Artem
Да мне бы корпусные детали, мало ли, вдруг кто сц какой-нибудь знает
Artem
Или брак какой, т.к. сами электронные компоненты рабочие
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
Что нужно
Геннадий
Что нужно
собрать по дейчману из микротика циску )
Artem
У меня lhg lte6 kit - lte антенна. Так вышло что она улетела и разбились пластиковые элементы и сама железная тарелка
Artem
А начинка падение пережила
Artem
Artem
Буду очень признателен, если мне кто-то подскажет где их добыть
Кальмарыч
Только полным комплектом…
ZlyddeN
ip dhcp-server lease print where !host-name и можно не благодарить )
уж увольте! примите благодарность! 😂 👍 PS а гдето в мануалах обьясняется такой финт с отрицанием? т.е. писать на != а именно так
Геннадий
Если чутка включить мозг, то можно прочитать.
Demid
Добрый день. Подскажите кто настраивал облачное видеонаблюдение от РТ? Поставил Микротик и камеры перестали работать.
Demid
А точнее?
Demid
Для камер все порты открыты
Boris
Коллеги, у кого работает l2tp+ipsec с клиентами на MacOS и линуксах - покажите свои конфиги. Уже 2 недели не могу понять, почему на win и микротиках происходит подключение, а на MacOS и Linux вижу в логах: "first L2TP UDP packet received from хх.хх.хх.хх". Делал и по официальным докам и по другим многочисленным гайдам, и на ROS6 и на ROS7. Делал новый конфиг без правил фаервола (только маскарадинг) с минимальными настройками ip, шлюза, DNS + l2tp/ipsec по документации. Аналогичная ошибка на MacOS и Linux (Windows и Mikrotik подключается без проблем). Нид хелп!
░▒▓ТрезвыйЕжик▓▒░
А точнее?
Наберите в РТ. Вам подскажут. Не особо не знаю как у них это реализовано. Просто предположил. В порядке бреда отключите весь фаер и проверьте работоспособность
░▒▓ТрезвыйЕжик▓▒░
Если работает то проблема у вас, если нет то у них
Boris
Было такое между 2 микротами, помогло отключаюение IPsec
Такое было в практике между микротиками, но с линуксом и макос такая же проблема: first L2TP UDP packet received from хх.хх.хх.хх в логе, и нет подключения на клиентах.
Boris
Включал, изучал, не увидел ничего, за что можно было бы зацепиться.
Andrey
Добрый вечер коллеги. Есть ли способы борьбы с передачей пароля от вай-фая с помощью qr кода? Делать ассес лист по макам не представляется возможным, как и выяснить кто именно злоупотребляет доверием.
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
С занесением в грудную клетку...
vl
Добрый вечер коллеги. Есть ли способы борьбы с передачей пароля от вай-фая с помощью qr кода? Делать ассес лист по макам не представляется возможным, как и выяснить кто именно злоупотребляет доверием.
для того чтоб передача qr стала бессмысленной надо: - закрыть инет на вифи, оставить локалку. - придумать второй фактор аутентификации. впн там какойто с логином/паролем, например. сертификаты на устройство
Геннадий
Вписал 1 арп, и если не знает какой мак нужен - идет лесом.
Sergio
Можно еще проще вместо имение сделать ip адрес и тоже петь будет
Ну ИП может поменяться… а вот имя, да ещё и в домене…
Maks
Ну ИП может поменяться… а вот имя, да ещё и в домене…
Ну тогда по вашей логике и имя можно поменять.. Рассмотрим тех у кого нет домена.
Sergio
Самое главное что все поняли как надо делать и как нельзя делать:-) а реализацию пусть исполнитель думает сам какую в его конкретном случае применить, то ли название, толи ИП… самое главное что б Ибкоммоне указать именно то что он придумал….
Maks
Это точно главное как говориться результат
olegon.ru
Добрый вечер коллеги. Есть ли способы борьбы с передачей пароля от вай-фая с помощью qr кода? Делать ассес лист по макам не представляется возможным, как и выяснить кто именно злоупотребляет доверием.
я после выдачи пароля делаю мак статикой и переношу адрес в другой диапазон, а автоматом выдаю ограниченный, но это от количества зависит...
Randal.
доброго дня. скпжите на 7.2 можно настроить ikev2 туннель с аунтефикацией через радиус, в частности через nam ms?
Boris
доброго дня. скпжите на 7.2 можно настроить ikev2 туннель с аунтефикацией через радиус, в частности через nam ms?
Я пробовал по официальной вики с user manager в качестве радиус-сервера. Не заработало пока.
Boris
Хз, стандартный конфик для мак у меня работает. И айфон и МакБук подключается.
Тут вопрос не к настройкам клиентов, а настройкам микротика.
Илья
Тут вопрос не к настройкам клиентов, а настройкам микротика.
Я про настройку микротика и говорю. Потыкал на микротике по дефолту галочки при поднятии л2тп/ипсек и все.
Nikita
Коллеги, помогите мне понять ЭТО (RouterOS 7). Пингуем 192.168.50.253 -> 192.168.52.200 Пинг влетает на mangle preroute, а дальше где его искать??? На инпуте пусто, на форварде пусто. Сгорает на роутинге? Сеть 52.0/24 с дистанцией 0 (DAC) на этом роутере.
Nikita
Маршруты все на месте, таблица единственная main
olegon.ru
Маршруты все на месте, таблица единственная main
в IP-Settings есть проверка маршрутов strict, loose, none на время разбора полетов лучше ставить none
Nikita
дефолтный маскарад на ether1
Moneron 🇷🇺
стояло none
Оставь в покое 😁
Nikita
Log включи, покажи, что из прероутинга показывает
prerouting: in:gre DC-02 / DC-01 out:(unknown 0), proto ICMP (type 8, code 0), 192.168.50.253->192.168.52.200, len 60
Денис
Подскажите, может ли PPOE соединение работать поверх vLan. Задача - падать линк от ростелекома через внутренню сеть до маршрутизатора.
Moneron 🇷🇺
prerouting: in:gre DC-02 / DC-01 out:(unknown 0), proto ICMP (type 8, code 0), 192.168.50.253->192.168.52.200, len 60
1) ребут 2) всё же дай экспорт ната, если он на лист – то листа тоже 3) роут рулс тоже в студию
Nikita
1) ребут 2) всё же дай экспорт ната, если он на лист – то листа тоже 3) роут рулс тоже в студию
/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none out-interface=ether1 to-addresses=178.20.236.x /routing/rule/export пусто /routing/table/print Flags: D - dynamic; X - disabled, I - invalid; U - used 0 D name="main" fib
Moneron 🇷🇺
🧐
Nikita
этот же конфиг на 6.48.6 работал прекрасно Обновлялось ради usermanager, роутер не критичный, но нужный
Nikita
С нуля переписывать конфиг? )
Moneron 🇷🇺
Яб экспортнул, вычистил лишнее, сбросил и импортнул. На этапе rc у меня много фееричных спецэффектов с обновлением связанных было
Nikita
С роутера оба эти адреса пингуются?
ping 192.168.52.200 SEQ HOST SIZE TTL TIME STATUS 0 192.168.52.200 56 64 292us 1 192.168.52.200 56 64 250us ping 192.168.50.253 SEQ HOST SIZE TTL TIME STATUS 0 192.168.50.253 56 127 1ms346us 1 192.168.50.253 56 127 1ms112us 2 192.168.50.253 56 127 1ms64us 3 192.168.50.253 56 127 1ms162us
Moneron 🇷🇺
чую придется чистый ipsec поднимать без маршрутизации 😂😂
Жираф высокий, ему виднее © Ябнестал
Геннадий
Nikita
Жираф оказывается забыл вырубить мертвые ipsec policy между 50.0/24 и 52.0/24 🤥 Расходимся :) @moneron запоминай кейс, отличная издёвка над ботаниками на MTCNA
Nikita
Даниил
Хех,классика)
Даниил
А чем ipsec чистый не устроил?)
Даниил
По ТЗ?)
Nikita
много филиалов, нужны транзиты, слишком много полиси руками прописывать везде + выяснилось, что ipsec transport + gre работает шустрее, чем ipsec tunnel. Тестировалось на хексах
Даниил
А..понял, жаль dmvpn не завезли до сих пор