Vitaliy
Всех приветствую. Ребятки у меня тут очень интересная задача встала , хотелось бы узнать может ли микротик ее решить. Вообщем микротик должен использоваться как wi-fi клиент причем за натом и иметь свою подсеть. Но главная задача в том что бы если вдруг пропадает интернет на сервере либо вовсе пропал вайфай то микротик переключался на другой вайфай сервер (резервный) , но при этом проверял основной и как только основной вайфай появлялся то он автоматом на него переключался. Как то так. То есть по сути нужен двойной wan "отказоустойчивость" но при этом микрот только клиент .
Геннадий
сам по себе он не будет дергаться с установленного соединения
Геннадий
при этом вы должны понимать что при переключении всегда будет рваться связь
Innokentiy
да можно и без дуалвана, кажется
Innokentiy
просто коннектлистами, не?
Геннадий
у меня так долгое время мап работал, когда я на работу ходил и хотел иметь свою сеть на моем личном ноуте
Innokentiy
но на «проверять основной и как только он появлялся - цеплялся к нему» будет сложность, конечно
Геннадий
держал стык с офисной сетью и вещал домашнюю?
да, по вафле гостевой ходил туннелем домой и туда маршрутизировал
Геннадий
Оу, даже так)
а что такого то? это на изи же
Maxim
а что такого то? это на изи же
Да знаю) просто не задумывался даже о необходимости так сделать
Vitaliy
Примерно так
Геннадий
Примерно так
черезжопная адресация )
Maxim
Коллеги, пока тут обсуждаем всякое, скажите у кого какой максимум клиентов был на капсмане? На каком железе? И какие были сложности? Как отрабатывала сеть? Может контроллер долго отдавал конфу от какого-то количества клиентов и т.д.? Поделитесь опытом, кратенько если не сложно)
Innokentiy
но на «проверять основной и как только он появлялся - цеплялся к нему» будет сложность, конечно
можно шедулером раз в минуту собирать инфу о вещаемых сетках и дропать коннект к резервному, если видно бикон от основного
nuc
Примерно так
Лучше дойди до соседей, и скажи им сменить пароли и впа2 использовать, и оплати себе инет)
Геннадий
все по тз
😂😂😂
Геннадий
все верно, хз тз - результат хз
Vitaliy
Либо вот такие костыли . Но просто слишком как то много роутеров получается 😂😂😂
nuc
@xGooph Я же форварднул сообщение) Видео нельзя?)
nuc
А на что жаловался?)
Иди сам смотри, сюда нельзя писать лишнего)
Геннадий
Иди сам смотри, сюда нельзя писать лишнего)
я тоже натыкался на такое... через ютуб можно
Innokentiy
в том случае можно скриншотом
nuc
я тоже натыкался на такое... через ютуб можно
Ну не буду же я чужое видео сейчас заливать на ютюбчик))))
nuc
в том случае можно скриншотом
Очень много скриншотов будет, даже при 24 кадров на пару секунд видео)
Innokentiy
я ж вижу видео в удаленных, там вопрос полностью умещается в два скриншота
Innokentiy
слайды, слайды, слайды!
про любовь к родине?
nuc
а что нет то?
Зачем лишние действие, если проще переслать сообщение? Ты же не шлешь пакеты тцп/ип голубями)
nuc
ну если придется, буду слать
https://www.rfc-editor.org/rfc/rfc2549 Ну тогда следуй рекомендациям)
Innokentiy
котаны, а как правильно задать в скрипте два разных сертификата, один из которых вычисляется динамически? т.е. мне надо скриптом модифицировать вот эту строку, добавив в нее certificate2 /ip ipsec identity set 0 certificate=[/certificate find name=certificate1]; чтобы получилось эффективно вот такое /ip ipsec identity set 0 certificate="certificate1,certificate2"
Innokentiy
технически можно было бы /ip ipsec identity set 0 certificate=[/certificate find name="certificate1" or name="certificate2"];, но в этом случае он их в неправильном порядке находит, а в цепочке сертов порядок критичен
Геннадий
А комментарии вешаются? Если да, можно по ним искать.
Innokentiy
у меня нет проблемы с тем, как найти нужные серты. мне их нужно в правильном порядке сунуть
Innokentiy
сначала свой серт, потом корневик
Innokentiy
серт1 мой, серт2 корневик
Геннадий
Так если "or" срабатывает не в той последовательности, то можно поиграть порядком...
Геннадий
Так себе конечно решение, но хоть как то
Innokentiy
кажется, что должно быть можно что-то типа /ip ipsec identity set 0 certificate=[/certificate find name=certificate1],certificate2; (но именно так нельзя)
Innokentiy
а как?
Геннадий
Просто объявив их )
Innokentiy
дяденьки, а покажите как. я волшебное слово знаю - пожалуйста
Innokentiy
первый серт летсенкриптовский, с непредсказуемым именем и хендлом/номером
Innokentiy
второй - предсказуемый корневик
Геннадий
:global nattest [ip cloud get warning]; вот тут я например забираю в глобальную переменную значение
Геннадий
/ip cloud force-update; :global nattest [ip cloud get warning]; :if ($nattest = "Router is behind a NAT. Remote connection might not work.") do={/interface pppoe-client enable pppoe-out1};
Innokentiy
а, и потом склеить две строки и подсунуть результат в идентити?
Геннадий
вот полный скрипт напрмиер
Innokentiy
ща попробуем, спс
Innokentiy
/ip ipsec identity set 0 certificate=([/certificate find name="certificate1"],[certificate find name="certificate2"]);
Innokentiy
в скобочки надо брать
Геннадий
а, таки да, скобочки нужны ) вы же значение должны получить
Zaifat
товарищи стоит в здании 6 точек доступа wifi, часто переключает клиента не на ту где лучше сигнал, иногда вообще подключает к точке с сигналом 1 палка, когда он в зоне, где есть точка со всеми палками, знает кто, в чем проблема? работает все через капсмен
Геннадий
Взламывайте прошивку клиента и переписывайте логику его работы...
Dmitry
в капсмане, сменил на убнт и забыл о таких проблемах. 30 ТД. Одиночный тиковский вайфай работает без проблем.
Геннадий
Максимум, что вы можете сделать, это отбрасывать клиента с уровнем меньше нужного.
Zaifat
Максимум, что вы можете сделать, это отбрасывать клиента с уровнем меньше нужного.
то что бесшовного роуминга не бывает это понятно, да я вот по этому и пишу пробовал ограничить уровнем сигнала результат никак не изменился
vl
это важно. это так работает. клиент выбирает точку для подключения
vl
ну если клиент находится в точке где два одинаковых уровня... что ему выбрать?
Dmitry
Неужели RSSI не выставлен, это ж сразу делается. Но не всегда работает.