Petr
Поток по 443 с обычным aes шифрованием?
Вроде как там у sstp достаточно характерные паттерны если речь про него К тому же на другом конце нет сайта и это видно
Dmitry
Ладно: в мире open-source, к которому я не очень отношусь, существует ocserv; я в него научился и лучшего ra-vpn ещё не вижу; а ещё он умеет ГОСТ из коробки; --- А дальше можно сколько угодно говорить про этот ваш VPN, но не сегодня:)
a-ta-tanoss :)
strong-encryption
Нет. PubkeyAcceptedKeyTypes +ssh-rsa добавил в конфиг на стороне клиента (в линуксе) и стало ходить и на рос7 и рос6.
Иван
Коллеги, добрый день. Пытаюсь настроить EAP авторизацию на микротике, радиус сервер - NPS. Типовая настройка радиуса, авторизация проходит корректно на всех устройствах кроме windows (пробовал на ios, linux). В логах нпс пишет о некорректных учетных данных, хотя учетные данные на 100% верны, подскажите в какую сторону копать?
Иван
Denis
Здравствуйте. Подскажите пожалуйста. За микротом находится обратный прокси nginx (проксирует веб сайты, так же находящиеся внутри лвс) - настроен дст нат. Сайты сидят на https. Записи во внешних dns серверах о поддоменах смотрят на внешний ip микрота. Извне сайты отвечают по доменному имени - ок. Но из ЛВС приходится выходить на сайты через локальный ip. Как сделать чтобы и из ЛВс так же сайты были доступны по доменному имени? Благодарю
Maxim
Ну тут всё русским по белому написано - учётка не подходит, дебажте что вы отправляете на радиус
Иван
Ну тут всё русским по белому написано - учётка не подходит, дебажте что вы отправляете на радиус
Да я головой то понимаю, но тысячу раз перепроверили, пароль меняли и тд, просто по какой-то причине ни в одном из форматов не принимаются учётные данные от винды. Мак, iOS, Linux и тд - те же учётные данные принимаются. Как такое вообще может быть?
Дмитрий 😎
Дмитрий 😎
Всем привет. Необходимо покрыть WiFi складское помещение Кто нибудь работал с таким, реальные тесты и замеры делали по зоне покрытия и стабильности связи
Maxim
Очень удачная модель, большие антенны внутри, два диапазона. Бери. Вопрос лишь в том, что это домашняя точка. Не предполагает ли склад перепады температуры или выпадениня конденсата?
Аникей
Всем привет. Необходимо покрыть WiFi складское помещение Кто нибудь работал с таким, реальные тесты и замеры делали по зоне покрытия и стабильности связи
мне пока юбикьюити нравятся больше по работе с вайфай. Они хорошо покрывают, друг другу не мешают, всё автоматически. Рай да и только :D
Аникей
Денис
эта точка настраивается через Wave2 ( и его измененное понятие CapsMan)
Максим
Всем привет. Необходимо покрыть WiFi складское помещение Кто нибудь работал с таким, реальные тесты и замеры делали по зоне покрытия и стабильности связи
Просто покрыть или сделать рабочую сеть? С обратной стороны кто будет? ТСД? ПК? Размеры склада? Если уложите всех клиентов в -70 то будет работать если меньше то проблематично, но я бы взял что нибудь с большим коэффициентом усиления антен, чтобы лучше видеть клиентов.
Maxim
обычно склад должен соответствовать каким-то требованиям по влажности и температурам, в зависимости что хранят, конечно
Да, в этом и вопрос. Есть "холодные" склады где температура +/- уличная и возможно выпадение конденсата в т.ч. внутри оборудования.
Денис
Юбики подразумевают наличие контроллера
Аникей
Юбики подразумевают наличие контроллера
можно виртуальную машину заюзать
Maxim
У меня уличную точку внутри склада умудрились залить)
Кривые руки растущие не из плеч - самая распространённая мутация среди пользователей)
Maxim
труба пожарки лопнула в аккурат над точкой.
оу... тогда эт форсмажор, и скорее всего точка - меньшая из потерь
Максим
Что можно посмотреть с большим усилением?
использую mantbox52. жалко что в 5 мало антен
Максим
https://mikrotik.com/product/mantbox_52_15s
Recruts
Что можно посмотреть с большим усилением?
Ты уже работал с точками доступа микротик? Если нет и не начинай) я серьезно возьми убики или тплинк Омаду горе знать не будешь)
Recruts
Вся сеть на микротах,
Ну сеть и вайфай разные вещи)
Аникей
Вся сеть на микротах,
у меня тоже вся сеть на микротиках, но вайфай Ubiquiti
Аникей
UAP-AC-LR и UAP-AC-Lite по всем офисам
Денис
UAP-AC-LR и UAP-AC-Lite по всем офисам
это уже старые модели, из новых наверное эти U6-LITE или U6-LR или или U6-PRO или U6-MESH
Аникей
это уже старые модели, из новых наверное эти U6-LITE или U6-LR или или U6-PRO или U6-MESH
ну если есть смысл брать новее. я последний LR брал год два года назад ¯\_(ツ)_/¯
Аникей
дорого оно всё, брал, что по функционалу и ценам подходило
Денис
везде есть свои плюсы и минусы
Владимир
Юбики подразумевают наличие контроллера
Нормально через программный контроллер работает
Nikita
Ребята добрый день всем , извиняюсь за ламерский вопрос , скажите пожалуйста могу ли я с интерфейса WAN снять статистику по тому сколько трафика израсходовано штатными утилитами в микроте?
Nikita
а что такое штатные утилиты?
Команда stats или через интерфейс смотреть трафик , но за больший период а не в настоящее время
Nikita
stats? вам счётчики нужны?
Мне нужен учет трафика за месяц
Maxim
Мне нужен учет трафика за месяц
Коллега выше вам предложил zabbix, в целом классное решение, наверняка найдётся что-нибудь ещё
Maxim
Ладно, спасибо вам и на этом )
Да было бы за что, просто есть одно правило: "без внятного ТЗ результат всегда ХЗ"... вы чёт спрашиваете, вам чёт отвечают... Опишите ситуацию, поставьте проблему, вам предложат решения исходя из опыта и знаний
Руслан
Руслан
Руслан
Всем привет ребята. Не может подключится L2tp ipsec, как будто зависшее соединение на стороне клиента остается.
Руслан
После перезагрузки провайдерского оборудования и микротика вроде бы нормально подключается, но стоит только один раз разорвать соединение, обратно уже не может. Что можно сделать?
Руслан
Если соединение повисает, вы видите его в трекере? или в пирах?
Отключаю интерфейс L2TP out удаляю все в соединениях, включаю опять интерфейс, все норм цепляется.
Руслан
Dmitry
Да
конкретнее какая ?
Руслан
Dmitry
7.12.1 клиент
с другой стороны микротик ?
Руслан
с другой стороны микротик ?
Да. Тоже под такой же версией
Руслан
RB5009
Руслан
как настроен IPSec ?
Автоматом через галочку в настройках L2TP сервера
Dmitry
Автоматом через галочку в настройках L2TP сервера
хммм ... скорее всего это глюки 7.12 - можно долго смотреть в настройки по умолчанию для ipsec или отшиться на 7.8 и посмотреть будет ли разница
Руслан
хммм ... скорее всего это глюки 7.12 - можно долго смотреть в настройки по умолчанию для ipsec или отшиться на 7.8 и посмотреть будет ли разница
Думаю может правило прописать на нетвотч при отвеле что бы эти действия проделывал, какие то устройства нормально цепляются с какими то такая проблема.
Artur
Думаю может правило прописать на нетвотч при отвеле что бы эти действия проделывал, какие то устройства нормально цепляются с какими то такая проблема.
У меня у клиентов сегодня та же проблема наблюдается. ROS 6.48.6, сижу разбираюсь. Думал провайдеры начали массово блокировать ))
Руслан
У меня у клиентов сегодня та же проблема наблюдается. ROS 6.48.6, сижу разбираюсь. Думал провайдеры начали массово блокировать ))
Да я сколько помню всегда такие проблемы встречались на L2tp ipsec. То ли от провайдера то ли от конфига конкретного микротика зависит не могу понять.
Artur
Да я сколько помню всегда такие проблемы встречались на L2tp ipsec. То ли от провайдера то ли от конфига конкретного микротика зависит не могу понять.
Ну я вот пока искал и гуглил инфу, с компа начало подключаться. Хотя в первый раз подключилось, потом перестало. В логах было много сообщений типо out:(unknown 0), а при долгой попытке подключения phase1 negotiation failed due to time up Щас вот всё норм 🤔
shagen
Всем привет! настроил тут балансировку нагрузки, работает, но интересно насколько правильно сделал /ip firewall mangle add action=mark-connection chain=prerouting comment=ISP1 dst-address=\ 1.1.1.1 in-interface=ether3_ISP1 \ new-connection-mark=WAN_ISP1 passthrough=yes src-address=\ !pbx.company.com add action=mark-routing chain=prerouting comment=ISP1 connection-mark=\ WAN_ISP1 in-interface=!ether3_ISP1 new-routing-mark=\ route_ISP1 passthrough=no add action=mark-connection chain=output comment=ISP1 connection-state=new \ new-connection-mark=WAN_ISP1 passthrough=yes src-address=\ 1.1.1.1 add action=mark-routing chain=output comment=ISP1 connection-mark=\ WAN_ISP1 new-routing-mark=route_ISP1 passthrough=no add action=mark-connection chain=prerouting comment=ISP2 dst-address=\ 2.2.2.2 in-interface=ether2_ISP2 \ new-connection-mark=WAN_ISP2 passthrough=yes src-address=\ !pbx.company.com add action=mark-routing chain=prerouting comment=ISP2 connection-mark=\ WAN_ISP2 in-interface=!ether2_ISP2 \ new-routing-mark=route_ISP2 passthrough=no add action=mark-connection chain=output comment=ISP2 new-connection-mark=\ WAN_ISP2 passthrough=yes src-address=2.2.2.2 add action=mark-routing chain=output comment=ISP2 connection-mark=\ WAN_ISP2 new-routing-mark=route_ISP2 passthrough=no add action=mark-connection chain=prerouting comment=ISP3 dst-address=\ 3.3.3.3 in-interface=ether1_ISP3 new-connection-mark=\ WAN_ISP3 passthrough=yes src-address=!pbx.company.com add action=mark-routing chain=prerouting comment=ISP3 connection-mark=\ WAN_ISP3 in-interface=!ether1_ISP3 new-routing-mark=\ route_ISP3 passthrough=no add action=mark-connection chain=output comment=ISP3 connection-state=new \ new-connection-mark=WAN_ISP3 passthrough=yes src-address=\ 3.3.3.3 add action=mark-routing chain=output comment=ISP3 connection-mark=\ WAN_ISP3 new-routing-mark=route_ISP3 passthrough=no add action=mark-connection chain=prerouting comment="to Asterisk" \ dst-address=pbx.company.com dst-port=5060,10000-20000 in-interface=\ lan_bridge new-connection-mark=SIP/RTP passthrough=no protocol=udp add action=mark-packet chain=forward comment="to Asterisk" connection-mark=\ SIP/RTP in-interface-list=WAN new-packet-mark=sip_in_packets passthrough=\ no add action=mark-packet chain=forward comment="to Asterisk" connection-mark=\ SIP/RTP new-packet-mark=sip_out_packets \ out-interface-list=WAN passthrough=no add action=mark-connection chain=prerouting comment=WEB new-connection-mark=\ WEB passthrough=yes protocol=tcp src-port=80,443,8080 add action=mark-connection chain=prerouting comment=WEB new-connection-mark=\ WEB passthrough=yes protocol=udp src-port=80,443,8080 add action=mark-packet chain=forward comment=WEB_IN connection-mark=WEB \ in-interface-list=WAN new-packet-mark=web_in_packets passthrough=no add action=mark-packet chain=forward comment=WEB_OUT connection-mark=WEB \ new-packet-mark=web_out_packets out-interface-list=WAN \ passthrough=no add action=mark-connection chain=prerouting dst-address-list=!NO_AGGREGATION \ dst-address-type=!local new-connection-mark=WAN_ISP1_conn \ passthrough=yes per-connection-classifier=both-addresses-and-ports:3/0 add action=mark-connection chain=prerouting dst-address-list=!NO_AGGREGATION \ dst-address-type=!local new-connection-mark=WAN_ISP1_conn \ passthrough=yes per-connection-classifier=both-addresses-and-ports:3/1 add action=mark-connection chain=prerouting dst-address-list=!NO_AGGREGATION \ dst-address-type=!local new-connection-mark=WAN_ISP2_conn \ passthrough=yes per-connection-classifier=both-addresses-and-ports:3/2 add action=mark-routing chain=prerouting connection-mark=\ WAN_ISP1_conn new-routing-mark=route_ISP1 passthrough=yes add action=mark-routing chain=prerouting connection-mark=\ WAN_ISP2_conn new-routing-mark=route_ISP2 \ passthrough=yes
Алексей
Ну и нагрузка поднимется на 20%
Алексей
В танки не поиграть
░▒▓ТрезвыйЕжик▓▒░
В танки не поиграть
Ваймэээ бяда бядовая
Алексей
Iptv фрезить будет
Алексей
Ccr