Igor
Меня больше интересовал личный опыт в выборе дистра
Igor
Например, Strongswan у меня конфижился больше часа, и мне не совсем понравилось удобство работы с ним, в условиях использования ikev1
Igor
Ах да, туннель должен быть ikev1
Dmitry
Меня больше интересовал личный опыт в выборе дистра
debian / ubuntu - у меня работает, но я не вообще ничего не тюнил глубоко
Igor
debian / ubuntu - у меня работает, но я не вообще ничего не тюнил глубоко
Конкретизирую. Дистр не на уровне ОСь, а провайдера ipsec
Dmitry
Конкретизирую. Дистр не на уровне ОСь, а провайдера ipsec
эххх ... разговор ни о чем, у вас не будет выбора в рамках дистра
Igor
Я не отрецаю, что я олень, но strongswan настраивался проблематично. Подумываю попробовать libreswan.
Igor
Хотел всё-таки услышать подтверждение тому, что я олень, или, например libreswan с ikev1 заведётся проще.
Igor
это древняя древность
Вооот, подкрадываемся к тому, что я хотел услышать)
Igor
это древняя древность
И на чем же сейчас строят туннели из линухов?
Igor
strongswan
Кстати, раз уж заговорили о нём. На практике, есть ли кардинальные отличия, помимо удобства в использования старого варианта конфигурации и нового?
Dmitry
старый формат это какой ?
Igor
Через ipsec.conf
Dmitry
Через ipsec.conf
в stomg-swan - все там же и настраивается + тюнится, если есть необходимость пару файлов в /etc/strongswan.d/
Alex
Всем здравствуйте! Помогите, пожалуйста, с настройками косов для RDP. Маркирую коннект по 3389 порту, по коннекту маркирую пакеты. Счётчики по маркировке тикают. добавляю кос, указываю марк, но в косах счётчики не работают, соответственно и кос не работает. Если можете, подскажите, что я делаю не правильно.
Alex
Alex
Alex
Alex
Alex
Alex
Alex
Alex
Попробуйте маркировку пакетов сделать в цепочках forward или postrouting
Помогло пересоздание маркировки пакета. Точнее копирование. Отключил в мангале маркировку скопировал и применил. После этого заработало
Maxim
Помогло пересоздание маркировки пакета. Точнее копирование. Отключил в мангале маркировку скопировал и применил. После этого заработало
Есть какая то невыявленная закономерность при которой очереди не всегда начинают работать. Мне приходилось убивать очереди и создавать заново - тогда только начинали работать.
.
Приветствую. Прошу подсказать, кто сталкивался с такими трудностями. Тяжело сориентироваться, в какую сторону смотреть. Есть офис Маршрутизатор RB951G-2HnD Он работает как контролер Capsman, точка доступа, и раздает интернет. Приобрели одну точку доступа RBcAPGi-5acD2nD Настроил Cap Cap работает(отключил Uni-fi) Начали возникать трудности. Отваливаются WI-FI клиенты и переключаются с cap на точку доступа контроллера RB951G-2HnD, часто. Потом обратно на Cap.Связь стала хуже. Ping к маршрутизатору Capsman идёт по разному, от 2 мс,до 1500 мс. Клиенты примерно находятся между двумя точками: RB951G-2HnD(Capsman, он же точка доступа), и RBcAPGi-5acD2nD он же cap. Так так RBcAPGi-5acD2nD новее, я повысил канальное покрытие в Tx Power Cap до 23 А на самом Capsman, который является точкой доступа поставил Tx Power 18 Лучше не стало. Кроме того, на одном клиенте Выдает в логах предупреждение: dhcp1 offering lease 192.168.1.15 for ec:5f:68:14:d8:df without success Прошу подсказать, в какую сторону смотреть? На Uni-fi не хотелось бы менять. За ранее благодарен.
Innokentiy
в первую очередь смотреть, что там в эфире
Innokentiy
1500 мс почти наверняка означает, что в 2.4 творится трэш и угар > есть офис если в офисе помимо вас сидит еще кто-то, то трэш и угар в 2.4 гарантирован
.
1500 мс почти наверняка означает, что в 2.4 творится трэш и угар > есть офис если в офисе помимо вас сидит еще кто-то, то трэш и угар в 2.4 гарантирован
Согласен. Если около 20 клиентов, моб телефоны и ноутбуки. Каналы разнесены, точка доступа 2,4 ггц он же Capsman на 1 канале, Cap на 6 канале. Другие точки доступа соседей две, но там больше 80, и 90 dbm, и они не занимают 1,6,11 каналы
Innokentiy
минус 80 и меньше это не страшно обычно, но попробуйте спектрум аналайзер посмотреть?
Innokentiy
тарелки его вроде должны уметь
Innokentiy
ну или более надежный варик - уйти в пятерку
.
Благодарю. Не все устройства поддерживают 5 ГГц. Попробую.
Джамшид
Здравствуйте подскажите пожалуйста для полноценной работы AD и Exchange Server какие порты или правило надо прописать в микротик?
Dmitriy
Согласно документации от ms
St.Alex
Здравствуйте подскажите пожалуйста для полноценной работы AD и Exchange Server какие порты или правило надо прописать в микротик?
AD наружу обычно не высовывают. А под Exchange обычно ставят релеи в DMZ, и по портам подскажет почтовый админ, там возможны разные конфигурации на Транспорт и CAS
St.Alex
Вот по exchange не могу разобратся до микротика работала все
Конфигурация чанги какова? Есть релеи? Собран ли кластер DAG? Импользуется балансировка или банальный DNS Round Robin?
St.Alex
Чангу можно в десятке вариантов развернуть, тут нужно понимать с чем имеете дело. Тут как минимум, нужно понять - как собран транспорт, и как собран клиентский доступ, что юзают и как, есть ли автодискаверы и аутлуки, или все на вебморде сидят и тупо одна нода - торчит хвостом в интернеты, а вторым хвостом - торчит в корп. сеть
St.Alex
Начать можно с транспорта, и посмотреть на MX записи - сколько их, и после - посмотреть на количество серверов Exchange. И начинать плясать от этого
MyrZlo
Вот по exchange не могу разобратся до микротика работала все
Чисты нат, smtp 25 465 587/tcp , imap 993/tcp, если ещё службы нужны то и их порты смотрите.
Maxim
Вот так снатить и все что нужно работает
Джамшид
Спасибо большое сегодня попробую и напишу ответ
NIKOLYA
день добрый ни кто не занимался таким, извиняюсь, ананизмом?.. можно как то спроксировать через igmp proxy трафик из одного влана в другой, которые живут на роутере. суть в том, что в одном влане есть комп, который по мультику стримит видео, и этот трафик нужно завернуть так же в мультике в другой влан сразу отвечу, принимающая железка умеет только мультик принимать, стример не может вланы и переместить его в один l2 тоже нет возможности, так как отвечает еще за другие сервисы
Алексей
Здравсвуйте, подскажите кто в курсе, есть точка sxt sq lite2, как правильно её ориентировать при монтаже на мачте? Плоскостью с антеной она направлена в нужную сторону, а вот как она должна быть расположена сторной с разьемом не понятно, напрашивается вариант что к низу, но не уверен.
Алексей
по логике то да, но не работает
микротик является dhcp-сервером для влана, куда направляется трафик?
NIKOLYA
у меня в таком виде работает
Смысл в том, что dvb стример может брать поток только по мультикасту. А PC с vlc, который генерит поток возможности нет перетянуть в другой влан, там ещё несколько сервисов, это кхадас одноплатник, с омада контроллером и астером, и как на зло в ядре оси отрублен модпроб отвечающий за вланы
NIKOLYA
Вот и думал может через прокси как то завернуть
Sergio
Комрады, подскажите у кого был уже опыт настройки WAVE2 + CAPsMAN Wave2?
Innokentiy
https://i.mt.lv/cdn/rb_images/1531_hi_res.png
Innokentiy
вот сам микротик на сайте показывает, где у нее верх
Алексей
Думаете может такое быть, что разъемом вверх?
нет, не думаю! В Ютубе некотрые распологают разъмом с боку!
Михаил
нет, не думаю! В Ютубе некотрые распологают разъмом с боку!
Без разницы в какую сторону будет смотреть разъём и как будет повёрнута антенна(хоть кверху ногами, хоть под углом 45⁰), главное, чтобы с другой стороны она была тоже перевёрнута под тем-же углом. Работать будет. Но осадки в виде дождей никто не отменял и лучше, чтобы разъёмом оно смотрело вниз, чтобы вода по кабелю не затекала внутрь.
heso
Здраствуйте сделал vpn-l2tp server. всё подключается, но есть одно но получаю несуществующую подсеть и не пингуется по лакальной сети. пул дал 192.168.1.200-192.168.1.254 он их получает, но только в параметрах адаптера но когда в cmd прописываешь ipconfig - выдает вообще не мою сеть. Подскажите в чём дело?что не так?
heso
heso
heso
вроде адрес из вашего пула 1,250 прилетел
Да но не пингует и по рдп локально не заходит
heso
это другое...
В чем может быть проблема?
Maxim
В чем может быть проблема?
в маршрутизации, фаерволе
Владимир
В чем может быть проблема?
А прокси арп на бридже поставили галку?
Владимир
Поставьте галочку и будет вам счастье.
Maxim
Поставьте галочку и будет вам счастье.
опасные советы раздаёте...
Владимир
Если я конечно правильно понял проблему.
Владимир
опасные советы раздаёте...
Ну не зря же я злой панда в прошлой жизни) А вообще должно помочь. Либо заработает, либо всё рухнет окончательно
Владимир
Так?
Ну для начала нужно понять что это значит и к чему это может привести