Ответы пользователя по тегу Mikrotik
  • Как правильно построить mesh на mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Хочется естественно чтоб не отваливалось и переход был не заметен и поэтому решил что mesh будет хорошим вариантом.
    А каким боком тут mesh?
    Mesh - это ячеистая сеть, когда одно устройство связывается с другим, т.е вы работаете не с точкой доступа, а с другими клиентами, которые ретранслируют ваш сигнал.
    Это медленно, не очень надежно, и переходы будут заметны.

    Нужно делать не mesh а просто точки доступа подключенные проводом развесить в нужных местах.
    В идеале под управлением контроллера Capsman.
    Ответ написан
  • Как реализовать мониторинг микротиков через vpn?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как уже сказал Drno -
    • Ставите центральный микротик, зачастую самым удобным вариантом является небольшая VPS в датацентре и облачная лицензия микротик, которая стоит копейки.
    • Всем клиентам настраиваете автоподключение к вашему центральному по VPN.


    В итоге все живые на данный момент микротики доступны из локальной сети вашего центрального микротика.
    А дальше элементарно - сами подключаетесь к нему и все внутренние адреса микротиков вам доступны, можете обращаться к ним.

    Но буду ли я, подключившись к главному микроту напрямую, видеть в winbox все остальные, которые являются клиентами ovpn
    Конечно, вы же в одной локальной сети.

    Только не забивайте в VPN IP адрес, используйте имена. Домен стоит не больших денег, но избавляет от кучи головняков, связанных с изменением IP адреса.
    Ответ написан
    6 комментариев
  • Как пустить трафик с определенных сайтов через IP адрес Кипра?

    Jump
    @Jump
    Системный администратор со стажем.
    • Ставите на Кипре сервер, можно виртуальный.
    • Заворачиваете на него нужный трафик - либо с помощью правил фаервола, либо с помощью маршрутизации.
    Ответ написан
    Комментировать
  • Почему роутеры Mikrotik не сертифицированы ФСТЭК?

    Jump
    @Jump
    Системный администратор со стажем.
    Почему роутеры Mikrotik не сертифицированы ФСТЭК?
    Потому что сертификацию не проходили, или не прошли.

    А что должны?
    Сертификация денег стоит, и беготни. Если производители захотят залезть на этот рынок - ну может и сертифицируют.

    Сертификация предполагает открытие исходников, аудит, и устранение замечаний.
    Учитывая политическую обстановку и явную конфронтацию между страной производителем и нашим государством - вряд ли производители этим займутся.
    У них даже нет официального представительства в нашей стране насколько я помню, хотя могу и ошибаться.

    все гос конторы например только их бы и их и покупали
    Откуда такой вывод? Чем именно они для госконтор подходят по вашему?
    Ответ написан
  • Можно ли сделать агрегацию каналов?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли сделать агрегацию каналов?
    Можно.

    к примеру 2 pppoe соединения по 100Мбит/с объеденить в одно и получить получить 200Мбит/с?
    Не факт. Зависит от того что за каналы. Если каналы стабильные то в принципе 100+100 будет равно 160-180Мбит.
    Если не стабильные то 100+100 может быть равно и 30Мбит.
    Ответ написан
    2 комментария
  • Отчего низкая скорость интернета через VPN?

    Jump
    @Jump
    Системный администратор со стажем.
    Отчего низкая скорость интернета через VPN?
    Оттого, что нет никакой скорости интернета!!!
    Интернет это глобальная сеть, из связанных между собой компьютеров. Что такое скорость интернета?

    Скорость можно измерить между двумя хостами.
    В первом случае вы измеряли скорость передачи данных между своим компьютером и сервером расположенным в голландском городе Энсхеде
    Во втором случае вы измеряли скорость передачи данных между своим компьютером и сервером в Москве.

    Разумеется скорости будут разными - или в голландию трафик гнать через кучу провайдеров и кто знает какая там нагрузка в данный момент на магистральные каналы или вы трафик гоните на сервер расположенный неподалеку.

    А откуда и куда вы делали Bandwidth Test на микротике я совсем не понял.
    Ответ написан
  • Как пользоваться клиентом speedtest.net через Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Как пользоваться клиентом speedtest.net через Mikrotik?
    Открываекте в браузере и пользуетесь.

    Возможно ли как-нибудь установить клиент speedtest.net на микрот
    Нет, если конечно не рассматривать виртуализацию.

    чтобы можно было отдельно измерять скорость интернета через каждый из PPPoE-клиентов.
    У интернета нет скорости, и ее невозможно измерить.
    Speedtest показывает скорость передачи данных между двумя хостами. При чем тут интернет???
    Ответ написан
    4 комментария
  • Как пробросить один и тот же порт на разные домены в Микротике?

    Jump
    @Jump
    Системный администратор со стажем.
    Как пробросить один и тот же порт на разные домены в Микротике?
    Это невозможно.
    Порт на домен нельзя пробросить.

    Порт пробрасывается на порт размещенный на определенном IP адресе.
    Никаких доменов там нет и быть не может.
    Ответ написан
    Комментировать
  • Почему Микротик недоступен по IP?

    Jump
    @Jump
    Системный администратор со стажем.
    У вас IP адрес на компьютере выдан автонастройкой.
    DHCP на микротике не отвечает - либо выключен, либо не туда смотрит.
    Или включайте DHCP или вбивайте адрес руками.
    Ответ написан
    Комментировать
  • Почему Wi-Fi роутер выдаёт IP-адреса, перебивая MikroTik?

    Jump
    @Jump
    Системный администратор со стажем.
    Далее берётся wi-fi роутер TP-LINK Archer и соединяется своим WAN-портом со свичём. Его адрес 192.168.0.1.
    Точно в WAN, а не в LAN? В TP-LINK по умолчанию включен DHCP сервер, и он раздает адреса всем клиентам подключенным в LAN порты.

    Вообще по нормальному - TP-LINK Archer должен соединятся LAN портом со свитчом. И на нем должен быть отключен DHCP в настройках.
    Ответ написан
    1 комментарий
  • Как объединить два офиса с разными провайдерами в одну локальную сеть по кабелю?

    Jump
    @Jump
    Системный администратор со стажем.
    Необходимо объединить два офиса в одну локальную сеть чтоб при отсутствии да любом провайдере инета, не терялась связь по локальной сети между офисами.
    Если у вас офисы соединяет ваша оптика, то связь между офисами никак не зависит от провайдеров. Можно их вообще отключить - доступа в интернет не будет, а локальная сеть будет так же работать.
    Поэтому у вас эта задача уже выполнена.
    Ответ написан
    Комментировать
  • Что не так с маршрутизацией Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну какие могут быть маршруты, если у вас там NAT?
    Если нужна маршрутизация - не прячьте сети за NAT.
    Ответ написан
  • Можно ли использовать точки доступа и контроллер разных производителей?

    Jump
    @Jump
    Системный администратор со стажем.
    Точки доступа можно использовать любые.
    А вот контроллер работает только со своими точками.
    Поэтому ваши точки будут работать сами по себе, без контроллера.
    Ответ написан
    Комментировать
  • Как подключиться к устройству в локальной сети из интернета через купленный у провайдера сервер?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    1. Поднимаете на VPS с белым IP VPN сервер. Любой удобный вам.
    2. Настраиваете на устройстве К1 с серым IP VPN клиент, чтобы он подключался к VPN серверу автоматически.
    3. В настройках фаервола VPS пробрасываем нужные порты на IP адрес К1 в VPN.
    Ответ написан
    1 комментарий
  • Как настроить микротик?

    Jump
    @Jump
    Системный администратор со стажем.
    затык в следующем, я не особо пока врубаюсь с этими бриджами,
    Бридж это что-то вроде свитча.
    Все что вы объединили в бридж получается подключено к одному свитчу.

    Чтобы у вас WiFi клиенты ходили в вашу локалку, нужно WiFI интерфейс закинуть в бридж.
    Тогда клиенты WiFI будут получать адреса из той же подсети. И никакого роутинга.

    Если вы намеренно изолировали WiFI сеть - не включили в бридж, выделили другое адресное пространство, то тогда они в разных сетях, и нужно прописывать маршруты между сетями.
    Ответ написан
    Комментировать
  • Два физических сервера с разными доменами за mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли средствами микротик сделать то же самое?
    Разумеется.
    Поднимаете на микротике Nginx настраиваете его в режиме реверс прокси и все.
    Ответ написан
    Комментировать
  • Как с помощью микротика исключить "лишнее" устройство?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Насколько я понял ситуацию - ZTE это роутер который делает стандартный NAT и все.
    Поэтому втыкаете в свободный порт микротика, который не в бридже, настраиваете на нем нужный IP (или dhcp client) и прописываете маршрут на адрес сервера телефонии, чтобы он шел не через основной шлюз, а через этот адрес.
    В общем то ничего сложного.
    Но есть нюансы - провайдер телефонии может запретить использовать левое оборудование. В общем с ним надо разговаривать, обычно люди достаточно адекватные и ситуация решается без проблем.
    Звоните провайдеру телефонии и говорите - хочу выкинуть вашу железку, и воткнуть в свой роутер - дайте настройки вместо оборудования ( тип получения IP, сеть, адрес сервера телефонии.

    Возможно что в итоге от шнурка можно будет совсем отказаться - если оператор телефонии разрешит доступ к своему серверу с вашего белого адреса 8.8.8.8
    Ответ написан
    Комментировать
  • Замена экрана на mikrotik rb2011?

    Jump
    @Jump
    Системный администратор со стажем.
    Да элементарно - идете в магазин, покупаете RB2011 выдергиваете оттуда экран и меняете.

    Это гарантированно будет дешевле чем найти, купить и привезти экран и шлейф.
    Ответ написан
    Комментировать
  • Win 10 2004 блокирует Winbox, кто сталкивался?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Вероятно дело в настройках сети и фаервола.
    Проверьте доступен ли сервер вообще, есть ли в файерволе разрешающие правила.
    Ответ написан
  • Как объеденить два разных роутера в одну локальную сеть?

    Jump
    @Jump
    Системный администратор со стажем.
    Все просто - сделайте из микротика свитч и все.
    Запихайте порт куда подключен кабель от хуавея в бридж к остальным.
    Ответ написан
    Комментировать