shagen
5009
Алексей
Трифик
Алексей
400 мегабит
Алексей
2 канала или 3
shagen
3, но пока что только два активны
shagen
3й будет позже
Алексей
Какая нагрузка
Алексей
По каналам
shagen
при спидтесте полностью оба загружены
shagen
50 и 25 мбит, будет еще 25 попозже
shagen
больше волнует правильно ли не использовать connetion-state=new ?
Алексей
У меня при этой настройке были проблемы с играми и iptv
shagen
да это не дома
Дмитрий 😎
Такая ситуация. Есть два файрволла, за сам Kerio и за ним микроты настроены согласно требования. PFsense настроен из коробки, микробы за ним не настроенны, просто для связи всего оборудования между собой. Необходимо на неуправляемом микроте определенные порты (видеонаблюдение) передать на Kerio. Возможно это сделать по единственному порты sfp. Что бы старая сеть PFsense работала и новая Kerio тоже начала работать, и что бы между собой не общались. На микротике который настроен на PFsense уже созданы 2 bridge, раскидать порты по соответствующим bridge осталось
Дмитрий 😎
Petr
Такая ситуация. Есть два файрволла, за сам Kerio и за ним микроты настроены согласно требования. PFsense настроен из коробки, микробы за ним не настроенны, просто для связи всего оборудования между собой. Необходимо на неуправляемом микроте определенные порты (видеонаблюдение) передать на Kerio. Возможно это сделать по единственному порты sfp. Что бы старая сеть PFsense работала и новая Kerio тоже начала работать, и что бы между собой не общались. На микротике который настроен на PFsense уже созданы 2 bridge, раскидать порты по соответствующим bridge осталось
Ну VLAN-ами, если я хоть что-то понял из вашей формулировки Не очень понятно, что такое "неуправляемый микротик" - у вас к нему доступа нет? Тогда вряд ли вы его настроите =) А так навешать VLAN-ы на порты хоть на hap lite можно. Тегируете нужные порты на верхнем, отдаете транком на нижний, там растегируете. Ну или с тегом на Kerio и там терминируете, как удобно
Petr
Не управляемый - значит: у него нету менеджер vlan-а. Нету вообще vlan. Настроен как обычный свичь, просто у него есть адрес по которому на него можно зайти и все Моделька: CRS326-24S+2Q
Ну, значит нужно настроить их как раз) Либо через bridge-vlans либо через switch-чип, в зависимости от модели. Оставить просто все нетегированное как есть - пусть ходит для совместимости, а то, что нужно перенести - вешайте теги
Dmitry
На Kerio через LAN Облачко это локальная сеть
Что значит передать на Kerio - напишите нормальным техническим языком
Дмитрий 😎
Порты которые забираем с верхнего микрота не должен больше общаться с PF как в верхнем так и в нижнем, а должны проходить транзитом через нижний на нужный vlan в Kerio. При этом связь между этими микробами и PF не должна ломаться, они не чего не должны понять, типо для них не чего не произошло
Дмитрий 😎
Да. Взять нужный порт с верхнего микротика, прокинуть его транзитом через нижний по единственному кабелю в Kerio
Дмитрий 😎
Задача стоит такая, если она не выполнимая, теперь Я понял, что не чего не получится
Dmitry
Создать vlan для камер, настроить bridge vlan filter на верхнем mt, поместив то что должно терминироваться на pf в native vlan. Vlan для камер пробросить до внутреннего интерфейса Kerio и терминировать его там же
Null
А тем временем RouterOS 6 понемногу живёт. В stable-ветке вчера была обнаружена 6.49.11 What's new in 6.49.11 (2023-Dec-08 16:37): *) console - display "End-User License Agreement" prompt after configuration reset; *) defconf - use "WISP Bridge" default configuration mode for RBGrooveGA-52HPacn device; *) poe-out - improved "auto-on" mode for devices with single PoE-out port; *) pppoe-server - fixed connection count limit per license level; *) wireless - fixed "wlan1" default name for RBSXTsqG-5acD and RBLDFG-5acD;
Аникей
Олды тут?
Че эт олды-то? Это на семерке бета-тестеры)
Moneron 🇷🇺
хм странно что только в stable канале
Через неделю, думаю, уже в LT запушат
Daniil Yurevich
А для 7 lts не маячит на горизонте?
Alexey
Добрый, подскажите кто сталкивался нужно создать ЛК mikrotik чтобы купить лиц (сделали транфер) , делаю соответственно через vpn . google почта ,страна не Россия ; передать не получается
Константин 🪬
Denis
Подскажите пожалуйста, на сегодня в микротике есть возможность построения сети из нескольких точек доступа в квартире/котедже? Вроде как CAPsMAN не все что нужно поддеривает (так было по крайней мере раньше). Я давно уже не работаю с оборудованием этого вендора, но вот возник вопрос. Нужно чтобы был 802.11ax на каждой ТД и очень желательна поддержка 802.11r и 802.11k/v. Сегодня это уже возможно?
Denis
по стандартам не подскажу. настраивал (удаленно) гдето пол года назад 3 точки через caps народ вроде не жаловался. говорили нормально работает.
Да я когда-то давно тоже настраивал и все работало. Но там, кажется, если через capsman, то доступный режим только "40 МГц (турбо)" который почему-то не заработал тогда и пришлось оставить в 20 МГц. Тут же интерес именно в ax, потому как собираются использовать вместе с VR-шлемом, а там, как пишут другие пользователи шлема, нормально работает только на wifi-6
Denis
о! интересно. читаю. а централизованное управление какое-то может быть точками с поддержкой этих технологий? (например capsman или может быть как-то иначе)
Denis
WiFi 6 с WiFi 6E не путают?
вот тут не подскажу
Anton
вот тут не подскажу
Для "нормального" беспроводного VR рекомендую смотреть в сторону 6Е
Denis
Собственно CAPsMAN
уже увидел. спасибо. сейчас целиком весь раздел почитаю
Denis
Для "нормального" беспроводного VR рекомендую смотреть в сторону 6Е
даже так. понятно. у микротика нет наверное такого оборудование вообще?
Denis
я имею ввиду 6E
Anton
даже так. понятно. у микротика нет наверное такого оборудование вообще?
Нет. У МТ в целом с wifi какая то грустная история чем у конкурентов. Работает, да, но то что у конкурентов есть уже как с полгода для латвийцев - "новинка"
Denis
Спасибо болошое. Почитаю про реализацию wifi wave2 но уже в принципе ясно чем закончистя эта история.
VasiliyVB
Мне нужен сниффер на микротике как wireshark с фильтрами есть такое?
Null
Уже 7.13rc4, а конца бета-тесту не предвидится... What's new in 7.13rc4 (2023-Dec-12 15:16): *) certificate - fixed CRL updating; *) console - improved stability when removing script (introduced in v7.13beta3); *) defconf - fixed configuration for Audience with "wifi-qcom-ac" package; *) defconf - improved wifi interface detection after upgrade; *) ethernet - improved system stability for L009 and hAP ax lite devices; *) sfp - improved link establishment for SFP copper modules;
Константин 🪬
VasiliyVB
https://wiki.mikrotik.com/wiki/Manual:Tools/Packet_Sniffer
Нашел, а почему я ставлю фильтр ICMP а он все равно весь трафик показывает?
Руслан
Нашел, а почему я ставлю фильтр ICMP а он все равно весь трафик показывает?
я у себя пробовал недавно - все прекрасно отрабатывает. Что-то не правильно делаете
V
привет народ у меня такой вопрос пров даёт 4 внешних статических IPv6 я хочу поднять 4 локальных прокси сервера на разных портах и таким образом получить схему что б любой комп из локалки в зависимости от того какой прокси выбрал выходит в инет под любым из 4 ip шников я верно мыслю что такое можно реализовать с помощью некоемого squid http://www.squid-cache.org/Intro/ и tun2socks клиента соответственно надо ставить это на линукс тачку и на ней всё это разруливать? есть ещё какие-то варианты?
Moneron 🇷🇺
Тоже жду LTS, а то этот бета-тест наскучил
Надеетесь, что LTS сильно что-то изменит? ) Мне кажется, ещё пара лет требуется, чтобы семёрка стала более-менее стабильной )
Nikita
Тоже жду LTS, а то этот бета-тест наскучил
Будет LTS к ближайшему MUM Europe имхо, хочется верить про весну 2024
Nikita
А мум будет?
Они не собирались с ним завязывать, мне лично Эдмундс по телефону говорил (Asia Sales Mikrotik)
Nikita
Пока пилят 7ку вкладываются в YouTube
Nikita
Но мам хотят возобновить точно
Nikita
Но важно сделать поправку на прибалтийскую неспешность 😄
Константин 🪬
😂
NIKOLYA
День добрый задача завести два хотспота на роутере, но эти хотспоты от разных сервисов, у которых своих радиус серверы как то можно каждому хотспоту указать какой радиус использовать?
NIKOLYA
realm
есть пример?
Dmitry
есть пример?
дело больше в настройках RADIUS
Dmitry
/radius add address=10.x.x.x comment=ESV-RADIUS-Server-1 realm="HOT-SPOT-1" /radius add address=10.x.x.x comment=ESV-RADIUS-Server-2 realm="HOT-SPOT-2"
Dmitry
дальше REALM должен разбираться на стороне RADIUS сервера
Innokentiy
тут вроде вопрос в другом