зачем? Понятно же, что некорректно настроен CAPsMAN.
настроено как раз все корректно. это такой прикол у точки если ее по питанию передернуть, то она как-то некорректно цепляется за капсман. Если ее выключить и включить еще раз-другой, то она подцепится как положено. Задача понять когда она зацепилась криво и перезагрузить