Maxim
это точно? я про разные мак адреса
Точно, если это два независимых интерфейса.
Дэн Миков PRM
да понятно все с роутерами/точками доступа. я то уже начал удивляться что и на конечных устройствах так.
Maxim
ACL задачу не решить. с чем столкнулся - сделал один ssid на два диапазона, в итоге телевизор вместо 5 подключился к 2.4, потому что сигнал в той точке на 5 дб выше результат - лаги по видео потоку
Сделайте два SSID и будет вам счастье, ибо вы ниокогда не залезете в голову инженера, который проектировал логику работы клиента и не выясните причины почему он выбрал 2.4. вместо 5. Уровень сигнала конечно влияет, но иногда происходит обратная магия)
Кирилл
Всем привет. Подскажите плиз, CCR1009-7G-1C-1S+ хватит для управления в компании 150 юзеров раскиданных на 5 регионов ?
Кирилл
Что в вашем понимаене управление юзерами?
Всего 150 человек. В головном офисе будет стоять ccr, до нее тунели. Собственные серваки в головном офисе. Роутинг до головы
Кирилл
а если регионов будет 4 или 6? а если юзеров 157 ? вы меряете удава попугаями
Да спасибо. Я понял, что в данном чате без ТЗ нехрен делать
vl
обычно, меряют нагрузку пакетами в секунду, и мегабитами. а потом выбирают железки на основе требуемых сервисов и запасов мощности.
Maxim
Да спасибо. Я понял, что в данном чате без ТЗ нехрен делать
Тут все подходят к вопросам достаточно предметно и реально не понимая нагрузки, которая у вас будет можно и hap ac2 обойтись...
Кирилл
Тут все подходят к вопросам достаточно предметно и реально не понимая нагрузки, которая у вас будет можно и hap ac2 обойтись...
Да, учел замечания. Но я же не просто про ccr спросил, понимаю что на домашнем роутере не корректно строить сеть для 150+ пользователей
Maxim
Да, учел замечания. Но я же не просто про ccr спросил, понимаю что на домашнем роутере не корректно строить сеть для 150+ пользователей
У меня на нём работало около 30 пользователей. Но там был только NAT и всё по сути... так что вопрос в задачах.
Maxim
И в целом из вашего поста выше, все понял
Отлично) просто к слову сказать CCR реально хорошие железки за свои деньги и работают отлично
Archi
не столь дорогой как 1009. Неизвестно какой объем трафика будет в туннелях. Для удаленных точек, которым 1с, документы, тащит 50+ туннелей l2tp+ipsec не напрягаясь. Статическая маршрутизация. Пользователи из дома 5-10-20 онлайн никак не влияют. В фаерволе ничего вычурного. 2 ISP интерфейса по 100 мбит работают параллельно, капсман - оналйн от 40-50 онлайн клиентов. 4 dhcp сервера и мелочи. процентов 10 загрузки цпу наблюдал. Всё зависит от объема трафика. Сейчас ценник на него негуманный. Найдете в пределах 20к - берите.
Archi
из бюджетного hEXs RB760IGS
Archi
Видео потоки по RTSP можно и вне туннеля. Видео с камера наблюдения? Либо туннель без шифрования отдельный для видео.
Archi
nat либо на rtsp порт регика, либо камер, тут как душе угодно
Alexei
У микротика DHCP в ipv6 только для префиксов, для клиентов SLAAC
Получилось отдать клиенту адрес и DNS через SLAAC, но почему шлюз по умлочанию для устройства не прилетает. Не пойму где его можно поднастроить
Petr
Получилось отдать клиенту адрес и DNS через SLAAC, но почему шлюз по умлочанию для устройства не прилетает. Не пойму где его можно поднастроить
А у самого роутера шлюз есть, все ок? Еще, кажется, какая-то заморочка была конкретно у 10 винды, если не ошибаюсь, Никита про это писал где-то тут
Alexander
подскажите. если нужно ограничить список устройств которые могут к конкретному ссид коннектиться то как это лучше сделать? знаю что accees list может эту задачу решить, но там нельзя MAC задать списком, нужно на каждый MAC делать строку правила
Геннадий
создаешь белый список доверенных устройств, остальных дропаешь
Alexander
так и задавать белый или черный список
через правило на каждый MAC? или где то прям список есть?
Максим
Доброго дня люди добрые, кто подскажет реально ли вообще и если реально как реализовать: в общем есть железка которая работает только по широковещанию, но мне необходимо сделать так что бы я мог с ней работать через VPN, как мне передать широковещательный трафик на VPN?
Максим
А точнее что бы она вещала в VPN
Геннадий
Броадкаст? Мультикаст? Рупоры на стене?
Геннадий
Бродкаст
Если только по броадкасту, то eoip
Геннадий
Это виртуальный l2 шнурок
Максим
Если только по броадкасту, то eoip
Других вариантов нет?
Геннадий
Других вариантов нет?
Нет, можно посмотреть на l2tp но он не честный l2
Геннадий
В принципе как вариант
Максим
Нет, можно посмотреть на l2tp но он не честный l2
Да понятно, просто второй конец этого шнурка это планшет)
Геннадий
Вроже как зовется
Геннадий
Сек, гляну
Максим
Купите mtap
Что за зверь такой?
Геннадий
mAP
Максим
mAP
Аа, понял
Геннадий
Гуглите, я с телефона, неудобно
Геннадий
Есть на 2 порта и на 1
Максим
Есть на 2 порта и на 1
Я понял что за железка, но это тоже не вариант, там суть в том что с планшета необходимо управлять музыкальным оборудованием, соответственно нужно за собой носить устройство
Максим
Но всё же спасибо
Геннадий
Носите )
Геннадий
Повербанка и питание по микроусб
Геннадий
Максим
Да есть такой)
Максим
Носите )
Не вариант) это в ресторане, необходимо управлять музыкальным сопровождением)
Геннадий
Я бы сделал Вайфай точку, засунул ее бридж, еоип, и рулил чем надо
Геннадий
Не вижу проблем с броадкастом
Demid
Добрый день, периодически на ac2 начинают зависать впн подключения, при переподключении старое соединение остается, ведет себя так до перезагрузки. Подскажите куда смотреть?
Demid
Openvpn
Demid
И l2tp
vl
зависают оба типа одновременно? или какие закономерности?
Demid
Одновременно, в этот момент и в локальной сети кого то пускает в интернет, кого то нет
Demid
Хотя пинги идут
Demid
Обновил пока прошивку, наблюдаю
vl
ага... а проц в 100ку не упирается в этотм момент? реальники есть? что с фаерволом?
vl
вас там случаем не по 53му порту юзают с мира?
Demid
Он закрыт
vl
какая версия была до обновы?
Demid
6.49.6
Demid
Похоже понял в чем дело, резервного провайдера не добавил в интерфейс лист🤦‍♂️
Nickolay
Подскажите пожалуйста, мне нужно подключиться по ssh с одного микротика на другой и выполнить там команду. Аутентификация должна быть по ключам. Импортирую приватный и публичные ключи на первый микротик, предварительно их сохранив из putty в openssh формате. На втором просто публичный ключ. При подключении ко второму микротику спрашивает пароль, хотя приватный ключ добавлен в первый. Подскажите, где проблема?