░▒▓ТрезвыйЕжик▓▒░
https://www.google.com/search?q=%D1%80%D0%B0%D0%B7%D0%BC%D0%B5%D1%80+%D1%88%D1%82%D0%B5%D0%BA%D0%B5%D1%80%D0%B0+%D1%83+%D0%B0%D0%B4%D0%B0%D0%BF%D1%82%D0%B5%D1%80%D0%B0+24+%D0%B2%D0%BE%D0%BB%D1%8C%D1%82%D0%B0&oq=%D1%80%D0%B0%D0%B7%D0%BC%D0%B5%D1%80+%D1%88%D1%82%D0%B5%D0%BA%D0%B5%D1%80%D0%B0+%D1%83+%D0%B0%D0%B4%D0%B0%D0%BF%D1%82%D0%B5%D1%80%D0%B0+24&gs_lcrp=EgZjaHJvbWUqBwgCECEYoAEyBggAEEUYOTIHCAEQIRigATIHCAIQIRigATIHCAMQIRigATIHCAQQIRigATIHCAUQIRigAdIBCTIxMzUwajBqN6gCALACAA&client=ms-android-xiaomi&sourceid=chrome-mobile&ie=UTF-8
Евгений
Одинаковые, а размер 5.5-2.5?)
Для hEX могу точно сказать что 5.5x2.1x9.5, покупал во всеинструменты. 5.5x1.7 - не лезут. 5.5x2.5 - в принципе подходят, но будет плохой контакт. А вообще - делал штекеры для пары десятков разных сетевых девайсов (для подключения низковольтного ИБП) - у всех 5.5x2.1x9.5, у некоторых можно 5.5x2.1x14. Сейчас 5.5x2.1 самый массовый диаметр.
Евгений
Но кстати в оригинальном БП hEX штекер именно 5.5x2.5. Проверял ответными разъёмами (у меня десяток заведомо известных диаметров обеих сторон для проверки). В сам hEX идеально встаёт 5.5x2.1, но у родного БП при этом 5.5x2.5. Видимо решили для унификации, может была какая-то модель где реально надо 5.5x2.5. А у всего прочего оборудования с 5.5x2.1 - все БП тоже 5.5x2.1.
Dmitry
https://pastebin.com/mH08qwrK
где здесь хоть строчка про VLAN ?
fghtr5
где здесь хоть строчка про VLAN ?
В каком смысле? Проблема в том, что к гостевой сети подключается без проблем, а вот к сети с радиус-авторизацией подключается, но не может получить IP. при этом в журнале Радиус сервера: "Сервер сетевых политик предоставил доступ пользователю.".
Dmitry
про VLAN - это у меня проф. деформация, у вас local-forwarding - моя ошибка
Innokentiy
почти наверняка там какой-то атрибут прилетает (или не прилетает)
fghtr5
/caps-man aaa set called-format=ssid mac-mode=as-username-and-password Использование данной конструкции пояснить можете ?
Это уже от безысходности перебирал) по умолчанию выглядит так: /caps-man aaa set called-format=ssid mac-mode=as-username
Dmitry
короче, если у вас один радиус-сервер - обслуживает все SSID выглядит это вот так: /caps-man aaa set called-format=mac:ssid interim-update=disabled mac-caching=disabled mac-format=XX:XX:XX:XX:XX:XX mac-mode=as-username
Dmitry
что за радиус ?
Dmitry
и при EAP клиент должен верить тому сертификату, который предоставит radius-сервер или хотя бы ругаться, что мол сертификат недоверенный. Хотя как там в этих Android новых - я не знаю ...
Dmitry
AD NPAS
ну тогда выше рабочий конфиг
Innokentiy
это акцесс-челендж
Innokentiy
оно бесполезно
Innokentiy
нужен access-accept
fghtr5
поменяйте /caps-man aaa - так как я написал
поменял, эффекта 0 ( Клиент появляется в таблице регистрации, висит некоторое время, а так как IP не получает - отваливается
Dmitry
проверить изучается ли mac-клиента на порту коммутатора, в который подключена точка доступа
fghtr5
debug
аналогично https://t.me/mikrotikclub/318645
Innokentiy
аналогично https://t.me/mikrotikclub/318645
шойгу, герасимов, где access-accept?
Dmitry
аналогично https://t.me/mikrotikclub/318645
тут НЕТ ответа от RADIUS
Dmitry
тут RADIUS шлет свой сертификат клиенту - ИМХО
Dmitry
а клиент в ответ ничего не делает
Dmitry
мнение автора может различаться с существующей действительностью (с)
fghtr5
тут НЕТ ответа от RADIUS
в логах должен быть access-accept :) пойду искать, спасибо за наводку
Dmitry
в логах должен быть access-accept :) пойду искать, спасибо за наводку
Access-Challenge—sent by the RADIUS server requesting more information in order to allow access.
Innokentiy
акцесс-челлендж - это указание «я придумал рандомное число, пошифруй им пароль юзера и пришли мне, чтобы не гонять его ни плейнтекстом, ни шифрованным одинаковым паролем»
Innokentiy
дальше за ним девайс должен отправить еще один акцесс-реквест с пошифрованным паролем и в ответ получить access-accept или access-reject
Innokentiy
MT-Wireless-VLAN-ID = 1
Dmitry
скорее всего это вот https://pastebin.com/yrjJgxhJ И доступ как бы предоставлен. или нет?
19:51:44 radius,debug,packet MT-Wireless-VLAN-ID = 1 вообще не нужен данный атрибут в вашей конфигурации
Dmitry
Зависящие от поставщика - там смотреть
Innokentiy
как его от туда убрать?) я его нигде не прописывал
попросить убрать того, кто прописывал
fghtr5
Dmitry
нет там такого атрибута
Сетевые политики -> Политика доступа -> Параметры -> Атрибуты RADIUS -> Зависящие от поставщика Фото - а то так долго можно говорить
Dmitry
ничего - удалить его
Dmitry
и вообще все атрибуты в "Зависящие от поставщика" удалить пока не будет понимания зачем они там нужны
fghtr5
СПАСИБО!!!
fghtr5
Взлетело
Валентин
Добрый, есть ли такие кто практиковал такую работенку. Нужно трафик одного приложения гнать через 3g модем, если 3g модем теряет сеть, то блокать трафик с приложения,весь остальной трафик гнать по обычному каналу
Аникей
Закрой firewall'ом выход трафика через иные интерфейсы, кроме как 3г модем и все.
не всё. Надо ещё трафик приложения маркировать и направлять по маршруту в 3g-модем, иначе будет идти по маршруту по умолчанию
Petr
Добрый, есть ли такие кто практиковал такую работенку. Нужно трафик одного приложения гнать через 3g модем, если 3g модем теряет сеть, то блокать трафик с приложения,весь остальной трафик гнать по обычному каналу
Маркируете трафик приложение в mangle (по протоколу/порту, например) в отдельную таблицу маршрутизации В ней прописываете маршрут по умолчанию через 3g модем Когда модем отваливается - маршрута нет, трафик никуда не идет
Аникей
Hap ac2 пойдет для таких целей иль нужен crs?
подойдёт, он как раз маршрутизатор. CRS тоже справится, но он для других целей создан)
Petr
Hap ac2 пойдет для таких целей иль нужен crs?
Зависит от трафика, но через 3g вы вряд ли столько прокачаете, чтобы hap ac2 поплохело Так что хватит
Евгений
если основной\общий канал до 100-200 мбит, то скорее всего достаточно будет.
Валентин
именно из приложения будет сложно сделать. только если оно не ваше
Ну мы же можем снифернуть трафик, и посмотреть куда софт шлёт пакеты и уже от этого отталкиваться
Константин 🪬
Ну мы же можем снифернуть трафик, и посмотреть куда софт шлёт пакеты и уже от этого отталкиваться
можно но результат будет не 100% так как приложения может слать пакеты может и в другие места. когда другие не доступны
Константин 🪬
но будет доп нагрузка
Константин 🪬
+ микрот придётся обновлять на ros7
heso
Добрый день коллеги подскажите в чём может быть причина? не дает редактировать поля key Type и Key Size. А так же не дает редачить Key Usage: не выбрать подпункт и т.д
heso
nuc
В консольке создай серт любой и перезапусти винбокс
OYBEK
Здравствуйте, у меня микротик hex rb760 и есть 300 скорость интернет от провайдера, кабели все гигабитные, при подключении напрямую с устройства провайдера выдает 300-310, на микротике есть только wan и и мой компьютер когда трафик проходит через микротик скорость потеряется на и 210-220 скорость получается, нет нагрузки на устройствах в чем может быть проблема
OYBEK
Очереди?
Нет очереди
OYBEK
Я поменял днс запросы попробовал блокировать удп но все равно есть потеря
Аникей
Инфы маловато, вангованный подключать только
Damir
А измерения чем?
OYBEK
А измерения чем?
Через фаст и yandex
OYBEK
Инфы маловато, вангованный подключать только
Я подключаю свой ноутбук на свич провайдера выдает 300-320 Mbps но через rb760 выдает 200-250 нет никаких ограничений, подключен wan и свой ноутбук все кабеля стандартные гигабитный
OYBEK
На проц
Антон
Или без конфигурации вообще?