Sergey 🌵
6 прозрачным цвветом получилось, но в общем очень близко к запросу.
Sergey 🌵
Я бы за такую формулировку задания вообще в душу бы прописал. Составитель – идиот.
Да просто если на секунду в голове поменять преподаватель на заказчик, все встает на свои места. Возможно он готовит людей к работе таким образом, чтобы не было шоком.
Maxim
Видос на тытубах был, там парень классно изобразил))
Ьн
https://www.youtube.com/watch?v=B7MIJP90biM
Евгений
Приветствую! Может, кто-то подскажет - CRS328-24P-4S+ ROS обновилась без проблем, после обновления RouterBoard ушел в ребут и больше не вернулся, цикличная перезагрузка. NetInstall его видит, прошивка заливается, перезагружается, пишет Ok. После этого в WinBox не появляется, а вот в NetInstall снова появляется.
Константин
резет залип?
Kontrman🐵
Всем привет) Имеется странная проблема с wifi . Есть 2 сети , гостевая и рабочая c авторизацией NPS windows. С гостевым все ок. А вот с рабочей проблемки - у части людей все ок, их мало. А у большинства такое - подключается к сети и нет интернета. По dhcp не передаются настройки , когда на ноуте смотришь свойства подключения, почему то стоит ipv6 айпи, wpa3 . Хотя у нас wpa2 и ipv4. В capsman вижу, что клиент подключен. В dhcp ip адрес не получен . В Windows у клиента - подключено без интернета.   Было ли у кого такие проблемы? - WPA2 eap (eap peap) - версия микрота 7.13.3 Mikrotik rb4011igs - Capsman , точки доступа Cap ax
Maksim
Коллеги, доброго времени суток! Не подскажите, возможно ли реализовать в Микротике поднятие тоннеля через определенный, заданный, физический интерфейс\порт? Пример: есть 2 провайдера, подключены в ether1 и ether2, работают одновременно. роут нолей на ether1. и параллельно нужно, чтобы через ether2 поднимался L2TP Ipsec тоннель. Ну и в него там что-то уже направить. Подскажите, пожалуйста куда копать.
Maksim
это Src.Address во вкладке DialOut?
Dmitry
И то и другое
Maksim
все стало еще непонятнее =\
Maksim
ааааа...
Dmitry
ип-роутес
Нет, вернее не совсем - не полный ответ
Maksim
дст аддр это внешний адрес сервера впн
Maksim
а гейт это нужный интерфейс
Maksim
?
nuc
Нет, вернее не совсем - не полный ответ
Почему же не? Указать ип сервера через нужный исп и вперед, все прекрасно работает) *Не вижу смысла указывать срц в клиенте, хотя в некоторых случаях вероятно необходимо
Maksim
спасибо. понял
Maksim
все заработало как надо
Dmitry
Почему же не? Указать ип сервера через нужный исп и вперед, все прекрасно работает) *Не вижу смысла указывать срц в клиенте, хотя в некоторых случаях вероятно необходимо
# LINUX он же mikrotik # INTERFACES 7 ;;; isp:rstlkm - internet xx.xx.45.2/30 xx.xx.45.0 ether1 5 ;;; isp:mts - internet xx.xx.105.122/23 xx.xxx.104.0 ether2 # GLOBAL /ip route add distance=50 gateway=xx.xx.104.1 /ip route add distance=100 gateway=xx.xx.45.1 # EXT /ip route add comment=static-wan1-inet::ether2 distance=1 gateway=xx.xx.104.1 routing-mark=wan1-inet /ip route add comment=static-wan0-inet::ether1 distance=1 gateway=xx.xx.45.1 routing-mark=wan0-inet # RULES /ip route rule add action=lookup-only-in-table comment=static-wan0-inet::connected dst-address=0.0.0.0/0 src-address=xx.xx.45.2/32 table=wan0-inet /ip route rule add action=lookup-only-in-table comment=static-wan1-inet::connected dst-address=0.0.0.0/0 src-address=xx.xx.105.122/32 table=wan1-inet --- Мнение автора и т.д. (с)
Dmitry
+ static route до VPN серверов желательны
Maksim
да именно так и работает. немного в урезанном варианте
Maksim
спасибо =)
Maxim
Зачем он если у вас используется ipv4
Innokentiy
штоа
Евгений
резет залип?
Нет. Ресет работает. После перезагрузки начинается цикличная перезагрузка, ресетом получается перевести в netinstall, но после заливки прошивки и ребута снова появляется в netinstall.
Kontrman🐵
Во первых если ipv4 то отключить на адаптере ipv6)
Отключен вроде)) ipv6 - settings- ipv6 disabled. Я полагаю, что это клиент по умолчанию ставит просто же такой айпи, если получит не может от dhcp адрес. И отсюда и wpa3 , а я включал wpa2 eap
Maxim
Dhcp кто? Микротик или сервер на винде?
Kontrman🐵
Кто раздаёт адреса и отвечает за авторизацию?
Все ок с гостевым wifi и у 3 пользователей все ок с рабочим wifi по авторизации через радиус
Maxim
Nps как реализован?
Kontrman🐵
Nps как реализован?
Все ок должно быть. Unifi на этом же радиусе прекрасно себя чувствует, его настройки и использовал. В логах вообще все ок. Клиенты успешно авторизируются от микрота.
Maxim
Ну раз проблема имеет место быть, значит уже не все ок
Maxim
Unifi мне кажется немного другое нежели микротик и капсман
Kontrman🐵
Ну раз проблема имеет место быть, значит уже не все ок
У меня еще вланы на бридже . При этом dhcp есть у самого бриджа. У Vlan у каждого свой
Kontrman🐵
У меня еще вланы на бридже . При этом dhcp есть у самого бриджа. У Vlan у каждого свой
Тоесть у меня такая логика- 1 dhcp у vlan - адресация для capsman между микротом и точками доступа. 2 vlan dhcp - гостевой wifi. 3 vlan dhcp - рабочий wifi . Bridge dhcp - получают адрес те, кто подключен в порты микрота.
Kontrman🐵
Тоесть у меня такая логика- 1 dhcp у vlan - адресация для capsman между микротом и точками доступа. 2 vlan dhcp - гостевой wifi. 3 vlan dhcp - рабочий wifi . Bridge dhcp - получают адрес те, кто подключен в порты микрота.
На тестах было все ок) 😁 Я отправил все в другой город и начались танцы с бубном. Кучу настроек перелопатил, читал много чего и ничего не догнал.
Kontrman🐵
Главный вопрос- как 3 пользователя смогли? А остальные нет
Maxim
Они заговоренные)
Maxim
Сравнить тех кто смог и кто не смог. Где-то должна быть собака зарыта
Kontrman🐵
Они заговоренные)
Ах да) еще с 3им было так - с утра у него ничего не работало. Вечером подключился и все ок) еще было такое - была 4ая. У нее было все ок на рабочем wifi, позже у нее инет пропал ) перешла на гостевой
Kontrman🐵
Maxim
Явно не в сторону учеток копать
Kontrman🐵
Явно не в сторону учеток копать
Я вот хочу щас развернуть еще микрот с такими же настройками и моделировать ситуацию)
Kontrman🐵
Явно не в сторону учеток копать
Может быть, что просто capsman дурак?
Kontrman🐵
Лучше, если я накосячил, это можно исправить
Maxim
Может быть, что просто capsman дурак?
Вряд ли, раз они в системе авторизуются
Kontrman🐵
Вряд ли, раз они в системе авторизуются
А может быть такое? Например ранее пользователь подключился к гостевому и получил айпи и его мак привязан. А когда он подключается к другой сети, то этот же мак адрес есть в списке и не назначается новый адрес с другой подсети? Я правда пробовал удалять людей из leases в dhcp сервер. Но предположение такое было) но ранее я текстил эти точки и скакал с гостевого и на рабочий и все было ок)
Kontrman🐵
Нет. Ресет работает. После перезагрузки начинается цикличная перезагрузка, ресетом получается перевести в netinstall, но после заливки прошивки и ребута снова появляется в netinstall.
Прошивка верная? Может пакет какой там есть кривой. У меня было такое) когда пакет поставил, который не дружит. Поздно заметил в мануале. Просто в ребут уходило циклично
Евгений
Прошивка верная? Может пакет какой там есть кривой. У меня было такое) когда пакет поставил, который не дружит. Поздно заметил в мануале. Просто в ребут уходило циклично
Обновил ROS до 7.14 - норм, после обновления RouterBoard началась цикличная перезагрузка. Пробовал NetInstall 7.14 и 7.12.1 (была до 7.14).
Евгений
_SvC_
я понимаю, что рос это линукс, а в линуксе есть петлевой интерфейс lo, но раньше же латыши его прятали от глаз, зачем сейчас выставили?
Руслан
Добрый вечер, скажите пожалуйста, возможно ли сейчас жителям РФ пройти обучение, сдать экзамены и получить сертификаты online?
Руслан
Подскажите пожалуйста с ссылкой? Где записаться можно
Gleb
Если у латышей - вы сами ищете возможность сдать (оплаты через посредников и прочее) Или внутри РФ, альтернативный - курсы-по-ит
TK
Всем привет! Хотелось бы получить направление куда копать, есть csr317 серии, в кол-во 2-х штук, между ними настроено vrrp и на них висят vlan-ны. Получаю от провайдер L2 vpn канал, и он закинуть vlan30, шлюз для этой сети прописан х.х.30.1, с самого роутера crs317 пинги идут стабильно до узла х.х.30.10 но, с узла до шлюза х.х.30.1 потери идут при чем у всех. Куда копать подскажите пжл. Спасибо
TK
Смотрите в логи одного и второго crs317. Смотрите на линию и статусы портов на предмет накопления ошибок rx tx.
По логам все чисто, ошибок нету вообще что интересно. Линию сейчас проверяют.
Никита
Всем привет. Можете помочь меня распутать? Хочу создать вторую сеть 192.168.20.1 в сети 192.168.1.1 Каждый интерфейс в микротике соединен в 1 bridge Создал vlan2 для bridge (модель микрота RB1100x4) Ip adresess - добавлен в adress list IP 192.168.20.1/24 DHCP Server идет через interface VLAN2 (pool - создался) Что еще не хватает? Или я не так делаю? (конечно не так, коль не работает)
Никита
Не хвататет 1-2 пунктов . Включено ли в бридже определение вланов? Галка есть там. Настроил ли тегированные порты?
Включено ли в бридже определение vlan - это надо зайти посмотреть во вкладку bridge, вкладка vlans? (там пусто). На счет тегирования.... Где бы это посмотреть?
Никита
Удивительно. Какая версия микротика? 6.47.7 у меня. У меня явно не такое отображение))
Никита
Никита