Danil
вы писатель, а не читатель: ``` чтобы вы понимали 20dBm - достаточно для того чтобы сделать беспроводной мост по нормально посчитанной трассе на 25 км на нормально отъюстированных линках ```
Ну отъюстируйте мне 2 вАП АС на 25 км. Видимо у вас юстировка означает наличие априори высокнаправленных антенн. Впрочем, не важно
Dmitry
Ну отъюстируйте мне 2 вАП АС на 25 км. Видимо у вас юстировка означает наличие априори высокнаправленных антенн. Впрочем, не важно
да, означает - а у вас нет, на такое расстояние нужно использовать антенны с коэффициентом усиления -15-18dBm, а тыкать два wAP ac - которые предназначены для того чтобы повиснуть на стене дачного домика в направлении участка до 30 м - да, не буду
Danil
да, означает - а у вас нет, на такое расстояние нужно использовать антенны с коэффициентом усиления -15-18dBm, а тыкать два wAP ac - которые предназначены для того чтобы повиснуть на стене дачного домика в направлении участка до 30 м - да, не буду
Давайте я ещё подушную: КНД антенн измеряется в dBi, а в dBm измеряется мощность. И в моём случае поднять на точке мощность на 3-4 dBm как раз решит проблему т.к. эфир чистый, полка шума -103 dBm, и не хватает совсем немного чтобы на 12 Мбит минимальных на краю участка была связь. Забота о моих жаренных яйцах конечно трогает, но не сильно (но это не вы конкретно написали).
Dmitry
это как общаться с производителями российского программного обеспечения... движение есть, прогресса нет, если вы понимаете откуда эта цитата
Ded Maxim
А как же проверенные решения? 😁
Вот только внутри этой антенки, после сгиба/колена, провод, длинной 3см. В чём легко убедиться, посильнее потянув за неё, она защёлкивается. Поэтому лучше уж колхоз из банки принглса.
Dmitry
А как же проверенные решения? 😁
Проверенное временем решение это Триколор + nanostation loco на излучателе в сторону тарелки ;) --- Или dump Infinet Wireless залитый на китайский клон, в китайском гермобоксе и Fa-антеннами на 5Ghz c радио-рынка. А это так - игрушки, но как давно и весело все это было ...
ivn
Коллеги, поломал мозги уже, не пойму что не так. IKE VPN на CHR. За CHR (условно) два сервера. Один на Win, второй на CentOS. Ping до сервера win всегда есть и стабилен. Ping до сервера linux выглядит так - проходит первый пинг, последующих нет. При добавлении маршрута на сервере linux до подсети VPN клиента через адрес роутера (в этой же подсети) пинг стабилен. Что не так? Надо маскарадить как то трафик на CHR к VPN клиенту?
ivn
Зависимость win и linux четкая. За CHR десяток серверов. Все win доступны, все linux - одинаковая петрушка, первый пинг проходит, дальше борода из ваты
ivn
Ну так и добавьте маршрут, в чем проблема?
проблема в том, что должно работать без этого, но не работает и как говаривал Саша Белый "тревожусь когда чего то не понимаю". Плюс серверов может быть не 10, а 510. бегать по всем добавлять маршруты?
ivn
естественно
Dmitry
естественно
и он указывает в сторону CHR?
ivn
да, выдается им же по DHCP и в качестве гейтвея выдает свой IP.
Dmitry
да, выдается им же по DHCP и в качестве гейтвея выдает свой IP.
ок, дело не в mikrotik - смотрите настройки серверов
ZlyddeN
да, выдается им же по DHCP и в качестве гейтвея выдает свой IP.
у меня DEBIAN пока серверу DHCP не прописал опцию 121 не ловил маршрут по умолчанию
ZlyddeN
опция 003 не помогала
ivn
назначения адресов вручную не помогает, да и отсутствие гейтвея вещь заметная на веб-сервере ))
Аникей
про сервер имею ввиду
ivn
на линуксе задизаблены фаерволы
ivn
это точно микрот, потому что через wireguard этой проблемы нет
ivn
но где не могу сообразить
Аникей
трасировку гляньте
ZlyddeN
немного оффтоп, а чем можно заменить MikroTik RBSXTG2HnD ?
ZlyddeN
у ТП-ЛИНК есть чо подобное?
ZlyddeN
радиомост делать надо
Maxim
у ТП-ЛИНК есть чо подобное?
радиомосты есть у многих производителей, ищите подходящий и доступный. На авито можно и МТ найти
ZlyddeN
т.е. все нормальные? не тока МТ ?
Maxim
т.е. все нормальные? не тока МТ ?
Давайте не заниматься обсуждением нормальности, просто если у вас есть задача, вы можете решить её разными методами. МТ хорош в чём-то, в чём-то неудобен, так что выбирать вам исходя из положения дел и вещей
КЭПпучино
радиомост делать надо
deliberant/ligowave рекомендую именно для мостов
ZlyddeN
и еще вопрос. Если коммутатор выдает PoE at/af, то это не значит что потребитель (SXT2, SXT Lite2) Passive PoE заработает?
░▒▓ТрезвыйЕжик▓▒░
радиомост делать надо
Попробуйте локо м2 или м5
Дмитрий Тютык
но где не могу сообразить
арпы на микроте изучаются?
ZlyddeN
нет
т.е. без инжектора никак :(
Innokentiy
af/at означает, что потребитель (PD) должен "заказать" питание перед тем, как источник (PSE) подаст его
Дмитрий Тютык
и еще вопрос. Если коммутатор выдает PoE at/af, то это не значит что потребитель (SXT2, SXT Lite2) Passive PoE заработает?
вообще не заработает. Писсив Пое это "зло" от чего-то принятое в МТ
Innokentiy
это означает, что в такой порт можно безопасно совать устройства, которые не требуют пое (и могут сгореть, если питание будет подано на жилы)
Innokentiy
пассив пое - это безусловная подача напряжения, без предварительного "заказа"
Innokentiy
если PD умеет только в пассив пое, это значит, что оно не умеет проходить процедуру "заказа", потому в af/at оно не заработает
Дмитрий Тютык
пассив пое - это безусловная подача напряжения, без предварительного "заказа"
так да. У пое есть же стандарт согласовать напругу и питание. Нафиг этот пассив
Innokentiy
напругу не согласовывают, она в af/at всегда 48в
Innokentiy
согласовывают класс мощности
Innokentiy
у микротика есть девайсы, которые по спекам на сайте помечены как жрущие {только} passive poe, но по факту поддерживающие согласование
Дмитрий Тютык
согласовывают класс мощности
согласен.. давно не занимался этим, всё больше в консоли. Ну я больше про идею. Жечь питаловом тех кто не хочет так себе идея
ZlyddeN
есть TL-SG1016PE если в нем вручную задать напругу, то можно будет SXT2 запитать?
Innokentiy
в ваттах измеряется не напруга, а мощность
Innokentiy
и я не знаю, что означает настройка manual в тплинке в колонкe power limit (моя лучшая догадка - вы можете кастомно ограничить доступную на порту мощность)
ZlyddeN
в ваттах измеряется не напруга, а мощность
да.тока заметил что ватты задаются, а не вольты
Дмитрий Тютык
видимо бюджет мощности можно перекидывать между портами
Innokentiy
например, если ваш свитч способен выдать 300 ватт поешного бюджета, а подключаемые девайсы жрут 18 ватт каждый, то в автомате на каждый девайс из бюджета будет аллоцировано 30 ватт, и можно будет запитать 10 девайсов
Innokentiy
а если руками зажать 20 ватт на каждый, то получится запитать 15
Maxim
Коллеги, пилю тут плейбук ansible и не могу придумать как дать тику команду на ребут или подобную, которая требует ввода ответа пользователя: По примеру из инструкции почему-то не работает:https://docs.ansible.com/ansible/latest/collections/community/routeros/docsite/ssh-guide.html#ansible-collections-community-routeros-docsite-ssh-guide - name: Run command reboot community.routeros.command: commands: /system reboot wait_for: result[0] contains Reboot - name: Yes community.routeros.command: commands: - y Вылетает по таймауту в 30 секунд
Maxim
:execute {/system reboot;}
Спасибо, сработало. Но тут возникла чуть другая проблема. Если на устройстве не установлен пароль, то при подключении сразу же выводится сообщение о необходимости смены пароля и остальные команды не проходят. Тут или Ctrl+С пытаться отправить или тут же командами вбивать пароль
Maxim
Проще пароль стандартный установить.... *Поделись результатом когда сделаешь, полезно многим будет...
Согласен, но тут так сложилось что уже развёрнуто 200+ точек и им нужно кое-что поменять. Соответственно у большинства наверное пароль пустой и не изменённый.... пробую сменить пароль на входе и потом уже выполнять команды.
Maxim
фигасе у вас продакшн дырявый 200+
закрытая сеть точек доступа
Алексей
Энфорта?
Maxim
Эртелеком?)
Эквилибриум
nuc
Энфорта?
Ну, эртлк энфорту купил давно)
Алексей
а толку с этого.... еле работает их медуза
nuc
Эквилибриум
Пароль посложнее а лучше авторизацию по ключику сделать для ансибля... *А аварийный пароль 99 символов)
nuc
999 символов
А, на ссш наверно.... Мактелнет - 99(проверено) Микротик же)
Dmitry
Добрый день, случилась беда два hap ac2 были повержены и атакованы неведомой силой, и теперь раздают вместо моей вайфай сети "Slava Ukraini!" и "Putin H@ilo!". нетинсталл не запускается сброс кнопкой ресет тоже не происходит
Dmitry
к сожаленияю врать мне не зачем
Dmitry
Protected RouterBOOT про это?
Dmitry
да там веселое заняте получается что тайминг от 20 до 600 секунд в которое будет активна кнопка ресет
░▒▓ТрезвыйЕжик▓▒░
Пойти про протектед бут почитать.
Кстати. При протектед Бут нетинсталл тоже не работает?