Mikhail
В CCR-1036 разве не два бп ?
Sergey
В CCR-1036 разве не два бп ?
Только в новых 2, раньше был один и кондеры вздуваются постоянно.
Mikhail
Ясно, думал во всех по два
Vorobev
Ребят, есть у кого опыт работы с Chateau LTE12?
Vorobev
Как впечатление? Как скорость на LTE?
Petr
Как впечатление? Как скорость на LTE?
Сильно зависит от вышек вокруг. Достал потестить в Москве - сходу получил 98+ мегабит (емнип, Мегафон, 2 года назад дело было). В достаточно крупном городе в Сибири - выше 30-ки не поднималось. В обоих случаях внешние антенны не использовались, только встроенные и установка на подоконник
Petr
Стабильно работает?
У меня проблем не было. Ну и 7-ка only, конечно, нужно учитывать
Vorobev
У меня на Huawei 60+, хочу заменить на Mikrotik, на SXT только 20-25 получалось, вот и думаю
Petr
У меня на Huawei 60+, хочу заменить на Mikrotik, на SXT только 20-25 получалось, вот и думаю
На Sxt модем какой категории стоял? 4 или 6? 4 в агрегацию каналов не умеет
Vorobev
4
Vorobev
Но там и внешние антенны не подключить
ZlyddeN
эм... hAP ac2 получается нету PoE-OUT на порту №5 ? https://mikrotik.com/product/hap_ac2
Maxim
Коллеги, часто слышал истории про то, что cAPsMan может нестабильно/криво/странно работать, в режиме, в котором точки видят контроллер по L2 и им обязательно нужно выдавать адреса дабы доступ был по L3. Как говорится теста ради, а не удовольствия для, решил я выдать точкам адреса. Но в менеджере они всё равно видны по L2.... и внезапно некоторые начинают видеться по L3. Людей знающих прошу прокомментировать данную ситуацию, ибо всё работает но до конца непонятно)
Maxim
А в Firewall вы им не забыли доступ открыть случайно?
Вы про стандартное правило к 127.0.0.1?
Petr
Вы про стандартное правило к 127.0.0.1?
Почему к 127.0.0.1? У вас же точки не все на том же роутере. С адресов/подсетей, где точки находятся input нужен по портам capsman
Maxim
Конечно.
Лениво... я их сбрасываю в режим поиска менеджера и ставлю. Они дискаверятся.
Volodymyr
Лениво... я их сбрасываю в режим поиска менеджера и ставлю. Они дискаверятся.
Ну, бредовые истории Вам же читать/слушать не лениво. )
Petr
Давайте иначе. Между менеджером и точкой должна быть L3 связность. Так?
Да. Как Владимир выше указал на точках должен быть прописан адрес capsman. Ну и соответственно должны быть открыты необходимые порты на capsman и на точках
Maxim
Ну, бредовые истории Вам же читать/слушать не лениво. )
Я просто слышал и хочу каких-то более обоснованных комментариев))) что такое хорошо а что такое плохо)))
Maxim
Естественно.
Связность есть. Правил фильтрации внутри сети нет.
Volodymyr
Я просто слышал и хочу каких-то более обоснованных комментариев))) что такое хорошо а что такое плохо)))
Так спросите обоснованных коменариев у тех, кто рассказывает истории о том, что по L2 не стабильно. )
Volodymyr
Связность есть. Правил фильтрации внутри сети нет.
Тогда или не ленитесь или забейте на истории. )
Maxim
Тогда или не ленитесь или забейте на истории. )
Просто странно когда 10-15% точек в списке внезапно подцепились по L3))) сами)
Volodymyr
Тут больше трёх тысяч человек) думал они сами объявятся)))
В качестве помощника при лени - можете раздавать адрес капсмена по dhcp.
Maxim
В качестве помощника при лени - можете раздавать адрес капсмена по dhcp.
О! А это идея) спасибо) ща добавлю в настройки сервера
Volodymyr
А он таки был указан)))
Тогда, вероятно, 85-90% точек начинают поиск капсмена до того, как получат нужный параметр по DHCP
Maxim
Тогда, вероятно, 85-90% точек начинают поиск капсмена до того, как получат нужный параметр по DHCP
Вот и внятные объяснения странного поведения подъехали)) Спасибо) И по идее если я сейчас на менеджере выключу дискавери на интерфейсе - то они все полезут через L3?
Maxim
Да.
Попробую ради интереса. Спасибо)
Maxim
Да.
Выключил дискавери на интерфейсе менеджера. Ребутнул одну точку. Она получает адрес менеджера, но не коннектится к нему. В настройки интерфейса этот адрес не транслируется, точка просто через бридж по L2 видимо пытается найти менеджер.
Dweller
коллеги привет, подскажите пожалста: есть 3 влана, 1 основная сеть, 2 и 3 доп сети с оборудованием, форвард между 2 и 3 запреще, форвавд из 2 и 3 в 1 запрещен, из 1 пинги и коннекты ходят во 2 и 3 влан. как мне разрешить мультикаст из 1 во 2 и 3 влан но так чтобы из 2 и 3 влана он не мог инициироваться в сторону 1, только отвечать в случае запросов из 1. я настроил igmp proxy но видимо криво..ожидаемого результата нет
Stanislav
Помогите со скриптом if ([/ip ipsec policy get value-name=ph2-state number=[find peer=peer-eirEVO]] = "1") do={:put 1} else={:put 0} invalid internal item number что оно хочет то ...
Stanislav
nuc
Еще раз посмотреть на запрашиваемую переменную, и как она выглядит...
Stanislav
if ([/ip ipsec policy get value-name=ph2-count [find peer=peer-eirEVO]] = "1") do={:put 1} else={:put 0} invalid internal item number тож самое
Stanislav
А если их несколько ?
Stanislav
или полиси на несколько сеток переделывать?
Volodymyr
А если их несколько ?
Тогда такой запрос не корректен.
Stanislav
как его тогда сформировать?
Volodymyr
как его тогда сформировать?
Зависит от того, что Вы хотите получить.
nuc
Хочет, чтобы полиси была одна. )
А у полиси же указан конкретный пир...
Volodymyr
А у полиси же указан конкретный пир...
А у разных полиси не может быть одного пира?
Stanislav
хочу получить состояние пира жив не жив чтоб затолкать в скрипт который будет выдавать значение 1 или 0 1 живой 0 не очень. а потом через вот этот iod 1.3.6.1.4.1.14988.1.1.18.1.1.2x отдавать в monitoring
Stanislav
в поле Dst.Adress можно несколько сеток указать?
Volodymyr
в поле Dst.Adress можно несколько сеток указать?
Нет. Нужно писать отдельные полиси или суммировать.
Stanislav
Хм не получиться суммировать там разбег.. ладно будем че то другое думать.
Stanislav
if ( [/ip ipsec policy get value-name=ph2-state number=[find peer="peer-eirEVO"]] = "established") do={:put 1} else={:put 0} invalid internal item number не а
nuc
if ( [/ip ipsec policy get value-name=ph2-state number=[find peer="peer-eirEVO"]] = "established") do={:put 1} else={:put 0} invalid internal item number не а
Работает... Имя пира верное? Результат этого в студию... :put [/ip ipsec policy get value-name=ph2-state number=[find peer="peer-eirEVO"]]
Stanislav
Stanislav
> :put [/ip ipsec policy get value-name=ph2-state number=[find peer="peer-eirEVO"]] invalid internal item number
Stanislav
Та да
nuc
Та да
Какая версия РОС? Написать в терминале /ip ipsec policy get value-name= Нажать Tab... Показать скриншот
Stanislav
Ros 6.49.3
Stanislav
Volodymyr
> :put [/ip ipsec policy get value-name=ph2-state number=[find peer="peer-eirEVO"]] invalid internal item number
:foreach i in=[/ip ipsec policy find peer="peer-eirEVO"] do={:put [/ip ipsec policy get $i value-name="ph2-state"]} Вместо put может свой if подставить с выводом в лог
nuc
:put [/ip ipsec policy get value-name=ph2-state number=[:pick [find peer="peer-eirEVO"] 0] ]
Stanislav
nuc
от так вываливает состояние established
А так? :put [/ip ipsec policy get value-name=ph2-state number=[:pick [find peer="peer-eirEVO"]]] Тоже должно работать...