MyrZlo
Микрот не совместим с rusguard. Poe у rusguard берется с 1.2.4.5
Flamer
/rules@MissRose_bot
Yakov
Микрот не совместим с rusguard. Poe у rusguard берется с 1.2.4.5
это у них какой-то свой собственный стандарт или все таки 1.2.3.6?
MyrZlo
это у них какой-то свой собственный стандарт или все таки 1.2.3.6?
Это у них гениальная альтернативная А схема. Утром фото коннектора скину.
nuc
Микрот не совместим с rusguard. Poe у rusguard берется с 1.2.4.5
В некоторых случаях нужно использовать кроссовер пачкорд
MyrZlo
В некоторых случаях нужно использовать кроссовер пачкорд
Просто дождитесь утра. Всё покажу с фото и мультиметром.
Albert
Если от мейн идет на wlan1 то да.
Ну а как обойти данную ситуацию? Я так полагаю на этой точке нужно включать vlan filtering
Vlad
Коллеги, подскажите пожалуйста по hostname, есть у нас МФУ дурацкие пантумы, микротик не видит их хостнейм, их даже нет в ARP листе, есть только в DHCP Leases. Как бороться?
Dmitry
чтобы хостнейм отобразился
нужно бороться с принтером в данном случае, то что он не посылает hostname - это реализация его dhcp-client-а
Vlad
нужно бороться с принтером в данном случае, то что он не посылает hostname - это реализация его dhcp-client-а
я борюсь, у HP 428 была эта же фигня, пока я не снял эту галочку, и все, хостнейм отобразился, а у пантума в вебморде функционал ограниченный, не вижу, что может препятствовать отключению хостнейм
Vlad
Может у кого-то тут есть пантум?
Petr
Может у кого-то тут есть пантум?
M6550nw нормально hostname присылает, никаких допнастроек не делалось
Albert
помогите пожалуйста разобраться если у кого есть мысли по решению данной проблемы. По схеме wap ac получает адрес от dhcp. Пк аналогично получает адрес но трафик его не ходит. Могу пингануть wap ac и все Включен только client to client forwarding
Albert
как настроена wap ac - режим работы ? station ?
Да она принимает по воздуху
Albert
Интерфейсы засунул в бридж
Dmitry
Да она принимает по воздуху
отвечайте на впоросы пожалуйста смотря в конфиг, либо покажите его целиком
Dmitry
Да режим station
скорее всего station pseudo-bridge
Александр
Добрый день, может кто рассказать как работают опции dst.limit в файрволе
Александр
не могу понять rate и burst
Albert
я так полгаю тут либо от капсмана отказаться нужно либо провод тянуть
Dmitry
я так полгаю тут либо от капсмана отказаться нужно либо провод тянуть
Причем здесь caps-man - если wap у вас в роли клиента?
Albert
Причем здесь caps-man - если wap у вас в роли клиента?
ну он принимает все работает. А дальше по эзернету ничего не проходит
Albert
Почитал тут про режимы и понял что не заведется https://interface31.ru/tech_it/2021/11/rabota-routerov-mikrotik-v-rezhime-besprovodnoy-stancii.html
Александр
Я у себя настроил через vlan filtring. точки получают IP из одной подсети, а устройства смотря к какой сети подключатся.. Это очень удобно
Vlad
M6550nw нормально hostname присылает, никаких допнастроек не делалось
прошивка микротика какая у вас? я думаю дело все таки в микротике, потому что если с компа пинговать хостнейм, доступен, и даже вебморда по хостнейму открывается, похоже микротик не хочет принять хостнейм(
Albert
Я у себя настроил через vlan filtring. точки получают IP из одной подсети, а устройства смотря к какой сети подключатся.. Это очень удобно
Vlan filter где настроили? У вас в datapath настроен use tag? Там только 1 влан можно указать. У меня адрес тоже получают устройства подключенные по эзернет к самой точке wap ac, но не уходит трафик
Александр
Vlan filter где настроили? У вас в datapath настроен use tag? Там только 1 влан можно указать. У меня адрес тоже получают устройства подключенные по эзернет к самой точке wap ac, но не уходит трафик
ну для начала, vlan filter у меня работает на бридже. то есть физические интерфейсы, приходят в бриж с указанным PVID, а вотом вот так
Александр
Александр
на каждую точку приходит как бы транк(можно так образно выращиться), а фильтрует capsman.. Я предполагаю у вас проблема именно тегированным трафиком.. Потому что "левую" точку вы же по проводу подключаете, а провод в capsman не идет
Vlad
long-term
Albert
ну для начала, vlan filter у меня работает на бридже. то есть физические интерфейсы, приходят в бриж с указанным PVID, а вотом вот так
Сам cap который заведен в капсман подключен к свичу где включен влан филтеринг. И сама точка получает vlan mgmt. Дальше просто на точке настроили привязку к самому капсману. где используется use tag 208
Albert
Что значит провод в капсман не идет?
Александр
Да: Есть основной свитч с интернетом и капсом, сам капс воткнут в ethernet в который выдаються технические адреса для уравления
Александр
Что значит провод в капсман не идет?
Я не знаю как у вас. Но у меня в провод идет 90 тег. то есть, если я к точке проводом подключу ноутбук, то он получит IP из 90той сети, и никак в другие сети не попадет. Потому что тегируется при входе в порт на основном микротике.
Александр
А вот если к wi-fi кто подключется, то пакеты тегируются в зависимости от сети к которой подключены
Александр
То есть.. в моей схеме, я никак проводом не смогу подключить дополнительную точку вне capsman, потому что всем пакеты входящие в eth основного микротика, тегируются в соответствии с настройкой порта.
Albert
А вот если к wi-fi кто подключется, то пакеты тегируются в зависимости от сети к которой подключены
Вот А если к этим сетям привязать еще одну точку, в роли клиента, где интерфейсы будут привязаны бриджом. Смогут ли работать клиенты за кто находится за точкой, то бишь по эзернету подключены?
Александр
Александр
сейчас нарисую
Александр
Александр
CapsMAN Это роутер где все ethernet в vlan filtred бридже. VLAN тег присваиваются пакетам входящим в интерфейс
Александр
DataPath lan2, и Datapath lan3 - это тоже как по сути интерфейсы, только wi-fi.
Александр
в моей схеме, чтобы пустить дополнительное устройство в сеть, нужно маршрутизировать интерфейс, куда проводом воткнута cap
Albert
В целом все так же. Только коммутаторы стоят до Сар-ов.
Albert
Vlan1 у вас под управление устройствами создан?
Albert
Можно конфиг cap посмотреть ваш
Maxim
Коллеги, странный вопрос наверное, а в шедулер не завезли запуск по дням недели? Где-то давно промежуточный скрипт встречал, в котором календарь был реализован...
Олег
Коллеги, странный вопрос наверное, а в шедулер не завезли запуск по дням недели? Где-то давно промежуточный скрипт встречал, в котором календарь был реализован...
именно как в кроне, "каждый вторник и четверг"? можно разве что сделать несколько записей, стартовать в конкретную дату, интервал 1 неделя
Александр
В целом все так же. Только коммутаторы стоят до Сар-ов.
до CAP у меня тоже коммутаторы, свитчи и целая есть, Суть в том, что в сеть не передаются метки VLAN, они ставятся при попадании пакета в соответствующий интерфейс vlan1- да у меня отдельный интерфейс на микротике выделен на сеть управления и взаимодействия сетевых устройств и мониторинга. Я это к тому, что если я проводом воткну что-то в CAP, то пакет по любому попадет в интерфейс главного микротика, где установиться метка ответствующего vlan1
Ilya
Добрый день! В скрипте есть вот такая строчка ":local IDsEventsAccount [/log find where topics ~ "account" && topics ~ "ppp"];" , она отрабатывает как надо, куда надо вставить "!" что бы находились только события с тегом "account" но без тега "ppp"
Ilya
Я вроде как во всех логичных местах попробовал, перестает отрабатывает вообще
Ilya
= аккаунт
В таком случае скрипт не отрабатывает вообще, пробовал уже.
nuc
В таком случае скрипт не отрабатывает вообще, пробовал уже.
Значит именно таких сообщений нет. *И парсить лог на тике не нужно вообще, для этого есть сислог серверы.
MyrZlo
MyrZlo
Тупо питание без data получается
nuc
Тупо питание без data получается
А на каких парах питание?
MyrZlo
А на каких парах питание?
Микрот не совместим с rusguard. Poe у rusguard берется с 1.2.3.6
MyrZlo
Gigalink поднимает по poe rusguard.
nuc
Да.
Какая именно железка?
MyrZlo
Какая именно железка?
https://www.rgsec.ru/access-control-panels/acs-102-ce-b-poe
MyrZlo
Ща фотку сделаю сзади.