Геннадий
Роут до сайта прописать через шлюз резервного канала.
и не забыть засунуть туда же все, что этот сайт грузит снаружи внешними ссылками )
Bomberman
Доброго всем дня. Скажите, правило Hairpin NAT должно стоять, я так полагаю, после правила dst-nat, которое перенаправляет запрос на внутренний адрес?
Илья
Здравствуйте. Подскажите как сделать замер скорости с mikrotik если включён pcc балансировщик. Через конкретного провайдера. Может, кто сталкивался? ROS 6
deusbog
Всем привет
deusbog
Подскажите хорошие онлайн курсы mtcna
deusbog
Сертификаты не важны
░▒▓ТрезвыйЕжик▓▒░
Sramx11@
L2tp на микротике, клиент на андроиде коннектится, на win10 нет... Есть идеи?
Innokentiy
л2тп с айписеком?
Sramx11@
На win порты открыты через фаервол?
Неа, но ранее все работало
Innokentiy
айписек по ключу? сам ключ задан?
Илья
Да
В винде настройки не докрутил.
Илья
Само собой
Ну смотреть надо. Значит не все прописано.
Илья
Какая ошибка при подключении?
Sramx11@
Какая ошибка при подключении?
Попытка L2tp-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласования с удалённым компьютером
Sramx11@
На андроиде коннектится притом
Илья
Получается win машина ломится на роутер, а дальше получает отрицательный ответ. Настраивал на win через параметры? Или штатную панель управления?
Sramx11@
Впн через параметры+докрутил через панель управления
Илья
Впн через параметры+докрутил через панель управления
На микроте лог посмотри в момент подклбчения
Илья
Трансмиттед...
Без ipsec попробуй
Sramx11@
Доступ завтра только, самое интересное неделю назад подключался, а сейчас не коннектится, притом настройки не трогали нигде. Когда коннектился с win10, то коннекта с андроида небыло, теперь ситуация наоборот
Илья
Есть ещё сюрприз про L2TP. Хочешь расскажу по секрету?
Илья
Блокировка провайдера не может быть?
Илья
И вообще, есть ovpn и wireguard. Чем не лучше?
Sramx11@
И вообще, есть ovpn и wireguard. Чем не лучше?
Как минимум л2тп под вин из коробки работает, для wireguard софтину вроде надо ставить
Не резал он усиление
Резал. С ноукаунтри 5г - 14 дбм с Сша 28 дбм.
Dasty
Доброго времени суток. Ребят, подскажите мож кто сталкивался с таким кейсом: имеется некоторое количество cAP ac, hAP ac lite, wAP ac, все завязаны на капсман, включен local forwarding. SSID'ов штук ~5 на интерфейс, но массовый только один - за сотню пользователей, в других редко за десяток. Так вот, днём всё великолепно работает, а вечером когда юзера сидящие в самом массовом ссиде кучкуются в 2-3х зданиях, он(ссид) как то странно 'ложится' - скорость стабильно 0.2-0.3 мегабита. При этом в соседнем ссиде все отлично, за сотку мегабит. В это же время на разгруженных интерфейсах, где 2-3 юзера висят, ситуация со скоростями идентична. На шнурке в том же влане всё также отлично. Подскажите в какую сторону копать?
Dasty
Local forward отключить для пробы.
Вроде лучше стало, но время проблемное уже позади - может совпадение, завтра потестирую. Но логика проблемы очевидней не стала 😅 На всякий случай заранее спасибо 🙂
deusbog
Всем привет,сможет кто то за бесплатно настроить мне wireguard клиент и прокинуть доступ до локалки?
deusbog
Сейчас основная проблема в том что на самом роутере и инет и локалка сервера есть а на клиентах ничего не пашет
deusbog
Всё работает
Dmitry
Резал. С ноукаунтри 5г - 14 дбм с Сша 28 дбм.
Да, а потом удивляетесь, что ничего не работает
Andrey
Коллеги, рад Вас приветствовать!
Andrey
Проблема следующего характера, в сетке поднят CAPsMAN, порядка 6 точек работают нормально, подключаю новую точку, как положено no def conf, CAPs поднимает интерфейсы, SSIDы видны, применяется один security profile, на 2.4 Ghz авторизация проходит, а на 5Ghz нет. Есть мысли по этому поводу?
vl
3 строки?
Andrey
3 строки?
Добавил
vl
https://pastebin.com/5sZH6qzc
выглядит ок. какую точку подключаете?
vl
отличную от 5ти предыдущих?
Andrey
Да, все wAP ac, а эта wsAP ac lite
Bomberman
https://pastebin.com/5sZH6qzc
А зачем B в 2,4 ? У Вас есть настолько древние устройства?
Andrey
Вопрос-то не в этом
Bomberman
Вопрос-то не в этом
А что пишет при попытке авторизации в сети 5 ГГц?
Andrey
Пароль говорит не верный
Bomberman
https://pastebin.com/5sZH6qzc
/caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=an master-configuration=cfg5 name-prefix=5 add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg2 name-prefix=2 решили свежие стандарты не поддерживать? ))
Bomberman
Я для каждой точки свои чаннел, конфиг и провижн прописываю.
Bomberman
Пароль говорит не верный
Я бы лог вафли в System-Logging включил и посмотрел что контроллер отвечает.
Yura
Добрый день, коллеги. Подкажите реальную скорость, которую вы сами видели, на коммутаторе CRS326-24S+2Q+RM?
Alexander
Подскажите как переместить правило ПОСЛЕ определённого? /ip firewall filter move [find where chain=forward && action=jump] [find where chain=forward && connection-state~"established"]] перемещает перед правилом.
Alexander
типа какой-нибудь +1 к .id второго правила, например
Alexander
place-before=ruleNumber
это при создании нового только?