Petr
Andrew, в каком месте на порту даётся разрешение mac telnet?
/tool mac-server Там указывается interface-list, с которого разрешены подключения
Andrew
Andrew, в каком месте на порту даётся разрешение mac telnet?
tools->mac server, емнип, там выбирается список портов, к которым разрешено подключаться через mac telnet и mac winbox
Albert
Andrew
Отдельных портов не видно.
Нужно создать список и внести в него нужные порты
Andrew
Потом в mac-winbox/telnet подставить созданный список.
Albert
Нужно создать список и внести в него нужные порты
Список портов создаётся в Interfaces? Там он создан.
Albert
Порты прописаны.
Andrew
Список LAN, верно? Вот его и надо выбрать в mac telnet/winbox (там, где нужен)
Albert
Список LAN, верно? Вот его и надо выбрать в mac telnet/winbox (там, где нужен)
Верно. Это список LAN портов. Попробую выбрать LAN порты.
Albert
Пока без изменений.
Andrew
Вот совсем непонятно. Какие ожидаются изменения?
Sergey
Кто как х86 пользуется с heart threading или без есть плюсы или минусы от использования ?
Albert
Andrew
Подключение ожидается, его нет.
Полное описание-бы. А то непонятно. Схемку как подключено, описание откуда идёт подключение и процесс оного. Максимально подробно.
Albert
Полное описание-бы. А то непонятно. Схемку как подключено, описание откуда идёт подключение и процесс оного. Максимально подробно.
MikroTik RB1100AHx4 подключен к сети через порт Ethernet-1. К нему через порт Ethernet-2 подключен MikroTik mANTBox 52 15s. Подключался к первому устройству через Vinbox. Была задача подключиться при такой схеме ко второму устройству через Vinbox. Теперь не удаётся подключиться к первому устройству через Vinbox.
Andrew
MikroTik RB1100AHx4 подключен к сети через порт Ethernet-1. К нему через порт Ethernet-2 подключен MikroTik mANTBox 52 15s. Подключался к первому устройству через Vinbox. Была задача подключиться при такой схеме ко второму устройству через Vinbox. Теперь не удаётся подключиться к первому устройству через Vinbox.
На мантбоксе оба порта в том списке, который для мак винбокса? Фаервол на инпут открытый? Оба условия должны выполняться. На рб1100 порт езер1 не в интерфейсе lan, поэтому не получается подключиться со стороны порта езер1 через маквинбокс.
Albert
Пробовал через 13 порт подключиться. Не вышло. Сейчас попробую другие порты.
Andrew
Пробовал через 13 порт подключиться. Не вышло. Сейчас попробую другие порты.
Ноут воткнут в 13 порт рб1100, фаервол открыт для этого порта? (И бриджа, если порт в бридже)
Andrew
Отлуп какой идёт? Или просто в нейборзах не видно в винбоксе?
Albert
Сейчас ноут подключен к порту 6 через свитч. Настройки файервола сегодня не менял.
Andrew
Во вкладке нейборз в винбоксе видно рб1100?
Andrew
Если нет, включи тот-же список lan в ip - нейборз - дискавери
Albert
Да. На вкладке присутствует рб1100. Появилось соображение. Сейчас попробую подключиться с другим MAC адресом.
Albert
Подключился через 13 порт с его MAC адресом. Благодарю за помощь!
Dmitry 2097
Коллеги, вопрос по CAPSMAN. Есть удаленное устройство, которое управляет всеми ТД в разных офисах. В каждом своя подсеть со своим DHCP. Как в такой конфигурации настроить везде гостевую WiFi сеть со своей адресацией? Может кто сталкивался или статейку знаете. СПС
Alexei
Коллеги, вопрос по CAPSMAN. Есть удаленное устройство, которое управляет всеми ТД в разных офисах. В каждом своя подсеть со своим DHCP. Как в такой конфигурации настроить везде гостевую WiFi сеть со своей адресацией? Может кто сталкивался или статейку знаете. СПС
Создайте одну гостевую сеть Wi-Fi, привяжите к ней VLAN id. В каждом офисе настройте на данном VLAN нужную адресацию (если ещё не существует). Раздайте конфигурацию на точки доступа. Вуаля...в каждом офисе пользователи будут подключаться к выделенному VLAN, который одинаков для всех, но терминируется в каждом офисе отдельно со своей сетью.
Dmitry 2097
Мне просто чуть не понятна концепция. Упал канал до основного офиса - в филиалах перестал работать wifi... хотя интернет локально доступен
да, именно так. Но канал обычно просто так не падает. Всегда вместе с доступом в интернет. Если конечно исключить человеческий фактор )
Maxim
да, именно так. Но канал обычно просто так не падает. Всегда вместе с доступом в интернет. Если конечно исключить человеческий фактор )
Опять же, терминация в каждом филиале должна быть выполнена локально на каждой точке = local forwarding. А это настройка порта каждой выделенной точки и если их много - лишние трудозатраты. Локальный caps-man и caps-man-forwarding - настройка только одного порта контроллера.
Dmitry 2097
У меня локальный форвардинг в конфигурации capsman включен. По идее весь трафик недолжен выходить за пределы офиса
Maxim
так и должно быть 👍
если не секрет, о каком количестве точек доступа идёт речь?
Dmitry 2097
22
Andrei
Привет, а кто может помочь разобраться с фичей LTE passthrough? Если я ее включаю и вешаю на интерфейс ether2 то получается, что я не могу пользоваться физическим 2м портом?
Oleg
Здравствуйте, коллеги! Подскажите, пожалуйста, в каком из этих "кубиков" происходит замена адресов при NAT? Вообразим простейшую схему локальная сеть с "серой" адресацией -> роутер c "белым" адресом -> интернет. Хост внутри локальной сети генерирует первый пакет, адресованный хосту в интернете. Проходя сквозь роутер в этом пакете подменяется SRC-IP в прямоугольнике с именем SRC NAT в Postrouting и делается запись в Conntrack. Обратный пакет из интернета будет иметь DST IP - "белый" адрес роутера - чтоб связность состоялась нужно этот адрес подменить на "серый" адрес хоста. Вопрос: В каком "кубике" на картинке это будет сделано? Я подозреваю, что в том же самом - SRC NAT. Какие у вас мысли? Или, может, кто-то точно знает?
Maxim
Если продолжать вашу мысль то логичнее в обратном случае, что происходит не в Source, а всё-таки в Destination
Dmitriy
изучаю CAPsMAN, заинтересовал вопрос с радио-разведкой, есть специальные приборы, или просто можно пройтись по всем помещениям с планшетом? Что бы просканировать сеть и настроить статическую настройку канала на конкретной точки доступа
Dmitriy
Да, есть специальные приборы, можно просто пройтись с планшетом.
Меня интересуют названия приборов, ссылки желательно. есть возможность приобрести
Leonid
Здравствуйте, коллеги! Подскажите, пожалуйста, в каком из этих "кубиков" происходит замена адресов при NAT? Вообразим простейшую схему локальная сеть с "серой" адресацией -> роутер c "белым" адресом -> интернет. Хост внутри локальной сети генерирует первый пакет, адресованный хосту в интернете. Проходя сквозь роутер в этом пакете подменяется SRC-IP в прямоугольнике с именем SRC NAT в Postrouting и делается запись в Conntrack. Обратный пакет из интернета будет иметь DST IP - "белый" адрес роутера - чтоб связность состоялась нужно этот адрес подменить на "серый" адрес хоста. Вопрос: В каком "кубике" на картинке это будет сделано? Я подозреваю, что в том же самом - SRC NAT. Какие у вас мысли? Или, может, кто-то точно знает?
NAT срабатывает только на первый пакет в соединении, а соединение, установленное изнутри в Conn. Tracking будет уже существующее. Внешний IP (и порт, при наличии), на который пришёл ответный пакет снаружи, сменится на внутренний в Conn. Tracker'e, так как в соединении есть метка о том, что первый его пакет S-NAT'ился.
Ильнур
Ekahau Sidekick
Только стоит конских денег.
Dmitriy
CRS328 routeros v6.47.9 развернул CAPsMAN Хочу подключить cAPGi-5HaxD2HaxD routeros v.7.8 Не получается, не видео сервер CAPsMAN Проблема в версиях прошивки?
Аникей
none
может сбоить. Не проверял совместимость 6 и 7, но на разных 6 глюки встречал пару лет назад, когда ещё настраивал капсман
Dmitriy
Старый капсман ax-точки не увидит
CRS328 если обновить? увидит?
Dmitriy
7.14+ да
видимо нету у него поддержки 7-й версии
Moneron 🇷🇺
Dmitriy
что та еще нужно указывать для подключения к серверу CAPsMAN
Innokentiy
вы по вифи собираетесь дискаверить капсман?
Dmitriy
что та еще нужно указывать для подключения к серверу CAPsMAN
скриншот клиентской точки, первый порт еще указал
Innokentiy
скриншот клиентской точки, первый порт еще указал
а зачем на капе указываете, что искать капсман надлежит за вифи интерфейсами, которые к тому же поднимутся только после того как капсман отдаст им такую команду?
Innokentiy
что та еще нужно указывать для подключения к серверу CAPsMAN
сами интерфейсы, которые нужно отдать в капсман, на капе с новым пакетом размечаются не так, как раньше
Innokentiy
раньше оно в меню капа было, сейчас - в меню самого интерфейса, пункт configuration manager выставить в капсман или капсман-ор-локал
Innokentiy
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=46759946#WifiWave2(7.12andolder)-CAPsMAN-CAPsimpleconfigurationexample:
Innokentiy
а, из важного: капсман форвардинга больше нет, только локал
Innokentiy
и если нужно несколько ссидов, каждый со своим вланом, то это делается только через костыли, из коробки не взлетит
Innokentiy
((на старых чипах. на ах работает норм))
Dmitriy
cAPGi-5HaxD2HaxD - не получиться поднять CAPsAMAN сервер? Какую железяку по рекомендуете приобрести, бюджетную. В районе 50 000
Innokentiy
в смысле "поднять капсман сервер"
Dmitriy
в смысле "поднять капсман сервер"
я так понимаю, сначала настраивается CAPsMAN на одном устройстве, потом к нему подключаются другие