Андрей
Спасибо, сработало.
Небольшой нюанс, если в профиле сервера/пользователей не стоит Limits\only one - yes, возможно будут появляться дополнительные динамические интерфейсы.
Андрей
Это баг или фича???
Это особенность, вдруг у Вас десяток пользователей одновременно ходит с одним логином/паролем к одному сервису.
Сергей
Может я намерен контролировать всех пользователей на одном интерфейсе? Короче запишем как фичу
FSB_Belarus
В настройках л2тп сервера
Андрей
А оно не равносильно чекбоксу Allow only one IP?
Там есть one session per host, это не то.
Андрей
И совет, при установке limits \ only one - yes, ОБЯЗАТЕЛЬНО прописывайте таймеры на отключение сессии если планируете подключаться с разных адресов.
Bomberman
Кто подскажет модель МТ с гигабиными портами и диапазоном 2,4/5 ГГц?
Tymur
Hap ac2
Bomberman
а какую скорость он по беспроводке тянет?
Андрей
Hap ac2
Да и обычный hap ac
0лer
а какую скорость он по беспроводке тянет?
у меня 100 на Зенфоне2 прокачивал
Tymur
Да и обычный hap ac
Ну да, у них, правда, не смотря на название, мало общего)
Bomberman
если судить по спецификации MikroTik hAP AC: Стандарт беспроводной связи 802.11a/b/g/n/ac, частота 2.4 / 5 ГГц, возможность одновременной работы в двух диапазонах Поддержка MIMO есть Макс. скорость беспроводного соединения 1750 Мбит/с
Tymur
Теоретическая скорость к реальной не сильно относится. Слишком много условий
Tymur
Она может быть и 30-40 Мбит на каком-то телефоне, а может быть и гигабит если мостом между двумя железками на небольшом расстоянии
Ахмет
а какую скорость он по беспроводке тянет?
От дохренилиона факторов зависит. Какой клиент, что в эфире, что рядом, как звёзды сошлись, сколько клиентов, о чем думает сосед, включена ли микроволновка у Светки с 42й квартиры. Расстояние от клиента до прибора, прямая видимость или стена, гипс или бетон, ночь или день.
WIK
Правильно понимаю, что полноценный https или socks5 прокси-сервер с авторизацией и с доступом из внешки на микротике не замутить? Или всё-таки ошибаюсь? Сколько не искал, всё какие-то кастрированные решения.
Innokentiy
ну как же не замутить? легко мутится
Innokentiy
тем же способом, как и астериск
FSB_Belarus
Если мы про CHR говорим
FSB_Belarus
Докера никогда в жизни там не предвидится... Или LXC..
Innokentiy
ставите виртуалку с линупсом в метароутер, там поджигаете хоть астериск, хоть прокси, хоть eve-ng
WIK
про астерикс вы имели ввиду через метароутер и openwrt, на mips-be такое ставить всё-таки не комильфо
WIK
странно что в RouterOS до сих пор не прикрутили свой полноценный прокси-сервер. Технология же проще тех же vpn-ов и туннелирования.
Innokentiy
socks4 есть
Dmitrii
коллеги, пытаюсь hap AC lite прицепить к nanostation M5, и он не цепляет, requested association when not authenticated
Dmitrii
куда копнуть? Пароли проверил, точка убик в скане видит, настройки канала с нее схватила.
Bomberman
Wireless-Security profiles, надеюсь, поправили?
Dmitrii
более того, пароли даже сейчас для теста полностью убрал и на убике, и на микротике. default и none сейчас
Андрей
Mac фильтра нет?
Dmitrii
нет, не настроен.
Evgeny
Мне очень нравится ROS и девайсы на ней. Но SwOS - это проклятая наркомания. Каждый раз, как настраиваешь свитч с VLAN-ами, пьешь валерьянку и куришь мануал до дыр. Каждый раз! Куда написать, чтобы уже запилили нормальную настройку VLAN-ов? Например, колупаюсь с RB260GS. У него настройка отличается от CSS326. Помимо настройки срезания/добавления меток на вкладке VLAN, есть еще аналогичная настройка для каждого VLANа на вкладке VLANs. Зачем - для меня загадка. В официальных мануалах вообще в примере часть портов с VLAN Mode - disabled, что вносит еще большую путаницу в настройку. Ну и напоследок. RSTP в SwOS не отрабатывает кольца на самом свитче. Вернее, отрабатывает, но почему-то только между портами с нетэгированными разными VLAN-ами. А в пределах портов с одним VLAN-ом свитч заваливается пакетами и перестает отвечать за считаные секунды.
🧙‍♂️
И это еще про "прекрасный" API не говорили
🧙‍♂️
не менее наркоманский, в одном ряду с вланами
🧙‍♂️
апи норм
норм? вот когда ты "туда" POST а тебе обратно JSON - вот что норм, а не то чем является сейчас апи мт
🧙‍♂️
немного пожив с этим становится понятно, почему же так долго не появляется нормального stateful модуля для например ansible
Kirill
незнаю я написал себе уневирсальный клас преобразования json в api запросы, и живу спокойно
🧙‍♂️
слушайте, ну на пхп тоже можно нечто вроде питона построить, возможно это на выходе даже будет неплохо выглядеть
🧙‍♂️
просто апи на то и апи, чтобы это было удобно и сразу
Bomberman
Кто подскажет, на МТ на wlan настроен статический IP, по кабелю его видно, по вайфай нет, что не так?
Bomberman
Спасибо, сам разобрался
Andrey
неудержался
Andrey
- Ну а чем мы хуже Cisco, - подумали в Mikrotik и запили свою собственную уязвимость уровня Всё пропало. Хотя судите сами. Смысл фичи в том, что можно вытащить из RouterOS информацию о пользователях через подключение на Winbox порт и просто вежливо попросить отдать файл базы данных. Ну как можно отказать, когда вежливо просят? Так что всем настройка фаерволов и продумывание политики подключения к Winbox. Или вообще отключите его, а всем пользователям смените пароли. Самые въедливые могут даже в логах поискать следы подключений с неизвестных IP. P.S. Фаервол для IPv4 и IPv6 это разные вещи ;) https://forum.mikrotik.com/viewtopic.php?f=21&p=656255&t=133533&sid=801b7135c15c4bbe7bb6af65b00b683e
Maksim
запилили bugfix 6.40.8
Андрей
Это где такое? Или уже поправили?
6.29 to 6.43rc3 (included) исправлено в v6.42.1 and v6.43rc4
Сергей
Господа, подскажите - что за магия Подключаюсь к серваку по winbox и в месте с winbox появляется telnet этого же пользователя!!!!
Сергей
Спасибо , не знал а то думал ломанули
Dmitry
Здравствуйте.Подскажите как настроить на микротике ipv6. Провайдер дом ру. PPPoE. Если можно инстркцию с картинками. В гугле не забанен. По их инструкциям не идет. Мак адресс порта совпадает с префиксом выдваемым провайдером.
Валерий
Подскажите, столкнулся с такой бедой: клиент хочет пароль на вифи в 64 символа (буквы+цифры), но устройства не конектятся. В логе - disconnected, unicast key exchange timeout. При пароле в 63 символа всё ок. Есть подобная тема на форуме микротик за 2012 год, но без ответа. Так и должно быть?
Dmitrii
может тогда лучше клиенту сделать сертификатами вход на Wifi?
Dmitrii
действительно беда
Дмитрий
Привет Какие минимальные права нужны пользователю, чтобы обновить RouterOS? Идея заключается в том, чтобы создать отдельного пользака, под которым будет логиниться Dude и обновлять роутерОС
Kirilka
Тоже вопрос - В винбоксе в CAPsMAN есть закладка RemoteCAP - что нужно, чтобы на нейработала или не работала кнопочка Upgrade ?
Tymur
выделить точку, тогда кнопка апгрейд станет активной
Не только. Если платформа capsman и точки отличается, то на capsman должен лежать файл обновления той же версии что и capsman, только под нужную платформу
Tymur
Например с mipsbe не обновить arm
Tymur
Не скачав пакет под arm и не положив его в директорию, путь к которой в capsman указывается
Tymur
По умолчанию просто в корень
Дмитрий
это логично) Когда сам настраивал капсман, то не сразу дотумкал почему кнопка апгрейд была неактивна. Но на тот момент файлы у меня уже в нужном месте
Innokentiy
плюс ведомая точка "обновляется" до версии ведущего мт
Tymur
Ну да, сначала обновить сам capsman
Innokentiy
иначе можно получить даунгрейд :)
Дмитрий
По умолчанию просто в корень
а по моему нет. Тогда у меня так не сработало, сейчас лежит в \packeges
Tymur
Нужно глянуть на чистой точке, там кнопка с настройками в capsman где-то есть
Tymur
Там можно любой путь прописать и даже про версии что-то было
Tymur
Tymur
Выглядит вот так
Dmitrii
маловато)
Dmitrii
Evgeny
Ну тут хоть версии поактуальнее