Сергей
Андрей
Спасибо, сработало.
Небольшой нюанс, если в профиле сервера/пользователей не стоит
Limits\only one - yes, возможно будут появляться дополнительные динамические интерфейсы.
Сергей
Андрей
Это баг или фича???
Это особенность, вдруг у Вас десяток пользователей одновременно ходит с одним логином/паролем к одному сервису.
Сергей
Может я намерен контролировать всех пользователей на одном интерфейсе?
Короче запишем как фичу
FSB_Belarus
FSB_Belarus
В настройках л2тп сервера
Андрей
Андрей
И совет, при установке limits \ only one - yes, ОБЯЗАТЕЛЬНО прописывайте таймеры на отключение сессии если планируете подключаться с разных адресов.
Bomberman
Кто подскажет модель МТ с гигабиными портами и диапазоном 2,4/5 ГГц?
Tymur
Hap ac2
Bomberman
а какую скорость он по беспроводке тянет?
0лer
Bomberman
если судить по спецификации MikroTik hAP AC:
Стандарт беспроводной связи 802.11a/b/g/n/ac, частота 2.4 / 5 ГГц, возможность одновременной работы в двух диапазонах
Поддержка MIMO есть
Макс. скорость беспроводного соединения 1750 Мбит/с
Tymur
Теоретическая скорость к реальной не сильно относится. Слишком много условий
Tymur
Она может быть и 30-40 Мбит на каком-то телефоне, а может быть и гигабит если мостом между двумя железками на небольшом расстоянии
Ахмет
а какую скорость он по беспроводке тянет?
От дохренилиона факторов зависит. Какой клиент, что в эфире, что рядом, как звёзды сошлись, сколько клиентов, о чем думает сосед, включена ли микроволновка у Светки с 42й квартиры. Расстояние от клиента до прибора, прямая видимость или стена, гипс или бетон, ночь или день.
Андрей
WIK
Правильно понимаю, что полноценный https или socks5 прокси-сервер с авторизацией и с доступом из внешки на микротике не замутить? Или всё-таки ошибаюсь? Сколько не искал, всё какие-то кастрированные решения.
Innokentiy
ну как же не замутить? легко мутится
Innokentiy
тем же способом, как и астериск
FSB_Belarus
FSB_Belarus
Если мы про CHR говорим
FSB_Belarus
Докера никогда в жизни там не предвидится... Или LXC..
Innokentiy
ставите виртуалку с линупсом в метароутер, там поджигаете хоть астериск, хоть прокси, хоть eve-ng
WIK
про астерикс вы имели ввиду через метароутер и openwrt, на mips-be такое ставить всё-таки не комильфо
WIK
странно что в RouterOS до сих пор не прикрутили свой полноценный прокси-сервер. Технология же проще тех же vpn-ов и туннелирования.
Innokentiy
socks4 есть
Dmitrii
коллеги, пытаюсь hap AC lite прицепить к nanostation M5, и он не цепляет,
requested association when not authenticated
Dmitrii
куда копнуть? Пароли проверил, точка убик в скане видит, настройки канала с нее схватила.
Bomberman
Wireless-Security profiles, надеюсь, поправили?
Dmitrii
более того, пароли даже сейчас для теста полностью убрал и на убике, и на микротике. default и none сейчас
Андрей
Mac фильтра нет?
Dmitrii
нет, не настроен.
Evgeny
Мне очень нравится ROS и девайсы на ней.
Но SwOS - это проклятая наркомания. Каждый раз, как настраиваешь свитч с VLAN-ами, пьешь валерьянку и куришь мануал до дыр. Каждый раз! Куда написать, чтобы уже запилили нормальную настройку VLAN-ов?
Например, колупаюсь с RB260GS. У него настройка отличается от CSS326. Помимо настройки срезания/добавления меток на вкладке VLAN, есть еще аналогичная настройка для каждого VLANа на вкладке VLANs. Зачем - для меня загадка. В официальных мануалах вообще в примере часть портов с VLAN Mode - disabled, что вносит еще большую путаницу в настройку.
Ну и напоследок. RSTP в SwOS не отрабатывает кольца на самом свитче. Вернее, отрабатывает, но почему-то только между портами с нетэгированными разными VLAN-ами. А в пределах портов с одним VLAN-ом свитч заваливается пакетами и перестает отвечать за считаные секунды.
🧙♂️
И это еще про "прекрасный" API не говорили
Kirill
🧙♂️
не менее наркоманский, в одном ряду с вланами
🧙♂️
апи норм
норм? вот когда ты "туда" POST а тебе обратно JSON - вот что норм, а не то чем является сейчас апи мт
🧙♂️
немного пожив с этим становится понятно, почему же так долго не появляется нормального stateful модуля для например ansible
Kirill
незнаю я написал себе уневирсальный клас преобразования json в api запросы, и живу спокойно
🧙♂️
слушайте, ну на пхп тоже можно нечто вроде питона построить, возможно это на выходе даже будет неплохо выглядеть
🧙♂️
просто апи на то и апи, чтобы это было удобно и сразу
Bomberman
Кто подскажет, на МТ на wlan настроен статический IP, по кабелю его видно, по вайфай нет, что не так?
Bomberman
Спасибо, сам разобрался
Andrey
неудержался
Andrey
- Ну а чем мы хуже Cisco, - подумали в Mikrotik и запили свою собственную уязвимость уровня Всё пропало. Хотя судите сами.
Смысл фичи в том, что можно вытащить из RouterOS информацию о пользователях через подключение на Winbox порт и просто вежливо попросить отдать файл базы данных. Ну как можно отказать, когда вежливо просят?
Так что всем настройка фаерволов и продумывание политики подключения к Winbox. Или вообще отключите его, а всем пользователям смените пароли. Самые въедливые могут даже в логах поискать следы подключений с неизвестных IP.
P.S. Фаервол для IPv4 и IPv6 это разные вещи ;)
https://forum.mikrotik.com/viewtopic.php?f=21&p=656255&t=133533&sid=801b7135c15c4bbe7bb6af65b00b683e
Maksim
запилили bugfix 6.40.8
Artem
Сергей
Господа, подскажите - что за магия
Подключаюсь к серваку по winbox и в месте с winbox появляется telnet этого же пользователя!!!!
Moneron 🇷🇺
Сергей
Спасибо , не знал
а то думал ломанули
Dmitry
Здравствуйте.Подскажите как настроить на микротике ipv6. Провайдер дом ру. PPPoE. Если можно инстркцию с картинками. В гугле не забанен. По их инструкциям не идет. Мак адресс порта совпадает с префиксом выдваемым провайдером.
Валерий
Подскажите, столкнулся с такой бедой: клиент хочет пароль на вифи в 64 символа (буквы+цифры), но устройства не конектятся. В логе - disconnected, unicast key exchange timeout.
При пароле в 63 символа всё ок.
Есть подобная тема на форуме микротик за 2012 год, но без ответа.
Так и должно быть?
Dmitrii
может тогда лучше клиенту сделать сертификатами вход на Wifi?
Валерий
Dmitrii
действительно беда
Дмитрий
Привет
Какие минимальные права нужны пользователю, чтобы обновить RouterOS?
Идея заключается в том, чтобы создать отдельного пользака, под которым будет логиниться Dude и обновлять роутерОС
Kirilka
Тоже вопрос -
В винбоксе в CAPsMAN есть закладка RemoteCAP - что нужно, чтобы на нейработала или не работала кнопочка Upgrade ?
Дмитрий
Tymur
Например с mipsbe не обновить arm
Tymur
Не скачав пакет под arm и не положив его в директорию, путь к которой в capsman указывается
Tymur
По умолчанию просто в корень
Дмитрий
это логично) Когда сам настраивал капсман, то не сразу дотумкал почему кнопка апгрейд была неактивна. Но на тот момент файлы у меня уже в нужном месте
Innokentiy
плюс ведомая точка "обновляется" до версии ведущего мт
Tymur
Ну да, сначала обновить сам capsman
Innokentiy
иначе можно получить даунгрейд :)
Tymur
Нужно глянуть на чистой точке, там кнопка с настройками в capsman где-то есть
Tymur
Там можно любой путь прописать и даже про версии что-то было
Дмитрий
Tymur
Tymur
Выглядит вот так
Dmitrii
маловато)
Dmitrii
Evgeny
Ну тут хоть версии поактуальнее