Evgeniy
Кстати, какой кабель даёт меньше затуханий? Имею в виду при какой схеме организации. a. Роутер с модемом в доме b. модем на антенне, роутер в доме c. роутер с модемом на антенне Ведь где-то будет usb, где-то антенные кабели с sma разъемами или вообще витуха
Evgeniy
Каких именно затуханий?)
По кабелю разве сигнал не будет ослабевать? Например, если антенна будет на матче, а модем в доме?
Sasha
Да затуханий не будет. Могут быть просадки по напруге
nuc
По кабелю разве сигнал не будет ослабевать? Например, если антенна будет на матче, а модем в доме?
Если на 50омном(нормальном), то можно пренебречь исходя из усиления антенны на ~20м)
Evgeniy
Хорошо-хорошо, как скажите. Нубас в этой теме. Просто смотря кабели для антенн, попадались разные RG-58 , 5D-FB...
nuc
Хорошо-хорошо, как скажите. Нубас в этой теме. Просто смотря кабели для антенн, попадались разные RG-58 , 5D-FB...
5д-фб и более с толстой жилой имеют потери до 22дб(в зависимости от частоты) на ~100м...
Evgeniy
я только одно не понял: Для этих материнок коробка/бокс существует? Их же эксплуатируют на улице или нет?
Roman
я только одно не понял: Для этих материнок коробка/бокс существует? Их же эксплуатируют на улице или нет?
А вы прям совсем не хотите зайти на сайт производителя и все посмотреть? Или вам какой-то защищенный бокс нужен? чат не отслеживал
Roman
не?
Evgeniy
А вы прям совсем не хотите зайти на сайт производителя и все посмотреть? Или вам какой-то защищенный бокс нужен? чат не отслеживал
Виноват... Mybad ( Upd вообще рассчитывал на герметичный корпус, но раз вендор не реализовал, то вероятно материнка и не годится для эксплуатации на улице... Ладно, забью пока
_SvC_
Виноват... Mybad ( Upd вообще рассчитывал на герметичный корпус, но раз вендор не реализовал, то вероятно материнка и не годится для эксплуатации на улице... Ладно, забью пока
ну вообще то заявлено: Tested ambient temperature -40°C to 70°C Поместить в какой нибудь ящик ip66 и вот уличное исполнение. Бонусом в этот ящик можно еще чего то напихать
Pavel
Всем привет, На виртуалке стоит CHR, на ней дудка при включении пишет db failure: database or disk is full: stopped сначала диск был 1гиг, расширил до 10, 79% свободны, а дудка своё! кто сталкивался?
Zaifat
Народ такая ситуация Есть 2 интернета Один влан с доступом на локальные ресурсы Второй ппое Нужно чтоб вся внешняя сеть работала через второй Но при этом локальные ресурсы все доступны с первого Есть варик как это не сложно сделать? Спасибо
Евгений
а список с адресами локальных ресурсов есть?
Denis
Здравствуйте. Подскажите пожалуйста. По мануалам из сети пустил dns трафик через vpn. Интернет на микроте есть, на клиентах сети тоже. Как проверить через vpn идут dns запросы или через сервер провайдера? Благодарю
Денис
Посмотри дамп
Denis
ipleak.net например
У меня на микроте настроен антифильтр - перекидывает трафик на зубугорный впн. Сейчас на ipleak.net показывает ip впн сервера. Я верно понимаю, что это на ipleak.net я захожу после работы антифильтра и заворачивание dns (использую тот же забугорный впн) здесь ни при чем?
Denis
Возможно. Мы не знаем что у тебя там и как завернуто.
Отключил маршрут антифильтра до впн. Далее что на ipleak.net смотреть? Сенк
Denis
Внимательно изучи сайт.
Находит подобные записи.
nuc
Вот и посмотри что там
nuc
Один из них
Ты разве свой ип изучаешь?
Denis
Ты разве свой ип изучаешь?
Да, здесь вывел мой адрес.\
Survit
Хочу поучиться малость.
В смысле поучиться?
Denis
В смысле поучиться?
Роутинг, мангл, nat.
Survit
Роутинг, мангл, nat.
Вам бы для утех и извращений учёбы не продуктовую систему использовать.
Denis
Вам бы для утех и извращений учёбы не продуктовую систему использовать.
В продакшн такое не пускаю. Как раз извращения на тестовой системе.
Survit
В продакшн такое не пускаю. Как раз извращения на тестовой системе.
Так описаний о маркировке трафика куча в сети.
Denis
Так описаний о маркировке трафика куча в сети.
Ваша правда. Но до нюансов приходится самому доходить.
Антон Курьянов
а nslookup не помогает?
Innokentiy
Здравствуйте. Подскажите пожалуйста. По мануалам из сети пустил dns трафик через vpn. Интернет на микроте есть, на клиентах сети тоже. Как проверить через vpn идут dns запросы или через сервер провайдера? Благодарю
лучше всего ответы искать в том мануале, по которому вы это настраивали и нет, это не шутка и не подколка. если в инструкции нет пункта, как проверить успех мероприятия, то это плохая инструкция
Survit
Такое. При падении VPN остаетесь без интернета.
Да ладно! Вы указываете только один адрес DNS сервера? Никто не запрещает указать DNS1 - vpn dns DNS2 - 8.8.8.8 DNS3 - 8.8.4.4 Более того, если туннель разорвётся, то трафик в ту сторону вообще ходить не будет. Даже если вы сделаете маркировку трафика, то трафик вообще не пойдёт в случае разрыва соединения.
Volodymyr
Да ладно! Вы указываете только один адрес DNS сервера? Никто не запрещает указать DNS1 - vpn dns DNS2 - 8.8.8.8 DNS3 - 8.8.4.4 Более того, если туннель разорвётся, то трафик в ту сторону вообще ходить не будет. Даже если вы сделаете маркировку трафика, то трафик вообще не пойдёт в случае разрыва соединения.
А вы уверены в том что резолвер на клиенте поведет себя именно так как хочется вам? И в том что траффик после вашего роутера никуда не пойдёт? Вроде как все экстрасенсы в отпуске, никто не знает что там конкретно у человека настроено.
Антон Курьянов
Такое. При падении VPN остаетесь без интернета.
Это какие днс надо прописывать чтоб их провайдер блокировал
Антон Курьянов
и с каких пор провайдеры стали блокировать восьмерки? или я что то проспал
Николай
Полностью не блочат, но случаи были, что их блокировали
Антон Курьянов
это где такие случаи бывают
Антон Курьянов
судя по треду там предлагалось в качестве днс указать сервер впн. какой то странный провайдер если он впн не блокирует а днс блокирует
Николай
Антон Курьянов
зателеком врать не будет )
Антон Курьянов
в тот день когда восьмерки заблокируют думаю про этот случай узнают все и сразу, без статей на хабре
Volodymyr
и с каких пор провайдеры стали блокировать восьмерки? или я что то проспал
Да-да, ничего не блокируют, ни у кого ничего не редиректят, да и вообще всё идёт по плану
Survit
и с каких пор провайдеры стали блокировать восьмерки? или я что то проспал
Вы проспали. RT подменяет запросы на публичные серверы своими ответами. Буквально неделю назад с этим столкнулся.
Антон Курьянов
вы меня запутали. мы о редиректе говорим или о блокировке?
Антон Курьянов
Да-да, ничего не блокируют, ни у кого ничего не редиректят, да и вообще всё идёт по плану
покажите нам уже кто вам там блокирует что вы без интернетов живете пытаясь свой днс прописать
Survit
вы меня запутали. мы о редиректе говорим или о блокировке?
Я столкнулся с классическим примером Man in the midle. Ростелеком отслеживает трафик на UDP 53 на публичные DNS серверы (в частности на адреса 8.8.8.8 и 8.8.4.4) и в ответ возвращают свои ответы. Это ну ни фига не редирект и не запрет.
Антон Курьянов
Я столкнулся с классическим примером Man in the midle. Ростелеком отслеживает трафик на UDP 53 на публичные DNS серверы (в частности на адреса 8.8.8.8 и 8.8.4.4) и в ответ возвращают свои ответы. Это ну ни фига не редирект и не запрет.
даже не буду спрашивать с чего вы взяли что РТ редиректит днс запросы именно к публичным днс (думаю это вымысел), но все же это не блокировка и без интернетов никто не остается
Survit
даже не буду спрашивать с чего вы взяли что РТ редиректит днс запросы именно к публичным днс (думаю это вымысел), но все же это не блокировка и без интернетов никто не остается
Ещё раз для тех, кто невнимательно читает про НЕ редирект. Никто не редиректить на другие адреса DNS серверов. Происходит подмена содержимого ответа на DNS запрос. Снифер пакетов вам в помощь. Самое простое nslookup в рф и зарубежом.
Антон Курьянов
я пожалуй сольюсь, т.к. с агрился на "блокировку" "своих" днс серверов и "будете потом сидеть без интернетов". кому не нравится подмена днс трафика давно используют дох, а про блокировки днс серверов это вы в канал зателекому напишите, он такому контенту будет очень рад
Survit
я пожалуй сольюсь, т.к. с агрился на "блокировку" "своих" днс серверов и "будете потом сидеть без интернетов". кому не нравится подмена днс трафика давно используют дох, а про блокировки днс серверов это вы в канал зателекому напишите, он такому контенту будет очень рад
Лично я ничего не говорил про блокировку своих DNS серверов. Я говорил про подмену ответов ростелекомом на DNS запросы конечных клиентов. Немного пришлось поковыряться, чтобы это понять. После того, как выяснил причину, просто забрал dns из зарубежа + сделал doh с публичными dns серверами, ровно на случай отвала vpn туннеля. Что либо выкладывать или доказывать - абсолютно никакого желания.
Антон Курьянов
создатели дох наверняка создавали его исключительно против РТ
Survit
как бы там не было - схема работает абсолютно нормально
Антон Курьянов
как бы там не было - схема работает абсолютно нормально
вы удивитесь, но схема с редиректом работает еще лучше (если смотреть на большую выборку и дистанцию) - меньше нагрузка на первую линию ТП, после мамкиных админов которые начитавшись этих ваших интернетов пихают в роутеры непонятные днс, из-за которых "интернеты перестают работать"
System
Здравствуйте хотел узнать можно ли соединить два микротика в режиме репитера на 14 канале?
Максим
Добрый день. избитая тема но кто использует 7 в продакшине. как работает 802.11 k r? работает ли в капсмане? или только wifi2?
Innokentiy
никак не работает, и очень вряд ли вам нужен
Максим
никак не работает, и очень вряд ли вам нужен
30 точек доступа 45 тсд по складу. ТСД умные K/V/R/ умеют а микрот в капсмане на 6 версии их не умеет только в 7 и то в wifi2..
Innokentiy
вам оно нужно чтобы что?
Максим
чтобы затупов от тсд меньше было при переключении...
Innokentiy
у вас EAP или PSK?
Максим
PSK
Innokentiy
https://t.me/mikrotikclub/134775
Innokentiy
https://habr.com/ru/post/340140/