Recruts
насоклько я помню раньше это все вообще на капсмане указывалось а теперь это надо указывать на точке и там вот так
Maxim
Озадачился тут одним вопросом. А есть возможность создавать ключ вайфай Персональный? Имею ввиду один ключ - одно устройство?
Alleks
Озадачился тут одним вопросом. А есть возможность создавать ключ вайфай Персональный? Имею ввиду один ключ - одно устройство?
Авторизация устройств по маку через радиус - peap , там еще и логин у каждого будет свой
Maxim
🤔 Спасибо за наводку, почитаю
Recruts
🤔 Спасибо за наводку, почитаю
если устройства чужие я бы рассматривал хотспот так как при eap нужно сертификат както отдать клиенту
Alleks
🤔 Спасибо за наводку, почитаю
Но из минусов , что по умолчанию на сотовых стоит динамический мак адрес, и пользователям каждый раз надо руками это отключать при первом подключении к сети
Recruts
Нет именно свои, но чтоб не один ключ и все кому не лень
ну тогда eap хороший вариант если на устройсвте нету сертификата и андройды и виндовсы не подключатся ))) ios скачают серты
Recruts
Почему не подключатся?
ну потому что новый андройды не умеют игнорить сертификаты
Maxim
Надеюсь тот, что генерит сам микротик?) который можно выпустить на 100 лет
Recruts
А с виндой что не так?
винда тоже хочет сертификат 10 винда помоему уже умеет его получать. я когда игрался с этим только на 7 ке еще дела
Recruts
Надеюсь тот, что генерит сам микротик?) который можно выпустить на 100 лет
боюсь нет) сертификаты вы можете хоть на 200 выпустить но устройства будут на один год их воспринимать )
Maxim
Ну ладно хоть не letsencrypt что на 3 месяца
Recruts
делай хотспот и настрой с авторизацией через радиус ) eap это больше для доменной сети
Maxim
У меня и винда и андройды работают. Новые, да, не умеют игнорить сертификат
Andrew
Коллеги, есть роутер, несколько каналов, MultiWAN - всё работает. Есть некоторый внутренний веб-сервис, который проброшен на внешку через все каналы правилами dst-nat. Есть доменное имя service.mycompany.com, которое на внешку отдаёт адреса всех каналов. nslookup service.mycompany.com Name: service.mycompany.com Address: 1.2.3.4 Name: service.mycompany.com Address: 2.3.4.5 Name: service.mycompany.com Address: 6.7.8.9 Падает один провайдер. Маршрутизация отработала, все в локалке счастливы и могут ходить в интернет. Но клиенты, которые хотят по доменному имени подключиться к service.mycompany.com в выдаче получат все IP адреса, в том числе и упавшего провайдера. И их подключения могут залипнуть на неработающий канал. Предложите как решить проблему малой кровью. (Купить /24, зарегать AS и анонсировать её через провайдеров - это не малая кровь)) Пока думаю поставить мелкий TTL на запись service.mycompany.com и при падении канала выпиливать IP адрес из выдачи. Временной лаг будет составлять время TTL по сути. И придётся надеяться, что никто не кеширует эту запись дольше чем установленный TTL.
cloudns есть. Он умеет переключать адреса.
Andrew
Бу...
Коллеги, есть роутер, несколько каналов, MultiWAN - всё работает. Есть некоторый внутренний веб-сервис, который проброшен на внешку через все каналы правилами dst-nat. Есть доменное имя service.mycompany.com, которое на внешку отдаёт адреса всех каналов. nslookup service.mycompany.com Name: service.mycompany.com Address: 1.2.3.4 Name: service.mycompany.com Address: 2.3.4.5 Name: service.mycompany.com Address: 6.7.8.9 Падает один провайдер. Маршрутизация отработала, все в локалке счастливы и могут ходить в интернет. Но клиенты, которые хотят по доменному имени подключиться к service.mycompany.com в выдаче получат все IP адреса, в том числе и упавшего провайдера. И их подключения могут залипнуть на неработающий канал. Предложите как решить проблему малой кровью. (Купить /24, зарегать AS и анонсировать её через провайдеров - это не малая кровь)) Пока думаю поставить мелкий TTL на запись service.mycompany.com и при падении канала выпиливать IP адрес из выдачи. Временной лаг будет составлять время TTL по сути. И придётся надеяться, что никто не кеширует эту запись дольше чем установленный TTL.
Правильно думаешь. TTL на минуту (меньше хочется, но не стоит), и любой dns, у которого есть api и удобно дергать. Можно round-robin настроить, но то чуть другое.
Бу...
https://www.cloudns.net/dns-failover/lang/ru/
Эта фитча доступна только для платных, но даже на free-тарифе есть API, через которое все это можно делать. Но по сути, тоже самое можно делать на любом dns-сервисе, хоть на своем, хоть на cloudflare
Andrew
ЦФ не пользовался, не могу прокомментировать.
Бу...
В вопросе не было требования "бесплатности". И да, на коммерческой основе эта фича вполне себе работает.
На коммерческой основе много где работает (например, предпочитаю zilore.com). Но api нравится больше, свобода в выборе логики.
Бу...
Ну так ЦФ, бесплатно)
Плюс у ClouDNS на free есть лимиты на частоту запросов. У CF тоже есть, но гораздо выше и имхо, вроде как на проксируемый трафик. Раньше ClouDNS был интересен для тестовых задач, три фришных домена третьего уровня, меньше лимитов, еще плюхи. Но когда стали поджимать, то такое себе.
Бу...
КлаудДНС никогда не использовал, когда-то давно начал ЦФ использовать и он полностью закрывает потребности)
Cloudns старше CF). И у них была готовая функция DDNS, тогда на A-запись цеплялась специальный урл, достаточно было его дергнуть - сервис сам смотрел с какого ip прилетело и менял ip.
Бу...
Возможно, но это уже не влияет на мой выбор)
Словно кто-то тебя палками заставляет?) И да, DDNS так и остался, но уже ip добавили в запрос. Вопрошающему за заметку https://www.cloudns.net/wiki/article/255/
nuc
Словно кто-то тебя палками заставляет?) И да, DDNS так и остался, но уже ip добавили в запрос. Вопрошающему за заметку https://www.cloudns.net/wiki/article/255/
Твои сообщения выглядят как реклама в браузере после поиска чего-то))) На досуге гляну чего там у них интересного, никогда не поздно попробовать аналог)
Dmitry
Словно кто-то тебя палками заставляет?) И да, DDNS так и остался, но уже ip добавили в запрос. Вопрошающему за заметку https://www.cloudns.net/wiki/article/255/
Читаю, и не очень понимаю - вы что серьезно? Но, наверное, это я один такой и на меня не стоит обращать внимания ...
nuc
Cloudns старше CF). И у них была готовая функция DDNS, тогда на A-запись цеплялась специальный урл, достаточно было его дергнуть - сервис сам смотрел с какого ip прилетело и менял ip.
Стало интересно все же, так ли это) cloudns.net(https://www.cloudns.net/about-us/) - 2010, но когда они сам сервис предоставлять начали, хз cloudflare.com(https://blog.cloudflare.com/tag/product-news/page/29/) - как минимум с ноября 2010 у них был уже сервис для клиентов. А в 2009 у них появился офис (https://www.cloudflare.com/our-story/). В июне 2010 у них появилась бета продукта. Но мы можем и на хуис глянуть у доменов, и внезапно, там мы видим однозначный ответ)
nuc
Словно кто-то тебя палками заставляет?) И да, DDNS так и остался, но уже ip добавили в запрос. Вопрошающему за заметку https://www.cloudns.net/wiki/article/255/
Они не любят и не хотят обслуживать юзеров с ВПН) С другой локации ВПН все же создалось) Забавный ответ на API https://api.cloudns.net/ip/get-my-ip.json у них для фри аккаунтов - {"status":"Failed","statusDescription":"You don't have access to the HTTP API. Check your plan."}
Innokentiy
какое мимими: с такими таймстампами невозможно отсортировать смски по времени
Recruts
А сколько точек у вас?
если интересно, теперь это работает так в капсмане создаешь datapath в котором указываешь vlan-id и прописываешь что его должна юзать конфигурация на точке создаешь datapath в котором указываешь куда все прилетевшие интерфейсы должны попасть. Включаешь в этом бридже vlan filtring и ловишь там свои vlanы
Recruts
понял
Recruts
*Вероятно отчепятка, ...bridge создаешь на АП...
там создаешь и бридж и datapath )))
Recruts
datapath в двух местах теперь создавать надо
Recruts
чуть голову себе не сломал))))
nuc
чуть голову себе не сломал))))
А мог и не ломать и не использовать вафлю от тиков))))
Recruts
А мог и не ломать и не использовать вафлю от тиков))))
Я уже зарекался)) но как всегда нужга универсальная железка)))
nuc
Я уже зарекался)) но как всегда нужга универсальная железка)))
Так АП от других вендоров ничем не хуже, а порой лучше) *Про универсальность в отношении АП непонятно)
Recruts
Так АП от других вендоров ничем не хуже, а порой лучше) *Про универсальность в отношении АП непонятно)
Там специфическая задача. Вайфай по сути нужен на одного пользлвателя плус нужен лте и впн через этот лте
Recruts
Две железки по бюджету жирновато
Бу...
Они не любят и не хотят обслуживать юзеров с ВПН) С другой локации ВПН все же создалось) Забавный ответ на API https://api.cloudns.net/ip/get-my-ip.json у них для фри аккаунтов - {"status":"Failed","statusDescription":"You don't have access to the HTTP API. Check your plan."}
Вот, значит они уже и API выпилили с free. Молодцы, че сказать. А что по возрасту - посмотри, в каких годах CF начал предоставлять услугу на паблик и так же в сloudns. Я точно помню, что когда я искал подобный сервис в свое время, CF не было и в помине.
░▒▓ТрезвыйЕжик▓▒░
@sa_drug
░▒▓ТрезвыйЕжик▓▒░
А куда камбербетч пропал? 🤔
Алексей
Здравствуйте! Подскажите пожалуйста кто в курсе, на устройстве RBSXTsq2nD возможно отключить светодиоды, или в данной модели это не доступно?
Алексей
На 5 точно можно. /system led вроде
На 2 я пробовал в system led, не получилось.
케로
На 2 я пробовал в system led, не получилось.
Там одинаковая платформа, видимо значит что-то не так делаете
Innokentiy
менее инвазивно
Nickolay
менее инвазивно
Простите, неудержался.
sdbsm
Подскажите плз, могу ли я как то сделать так, чтоб через wireguard был доступ только к одному ПК, а не всей сети? Щас я просила конфиге на клиенте прописал адрес ПК по 32 маске и все., но ведь потом особо щаристый клиент конфиг может поменять(
sdbsm
В прероутинге/файрволе зареж
То есть нужно будет маркировку vpn трафика сделать?
sdbsm
Зачем?
не обращайте внимания на бред сумасшедшего =)
sdbsm
Алексей
Там одинаковая платформа, видимо значит что-то не так делаете
А Вы на 5 смогли отлючить все 8 светодиодов? У меня получается отключить только то что доступны (6шт.) т.е. user-led и 5 штук подсвечивающе уровень сигнала. Диод отражающий питание горит постоянно и диод отражающий статус Ethernet подключения мигает - не нашел где отключить эти 2 светодиода.
Александр
Добрый день, может кто помочь с настройкой IPsec MikroTik и opwrt устройства
Александр
Соединение, установил, политика создалась, а дальше что?
Sergey
а что хотите сделать?
Александр
К серверу микротику, подключается несколько роутеров rw клиентов(роутеры irz) нужно выдать этим роутерам ip