Геннадий
в длинках внезапно тоже нет бриджей, и все таки это настраивается. в цисках и хуавеях тоже, и все живы здоровы
Дмитрий
Windows 10 pro
Как пытаетесь соединиться? Если я правильно понял вас, то л2тп поднято уже и работает. На винде по умолчанию закрыто вообще всë и отовсюду (пинги, соединения извне, вообще любые обращения извне). Попробуйте arp-ping с сервера. Если пингуется - то смотрите фаервол на самом клиенте.
Bulakhovskiy
Доброго времени суток, может быть кто нибудь сталкивался с ospf + wireguard ? не получается построить чисто на вг.
f1gar0
Спасайте 27 час на ногах все настроил начал поднимать GRE туннели до филиалов и болт не 1 не взлетает
f1gar0
phase1 negotiation failed due to time u
f1gar0
В какую сторону копать голова как воздушный шарик
Ьн
удп порты открыты для ипсека?
Ьн
а так копать фаирвол
f1gar0
Без ипсека поднимается?
вроде да сейчас проверю
f1gar0
Без ипсека поднимается?
без него та же петрушка
nuc
без него та же петрушка
В фв разрешить все от ип с другой стороны /ip firewall filter add action=accept chain=input in- interface-list=WAN protocol=tcp src-address=ИП_ДРУГОЙ_СТОРНЫ place-before=0 /ip firewall filter add action=accept chain=input in-interface-list=WAN protocol=udp src-address=ИП_ДРУГОЙ_СТОРНЫ place-before=0 /ip firewall filter add action=accept chain=input in-interface-list=WAN protocol=gre src-address=ИП_ДРУГОЙ_СТОРНЫ place-before=0 Взамино с обеих сторон *да, сразу все, да не указывая порты, да для теста.
nuc
ок сейчас
*проверить наличие ISP интерфейса в аддреслисте WAN, или указать интерфейс в правиле.
nuc
сие правило рубит...
Поэтому и предложил правила наверх, скорректируй их, укажи порты, укажи ип, я так и делаю при нормально закрытом файрволе. *инвалиды пускай дальше прибивает
f1gar0
посплючасов 6 48 чаксов без сна
Николай
С сервера пингуется клиенты, а с ПК нет пинга
Николай
Николай
Пинг на 10.100.0.1 и на 192.168.1.50 есть
Дмитрий
Пинг на 10.100.0.1 и на 192.168.1.50 есть
Пинг откуда есть? Ну и вопрос чуть-чуть не по теме - а зачем 2 роутера перед выходом в интернет? Такие включения заставляют плакать.
Дмитрий
Трассировка где рвëтся? Скорее всего один из роутеров дропает пакеты извне. А вот какой из двух - пытаться по трассировке смотреть.
Николай
С сервера не пингуется ПК
Дмитрий
С сервера не пингуется ПК
Ну на винде по умолчанию брэндмауэр дропает всë. Пинги, подключения и прочее, если не настроено обратное.
Дмитрий
Либо создай в брэндмауэр правило, разрешающее пинги, либо отключи брэндмауэр на компах.
Антон
Либо создай в брэндмауэр правило, разрешающее пинги, либо отключи брэндмауэр на компах.
Отключать сетевой экран не рекомендуется за исключением отладочных процедур или процедур диагностики. (Взять за правило.)
Антон
С сервера не пингуется ПК
Требуемый сервис для ПК доступен на сервере? Что показывает tracert/tracepath/mtr?
Oleg
Укажите на 1.1 маршрут к клиентам 10.... через 1.50
Константин
Всем привет. Делаю проверочный запрос через curl на https:// сайт, микротик делает ARP запрос "Who has внешний_ip? Tell ipРоутера" В каких случаях такое возможно, встречал кто нибудь такое? Подробнее делаю запрос: curl -4v https://securecdn.oculus.com получаю вот такое как на скрине. Как такое возможно? Зачем роутеру искать внешний ip в локальной сети?
Innokentiy
у вас неправильно прописан маршрут по умолчанию
Innokentiy
он у вас указывает в широковещательный интерфейс, а должен в IP шлюза
Константин
проблема ещё в том, что это воспроизводится не всегда. А рандомно в какой то момент. Помогает перезагрузка роутера.
Innokentiy
проверяйте дефолт
Константин
проверяйте дефолт
дефолт - роутер2. Т.е. схема такая: Комп -> Роутер1 -> роутер2(LTE)
Константин
192.168.90.1 - дефолт 192.168.90.2 - ip выданный от роутера2 по DHCP. Второй роутер выдаёт ип статической привязкой
Константин
а в конце видно, как роутер1 (192.168.1.1) отвечает мне компу по ICMP, что дистинейшн анричибл
Константин
у вас неправильно прописан маршрут по умолчанию
спасибо, тогда в случае воспроизведения проблемы, посмотрю таблицу роутов и сделаю скрин
Alexander
В настройке точки доступа как много slave ssid можно указывать? Их количество на чем то сказывается негативно?
Андрей
количество ssid не сказывается, условно (разве что незначительно, на производительности цпу). Но максимальное кол-во клиентов при этом на одну точку не увеличивается.
Ivan
сказывается негативно, свыше 8 ssid не рекомендуются
Дэн Миков PRM
я б 1-2 рекомендовал
Alexander
Один для своих, один гостевой и один для IOT. Минимум три получается. Иногда еще нужен один для миграции чего то куда то
Ivan
Лучше копнуть в тему ppsk который вроде микрот может реализовать у себя
Дэн Миков PRM
один открытый с порталом для гостей, другой закрытый eap , на радиусе разруливать своих, иот
Alexander
А еще вопрос. 2.4 и 5ггц лучше делать на разных ssid или на одном? С одной стороны самому переключаться неудобно. С другой часто сами клиерты цепляют 2.4 потому что уровень сигнала выше и при это теряют в скорости
Дэн Миков PRM
2.4 приглуши
Alexander
отдельная для IOT, чтобы изолировать устройства от смартфонов/пк?
Да, так рекомендовано. Ну и пароль от этой сети точно никому не раздается
Дэн Миков PRM
если точек много то можно 2.4 выборочно вообще отключить
Alexander
выровняй уровень
Так выровнять по всей зоне покрытия невозможно, на краях будет завал у 5
Дэн Миков PRM
Так выровнять по всей зоне покрытия невозможно, на краях будет завал у 5
не очень понял. если ты на 2.4 мощность поставишь меньше, откуда завал возьмется на 5ке?
Alexander
не очень понял. если ты на 2.4 мощность поставишь меньше, откуда завал возьмется на 5ке?
Я к тому что выровнять можно только на определенном радиусе. Внутри тогда 5 будет выше уровень, а за границей радиуса все равно 5 будет слабее
Alexander
Так все таки рекомендовано один ссид для обоих диапазонов или два?
Дэн Миков PRM
а за границей радиуса - уже должна соседня точка вещать
Alexander
а за границей радиуса - уже должна соседня точка вещать
Соседняя должна быть на другом канале, верно?
Дэн Миков PRM
Так все таки рекомендовано один ссид для обоих диапазонов или два?
если два - то у тебя bandsteering не будет работать, в общем случае. Умеет ли его микрот - я не знаю )
Дэн Миков PRM
Соседняя должна быть на другом канале, верно?
на другом ага. Для 2.4 лучше нужно использовать непересекающиеся каналы 1-6-11
Alexander
на другом ага. Для 2.4 лучше нужно использовать непересекающиеся каналы 1-6-11
Так и делаю. Хотя с учетом числа моих точек зоны пересечения все равно есть. Но с большой разницей в уровне сигнала на одном канале
Alexander
если два - то у тебя bandsteering не будет работать, в общем случае. Умеет ли его микрот - я не знаю )
Почитал про технологию. Сомневаюсь, что она есть в микротиках. Ничего такого не встречал
Maxim
Почитал про технологию. Сомневаюсь, что она есть в микротиках. Ничего такого не встречал
Я тоже почитал и мне инетерсно как роутер понимает что это один и тот же клиент если у интерфесов 5 и 2 разные мак-адреса?)
Maxim
По факту он откидывает от точки если сигнал меньше порогового. Как говорится настройте эти правила в ACL и всё будет работать аналогично.
Volodymyr
3-4 значит норм?
cisco в своем бест практисе не рекомендует больше четырех
Alexander
это точно? я про разные мак адреса
точно. в сканере сети видно
Alexander
да и в списке интерфейсов тоже
Alexander
ой. я про точку) не про клиента
Дэн Миков PRM
а у вас "клиент" это телефон/бук или сетевая железка?
Alexander
а у вас "клиент" это телефон/бук или сетевая железка?
у меня это смартчоны, ноуты, телевизоры и всякие IOT
Alexander
По факту он откидывает от точки если сигнал меньше порогового. Как говорится настройте эти правила в ACL и всё будет работать аналогично.
ACL задачу не решить. с чем столкнулся - сделал один ssid на два диапазона, в итоге телевизор вместо 5 подключился к 2.4, потому что сигнал в той точке на 5 дб выше результат - лаги по видео потоку
Дэн Миков PRM
ну вот по маку точка и понимает что одно и то же устройство ломится на 2.4 и 5
Alexander
ну вот по маку точка и понимает что одно и то же устройство ломится на 2.4 и 5
теоретически может. по логам вижу, что клиенты с одним маком лезут что в 2.4 что в 5 только вот у микротика нету bandsteering