Psix
Psix
Всем спасибо.
Ton
Кто подскажет, bridge-local с езернет портами попадает под понятие "all vlan" в файрволе?
Ton
что за понятие такое?
ну вот строишь правило в фильтр рулс и выбираешь там в интерфейсе all vlan когда
nuc
ну вот строишь правило в фильтр рулс и выбираешь там в интерфейсе all vlan когда
лист? Наверно его кто-то создал.... и какие-то интерфейсы туда пометил...
Ton
Ton
нет. это дефолтное значение, есть у всех
Геннадий
Геннадий
вот ЭТО имеется ввиду, когда вы так делаете
nuc
Теоретически первый вилан туда пападет... Но как оно у тиков... може так же как и с лупбеком, который не попадает в all
Геннадий
т.е. именно интерфейсы ВЛАН
Геннадий
по сути то, что является L3 интерфейсами
Геннадий
это НЕ коммутация
nuc
Аааа, про эти...)
Ton
ок, спасибо, значит бриджи сюда не попадают
Геннадий
Геннадий
потому что влан интерфейс вы можете на бридж )
Sergey
по сути то, что является L3 интерфейсами
л3 то где есть ип адрес (актуально на 2023 год, когда протокол ип самый распространенный)
Bomberman
Доброго дня, коллеги! Подскажите, а как настроить гостевую беспроводную сеть параллельно с основной? Создать на капах виртуальные интерфейсы и для настроить конфиги в CAPsMAN?
Bomberman
Можно и так и так
А как ещё можно?
░▒▓ТрезвыйЕжик▓▒░
Ну если вы не делаете капсман, то вам до каждой точки надо добросить гостевой бридж
░▒▓ТрезвыйЕжик▓▒░
Если с капсманом то просто slave congratulations
░▒▓ТрезвыйЕжик▓▒░
Caps man в этом плане проще
░▒▓ТрезвыйЕжик▓▒░
С ним, родным)
Ну добавляешь ещё один cfg и провижене его делаешь слейв
Bomberman
Ну добавляешь ещё один cfg и провижене его делаешь слейв
А, он сам создаст виртуальные slave-интерфейсы?
░▒▓ТрезвыйЕжик▓▒░
Bomberman
На точках, да
Класс, спасибо, попробую!👍🏻
Pavel
Всем привет. По какой причине может подключаться/отключаться wifi?
Pavel
Как будто срок аренды истекает
nuc
Как будто срок аренды истекает
Так может истекает?) Какой лизтайм? *ставлю на засыпание-просыпание
Pavel
Так может истекает?) Какой лизтайм? *ставлю на засыпание-просыпание
К сожалению это только по некоторым хостам такое
Дэн Миков PRM
больше похоже что станция за три минуты не может до своих серваков достучаться и переинициализирует сетевой интерфейс
Родькин
Подскажите, не могу пробросить порт по второму белому ip к серверу
Родькин
Родькин
Родькин
nuc
1. Вместо фото экрана стоит использовать скриншоты В дст-аддресс указать белый ип
Родькин
nuc
Я вижу, что пакеты бегают, а это значит где нужно посмотреть файрвол?) *в тике наверно же на интпуте кон стейт дс-нат с аццеп есть...
Родькин
Дело в фаерволе
Антон
Как будто срок аренды истекает
Судя того что вижу на скриншоте, Яндекс.Станция Мини подключается получает и затем делает ренью адреса каждые 3 минуты. Что с обновлением групповых ключей интервал, что с защитой на WiFi, на какой диапазон частот стучится станция?
Геннадий
Как будто срок аренды истекает
оно у вас не в тот влан похоже попадает. или до станции не доезжает дхцп, и она отваливается
Геннадий
виланов вообще не заводили
в любом случае, до клиента не доезжает что-то
nuc
Геннадий
Геннадий
ответ назад не приходит и аренда слетает, отсюда цикл по получению
Геннадий
т.е. что-то мешает ответу клиента вернуться к серверу
nuc
оно получало бы, но не подтверждало бы
Вроде тик выдает, а клиент получает судя по логу(иначе писал бы ансаццес)....
Pavel
Геннадий
Вроде тик выдает, а клиент получает судя по логу(иначе писал бы ансаццес)....
не, как раз по логам микрота - микрот выдает, но клиент не "подтверждает" и "оффер" слетает
Геннадий
DORA, RA не проходит
nuc
не, как раз по логам микрота - микрот выдает, но клиент не "подтверждает" и "оффер" слетает
Ну хз-хз.... Раз он написал ассигнед, значит выдал... В иных случаях, пишет четко же, ансаццефули что-то там...
nuc
Ладно, спорить о том, что там у него происходит, ну как бы сказать...)
Геннадий
Ну
Дискавери, Оффер (тут пишет что назначено), Реквест, Аксепт
Геннадий
при чем замечу, все это броадкастом. может у него ограничение на броадкаст?
Pavel
За денежку кто-нить чинит сие безобразие? Заодно может и другие настройки получится причесать... Там микротиков 10 штук. Основной со всеми настройками. И 9 в режиме бриджа и кап точки
Pavel
а результат будет? тогда не против ) а то был печальный опыт, деньгу отдали, а ничего не поменялось
Геннадий
я беру только по результату. но в таком бардаке не гарантирую что часа хватит
Геннадий
что бы сократить время - рисуйте схему
Psix
Прошу помощи. Почему-то не проходит пинг снаружи. В фаерволе стоит правило отвечать на пинг всем: /ip firewall filter add action=accept chain=input connection-state=established,related,untracked add action=drop chain=input connection-state=invalid add action=accept chain=input icmp-options=0:0-255 protocol=icmp Дальше несколько моих разрешающих и запрет всего остального: add action=drop chain=input in-interface-list=!LAN
Psix
Если выключить запрещающее правило, то пинг проходит.
Leonid
Если выключить запрещающее правило, то пинг проходит.
Так эхо - это же, вроде, 8:0, нет? Могу ошибаться, но стоит проверить.