Innokentiy
ну как бы на 443, скорее всего, требуется TLS-сессия
Cumberbatch
/mute 7d
Eugene
чочо
ну стандартная фишка вебсервера, запросы по http редиректить на https
Innokentiy
а на 80, скорее всего, такую сессию ставить некому
Innokentiy
вам нужно внутри http-ответа проставить заголовок Location: https://website.com
Eugene
да, редирект силами вебсервера, но для этого оба порта должны прокидываться же
nuc
ну стандартная фишка вебсервера, запросы по http редиректить на https
Кстати, я надеюсь ты явно браузеру указал http, то они любять сами s дописывать...
Eugene
разумеется
Innokentiy
ну тогда это независимые два проброса двух разных портов
Innokentiy
отдельно 80 в 80 и отдельно 443 в 443
Eugene
да, проблема была именно с 80
nuc
да, редирект силами вебсервера, но для этого оба порта должны прокидываться же
если домен, то можно управление зоной DNS отдать, и там можно правило cоздать...
Eugene
у меня домен, там А-запись с ip-адресом и все
nuc
это какое-о незнакомое кунг-фу ))
типовое куньфу это уже))) cloudflare используй, юный подаван)
Eugene
мне на пенсию скоро, но я не успеваю за этими вашими новшествами )
nuc
мне на пенсию скоро, но я не успеваю за этими вашими новшествами )
Оно уже устаревает)))) Можно так https://developers.cloudflare.com/ssl/edge-certificates/additional-options/automatic-https-rewrites/ А можно по старому https://support.cloudflare.com/hc/en-us/articles/4729826525965-Configuring-URL-forwarding-or-redirects-with-Page-Rules
Yuriy
Привет, коллеги. Ситуация: iRidium server UMC C3 не получает адрес по DHCP от Mikrotik (пробовал 2011 и hap ac2). Оба устройства исправны. Iridium получает адрес от другого DHCP сервера (пробовал WTWARE DHCP), куча устройств получает адреса от Mikrotik. При включении сервера в роутер на порту в bridge виден MAC-адрес сервера, затем сервер перезагружается. До варешарка пока не дошли руки, может, кто сталкивался и знает, что подкрутить чтобы подружить этих непримиримых?
Miko
Подскажите как огрызки научить конектится к унифаю? Огрызок сеть видит, пароль отсутствует, гостевая сеть, дхцп от микротика получить не может, на контроллере 169 сеть клиенту светится, микрот нигде не видит что огрызок пытается подключится. Не огрызки работают на ура. То есть унифай огрызок принимает, видит, работает с ним, но микрот об этом кагбе не вкурсе. Унифай от микротика клиентам бросает дхцп ИП, только огрызки хромают почти поголовно
Miko
Я с юнифай страдал с эпл. Со скоростями. Решилось все урезанием скоростей минимальных
Хоть бы подключались падлы нормально, скорость уже второстепенный вопрос. Надо же в огрызке вафлю урезать для танцев с бубном, то каналы им не все доступны то просто дерьмо за оверпрайс, Фотошоп а не смарт
罗森博姆
Огрызки и Юнифай - это проблема стара как мир! :( Огрызки категорически не любят "псевдороуминг" предлагаемый Юнифаем... и они (яблоки) до последнего цепяются за ту точку куда законнектились... и очень "обижаются" когда ТД юнифай скидывает огрызок с себя!
Sasha
Они не любят низкие скорости считают их г... м
Sasha
3. На юнифай всегда делай 2 влан. На точки.
Sasha
1 акцесс для управления. Второй тэгом на свой вифи
Илья
Всем привет. Столкнулся с проблемой. На 1036 стоит pppoe сервер, на нем около 500-600 клиентов в среднем. Нагрузка до по cpu 45-50% Режется скорость от клиента при скоростях выше 150 мбит. У клиента скорость 500 мбит, а исходящая скорость при этом выше 160 не поднимается. Подскажите, в чем может быть проблема? Куда копать?
Геннадий
3. На юнифай всегда делай 2 влан. На точки.
как это сделать без контроллера, научите плиз
罗森博姆
Проблема что ни к каким не цепляются
была аналогичная проблема - как решал, уже не помню! Давненько было... :(
Miko
1 акцесс для управления. Второй тэгом на свой вифи
То есть акцесс если не вланом то огрызку тяжело? Ужос@х
░▒▓ТрезвыйЕжик▓▒░
Геннадий
То есть акцесс если не вланом то огрызку тяжело? Ужос@х
да все норм, у меня UAP ACHD, настроенная с телефония, воткнута в циску и питается по пое, порт в аксессе. все работает без проблем
Cumberbatch
То есть акцесс если не вланом то огрызку тяжело? Ужос@х
Исправьте пожалуйста сообщение без мата
Геннадий
300 - потолок моих устройств, и все 300 она выдает
Геннадий
а кто гонит на юнифай, должен выкинуть кривое поделие от яблока или писать им в тех поддержку
Cumberbatch
Miko
Нет
А сейчас ?
Cumberbatch
а кто гонит на юнифай, должен выкинуть кривое поделие от яблока или писать им в тех поддержку
Недавно просили посмотреть сетку. 20+ точек. Несколько сидов. Все работает хорошо со всеми вендорами. DHCP и шлюз циска.
Miko
а кто гонит на юнифай, должен выкинуть кривое поделие от яблока или писать им в тех поддержку
Это и проблема, расскажи даденьке что лопата за 2к какашка 🤣 он ж обкакашкается
罗森博姆
Прекрасный пост решения проблем😂
для того чтобы решать проблему - нужно иметь всю исходную информацию! "Не подключаются огрызки к юнифай" - на этот месяц лимит кофейной гущи у меня уже закончился... А перечитывать весь топик - лениво...
Cumberbatch
А сейчас ?
Пойдет. На будущее не используйте обсценную лексику.
Miko
для того чтобы решать проблему - нужно иметь всю исходную информацию! "Не подключаются огрызки к юнифай" - на этот месяц лимит кофейной гущи у меня уже закончился... А перечитывать весь топик - лениво...
Есть вифи построенный на унифи, ИП прилетают от микротика, ссид по влану, все кроме оргызка без проблемно подключается. Мак огрызка в дхцп микротика не прилетает, лог микротика чист как слеза ребенка.
Sasha
Огрызки что еще не любят) это каналы им подавай ширину 40) он цепляется к 6+1
Sasha
Завтра напиши я заскриню настройки контроллера
Sasha
У меня исчезли все проблемы с айфонами
Miko
Расширенное логирование на Микроте включено?
Все что можно было включить включено
Sasha
Я делаю 2 влана чтобы точки при отключении не крашились и при их вклбчении общались с контроллером в своем влагн
罗森博姆
test - и на всяк случай маленькими буквами, и побарабану
там есть (сейчас не помню точное название опции) а-ля типа "бесшовное покрытие" от Юнифая! что-то там типо zero... бла-бла-бла Если не изменяет память я ее выключал...
Cumberbatch
все же тем юнифая это офтоп. Заканчивать надо.
Sasha
802.11r
Sasha
Шляпа еще та. Напиши в лс завтра скину скрины
ItineraryEster
Привет, подскажите, простой кейс: нужно внутри впн дать доступ к ресурсу 88.253 Микрот 7.3.1 Микрот подключается к впн и получает 45.10 Клиент подключается к впн и получает 45.11 Сервис висит на 80 порту с адресом дхцп стоковой прошивки 88.253. На микроте стоковые настройки плюс в нате прописано: Chain: Dstnat Dst address: 45.10 Protocol: tcp Dst port: 9001 In interface: l2tpout1 Action: dstnat To address: 88.253 To ports:80
ItineraryEster
Про это?
Cumberbatch
Про это?
Ну если это он, то про это
ItineraryEster
Ну если это он, то про это
Что значит добавлен в интерфейс лист wan?
Cumberbatch
Что значит добавлен в интерфейс лист wan?
Эммм. Ну как еще объяснить? Добавлен или нет. Interface -> interface list.
Cumberbatch
Да
Отлично. Добавить маршру до 45.0/24 через l2tp
Илья
где можно купить лицензию chr сейчас в россии быстро и с меньшим количеством нюансов? благодарю
Max
Обеняю 5х l5/p10 на hap ac³
🤨а чё так можно
Moneron 🇷🇺
🤨а чё так можно
Если у вас есть ац³ – можно )