Alexander
place-before — поместить ПЕРЕД правилом, а мне нужно ПОСЛЕ
nuc
place-before — поместить ПЕРЕД правилом, а мне нужно ПОСЛЕ
Поместить в любое место, кроме после последнего правила...
Volodymyr
vl
move
эх... забыл
Alexander
подскажите, можно ли настроить точки доступа так, чтобы была отдельная сетка для IOT? сейчас несколько точек настроена в режиме capsman есть общая сеть в ней же сейчас iot и есть гостевая сеть настроена на другой бридж внутри микротиков хочу сделать отдельный сид и отдельную сетку для иот
Геннадий
гостевая изолирована
А с точки зрения настроить еще 10 сетей и сделать их неизолированными? )
Alexander
гостевую настраивал по инструкциям в сети)) их много, но смысл там один - использование отдельных сидов с отдельным бриджем но вот настройка выделенной vlan для иот тема не такая популярная
Геннадий
Я вас плавно подвожу к мысли, что можете наколупать по аналогии вагон сидов
🧤 Андрей
Подскажите пожалуйста модель: RB2011UiAS-IN потянет сеть из 150 компов?
🧤 Андрей
смущает, что в поисковике яндекс, пишут, что для сетей не более 100 машин. Это злая шутка какого-то манагера, кто от балды вносил описание к товару или все же .....
🧤 Андрей
физически вы их туда не воткнете )
а теоретически 😊 ? и больше
Геннадий
а теоретически 😊 ? и больше
чем по вашему отличается сеть на 100 компов и на 150?
🧤 Андрей
ну вы же понимаете, в одну дырку свич с много дырок, а дальше больше и пока фантазия не закончится.
🧤 Андрей
больше трафика и все.
Геннадий
больше трафика и все.
не только... есть еще кол-во пакетов, летящих к роутеру... и если вы вдруг внезапно зайдете на сайт производителя, то в каждой модели есть характеристики
Геннадий
остается только посмотреть на свою сеть, и выбрать железхку по уровню с запасом
🧤 Андрей
вот я сейчас там и не вижу ограничений
Геннадий
на сайтах пишут странные люди часто о том, в чем не разбираются. это часто касается и старых гайдов по микротикам )
🧤 Андрей
потому я тут и спросил. я пока более чем RB750 не ставил, как-то надобности не было.
🧤 Андрей
а тут контора типа школы, компов куча, стоит один микрот.
🧤 Андрей
и сеть тупит. Админ более не доступен. Кто его знает что он там делает. На звонки не отвечает, толи бухает, толи мобилизовали и сейчас в окопах грязь топчет. А проблема есть.
🧤 Андрей
Потому читаю описалово, что бы помочь другу решить там проблемку.
Геннадий
вопрос в другом, вот например, тот же ац2 может спокойно натить 800 мбпс, у меня просто тарифа больше не было. но стоило включить вланы через влан бридж фильтериг и магия исчезла...
Геннадий
тыква на 400 в пределе...
Геннадий
и так работает весь микротик... есть много вещей, которые могут резко сломать скоростя )
Геннадий
включил мстп - прощай скорость на уровне порта )
🧤 Андрей
ну там вроде нет вланов и впн-ов. думаю придётся сносить настройки и с нуля его ставить.
Геннадий
то же шифрование работает тоже не везде аппаратно... да и не все виды его
Dmitry
ну там вроде нет вланов и впн-ов. думаю придётся сносить настройки и с нуля его ставить.
потянет, в зависимости от того какой внешний канал и функций, которые возложены на маршрутизатор
🧤 Андрей
ясно, спасибо. уверенности появилось, более чем надо.
Геннадий
поэтому сеть на 100 компов - это очень абстрактное такое понятие, и там может оказаться что-то, что может все ... отправить переделывать )
🧤 Андрей
что в конторах могут сотры делать, бумажки сочинять, да слать друг другу.
Alexander
Я вас плавно подвожу к мысли, что можете наколупать по аналогии вагон сидов
сиды я знаю как клепать, не понимаю как выделить все что ловит отдельный сид на отдельный влан
Dmitry
ясно, спасибо. уверенности появилось, более чем надо.
вы не озвучли внешний канал и функции маршрутизатора - модель слабая, больше 80-100 Mbit/s наружу ожидать не стоит
Dmitry
ну с такой постановкой - только доставать хрустальный шар
Alexander
как то так?
Попробую, спасибо
Геннадий
https://vk.com/bubnyit
ikken
Вопрос есть, можно ли организовать с помощью RB4011iGS+RM туннель VPN с условно ноутбуком (с каким-то VPN-клиентом) в кофейне?
ikken
В смысле без привязки к ip на стороне клиента
ikken
если у роутера есть белый адрес то да
Про белый адрес — естественно
Геннадий
ikken
openvpn на шлюзе надо будет проброс портов делать? Или со стороны клиента NAT обычный на роутере справится?
ikken
это на моей стороне, а на стороне клиента удаленного?
Геннадий
это на моей стороне, а на стороне клиента удаленного?
а клиент то просто обращается в инет и все...
Аникей
openvpn на шлюзе надо будет проброс портов делать? Или со стороны клиента NAT обычный на роутере справится?
проброс же делается для того, чтобы обращаться на адрес роутера, но попадать на нужный в сети компьютер
Аникей
вдруг он роутер за роутером поместил? )
проброс тут не поможет, если ему надо в интернет)
ikken
проброс же делается для того, чтобы обращаться на адрес роутера, но попадать на нужный в сети компьютер
Да, это я понимаю. Со стороны сервера VPN вопросов, кроме желательных правил FW нет. Меня больше интересует клиентская сторона, которую я не контролирую
Аникей
клиент должен будет у себя маршруты указать, естественно
Аникей
без маршрутов в интернет через впн не выйти
Геннадий
клиент должен будет у себя маршруты указать, естественно
не обязательно... есть методы автоматические )
Аникей
есть, но суть не меняется
Геннадий
есть, но суть не меняется
можно скрипты написать
ikken
Ну у циски клиент вроде как сам прописывает маршрут, чтоб в интернет не через VPN сервер ходить
Аникей
я к тому, что в любом случае появятся маршруты у клиента
Аникей
пока они там не появятся, клиент будет идти в интернет через своего провайдера
Dmitry
опять ... пушить маршруты в сторону клиента (split tunnel) можно в openvpn и чистом ipsec IKEv2 — другие протоколы - только с костылями
Dmitrii
коллеги, а подскажите - если я дамплю трафик и стримлю его на другой сервер - у меня меняются заголовки пакетов и мак-адреса. Правильно ли я понимаю что нет способа удобно стримить и смотреть сразу Вайршарком в заголовки оригинальных пакетов, а только сохранять их как файл и качать?
Denis
Всем привет, подскажите пож-ста, требуется запретить трафик по 445 порту на определенный сервер в 192 подсети с локальной сети. Сетей несколько, все находятся в bridge, трафик режет со всего кроме 192 подсети. В какую сторону смотреть?
Геннадий
в одной подсети роутер не участвует в маршрутизации
Геннадий
192 подсеть так же в bridge находится
идите учите сети для самых маленьких. ответ куда смотреть и почему, я уже дал
ikken
192 подсеть так же в bridge находится
если хосты находятся в одной подсети, то для маршрутизации используется L2 модели OSI, например Ethernet и MAC адреса. Через маршрутизатор такой трафик не ходит