Igor
Igor
Меня больше интересовал личный опыт в выборе дистра
Igor
Например, Strongswan у меня конфижился больше часа, и мне не совсем понравилось удобство работы с ним, в условиях использования ikev1
Igor
Ах да, туннель должен быть ikev1
Igor
Igor
Я не отрецаю, что я олень, но strongswan настраивался проблематично. Подумываю попробовать libreswan.
Igor
Хотел всё-таки услышать подтверждение тому, что я олень, или, например libreswan с ikev1 заведётся проще.
Dmitry
Dmitry
Igor
strongswan
Кстати, раз уж заговорили о нём. На практике, есть ли кардинальные отличия, помимо удобства в использования старого варианта конфигурации и нового?
Dmitry
Dmitry
старый формат это какой ?
Igor
Через ipsec.conf
Dmitry
Через ipsec.conf
в stomg-swan - все там же и настраивается + тюнится, если есть необходимость пару файлов в /etc/strongswan.d/
Alex
Всем здравствуйте! Помогите, пожалуйста, с настройками косов для RDP. Маркирую коннект по 3389 порту, по коннекту маркирую пакеты. Счётчики по маркировке тикают. добавляю кос, указываю марк, но в косах счётчики не работают, соответственно и кос не работает. Если можете, подскажите, что я делаю не правильно.
Alex
Alex
Alex
Alex
Alex
Alex
Alex
rushuckster
.
Приветствую.
Прошу подсказать, кто сталкивался с такими трудностями. Тяжело сориентироваться, в какую сторону смотреть.
Есть офис
Маршрутизатор
RB951G-2HnD
Он работает как контролер Capsman, точка доступа, и раздает интернет.
Приобрели одну точку доступа
RBcAPGi-5acD2nD
Настроил Cap
Cap работает(отключил Uni-fi)
Начали возникать трудности.
Отваливаются WI-FI клиенты и переключаются с cap на точку доступа контроллера RB951G-2HnD, часто.
Потом обратно на Cap.Связь стала хуже.
Ping к маршрутизатору Capsman идёт по разному, от 2 мс,до 1500 мс.
Клиенты примерно находятся между двумя точками:
RB951G-2HnD(Capsman, он же точка доступа), и RBcAPGi-5acD2nD он же cap.
Так так RBcAPGi-5acD2nD новее, я повысил канальное покрытие в Tx Power Cap до 23
А на самом Capsman, который является точкой доступа поставил Tx Power 18
Лучше не стало.
Кроме того, на одном клиенте
Выдает в логах предупреждение:
dhcp1 offering lease 192.168.1.15 for ec:5f:68:14:d8:df without success
Прошу подсказать, в какую сторону смотреть?
На Uni-fi не хотелось бы менять.
За ранее благодарен.
Innokentiy
в первую очередь смотреть, что там в эфире
Innokentiy
1500 мс почти наверняка означает, что в 2.4 творится трэш и угар
> есть офис
если в офисе помимо вас сидит еще кто-то, то трэш и угар в 2.4 гарантирован
.
1500 мс почти наверняка означает, что в 2.4 творится трэш и угар
> есть офис
если в офисе помимо вас сидит еще кто-то, то трэш и угар в 2.4 гарантирован
Согласен. Если около 20 клиентов, моб телефоны и ноутбуки.
Каналы разнесены, точка доступа 2,4 ггц он же Capsman на 1 канале,
Cap на 6 канале.
Другие точки доступа соседей две, но там больше 80, и 90 dbm, и они не занимают 1,6,11 каналы
Innokentiy
минус 80 и меньше это не страшно обычно, но попробуйте спектрум аналайзер посмотреть?
Innokentiy
тарелки его вроде должны уметь
Innokentiy
ну или более надежный варик - уйти в пятерку
.
Благодарю.
Не все устройства поддерживают 5 ГГц.
Попробую.
Джамшид
Здравствуйте подскажите пожалуйста для полноценной работы AD и Exchange Server какие порты или правило надо прописать в микротик?
Dmitriy
Согласно документации от ms
Джамшид
St.Alex
Чангу можно в десятке вариантов развернуть, тут нужно понимать с чем имеете дело.
Тут как минимум, нужно понять - как собран транспорт, и как собран клиентский доступ, что юзают и как, есть ли автодискаверы и аутлуки, или все на вебморде сидят и тупо одна нода - торчит хвостом в интернеты, а вторым хвостом - торчит в корп. сеть
St.Alex
Начать можно с транспорта, и посмотреть на MX записи - сколько их, и после - посмотреть на количество серверов Exchange. И начинать плясать от этого
MyrZlo
Maxim
Вот так снатить и все что нужно работает
Джамшид
Спасибо большое сегодня попробую и напишу ответ
NIKOLYA
день добрый
ни кто не занимался таким, извиняюсь, ананизмом?..
можно как то спроксировать через igmp proxy трафик из одного влана в другой, которые живут на роутере.
суть в том, что в одном влане есть комп, который по мультику стримит видео, и этот трафик нужно завернуть так же в мультике в другой влан
сразу отвечу, принимающая железка умеет только мультик принимать, стример не может вланы и переместить его в один l2 тоже нет возможности, так как отвечает еще за другие сервисы
Алексей
день добрый
ни кто не занимался таким, извиняюсь, ананизмом?..
можно как то спроксировать через igmp proxy трафик из одного влана в другой, которые живут на роутере.
суть в том, что в одном влане есть комп, который по мультику стримит видео, и этот трафик нужно завернуть так же в мультике в другой влан
сразу отвечу, принимающая железка умеет только мультик принимать, стример не может вланы и переместить его в один l2 тоже нет возможности, так как отвечает еще за другие сервисы
вроде бы igmp proxy на микротике именно это и делает, указываешь в нем интерфейсы, выбираешь upstream
Алексей
Здравсвуйте, подскажите кто в курсе, есть точка sxt sq lite2, как правильно её ориентировать при монтаже на мачте? Плоскостью с антеной она направлена в нужную сторону, а вот как она должна быть расположена сторной с разьемом не понятно, напрашивается вариант что к низу, но не уверен.
NIKOLYA
Алексей
NIKOLYA
NIKOLYA
у меня в таком виде работает
Смысл в том, что dvb стример может брать поток только по мультикасту.
А PC с vlc, который генерит поток возможности нет перетянуть в другой влан, там ещё несколько сервисов, это кхадас одноплатник, с омада контроллером и астером, и как на зло в ядре оси отрублен модпроб отвечающий за вланы
NIKOLYA
Вот и думал может через прокси как то завернуть
Sergio
Комрады, подскажите у кого был уже опыт настройки WAVE2 + CAPsMAN Wave2?
Ettercap
Innokentiy
https://i.mt.lv/cdn/rb_images/1531_hi_res.png
Innokentiy
вот сам микротик на сайте показывает, где у нее верх
Михаил
нет, не думаю! В Ютубе некотрые распологают разъмом с боку!
Без разницы в какую сторону будет смотреть разъём и как будет повёрнута антенна(хоть кверху ногами, хоть под углом 45⁰), главное, чтобы с другой стороны она была тоже перевёрнута под тем-же углом. Работать будет.
Но осадки в виде дождей никто не отменял и лучше, чтобы разъёмом оно смотрело вниз, чтобы вода по кабелю не затекала внутрь.
heso
Здраствуйте сделал vpn-l2tp server. всё подключается, но есть одно но
получаю несуществующую подсеть и не пингуется по лакальной сети.
пул дал 192.168.1.200-192.168.1.254 он их получает, но только в параметрах адаптера но когда в cmd прописываешь ipconfig - выдает вообще не мою сеть. Подскажите в чём дело?что не так?
heso
heso
Maxim
Maxim
heso
Владимир
Поставьте галочку и будет вам счастье.
Maxim
Владимир
Если я конечно правильно понял проблему.
Владимир
опасные советы раздаёте...
Ну не зря же я злой панда в прошлой жизни)
А вообще должно помочь. Либо заработает, либо всё рухнет окончательно
heso
Maxim
Владимир
Ну для начала нужно понять что это значит и к чему это может привести