nuc
Alexander
place-before — поместить ПЕРЕД правилом, а мне нужно ПОСЛЕ
vl
Volodymyr
Volodymyr
vl
Alexander
подскажите, можно ли настроить точки доступа так, чтобы была отдельная сетка для IOT?
сейчас несколько точек настроена в режиме capsman
есть общая сеть в ней же сейчас iot
и есть гостевая сеть настроена на другой бридж внутри микротиков
хочу сделать отдельный сид и отдельную сетку для иот
Геннадий
Alexander
Геннадий
гостевая изолирована
А с точки зрения настроить еще 10 сетей и сделать их неизолированными? )
Alexander
гостевую настраивал по инструкциям в сети)) их много, но смысл там один - использование отдельных сидов с отдельным бриджем
но вот настройка выделенной vlan для иот тема не такая популярная
Геннадий
Я вас плавно подвожу к мысли, что можете наколупать по аналогии вагон сидов
🧤 Андрей
Подскажите пожалуйста модель: RB2011UiAS-IN
потянет сеть из 150 компов?
🧤 Андрей
смущает, что в поисковике яндекс, пишут, что для сетей не более 100 машин.
Это злая шутка какого-то манагера, кто от балды вносил описание к товару или все же .....
Геннадий
🧤 Андрей
🧤 Андрей
ну вы же понимаете, в одну дырку свич с много дырок, а дальше больше и пока фантазия не закончится.
🧤 Андрей
🧤 Андрей
больше трафика и все.
Геннадий
больше трафика и все.
не только... есть еще кол-во пакетов, летящих к роутеру... и если вы вдруг внезапно зайдете на сайт производителя, то в каждой модели есть характеристики
Геннадий
остается только посмотреть на свою сеть, и выбрать железхку по уровню с запасом
🧤 Андрей
вот я сейчас там и не вижу ограничений
Геннадий
на сайтах пишут странные люди часто о том, в чем не разбираются. это часто касается и старых гайдов по микротикам )
🧤 Андрей
потому я тут и спросил.
я пока более чем RB750 не ставил, как-то надобности не было.
🧤 Андрей
а тут контора типа школы, компов куча, стоит один микрот.
🧤 Андрей
и сеть тупит. Админ более не доступен. Кто его знает что он там делает.
На звонки не отвечает, толи бухает, толи мобилизовали и сейчас в окопах грязь топчет.
А проблема есть.
🧤 Андрей
Потому читаю описалово, что бы помочь другу решить там проблемку.
Геннадий
вопрос в другом, вот например, тот же ац2 может спокойно натить 800 мбпс, у меня просто тарифа больше не было.
но стоило включить вланы через влан бридж фильтериг и магия исчезла...
Геннадий
тыква на 400 в пределе...
Геннадий
и так работает весь микротик...
есть много вещей, которые могут резко сломать скоростя )
Геннадий
включил мстп - прощай скорость на уровне порта )
🧤 Андрей
ну там вроде нет вланов и впн-ов.
думаю придётся сносить настройки и с нуля его ставить.
Геннадий
то же шифрование работает тоже не везде аппаратно... да и не все виды его
🧤 Андрей
ясно, спасибо.
уверенности появилось, более чем надо.
Геннадий
поэтому сеть на 100 компов - это очень абстрактное такое понятие, и там может оказаться что-то, что может все ... отправить переделывать )
🧤 Андрей
🧤 Андрей
что в конторах могут сотры делать, бумажки сочинять, да слать друг другу.
Геннадий
Dmitry
ну с такой постановкой - только доставать хрустальный шар
Alexander
Геннадий
https://vk.com/bubnyit
ikken
Вопрос есть, можно ли организовать с помощью RB4011iGS+RM туннель VPN с условно ноутбуком (с каким-то VPN-клиентом) в кофейне?
Геннадий
ikken
В смысле без привязки к ip на стороне клиента
ikken
Геннадий
Геннадий
ikken
openvpn на шлюзе надо будет проброс портов делать? Или со стороны клиента NAT обычный на роутере справится?
Геннадий
ikken
это на моей стороне, а на стороне клиента удаленного?
Геннадий
Аникей
Геннадий
Аникей
клиент должен будет у себя маршруты указать, естественно
Геннадий
Аникей
без маршрутов в интернет через впн не выйти
Геннадий
Аникей
есть, но суть не меняется
Геннадий
ikken
Ну у циски клиент вроде как сам прописывает маршрут, чтоб в интернет не через VPN сервер ходить
Аникей
я к тому, что в любом случае появятся маршруты у клиента
Геннадий
Аникей
пока они там не появятся, клиент будет идти в интернет через своего провайдера
Dmitry
опять ... пушить маршруты в сторону клиента (split tunnel) можно в openvpn и чистом ipsec IKEv2
—
другие протоколы - только с костылями
Геннадий
Dmitrii
коллеги, а подскажите - если я дамплю трафик и стримлю его на другой сервер - у меня меняются заголовки пакетов и мак-адреса. Правильно ли я понимаю что нет способа удобно стримить и смотреть сразу Вайршарком в заголовки оригинальных пакетов, а только сохранять их как файл и качать?
Denis
Всем привет, подскажите пож-ста, требуется запретить трафик по 445 порту на определенный сервер в 192 подсети с локальной сети. Сетей несколько, все находятся в bridge, трафик режет со всего кроме 192 подсети. В какую сторону смотреть?
Геннадий
Геннадий
в одной подсети роутер не участвует в маршрутизации
Denis
ikken
192 подсеть так же в bridge находится
если хосты находятся в одной подсети, то для маршрутизации используется L2 модели OSI, например Ethernet и MAC адреса. Через маршрутизатор такой трафик не ходит
Denis