Andrei
Вопрос немного оффтоп, но лишь немного. Хочу сделать ограничение на подключение к микротик по VPN только для Беларуси. Сталкнулся с тем, что найти список пулов ip адресов по стране не так просто. Гуглится много сервисов, но они выдают противоречивую информацию. Может быть кто-то уже делал что-то подобное и сможет посоветовать где такую информацию можно найти в полном объёме. Благодарю.
Roman
я вот тут подумал, такая маркировка же пометит весь трафик в сети (и локальный тоже)
chain=forward action=mark-packet new-packet-mark=qos-pc passthrough=yes dst-address-list=QoS-pc
Roman
QoS-pc = 10.10.0.0/16
цепочка форвард - это все что мимо микротика пакет из 10.10.100.1 в 10.10.200.1 в это правило пападет
Roman
при условии что сетки сами по себе /24
Andrey
Andrey
там список AS, в каждой AS есть Prefixes v4
Andrey
почему копипастить, можно как-то спарсить скопом
Maxim
Окей Гугл, как парсить сети из HE?)))
Andrey
бесплатно, без смс... ага
Andrey
Andrey
не, тут всё таки инженеры собрались, или где?
Andrey
можно и дальше автоматизировать
Andrey
но это уже совсем оффтопик...
Maxim
Maxim
регулярки наше всё
Михаил
Подскажите пожалуйста, если выполнить команду /ip arp print то будет вывод мак адресов, айпи и интерфейса. Можно ли как то выполнить эту команду но чтобы выводились только мак адреса?
Master
grep
Master
нет, grep не поддерживает, жаль
Сергей
День добрый.
Обсуждал с коллегой mikrotik и с его слов:
При настройке gre-ipsec не поддерживается указание tunnel id (key)
Так ли это ?!
Сергей
(На wiki не нашёл инфы)
Anton
Там опций минимум и такой я не встречал
Evgenii
ио ио всем. как правильно загуглить график затухания радиоволн в атмосфере ?
Evgenii
типа вот этого
Evgenii
https://habrastorage.org/files/b51/76d/c6d/b5176dc6d6f14372a8d659c5136278c9.png
Anonymous
кому что
Сергей
Подскажите, какое предельное количество сессий ipsec в mikrotik ( к примеру ccr1072)
Есть где такую инфу посмотреть?
Kirilka
напомните, что происходит, если в своей цепочки файрвола нет в конце action=return ?
Kirilka
т.е. он особо и не нужен в конце? только если где то в середине цепочки?
Danil
Господа, кто нибудь уже пощупал cAP ac новые в работе?
Как они по скорости/стабильности по сравнению с aAP AC?
Что насчет подключения 2х в цепочку с РоЕ?
Danil
*по сравнению с wAP AC
Tadas
Привет всем
Tadas
У меня есть проблема с роутером hAP ac lite (RB952Ui-5ac2nD) у него на 2.4 Ghz download два раза медленейе работает чем upload. например 30 Mbps / 76 Mbps. Пытался зделать downgrade на версию 6.39.4 непомогло. тоже самое с новейшей версией. Може ктота сталкивался с такой проблемой? Спасибо за рание. P.S. Извените если будет много ошибок, руский не мой радной язык
Moneron 🇷🇺
Anonymous
Danil
Кто этот еретик? ))
Сергей
Evgeny
Обычно все аргументируют это словами "Там же Атерос как в ТПлинке, в этом вашем Микротике"
Anonymous
ну что там нет этой технологии. забыл уже как называетя. когда на точке две сетевухи, а мобила умеет и 5 мгц и 2 мгц то точка это понимает и отвечает ей тольо точкой 5 мгц чтобы установилось более надежное соединение
Otto
стиринг называется
Anonymous
а как это реализовано?
Anonymous
на мобиле две сетевухи чтоли
Otto
ну типа да
Otto
обе регаются на точке доступа
Otto
и точка доступа не работает для 2.4
Anonymous
или там тоже типа какого то бикон фрейма шлет мобила
Otto
ну тонкостии не подскажу
Otto
возможно, там как то по связке мака и нетнейма
Otto
типа два последовательно идущих числа (мака) с одним нетнеймом
Otto
ну или чо там у этих индусов в голове:)
Moneron 🇷🇺
*по сравнению с wAP AC
Эти девайсы пока ведут себя предсказуемее. У кап ац новая архитектура для вифи устройств, пока даже на ац-протоколе удалось получить 20 мбит даунлоада на клиенте. С аплоадом проблемы нет.
Moneron 🇷🇺
на мобиле две сетевухи чтоли
Одна. Двухдиапазонная. Стиринг – нестандартизированная технология. Чаще всего реализуется неответом на несколько пробреквестов, летящих на частоте 2,4. Если после нескольких попыток клиент цепляется за пятёрку – всё ок. Если не цепляется – шлём пробреспонз и цепляем его к 2,4
Anonymous
А как точка это узнает
Danil
Вроде можно и 2.4 и 5 дать один ссид и секьюрити профиль, но вот будет ли так работать хз
Nikolai
Многое зависит от клиента. Что клиент выберет, куда и насколько настойчиво он попытается зацепиться
Danil
Moneron 🇷🇺
Не было времени на большие тесты
Danil
wAP AC с ноутом 2х2 мимо даёт до 300 мбит в офисе
Danil
На 5 ас естественно
Danil
Ну если следовать логике и учитывать типичную рабочую нагрузку именно быстрый разделяемый канал позволит некоторому количеству клиентов работать весело и продуктивно. А вот на канале 6 мбит на кучу народе каждый прийдёт и скажет что сеть говно и тот кто её настраивал ...., ну вообще вы поняли
Danil
Danil
Ещё скажите что тянуть гигабит по офису это всё зря и 100 всем за глаза
Anonymous
Anonymous
да
Danil
На одного клиента 6 мбит для доступа к например фтп или рабочей шаре это прям беда-беда
Danil
Лучше иметь 100 мбит и каждый будет занимать его на несколько секунд, чем один скачивает 2 минуты остальные курят
Anonymous
а чем можно потестить скорость wifi
Anonymous
тупо скачиванием файлов?
Сергей
Валерий
Сергей
В инструментах у микротика есть туза для тестирования
Moneron 🇷🇺
Bttest
Ненене, вот это не надо.
Otto
самый честный - iperf 2
Otto
ну и фтп из консоли
Otto
фтп на больших файлах, ибо тсп
Otto
иперф для понимания сначала в одну сессию, потом в много
Otto
причем меняя местами сервер и клиент