Евгений
Класс, rbm11g у меня было больше приключений:)
https://wiki.mikrotik.com/wiki/Manual:USB_Features#USB_port_type
Антон
Не совсем. Чтобы что-то загуглить, нужно знать что загуглить. Я вот в предыдущем сообщении впервые увидел такое понятие как порт-нокинг и узнал о существовании портов 53, 311, 445, 626, 687, 5353
(По первой части) https://wiki.mikrotik.com/wiki/Port_Knocking (По второй части) Загуглите порт/протокол тогда узнаете о существовании других портов их основного и альтернативного назначений. Только учтите на этих портах могут работать и альтернативные сервисы. (Небольшая подсказка) Никто не ждет на 53 порту сервера TLS/TCP или DTLS/UDP.
Cumberbatch
Подскажите, пожалуйста, стратегию настройки. На данный момент ситуация такая: Физические данные: Есть "длинная" квартира 100м2 Есть два микротика: RBD52G-5HacD2HnD-TC ( hAP ac² ) и RB962UiGS-5HacT2HnT ( hAP ac ). На обоих 6.48.6 Провайдер один, на входе DHCP с привязкой по MAC, пропускная способность 300/300 Кабель от провайдера входит в квартиру около входной двери, имеет длину около 2 метров и входит в WAN hAP ac² Из Lan1 hAP ac² до WAN hAP ac, расположенный в дальней комнате квартиры, идет кабель 100мб/с замурованный в стене Из LAN1 hAP ac идет патч-корд в системный блок. Рядом с системным блоком и hAP ac стоит МФУ умеющий подключаться по WiFi 802.11n На сисблоке Win7, на ней гипервизор, в гипервизоре вирт машина с 1с сервером Текущие выполненные настройки оборудования: hAP ac² был сброшен до заводских настроек и с помощью Quick Set был настроен в режим Home AP Dual Дополнительно на нем было настроено: 1) проброс порта для доступа по RDP к системному блоку 2) проброс порта для доступа к вирт машине 3) IP сисблока, виртуальной машины и МФУ сделаны статическими 4) настроен капсман по мауналу из первой страницы поисковой выдачи Яндекса hAP ac был сброшен до заводских настроек и с помощью Quick Set был настроен в режим CAP Задачи сетевой инфраструктуры: 1) Обеспечить работу единой сети wi-fi обоих диапазонов в "начале" и в "конце" длинной квартиры. Основная цель - отправка заданий печати на МФУ с различных устройств из любой комнаты квартиры 2) Обеспечить возможность подключения к сисблоку и вирт машине на нем из вне по RDP 3) Обеспечить возможность дальнейшей настройки hAP ac² для подключения к VDS c VPN и прогонке трафика всех устройств, подключенных к его локальной сети через этот VDS Текущие вопросы и проблемы: 1) Капсман не работает. То-есть: а) КАПы на hAP ac² функционируют согласно настройке, полученной от Quick Set - Home AP Dual, а не согласно настройкам Капсмана б) КАПы на hAP ac не активны 2) МФУ не подключен к WiFi, т.к. расположенный рядом hAP ac не вещает, а до hAP ac² расположенного в другом конце квартиры - не достаёт 3) Является ли использования капсмана оптимальным в данной ситуации либо можно обойтись без него?
Микрот по дефолту блочит доступ своих же точек к капсман серверу на самом себе же. Нужно разреши ть в фаэрволле доступ к нужным портам микротику самому в себя 😏
Виктор
Подскажите, пожалуйста, в чем может быть проблема. Есть капсман, на 3011, есть wap в режиме капа, подключенная к капсману. К этому вапу, клиентом подключается другой вап, к которому в свою очередь, проводом, подключается ноутбук. И вот этот ноутбук не получает адрес от 3011. Хотя второй вап получает. Но с этого вапа 3011 почему-то не пингуется. На втором вапе влан и медь в бридже, больше никаких настроек нет
Bomberman
Station
https://wiki.mikrotik.com/wiki/Manual:Wireless_AP_Client
Bomberman
Ещё можно попробовать режим "station bridge".
Виктор
https://wiki.mikrotik.com/wiki/Manual:Wireless_AP_Client
Ну у меня так и есть, за исключением того, что первая wap управляется капсманом
Виктор
Попробуйте вот так.
Да, сейчас доберусь, попробую
Виктор
https://wiki.mikrotik.com/wiki/Manual:Wireless_Station_Modes#Mode_station-bridge With station-bridge mode, it is not possible to connect to CAPsMAN controlled CAP
Виктор
Через псевдобридж заработало
Cumberbatch
Station
Псевдо бридж ставьте.
Hipporion (e16) 🚐
Через псевдобридж сама точка не будет получать IP адрес от capsman'а. Нужно статику прописывать, если нужен к ней доступ по ip. В остальном всё верно.
Аникей
что такое псевдобридж?
Hipporion (e16) 🚐
что такое псевдобридж?
Один из режимов работы беспроводного интерфейса. Полезен для организации беспроводных мостов.
КЭПпучино
Hipporion (e16) 🚐
Псевдомост для организации реального моста. Иронично. 😃
Это вопрос терминологии производителя. Но только в этом режиме нормально работает DHCP через этот соединение. Если ставить просто bridge, то IP адрес получит точка, а оборудование за ней не получит. В псевдобридже ровно наоборот.
Геннадий
все это можно решать с помощью дхцп хелпера )
Hipporion (e16) 🚐
ниправда )
Сведения из личного опыта. Готов узнать новое.
Геннадий
Сведения из личного опыта. Готов узнать новое.
дхцп релей в терминологии микротика, в терминологии всех нормальных вендоров - дхцп хелпер. идите гуглите )
Геннадий
Я понимаю. настраивал. Но само наименование веселило.
причина, почему в псевдобридже такое поведение нагуглите, и станет понятнее )
E
Я понимаю. настраивал. Но само наименование веселило.
стейшн-бридж пропускает л2 если там тоже устройство с РОС, псевдобридж для всех работает
E
Station modes: station - Basic station mode. Find and connect to acceptable AP. station-wds - Same as station, but create WDS link with AP, using proprietary extension. AP configuration has to allow WDS links with this device. Note that this mode does not use entries in wds. station-pseudobridge - Same as station, but additionally perform MAC address translation of all traffic. Allows interface to be bridged. station-pseudobridge-clone - Same as station-pseudobridge, but use station-bridge-clone-mac address to connect to AP. station-bridge - Provides support for transparent protocol-independent L2 bridging on the station device. RouterOS AP accepts clients in station-bridge mode when enabled using bridge-mode parameter. In this mode, the AP maintains a forwarding table with information on which MAC addresses are reachable over which station device. Only works with RouterOS APs. With station-bridge mode, it is not possible to connect to CAPsMAN-controlled CAP.
Vitaliy
Сегодня неожиданно микротик на даёт создать сертификат для OpenVPN (поля неактивные). Еще 3 дня назад прекрасно создавал!
Vitaliy
RouterOS 7.6 hAP ac^2
Аникей
тоже была такая проблема, решилась только обновой
Илья
обновить винбокс и прошивку
Ну прошивка 7.6 актуальна.
Vitaliy
Winbox 3.37 x64
Vitaliy
куда еще новее?
Илья
куда еще новее?
Legacy mode отключен?
Vitaliy
и включал и выключал. всё равно поля серые
Илья
Илья
Илья
Vitaliy
нет Firmware не апгрейдил
Илья
Попробуйте.
Илья
Прошивка точно для нужной железки?
Аникей
мне 100% обновление прошивки помогало
Vitaliy
Прошивка точно для нужной железки?
от другой она просто не установится
Илья
от другой она просто не установится
Установится, только либо лагать будет, либо закирпичит устройство. На своей памяти пару случаев помню.
Илья
Ставил по ошибке вместо mmips mmipsbe и получал потом приколы в виде не работающего winbox и т.п.
Илья
Лечил netinstall
Илья
Недавно купил такой же как и у Вас. hAP ac². Накатил прошивку на него и он повис с концами, помог только netinstall.
Илья
Параметр bad blocks какое значение имеет ?
Илья
В настройках users разрешения full выставлены?
Leonid
Ставил по ошибке вместо mmips mmipsbe и получал потом приколы в виде не работающего winbox и т.п.
Перед установкой прошивки операционка проверяет пакет на принадлежность к архитектуре. Если архитектура неправильная, пакет не устанавливается, в лог выводится соответствующее сообщение. То, что произошло у вас, могло быть очень давно. Но очень давно у микротиков не было архитектуры MMIPS. Так что, что-то вы путаете.
Leonid
Вот было давно.
Но сейчас такого точно нигде нет, я к этому.
Илья
Но сейчас такого точно нигде нет, я к этому.
Согласен. Хотя как я уже писал, новый с магазина hAP ac2 при обновлении завис и не смог без netinstall запуститься самостоятельно.
Vitaliy
Илья
у вас в РФ просто сейчас под видом микротов всякий хлам восстановленный продают
В смысле у нас в РФ ))))). Все там нормас, от официальных ритейлеров берем. Как всегда )
Илья
Роли проверяли?
Илья
у вас в РФ просто сейчас под видом микротов всякий хлам восстановленный продают
А у вас ? Сертификаты выпустить не можете ))))) Эко новшество.
Vitaliy
Просто перегрузитесь.
Спасибо. Помогло. А так перегружаться теперь каждый день нужно?
Vitaliy
Но явно какой-то глюк
Volodymyr
Но явно какой-то глюк
Создавайте из консоли.
Геннадий
как же веселят такие высказывания... вспомним еще "поддельные микротики" из 2010 года )
Vitaliy
как же веселят такие высказывания... вспомним еще "поддельные микротики" из 2010 года )
Ну Илья и веселился, когда новый микротик после прошивки в кирпич превратился...
Геннадий
Ну Илья и веселился, когда новый микротик после прошивки в кирпич превратился...
это свойственно любым микротикам. в любое время.... если руки золотые, но из места другого.
Vitaliy
Ну мне видимо повезло. Микротиков было две сотни за 3 года
Vitaliy
всего. но у каждого свой конфиг
Илья
Александр
Всем привет. У кого-нибудь ест опыт установки вентилятора в crs 326? На корпусе задел по кулер есть, а вот как питание организовать? греется 75 градусов