Glue
С тех пор когда сосед включает циркулярку и напряжение у тебя не 110 с которых бп работает, а 80
Александр
Откройте для себя блоки питания от светодиодных лент ;)
А в чем их преимущество перед родными бп?
Геннадий
У нас нет разделения на квартиры, мы все срем в сеть всеми своими импульсниками
Nikolay
Или когда у тебя 100500 импульсников фигачат в сеть свой срач
А какая разница от этого импульсникам? В сеть идут помехи всего лишь...
Glue
На надо передегивать. Дачи это не город где почти нет просадок по напряжению
Геннадий
И чем больше помехи на входе, тем все хуже потребителю
Nikolay
Они идут в обе стороны
Ну ок. Но самому БП что от этого?
Геннадий
Ну ок. Но самому БП что от этого?
А он не потребитель электричества?
Геннадий
Или вы думаете ему от того ... в сети просто радостно?
Nikolay
А он не потребитель электричества?
Так... идем по второму кругу... Помехи высокочастотные оказывают проблемы на чувствительные к помехам приборы... Но вот я честно, не встречал, чтобы импульсник испытывал проблемы от этих помех...
Glue
Не спорь с бесполезным троллем
Nikolay
С тех пор когда сосед включает циркулярку и напряжение у тебя не 110 с которых бп работает, а 80
Ну.. с этим согласен, но... блин 80 вольт... это же совсем никуда не годится
Геннадий
Ну.. с этим согласен, но... блин 80 вольт... это же совсем никуда не годится
И 60 бывает. Особенно в частном секторе. Когда его фигачат например от жд подстанции. Поезд съезжает, там 300+ Заезжает и до 60
Томас
В общем для таких условий нужно индустриальное железо
tdk lambda неубиваемые приборы но и цена... зато точно ничешо не отьедет. так де пром сименс ну а на ступеньку пониже оригинальный meanwell.
Glue
tdk lambda неубиваемые приборы но и цена... зато точно ничешо не отьедет. так де пром сименс ну а на ступеньку пониже оригинальный meanwell.
Если маленько разобраться то окажется что бп на дин рейку куда надежнее даже самые дешевые
Томас
https://64.img.avito.st/image/1/1.HdXjR7axsTzV8DMx1TtEuX7ksThf5rs-.sF-jr5DQeqBQIbJyZ0qQCOEhNyjOQHxPCNj7CkM8Oo0
Томас
вот такие есть япония и тайвань но что одно что другое любят лифтовики и видел часто в отис ставили, одним словом купил - надолого
Glue
Всё так, в этом сегменте говно быстро с рынка нахер
Томас
Часто ли ломаются блоки питания у микротиков и насколько требовательны к качеству электричества? У меня на даче пол года отработал и умер. Вот думаю, надо ли какую то защиту ставить или это случайность.
https://ae01.alicdn.com/kf/HTB1l19QX.z1gK0jSZLeq6z9kVXap.jpg вот такие фильтры дельтовские можете использовать, глушат гармоники напрочь, можно найти в старых ибп и бп. их много разных было но работают хорошо
Maxim მაკსიმ
Слушайте, тут релаьно тупой вопрос возник, аж стыдно) Есть такая конфигурация, трафик режется на выходе из CPE. Для имплементации CAP на Wi-Fi, нужно исключить трафик до CapsMAN из queue висящей на CPE:ether1 Сейчас любой девайс воткнутый в CPE:ether1 будет шейпиться по скорости и вариант когда абонент включит свой девайс и отреверсинжинирит как все это работает не парит потому что нет вариантов обойти ограничение на фищическом порту. Как вариант - вланы, но “вклиниться” в служебный влан будет представляться возможным. Альтернативный вариант - тунель между CPE-Wi-Fi с шифрованием (сейчас не о производительности), а queue вешать на маркированный абонентсткий трафик, то есть CPE придется напрячь не только шифрованием, но и маркировкой, что сильно контрастит на варианте с применением queue тупо на порту. Request for comments
Pavel
wAP R ac модем показывает очень слабый прием и только 3г, на телефоне эта-же карта 4г полный приём. В чем может быть дело ? Модем обновил до v020
Геннадий
Слушайте, тут релаьно тупой вопрос возник, аж стыдно) Есть такая конфигурация, трафик режется на выходе из CPE. Для имплементации CAP на Wi-Fi, нужно исключить трафик до CapsMAN из queue висящей на CPE:ether1 Сейчас любой девайс воткнутый в CPE:ether1 будет шейпиться по скорости и вариант когда абонент включит свой девайс и отреверсинжинирит как все это работает не парит потому что нет вариантов обойти ограничение на фищическом порту. Как вариант - вланы, но “вклиниться” в служебный влан будет представляться возможным. Альтернативный вариант - тунель между CPE-Wi-Fi с шифрованием (сейчас не о производительности), а queue вешать на маркированный абонентсткий трафик, то есть CPE придется напрячь не только шифрованием, но и маркировкой, что сильно контрастит на варианте с применением queue тупо на порту. Request for comments
шейп саба? не физического порта я имел ввиду
Wasp
Коллеги, подскажите, может кто сталкивался с настройкой vpn для второй, гостевой сети. Создал вторую подсеть, дополнительный профиль в капсмане, правило в прероутинге с маркировкой и маскарад в нат. Сеть есть, при подключении дает ip, но отваливается, так как без доступа. при этом через этот впн всё пингуется
Maxim მაკსიმ
А что с роутингом? Отдельная таблица?
Maxim მაკსიმ
Сделайте пинг на внешний хост а в качестве соурса поставьте адрес шлюза гостевой сети - пинг проходит?
Wasp
маршрут по умолчанию сделал, маркировку там указал, пинг от интерфейса впн идёт
Maxim მაკსიმ
Таблица main ?
Wasp
Таблица main ?
на гостевом с маркировкой
Maxim მაკსიმ
на гостевом с маркировкой
А если src nat вместо маскарадинга, так работает?
Wasp
А если src nat вместо маскарадинга, так работает?
обратил внимание, что если пинговать с интерфейса впн и из гостевого шлюза, то сильная разница по времени ответа, с гостевого шлюза пингует напрямую без впн
Wasp
И ттл разный 100%)) Пробуйте src nat
спасибо, сейчас проверю
Nikita
А здесь можно задавать вопросы не про микротик, но на сетевую тему?
Innokentiy
если вообще не связано с мт - нежелательно
Innokentiy
если про общие принципы технологии, которая есть в мт - норм
Nikita
Есть сервер proxy и некая машинка закрытая фаерволом machine. Пытаюсь прокинуть reverse tunnling. 1) Поделился ключами между сервером и закрытой машинкой. (Машинка спокойно подключается к серверу) 2) На закрытой машинке создал туннель ssh -R 15243:localhost:22 proxy@proxy - все отлично 3) Зашел на сервер по ssh с личной машины 4) На сервере дергаю: ssh -p 15243 proxy@localhost 5) Ввожу пароль, все такое - но он игнорится с тем что proxy@localhost: Permission denied (publickey,password). На всякий случчай уточню - на сервере порт 15243 открыт и ничем другим не используется.
Nikita
Что могло пойти не так?
@MotoBot
Что могло пойти не так?
Как вариант, права на /etc/ssh/sshd_config или /etc/ssh/ssh_config
@MotoBot
И в ~/.ssh права должны быть корректными
@MotoBot
А какими они должны быть? 644?
-rw-r--r-- 1 root root 2278 май 25 2020 ssh_config -rw------- 1 root root 3904 авг 3 2020 sshd_config
Nikita
-rw-r--r-- 1 root root 3309 Mar 6 18:43 sshd_config -rw-r--r-- 1 root root 1603 Dec 3 01:38 ssh_config - кажись все правильно
sdbsm
Подскажите плз как в wireguard на микротике весь трафик закинуть в впн? А то туннель тоя поднял, а остальной весь трафик прется через провайдера, а не впн
sdbsm
Микротик в роли клиента
sdbsm
Там уже есть правило с 0.0.0.0/0 созданное автоматически при получении адреса от провайдера.) Думаю если его удалить, то инет вообще отвалится)
sdbsm
Если создать второе для впн с таким же дистансом, то тоже лажа получится) а с дистансом 2 эффекта не будет
Юрий
Там уже есть правило с 0.0.0.0/0 созданное автоматически при получении адреса от провайдера.) Думаю если его удалить, то инет вообще отвалится)
Так как ты хочешь весь трафик завернуть на vpn тебе нужен маршрут с интерфейсом по умолчанию до vpn интерфейса, а 0.0.0.0/0 с шлюзом в виде vpn
Геннадий
Там уже есть правило с 0.0.0.0/0 созданное автоматически при получении адреса от провайдера.) Думаю если его удалить, то инет вообще отвалится)
Его можно получить с любым дистансом ) В дхцп клиенте указываешь и все. Можно даже с 255 - он будет но не активен.
sdbsm
Его можно получить с любым дистансом ) В дхцп клиенте указываешь и все. Можно даже с 255 - он будет но не активен.
О как. То есть верное решение поставить дистанс 2 у роутинга на шлюз провайдера, а дистанс 1 на vpn?)
Геннадий
О как. То есть верное решение поставить дистанс 2 у роутинга на шлюз провайдера, а дистанс 1 на vpn?)
Я бы сказал 210 например ) И прямой маршрут до впна в провайдера руками.
Геннадий
Всегда оставляйте запас по ад для махинаций с ручной настройкой статик маршрутов. )
Геннадий
Получаем по дхцп маршрут с ад 255, пишем маршрут до впн, пишем 0/0 в впнс ад 210. Бинго. Если впн отвалился, никто не уйдет никуда.
Геннадий
А более узкими маршрутами разруливаем частные случаи.
sdbsm
типа так?) так вообще инет отвалился)
Геннадий
А вы интерфейс в ван лист добавили?
Юрий
типа так?) так вообще инет отвалился)
В файрволе маскарад сделал на wireguard?
Геннадий
В файрволе маскарад сделал на wireguard?
Лишняя сущность. Проще в ван лист добавить.
Юрий
Геннадий
И нужен маршрут до 109.107.176.176
Да, кстати. Я ж писал об этом.
Юрий
Лишняя сущность. Проще в ван лист добавить.
Смотря как указан текущий маскарад. У меня в стандартной настройке было не через адрес лист сделано. Правда это было ещё со времён 6-ой версии.
sdbsm
В файрволе маскарад сделал на wireguard?
естественно. маскарад непричем. инетнета на самом микротике нет с двумя правиласи 0.0.0.0.0
sdbsm
А вы интерфейс в ван лист добавили?
нет) щас добавлю) я прзнаться не понял с первого раза =) 109.107.176.176 'nj gw? а dst что будет?)
Юрий
В начале 6й версии они дефолт перепилили и там все ок было с листами.
Ну у меня на одном из устройств было по старинке) так и осталось)
sdbsm
о боги!) заработало) спасибо вам парни!...