Survit
Я буду давать те советы, которые посчитал нужными.
Ну тогда не обижайтесь, когда вам на дурь вашу указывать будут.
nuc
Ну тогда не обижайтесь, когда вам на дурь вашу указывать будут.
Атстань! Хочешь рассказывать про виндовой файрвол - рассказывай, но мне твои басни не интересны.
Survit
Отвали.
Не дождётесь. Ибо в рамках приличного буду говорить, что желаю. И Ви мне точно не указ..
Dmitry
посыл понятен - горячие финские парни ?
Survit
Я не оспариваю решение администрации, но хотелось бы понять суть предупреждения. Поясню: Если человек пишет информацию, которая вводит в заблуждение других - ИМНО - об этом необходимо публично сказать. И дело не в личном совсем.
Dmitry
Я не оспариваю решение администрации, но хотелось бы понять суть предупреждения. Поясню: Если человек пишет информацию, которая вводит в заблуждение других - ИМНО - об этом необходимо публично сказать. И дело не в личном совсем.
Теперь по сути: а) человек пишет то, что написано в мануалах производителя б) ваши высказывания не по теме канала, а затем пустые споры - неясно вообще зачем нужные привели к первому warn в) споры с администрацией и в прошлом несогласованная реклама к второму
Dmitry
Nuc - получил warn, за излишком категоричные ответы, которые для него не редкость.
Олег
в принципе, и этого должно хватить: https://help.mikrotik.com/docs/download/attachments/24805390/Netinstall_Win10_11.png?version=2&modificationDate=1587385766358&api=v2
Dmitry
А теперь вопрос знатокам: Сеть из over 100500 коммутаторов на Cisco Подсеть управления коммутаторов уровня доступа - /18 Коммутатор уровня распределения имеет Vlan 111 (управления) настроенный так: interface Vlan111 desc Switch-management ip address 10.128.2.1 255.255.192.0 ip helper-address x.x.x.x Проблема, невозможно подключиться к коммутаторам доступа с удаленных площадок. При этом если сделать пинг на адрес управления коммутатора доступа c коммутатора распределения, то подключиться можно. Что как и почему? — Ответ уже знаю, но раз тут все такие эксперты
Survit
таки по сути для всех. 1) Отключение межсетевого экрана в операционной системе Windows крайне не рекомендуется. Ибо он работает в данной операционной системе на уровне ядра. 2) То, что написано в официальном руководстве по netinstall чётко говорит о нормально работающем межсетевом экране Windows. И при обращении ПО netinstall к сети - честно сообщает о том, что данное программное обеспечение лезет к сети и спрашивает - разрешить или нет. 3) Бывает, чо в результате кривости рук или пользователя или администратора Windows Firewall начинает чудить. ИМНО в этом случае выход один - восстановление работоспособности межсетевого экрана. 4) Я обычно в закрытой сети просто пишу правило разрешающее все входящие соединения на конкретной машине. Скорее всего в траблшутинге от микротика под термином ОТКЛЮЧИТЕ межсетевой экран написано не совсем верно.
nuc
Бред.
Nikita
На уровне ядра, на уровне ядра. Что будет, если отключить? Ядро сломается?
Dmitry
!!! еще одно упоминание Windows Firewall без ссылки на microsoft с описанием, того почему его плохо отключать и что оно действительно работает на уроне ядра = Б.А.Н !!!
Dmitry
конкретно, достали вот такие умники за которыми приходятся переделывать вот те самые: а) /18 - КАРЛ!!! б) еще и с указанными проблемами — Зато каждый первый умнее всех ...
Олег
Это разрешение работы конкретного приложения
ну да. именно того, которое нужно. это картинка непосредственно из статьи про netinstall на help.mikrotik.com, если вы не обратили внимание на url то есть в основной статье отключать файрвол не рекомендуют. в статье про траблшутиг - рекомендуют
Dmitry
Проще временно отключить - это ничего, вообще ничего не сломает - честно честно
Олег
Volodymyr
Не только об MikroTik, а в общем Забавляют такие умозаключения в сфере IT. Каждый администратор думает что он умнее всех и его любимый вендор непогрешимый. Всегда у таких не руки кривые, а оборудование другого вендора либо ОС глючная. А если, упаси г-ди, там стоит сиська а у вас микрот, и вы зависимы от услуг той стороны - могу только посочувствовать, ведь все ваши проблемы это глюки микрота и его dhcp клиента. И особенно в сетевиков почему-то популярно советовать отключать firewall в ОС. А если вам посоветуют на вашем микроте fw отключить? Ваша реакция? ИМХО, firewall отключается только для отладки и только когда у человека на той стороне две левых руки. Upd: ибо винда без fw - решето еще то
Олег
идея верная - развивайте мысль :)
ну я ж только угадывать могу. там, например, 10.128.0.1 вместо 10.128.2.1. а может быть шлюзом должно быть ещё что-нибудь
Dmitry
ну я ж только угадывать могу. там, например, 10.128.0.1 вместо 10.128.2.1. а может быть шлюзом должно быть ещё что-нибудь
на коммутаторах доступа нет шлюза по умолчанию - это корень проблемы. — Но почему на них можно попасть - если пропинговать с распределения?
Volodymyr
А если сеть имеет другой тип ... что-то типа Private, для которого галочка не указана?
Если память не изменяет, то галочка будет стоять если такая сеть на данный момент используется. Но могу ошибаться...
Олег
на коммутаторах доступа нет шлюза по умолчанию - это корень проблемы. — Но почему на них можно попасть - если пропинговать с распределения?
ага, тоже отличный вариант а, в смысле на них появляется доступ через впн, если сначала попинговать с 2.1? я ненастоящий сварщик, у меня нет cisco
Dmitry
ага, тоже отличный вариант а, в смысле на них появляется доступ через впн, если сначала попинговать с 2.1? я ненастоящий сварщик, у меня нет cisco
а попасть можно, потому что в указанном конфиге у Cisco по-умолчанию будет proxy-arp При этом из-за /18 и не крученных arp-timeout-ов коммутатор распределения не содержит всех arp-ов в коммутаторов доступа. При ping ARP появляется и вуаля
Dmitry
Зато ansible zabbix и все эти ваши модные слова .... ненавить!!!!1111
St.Alex
Зато ansible zabbix и все эти ваши модные слова .... ненавить!!!!1111
Чем тебе так не угодил анзибль с заббиксом?) Да и совсем они не новый и не модные
Dmitry
Чем тебе так не угодил анзибль с заббиксом?) Да и совсем они не новый и не модные
Ок, zabbix как по мне существует с одной целью - заставить админа страдать. Вместо Ansible - я предпочитаю использовать napalm+nornir из-за меньшей привязки инструментов к различным переменным окружения. И в целом - если у тебя нет нормальной основы в виде стандартной конфигурации, то хоть обложись этими средствами автоматизации будешь выхватывать регулярные проблемы, которые приходится решать мне.
Dmitry
А ещё napalm в 100500 раз быстрее
St.Alex
Вооо начинается IaC , я все - пятница
Ну, ложка хороша к обеду, а IaC - в больших командах
Dmitry
Я как нибудь запишу видео он системе мониторинга NetXMS, честно. Чтобы было понятно, насколько меньше действий приходится делать для мониторинга и насколько больше плюшек можно получить прям из коробки
Nikita
А ещё napalm в 100500 раз быстрее
А не было опыта напалма с линуксовым frrouting? Извиняюсь за оффтоп)
Evgeniy
Хорошая вещь, пользуюсь ей. А так есть ещё JuiceSSH, там ещё больше приколюх ))
Подскажите termux работает как winbox? Или как терминал ?
Yakov
Подскажите termux работает как winbox? Или как терминал ?
как винбокс работает только винбокс )
Yakov
Попробуем!
termux это просто эмулятор терминала под андроид, есть возможность ставить некоторые дополнительные пакеты, но это просто терминал
Evgeniy
как винбокс работает только винбокс )
Непонятно как войти с помощью termux в микротик Логин пароль где вводить
Yakov
ssh username@mikrotik_ip
Dweller
коллеги подскажите, а у капсмана есть какая то настройка интерфейса в который он смотрит?
Dweller
он доступен только в одном влане почему то, в других вланах роутер пингуется но связи с капсманом с точек нет
Dweller
на роутере и точках вланы одинаковые конечно же
Dweller
нет, у точки нет связи с капсманом ни в каком влане кроме одного, хотя во всех вланах роутер с точек пингуется
Dweller
у меня ощущение что я видел настройку - интерфейс в котором доступен капсман, но может меня и глючит
Dweller
все таки не глюки
Dweller
https://www.youtube.com/watch?v=JRbAqie1_AM&feature=youtu.be
посмотрел, собственно вязл из видео ext channel=disabled, рейты для g/n и разницу в усилении 7дб между 2.4 и 5 ггц. все остальное мне и так известно. как вы и советовали - я вынес общение капсмана и точки в отдельный от всех пользователей влан, раздаю на все точки 3 wireless интерфейса - 2.4 корп+гостевой и 5 корп. корп и гостевой маркирую тэгами вланов через datapath на капсмане но наблюдаю интересную особенность - на свитче, к которому подключены точки, трафик идет на порту аплинка но не во вланах, чьи теги я выдаю через  datapath, это микрот просто маркирует трафик и гонит его через pvid1 всех свитчей до самого роутера или как?
Sasha
Это грузит свитч?
Для свитча это обычный трафик
Dweller
Dmitry
1. Так и есть 2. Локал форвард
Ну тогда, в сторону точек все vlan-ы должны отдаваться тэгом, vlan управление точками я вешаю в pvid
Dmitry
Но вообще - предпочитаю capsman forward.
░▒▓ТрезвыйЕжик▓▒░
Но вообще - предпочитаю capsman forward.
А подскажите. Client to client работает в рамках всей локалки или на одной точке?
Dmitry
CAPsMAN Client to Client Forwarding... - MikroTik https://forum.mikrotik.com/viewtopic.php?t=174596
Dmitry
В рамках одного интерфейса.
Sergey
Всем привет. Ребята помогите с микротом. Проблема в следующем: RB951Ui-2HnD начал не стабильно работать, то зависал интернет то само железо, после ребута все начинало работать, но не на долго. Потом загорелись 2 порта (зеленым индикатором) 2 и 3-ий порт. Произвел полный сброс устройства до 0.0.0.0., и все равно после запуска устройства порты начинают гореть. После разобрал устройство и визуально осмотрел схему. Было обнаружено, что один конденсатор SMD был сломан (фото прилагаю). В просторах интернета выяснил частично что за кондер. C101 (100пФ., 0.1нФ), но на сколько он Вольт ? И какой аналог можно поставить вместо него? Думаю из за него порты горят (зеленым индикатором). Или может кто знаком уже с данной проблемой?
Maxim
На форуме микротик на вопрос о принципиальной электросхеме чувак ответил we don't share this information. Так что какой вольтаж у данного кондера - большой вопрос
_SvC_
Всем привет. Ребята помогите с микротом. Проблема в следующем: RB951Ui-2HnD начал не стабильно работать, то зависал интернет то само железо, после ребута все начинало работать, но не на долго. Потом загорелись 2 порта (зеленым индикатором) 2 и 3-ий порт. Произвел полный сброс устройства до 0.0.0.0., и все равно после запуска устройства порты начинают гореть. После разобрал устройство и визуально осмотрел схему. Было обнаружено, что один конденсатор SMD был сломан (фото прилагаю). В просторах интернета выяснил частично что за кондер. C101 (100пФ., 0.1нФ), но на сколько он Вольт ? И какой аналог можно поставить вместо него? Думаю из за него порты горят (зеленым индикатором). Или может кто знаком уже с данной проблемой?
А если попробовать померять, на соседнем и взять с запасом? Вообще можно брать бесконечно большой вольтаж, единственное ограничение это размер, чем больше вольтаж тем больше корпус нужен чтоб уместилось. Я бы выяснил бы размер и взял самый большой, что доступен в этом размере
MyrZlo
Некоторые производители, ставят как ограничители конденсаторы, что бы транзюки экономить.
Innokentiy
1. 2.4 и 5 - должны шарить один ssid; 2. про vlan-ы зависит от режима local или capsman forward.
«должны» кабута чересчур сильное утверждение, не?
Yakov