ilemur
Попробуйте😂
Обнадеживающе ) Попробую. Сеть сейчас выглядит так. Оптика от провайдера идет в какой то абонентский терминал BDCOM P1501 (в оптоволокне увы ничего не понимаю) - дальше в hap ac2, который выступает в роли маршрутизатора и wifi точки доступа первого этажа. От него на hap ac (2ой этаж) и wap на улице. Поднят capsman. Сейчас есть желание все немножко проапгредить т.к покрытие не совсем радует. HAP AC2 стоит в кладовой, HAP AC висит строго над ним на потолке второго этажа. Ну и вопрос нужно ли мне это абонентское устройство, или есть SFP модули? Зашел на сайт микротика и немного растерялся в моделях.
ilemur
Если у провайдера gpon то лучше оставить железку от прова
Прочитал про GPON ок, выбрасываем. Значит на маршрутизаторе SFP не нужно - максимум USB как failover на сотовые сети. Сейчас план примерно такой. Вместо HAP 2 ставим какой то маршрутизатор (?) от него запитываем уже две точки доступа CAP - AX на первый и второй этаж. Подбираем уровни усиления (они просто получаются висят почти друг над другом лишь ЖБ перекрытие между ними. И получаем бесшовный роуминг и все прелести wifi какой то там версии? )
░▒▓ТрезвыйЕжик▓▒░
"Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi" или "Как маркетологи продают, а неучи верят" Краткие тезисы и пояснения сути. Клиент ищет точки, куда можно подключаться Клиент решает, когда переподключаться Клиент решает, куда подключаться Клиент инициирует переподключение Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц) АП может: - Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например) - Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп) - Де-аутентифицировать клиента (должно использоваться как "крайняя мера". - Предоставлять клиенту оптимизированный список соседних АП для роуминга  - 802.11k - Предоставлять информацию о загруженности других АП 802.11v - Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП (пояснения специально упрощены для простого понимания, желающим глубже окунуться - читайте стандарты) Во всём этом, "МОЖЕТ" - ключевое слово.  Несмотря на все вышеперечисленное, именно клиент решает, куда и как он хочет подключаться, и его решения могут целиком и полностью не совпадать с "рекомендациями и желаниями", полученными от АП. Потому что так решили те, кто писал драйвера и прошивку модуля. Отсюда появляются Типичные ситуации: - АП де-аутентифицирует\не аутентифицирует клиента. Он продолжает попытки коннекта к "старой" АП. Потому что хочет. Роуминга не происходит. Вифи у клиента не подключается. - Игнорирование клиентом одной из частот (2.4 или 5ггц) просто потому, что у него где-то внутри стоит приоритет одной из. Как "последнее слово" и итог: "Бесшовного" роуминга в 802.11 аКа Wi-Fi не существует в принципе. Максимум - "быстрый роуминг на стероидах". Повлиять на поведение клиента мы не можем от слова никак, лишь надеяться на адекватность его драйверов\прошивки. Как таковой "настоящий" роуминг, который "handover" - в 802.11 отсутствует и не предусмотрен стандартом. tl;dr Его не существует. Смиритесь. #бесшовный #kvr #ясделаль
Vladimir
"Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi" или "Как маркетологи продают, а неучи верят" Краткие тезисы и пояснения сути. Клиент ищет точки, куда можно подключаться Клиент решает, когда переподключаться Клиент решает, куда подключаться Клиент инициирует переподключение Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц) АП может: - Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например) - Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп) - Де-аутентифицировать клиента (должно использоваться как "крайняя мера". - Предоставлять клиенту оптимизированный список соседних АП для роуминга  - 802.11k - Предоставлять информацию о загруженности других АП 802.11v - Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП (пояснения специально упрощены для простого понимания, желающим глубже окунуться - читайте стандарты) Во всём этом, "МОЖЕТ" - ключевое слово.  Несмотря на все вышеперечисленное, именно клиент решает, куда и как он хочет подключаться, и его решения могут целиком и полностью не совпадать с "рекомендациями и желаниями", полученными от АП. Потому что так решили те, кто писал драйвера и прошивку модуля. Отсюда появляются Типичные ситуации: - АП де-аутентифицирует\не аутентифицирует клиента. Он продолжает попытки коннекта к "старой" АП. Потому что хочет. Роуминга не происходит. Вифи у клиента не подключается. - Игнорирование клиентом одной из частот (2.4 или 5ггц) просто потому, что у него где-то внутри стоит приоритет одной из. Как "последнее слово" и итог: "Бесшовного" роуминга в 802.11 аКа Wi-Fi не существует в принципе. Максимум - "быстрый роуминг на стероидах". Повлиять на поведение клиента мы не можем от слова никак, лишь надеяться на адекватность его драйверов\прошивки. Как таковой "настоящий" роуминг, который "handover" - в 802.11 отсутствует и не предусмотрен стандартом. tl;dr Его не существует. Смиритесь. #бесшовный #kvr #ясделаль
Чем Capsman не устаивает?
░▒▓ТрезвыйЕжик▓▒░
Чем Capsman не устаивает?
Capsman != бесшовный роуминг
КЭПпучино
Капсман зато может служить единым хранилищем ключей всех управляемых точек для быстрой авторизации
КЭПпучино
Но интересно, если в нем разношерстные интерфейсы будут,,как умеющие в kvr, так и нет, то хотя бы в одну сторону будет быстрое переключение и будут видны старые точки в динамических соседях или нет?
ilemur
"Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi" или "Как маркетологи продают, а неучи верят" Краткие тезисы и пояснения сути. Клиент ищет точки, куда можно подключаться Клиент решает, когда переподключаться Клиент решает, куда подключаться Клиент инициирует переподключение Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц) АП может: - Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например) - Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп) - Де-аутентифицировать клиента (должно использоваться как "крайняя мера". - Предоставлять клиенту оптимизированный список соседних АП для роуминга  - 802.11k - Предоставлять информацию о загруженности других АП 802.11v - Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП (пояснения специально упрощены для простого понимания, желающим глубже окунуться - читайте стандарты) Во всём этом, "МОЖЕТ" - ключевое слово.  Несмотря на все вышеперечисленное, именно клиент решает, куда и как он хочет подключаться, и его решения могут целиком и полностью не совпадать с "рекомендациями и желаниями", полученными от АП. Потому что так решили те, кто писал драйвера и прошивку модуля. Отсюда появляются Типичные ситуации: - АП де-аутентифицирует\не аутентифицирует клиента. Он продолжает попытки коннекта к "старой" АП. Потому что хочет. Роуминга не происходит. Вифи у клиента не подключается. - Игнорирование клиентом одной из частот (2.4 или 5ггц) просто потому, что у него где-то внутри стоит приоритет одной из. Как "последнее слово" и итог: "Бесшовного" роуминга в 802.11 аКа Wi-Fi не существует в принципе. Максимум - "быстрый роуминг на стероидах". Повлиять на поведение клиента мы не можем от слова никак, лишь надеяться на адекватность его драйверов\прошивки. Как таковой "настоящий" роуминг, который "handover" - в 802.11 отсутствует и не предусмотрен стандартом. tl;dr Его не существует. Смиритесь. #бесшовный #kvr #ясделаль
Готов был бы смириться если бы не испытывал сам
ilemur
Capsman != бесшовный роуминг
С сайта микротика, презентация про капсман
ilemur
Отвлеклись. Так какой маршрутизатор брать. Нагрузка лишь один туннель ipsec, но нагруженный. И по AP я так понимаю, что детские болячки у них вылечили и они вполне уже?
Maxi
Отвлеклись. Так какой маршрутизатор брать. Нагрузка лишь один туннель ipsec, но нагруженный. И по AP я так понимаю, что детские болячки у них вылечили и они вполне уже?
как по мне провайдерскую железку оставлять, АС2 оставлять хап лайт оставлять да вообще всех оставлять как есть и только добавить cAP туда где хочется иметь вай фай если на данный момент у вас АС2 справлялся, +-4 точки ему сильно не помешают я думаю господа если не прав, оспорьте
ilemur
И не Hap Lite а обычный Hap. Почему кстати вокруг них такой ажиотаж? SFP+USB?
Maxi
Но ведь у капов антенны получше будут
сорян, я и хотел сказать Капы добавить видимо спать пора, устал
Аникей
Помню, кто-то жаловался пару недель назад, что DoH перестал работать у cloudflare. Сегодня я с этой проблемой столкнулся. Не настраивайте по устаревшим гайдам, там не те сертификаты загружаются :D
Аникей
ах да, ссылка на серт https://curl.se/ca/cacert.pem
Евгений
Обнадеживающе ) Попробую. Сеть сейчас выглядит так. Оптика от провайдера идет в какой то абонентский терминал BDCOM P1501 (в оптоволокне увы ничего не понимаю) - дальше в hap ac2, который выступает в роли маршрутизатора и wifi точки доступа первого этажа. От него на hap ac (2ой этаж) и wap на улице. Поднят capsman. Сейчас есть желание все немножко проапгредить т.к покрытие не совсем радует. HAP AC2 стоит в кладовой, HAP AC висит строго над ним на потолке второго этажа. Ну и вопрос нужно ли мне это абонентское устройство, или есть SFP модули? Зашел на сайт микротика и немного растерялся в моделях.
Абонентский терминал можете заменить на сфп. Только она будет сильно греться, может не заработать и она в 3-4 раза дороже, чем обычный терминал. Например вот или вот В качестве домашних точек доступа можете посмотреть вот эти, они умеют в kvr То, что писали выше про проблемы бесшовного роуминга… за последние пару лет телефоны стали сильно адекватнее переключаться между ТД. Главное ssid для 2.4 и 5 сделать разными. Основным роутером, как писали выше - оставьте микротик.
Бу...
Проще. Намного. Хотя бы потому что терминал - это часть операторской сети провайдера. А зона ответственности абонента начинается с ehernet-порта терминала провайдера. Так и только так. Если конечно пров не осел и заинтересован в стабильной работе сервиса.
_SvC_
Проще. Намного. Хотя бы потому что терминал - это часть операторской сети провайдера. А зона ответственности абонента начинается с ehernet-порта терминала провайдера. Так и только так. Если конечно пров не осел и заинтересован в стабильной работе сервиса.
У одного крупного провайдера идет привязка по серийнику и левые серийники они категорически отказываются прописывать. Поэтому провайдерский терминал (ради правильного серийника) все равно придется иметь где нибуть на балконе среди ненужных вещей. И в случае каких то проблем, можно его доставать и показывать провайдеру, что вот проблема, чините.
ilemur
И пользуясь случаем по capsman. Стоит ли назначть каждой AP свой канал? Когда отдавал это на откуп Auto часто две точки сидели на одном канале, что по мне не есть очень хорошо. Разнес на разные, но прав ли?
Евгений
И пользуясь случаем по capsman. Стоит ли назначть каждой AP свой канал? Когда отдавал это на откуп Auto часто две точки сидели на одном канале, что по мне не есть очень хорошо. Разнес на разные, но прав ли?
если цель получить бОльшую пропускную способоность, то каналы необходимо разносить. если быструю миграцию, то каналы ставить одинаковые. для дома/квартиры наверное предпочтительнее второй вариант
Innokentiy
можете объяснить логику, за счет чего именно могут работать лучше точки с пересекающимися покрытиями на одинаковых каналах?
Innokentiy
мне кажется - не лучше, пересекающиеся каналы это всегда плохо
Евгений
можете объяснить логику, за счет чего именно могут работать лучше точки с пересекающимися покрытиями на одинаковых каналах?
Меньше времени на сканирование эфира «клиентом» = быстрее переключение между ТД. На картинке настройка на роутере, которая «сообщает» «клиенту» на каких частотах искать соседние точки
IT1
А подскажите, пожалуйста, какой настройкой менять мощность излучаемого сигнала (и для 2,4 и для 5 ГГц)? HAP ac2
Аникей
либо так вручную накидать
IT1
туточки
Понял, а 17 - это среднее или макс?
Аникей
надо смотреть, сколько у AC2, но он сам больше, чем поддерживает, не выдаст, сколько не пиши
Аникей
у меня вообще default, не знаю, зачем трогать этот параметр. Вот при настройке беспроводных мостов трогаем
Евгений
Dmitry
36-48 это ширина 80
Понятно... Что ещё сказать.
Евгений
Понятно... Что ещё сказать.
Я не гуру. Просто ретранслировал то, что уже читал. Из настроек достаточно включить K/R и выставить одинаковые режимы шифрования, пароли и имя сети, так же отрубить всю автоматику в части автовбора каналов и зафиксировать их исходя из задачи. Либо больше вероятность мигрировать бесшовно (в случае все АП на одном канале)  или больше ёмкость сети (скорости при работе одновременно). Источник Upd. – процедура выявления кандидатов может быть ускорена с помощью (RRM)802.11K за счёт запроса у текущей AP списка работающих соседей без выполнения процедуры сканирования Источник
Евгений
Хочу отдельно логгировать физическое падение линка на ether1 (и вообще например скрипт запускать при этом). Как бы это сделать? В Logging - дошёл до лога с topics=interface, но туда пишутся все link up/down, а мне надо только про ether1.
IT1
у меня вообще default, не знаю, зачем трогать этот параметр. Вот при настройке беспроводных мостов трогаем
Понял, почему я сразу не нашёл, нужно вкл "Advanced" - иначе нет этих закладок... И ещё вопрос, а при чём тут беспроводные мосты (на каких-то режимах нужно повышать/снижать tx pwr)?
eXaLiTe
Привет всем, рассказываю свою проблему, пытаюсь сделать скрипт, который будет проверять, дают ли пинг несколько IP, если хотя бы один из них активен, включить интерфейс, а если ни один из них не активен, отключить это, и я дошел до этого, но у меня это не работает. Я думаю, что в строке 3, столбце 10 есть какая-то синтаксическая ошибка. :local targetIPs {"192.168.22.2", "192.168.22.3", "192.168.22.4", "192.168.22.5", "192.1.10.2", "192.1.10.3", "192.1.10.4", "192.1.10.5"} :local interfaceName "cualquiera" :local activeIP false :foreach targetIP in=$targetIPs do={ :if ([ping $targetIP count=3] > 0) do={ :set activeIP true :log info "La IP $targetIP está activa." } else={ :log warning "La IP $targetIP está inactiva." } } :if ($activeIP) do={ :log info "Al menos una de las IP está activa. Activando la interfaz $interfaceName." /interface enable $interfaceName } else={ :log warning "Ninguna de las IP está activa. Desactivando la interfaz $interfaceName." /interface disable $interfaceName }
Dmitry
Привет всем, рассказываю свою проблему, пытаюсь сделать скрипт, который будет проверять, дают ли пинг несколько IP, если хотя бы один из них активен, включить интерфейс, а если ни один из них не активен, отключить это, и я дошел до этого, но у меня это не работает. Я думаю, что в строке 3, столбце 10 есть какая-то синтаксическая ошибка. :local targetIPs {"192.168.22.2", "192.168.22.3", "192.168.22.4", "192.168.22.5", "192.1.10.2", "192.1.10.3", "192.1.10.4", "192.1.10.5"} :local interfaceName "cualquiera" :local activeIP false :foreach targetIP in=$targetIPs do={ :if ([ping $targetIP count=3] > 0) do={ :set activeIP true :log info "La IP $targetIP está activa." } else={ :log warning "La IP $targetIP está inactiva." } } :if ($activeIP) do={ :log info "Al menos una de las IP está activa. Activando la interfaz $interfaceName." /interface enable $interfaceName } else={ :log warning "Ninguna de las IP está activa. Desactivando la interfaz $interfaceName." /interface disable $interfaceName }
Опять копи-паста? Посмотрите в консоли, там где подсветка становится неактивной - там и ошибка
eXaLiTe
Сразу стало понятнее, угу...
Я с самого начала знаю, что есть проблема, разместил ее в группе, чтобы посмотреть, сможет ли кто-нибудь исправить код.
eXaLiTe
Строку с ошибкой. Из консоли.
syntax error (line 3 column 10) только это говорит
nuc
Привет всем, рассказываю свою проблему, пытаюсь сделать скрипт, который будет проверять, дают ли пинг несколько IP, если хотя бы один из них активен, включить интерфейс, а если ни один из них не активен, отключить это, и я дошел до этого, но у меня это не работает. Я думаю, что в строке 3, столбце 10 есть какая-то синтаксическая ошибка. :local targetIPs {"192.168.22.2", "192.168.22.3", "192.168.22.4", "192.168.22.5", "192.1.10.2", "192.1.10.3", "192.1.10.4", "192.1.10.5"} :local interfaceName "cualquiera" :local activeIP false :foreach targetIP in=$targetIPs do={ :if ([ping $targetIP count=3] > 0) do={ :set activeIP true :log info "La IP $targetIP está activa." } else={ :log warning "La IP $targetIP está inactiva." } } :if ($activeIP) do={ :log info "Al menos una de las IP está activa. Activando la interfaz $interfaceName." /interface enable $interfaceName } else={ :log warning "Ninguna de las IP está activa. Desactivando la interfaz $interfaceName." /interface disable $interfaceName }
лог инфо и построчно проверяй скрипт *Что-то мне подсказывает, что интерфейсов с именем cualquiera у тебя нет **и до 4х+ увеличь кол-во пингов
Григорий
источник скрипта киньте мне в личку
Григорий
откуда он
Viktor
Народ подскажите
Viktor
Почему в route не даёт указать сразу 2 gateway в 1 правиле ?
Viktor
Че не кто не знает ?)))
Григорий
7 прошивка?
Viktor
Да
Viktor
7.13rc4
Viktor
Что делать то ?)))
Andrey
что, по вашему, маршрутизатор делать потом будет со сразу двумя гейтвеями?
Михаил
Что делать то ?)))
Сказать, что вы пытаетесь сделать. В роут рулах нет гейтвея
Viktor
С провайдером поиграться
Viktor
Объединить 2 по pppoe
Maxim
Коллеги, кто-то на последней семёрке сталкивался с проблемами IPSec? А то почему-то туннель перестал шифроваться, пересоздал RSA ключ - всё заработало.
Viktor
А это что тогда ?
Михаил
А это что тогда ?
Изначально речь шла о правилах
Viktor
вот пример того что хочу сделать
Viktor
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1,pppoe-out2
Аникей
просто маршруты сделать?
Михаил
вот пример того что хочу сделать
Возможно, вам нужно это
Аникей
у вас будет 2 маршрута 0.0.0.0/0 в два разных интерфейса