Alexander
подскажите, как понять почему slave не цепляется к capsman? перенес настройки с уже работающего slave все перепроверил несколько раз но тем не менее wlan не поднимаются
Alexander
Что такое slave?
не знаю какая терминология у микротика)) но в capsman есть сам capsman а есть точки доступа которые им управляются. вот такую я назвал slave
Alexander
Сбросьте точку с галкой caps mode
так? при этом у нее сбросятся интерфейсы? у меня сейчас к ней доступ через vlan
░▒▓ТрезвыйЕжик▓▒░
так? при этом у нее сбросятся интерфейсы? у меня сейчас к ней доступ через vlan
У вас дхцп сервер на микротике? Она у вас появится в винбоксе под другим айпишником
Alexander
У вас дхцп сервер на микротике? Она у вас появится в винбоксе под другим айпишником
сервер не на микротике. нуу комп тоже в vlan так что не появится)) до конца еще не понял как их ловить а смысл сброса в том, чтобы не осталось никаких настроек которые могут помешать?
Alexander
Именно так
спасибо, попробую
░▒▓ТрезвыйЕжик▓▒░
спасибо, попробую
У вас по идее контроллер и точка должны быть в одном l3 сегменте
Alexander
sheffnik
Я тут за полный ip адрес тоже бан ? Пишет extrnal link . Хотя никакой ссылки в сообщении нет
sheffnik
Длинный вопрос) маршрут хитрый как мне кажется надо сделать, а как я не могу понять. Описал все, скопипастил и не пропускает бот
Alexander
подскажите, туплю, почему не всегда нормально работает копирование текста в терминал внутри winbox? время от времени какие то артефакты вылезают и команда не срабатывает как нужно
sheffnik
Опишу ситуацию . Есть линк от ЦОД с несколькими диапазонами внешних сетей (4 разных диапазона) все заходят 1 проводом в eth9 . eth9 бриджом br-wan объединен с 10 11 12 портами . В 10 11 12 воткнуты прямыми линками 3 сервера (хосты vmware) ту все хорошо диапазоны видно и тд. Есть eth1 и eth2 в bonding(.20.0/24 сеть шлюз 20.1) и они идут на dlink свитч . Задача - пробросить одну из выданных сетей например .248.198/29 шлюз .248.199 в другой хост(vmware) который воткнут в этот самый dlink и приходит в eth1 . Ну и что бы эту машину было видно снаружи без nat (потом уже его настрою) Возможности физически воткнуть хост в порт на микроте нет (цод в другом городе) Я предположил, что можно сделать vlan10 на интерфейсе bonding и воткнуть его в бридж br-wan . дальше этот vlan через длинк пробросится на нужный хост (он пробросился я в бридже br-wan вижу мак адрес нужной машины , висящий на vlan10) На конечной машине сеть указываю так - ip .248.200 шлюз .248.199 И ничего не работает ) ни с наружи не пингуется 248.200 ни с машины не пингуется даже шлюз 248.199 Нутром чую надо route какой то прописать, но какой не знаю (
sheffnik
полные ip бот не дает написать , банит
Evgeniy
Аналог ip unnumbered в Mikrotik RouterOS / Хабр https://habr.com/ru/post/213037/
Evgeniy
Опишу ситуацию . Есть линк от ЦОД с несколькими диапазонами внешних сетей (4 разных диапазона) все заходят 1 проводом в eth9 . eth9 бриджом br-wan объединен с 10 11 12 портами . В 10 11 12 воткнуты прямыми линками 3 сервера (хосты vmware) ту все хорошо диапазоны видно и тд. Есть eth1 и eth2 в bonding(.20.0/24 сеть шлюз 20.1) и они идут на dlink свитч . Задача - пробросить одну из выданных сетей например .248.198/29 шлюз .248.199 в другой хост(vmware) который воткнут в этот самый dlink и приходит в eth1 . Ну и что бы эту машину было видно снаружи без nat (потом уже его настрою) Возможности физически воткнуть хост в порт на микроте нет (цод в другом городе) Я предположил, что можно сделать vlan10 на интерфейсе bonding и воткнуть его в бридж br-wan . дальше этот vlan через длинк пробросится на нужный хост (он пробросился я в бридже br-wan вижу мак адрес нужной машины , висящий на vlan10) На конечной машине сеть указываю так - ip .248.200 шлюз .248.199 И ничего не работает ) ни с наружи не пингуется 248.200 ни с машины не пингуется даже шлюз 248.199 Нутром чую надо route какой то прописать, но какой не знаю (
Я думаю вам стоит это изучить
sheffnik
Спасибо , гляну)
Alexander
микротик конечно вымораживает. настраиваешь новую точку 500% точно так же как работающую а она не работает сделал ресет caps точки она поднялась с capsman в нетэгированной сети делаю буквально несколько изменений, чтобы она управлялась capsman на vlan - и капец. не видит
Alexander
рядом две таких же точки, все работает
Alexander
именно так сейчас и сделал. это не гарантия!
Alexander
наверное нужно еще и порт на коммутаторе настроить? ))
настроено все сейчас нашел рабочий вариант - убрать запрос сертификата capsman и указал IP руками настройки поднялись но не хотелось бы к IP привязывать что может быть из за чего по IP без сертификата работает, а с запросом сертификата не работает?
Alexander
так работает
Alexander
а так не работает
Nickolay
а так не работает
В фаерволле правило скорее всего нужно добавить.
Alexander
В фаерволле правило скорее всего нужно добавить.
куда? и почему на двух других точках это не нужно?
Alexander
я уже до дыр затер сравнение полного export - нет различий
Nickolay
куда? и почему на двух других точках это не нужно?
Да я откуда знаю, я просто гадаю на кофейной гуще. Я не знаю вашей схемы коммутации, не видел конфига.
Alexander
у тебя привязка к IP так у меня тоже работает. я предпочел бы привязать к сертификату без привязки к ip
Alexander
назад вернешь попробуй убрать адрес, но выставить сертификат request
Alexander
на vlan
Alexander
кстати обратил на одну разницу в точках в которых сертификаты работают ether1 обозначен как root port а там где не работает - designated при этом настройки одинаковы. от чего зависит?
Alexander
иди учить СТП )
не знаю что такое стп и почему нельзя дать ответ если он есть?
Геннадий
Alexander
эту роль можно в настройках руками задать? все что попадает в export одинаково, а эта роль разная
Alexander
понял, у вас ответа нет
Тулаганов
не знаю что такое стп и почему нельзя дать ответ если он есть?
Ну так, нужно изучать, а если изучили, понимаете как работает протокол спаннинг три, но при реализации возникают уже вопросы, то пишите тут.
Геннадий
понял, у вас ответа нет
он есть не у меня, а в знаниях, которые не хотите получить. я вам дал направление где можно получить ответы на интересующие вас вопросы. обучать вас я не имею никакого желания, как минимум бесплатно
Alexander
Ну так, нужно изучать, а если изучили, понимаете как работает протокол спаннинг три, но при реализации возникают уже вопросы, то пишите тут.
у меня нет вопросов про протокол, есть вопрос про найстройку микротика а то так можно начать спорить про физический уровень если до маразма дойти
Геннадий
Тулаганов
у меня нет вопросов про протокол, есть вопрос про найстройку микротика а то так можно начать спорить про физический уровень если до маразма дойти
Никто до маразма не собирается доходить, вам дали ответ, что изучая стп вы найдёте ответ на свой вопрос. Эта группа не учитель, а вы не учиник, так что изучайте самостоятельно, но если какой-то вопрос по реализации определенной схемы возникает, то уже стоит обращаться
Геннадий
так зачем тратите силы на то чтобы умничать бесплатно?
это для вас кажется умничать, а для здравого человека огромная помощь, ведь подсказали где можно найти ответы
Тулаганов
так зачем тратите силы на то чтобы умничать бесплатно?
Ваш вопрос легко гуглится, но как вы заметили, название группы не Google. Задавайте вопрос, когда он действительно специфический, который сложно найти просто с помощью поисковика
Alexander
Разобрался. Знать протокол не нужно, нужно знать особенности настройки микротика. И дело действительно было в роли порта
Тулаганов
Ответ как раз по теме
Тулаганов
Разобрался. Знать протокол не нужно, нужно знать особенности настройки микротика. И дело действительно было в роли порта
Не зная как работает протокол, как вы будете понимать что вы хотите от этого протокола?)
Тулаганов
К примеру, вы понимаете протокол DHCP уж точно, вы прекрасно понимаете как работает и что вы от него хотите и настраиваете его так как вам это необходимо. Также с любым другим протоколом. Изучаете как работает, понимаете суть, рисуете свою схему, реализуете
Геннадий
вот еще, потыкал и работает
Alexander
Не зная как работает протокол, как вы будете понимать что вы хотите от этого протокола?)
Вы не знаете как проходит атомная реакция, это не мешает вам кипятить воду электричеством Я от протоколов ничего не хочу, я хочу работающий микротик
Тулаганов
Вы не знаете как проходит атомная реакция, это не мешает вам кипятить воду электричеством Я от протоколов ничего не хочу, я хочу работающий микротик
Так я не работаю на атомной станции, не являюсь оператором или инженером реактора. Я являюсь потребителем. Но в случае с микротиком, именно вы инженер, а ваш заказчик/работодатель и весь его персонал - это потребители
Геннадий
Вы не знаете как проходит атомная реакция, это не мешает вам кипятить воду электричеством Я от протоколов ничего не хочу, я хочу работающий микротик
вам нужен кинетик или юбик. там философия "все для обывателя" в микротике, циске, хуавее - философия "все для инженера"
Геннадий
вы не инженер
Геннадий
мне нравятся их ТД. офигенный вайфай, против г-вайфая микротиков
Денис
вы не инженер
Звучит как приговор 😁
Геннадий
Звучит как приговор 😁
как констатация факта
Тулаганов
Я потребитель микротика. В этом и разница)) Ладно, сорри за хайп. Я видимо не так понимаю суть группы
Тогда обратитесь к инженеру, который вам настраивает микротик, он вам настроит всё как нужно
Тулаганов
Ну за стоимость cAP AC можно unifi lite купить по-моему
Alexander
Тогда обратитесь к инженеру, который вам настраивает микротик, он вам настроит всё как нужно
Уже справился. Спасибо. п.с. От чайника микротик мало отличается))
Тулаганов
Уже справился. Спасибо. п.с. От чайника микротик мало отличается))
Ну пробуйте тогда прокипятить воду в нём 👍
Тулаганов
Все мы грешны
Alexander
Ну пробуйте тогда прокипятить воду в нём 👍
Я лишь попробую не быть инженером АЭС когда нужен лишь «чай»
Геннадий
там все плохо с маршрутизацией и коммутацией... там коммтацию писали инженеры со взглядами @alexxill
Тулаганов
Я лишь попробую не быть инженером АЭС когда нужен лишь «чай»
У меня заказчики также не пытаются быть инженером микротика, когда им нужна корпоративная сеть, обращаются просто ко мне)
Тулаганов
Геннадий
точки доступа у них отличные, все остальное - лучше не надо
Тулаганов
У Aruba вроде хорошие тд
Геннадий