Лучше оригинальная документация wiki.mikrotik.com.
И пробуйте самостоятельно что-то делать, экспериментируйте.
У вас получится! :)
QuickSetup может и полезная штука, но не для всех случаев.
Лучше всего командная строка.
Если ее понимать, то потом и в winbox/web-interface/etc будет все понятно и все будет получаться.
Решил чуть иначе. Смог через twrp сделать актуальный бэкап, загрузить старую прошивку, в ней поставить программулину для бэкапа контактов и смс, забэкапил контакты и смс, зашел в twrp и wipe, потом развернул последний бэкап и уже на работающей прошивке развернул бэкап контактов и смс. Теперь у меня доступны все старые смс и контакты, которые сразу почему-то не передались.
Добавлю, что на нагрузку влияют кодеки, чем больше различающихся кодеков у пользователей, тем "тяжелее" такой разговор для железа -- ведь надо перекодировать один поток в другой.
Пишу для потомков :) . Если в интернет подключение pppoe, то и интерфейс надо указывать соответствующий -- pppoe1 (или как там). Ведь на этом именно интерфейсе внешний адрес и на него будут поступать входящие пакеты. Удачи.
Александр: Благодарю за комментарий. :) Но те, у кого сложные фильтры -- сами знают ответы и смогут разобраться. А в данном случае -- скорее всего у вопрошающего -- дефолтный файервол с некоторыми изменениями. Поэтому для данного случая достаточно открыть в input, чтобы ниже (как в дефолтном) не попал пакет на action=drop. А там уже в forward все будет в порядке и пакет пройдет. Я на дефолтном конфиге много раз так открывал порты и знаю, что говорю.
Подключить "белый" ип-адрес у вашего мобильного оператора или действительно взять VDS самый дешевый и через него гонять туннель от вашего микротика к этому VDS.
Иван Пантелеев: Я считаю, что на стороне bridge прописать будет полезно для получения возможности сканировать эти частоты. А на стороне station-bridge таки лучше иметь диапазон в scan-list. Ниже поясню.
Все это нужно для поблемных случаев. Предположим, упал радио-линк, и на дальнюю сторону вы зайти не можете удаленно (нужно ехать, ключи, досутпы...). На стороне bridge вы тогда можете сделать что-то типа "/interface wireless snooper snoop" или scan и попытаться проанализировать эфир. И, предположим, изменение частоты на какую-то другую поможет поднять линк. Для этого как раз и хорошо иметь на дальней стороне диапазон, а не фиксированную частоту для маневров :)
А вы создайте address-list для которого не действует это правило. И в него вносите исключения для того чтобы открыть. И используйте этот address-list в правиле как исключение.
Но имейте в виду, что сейчас куча сайтов подтягивает с vk.com какие-то куски страниц и без них у пользователей будет криво отображаться контент совершенно невинных страниц или будут тормоза на таких страницах.
mrpsycho, очень прошу сообщить после внедрения ваши результаты и отзывы. Тоже интересно, но пока нигде нет необходимости в этом девайсе. Может какие вопросы по настройке -- сообщайте, постараюсь помочь тоже!
Да, в моем случае у меня две точки доступа организованы в почти идентичных местах, так вот та, которая построена на RB433UAH + R52xx + антенна = выдает лучшие результаты, а другая на 951-ом. Хотя ни в одном из мест жалоб нет. В случае необходимости можно поставить лучшую антенну и таким образом обеспечить лучше связь. В готовом решении повлиять на усиление антенны сложнее. Вообще, это все субъективное мое личное мнение, мне лично кажется, что внешние радио-карты работают чуть лучше интегрированных в мат.плату (sxt, 751, 951...)/
Так вот, по поводу самосбора для вас, возможно вам подойдет
RB922UAGS-5HPacD + 2х ACSWIM (антенны) + корпус типа CAOTS + питание по ПОЕ или от БП. Этот сбор выльется в сумму близкую к 200$, если сможете купить мат.плату.
Так что в вашем случае, возможно наилучший вариант по цене и доступности это RBSXTG-5HPacD-SA, тем более что он уже реально доступен в продаже. Но учитывайте, что у него угол всего 90 градусов: i.mt.lv/routerboard/files/SXTac-140718123939.pdf
То что угол такой маленький вовсе не говорит что за пределами этого угла связи не будет. Связь будет, но слабее, чем на таком же расстоянии, но в луче. И, если решитесь на RBSXT -- то сразу попробуйте мощность уменьшить. Скорее всего на реальные скорости это не повлияет, а здоровье надо беречь. В условиях офиса не нужна высокая мощность точки доступа.
Удачи!
Если есть доступ к смарт-хосту, то тогда надо на нем включать проверки типа spamassassin и тд, возможно свои локальные проверки (более Х писем в Y времени от одного отправителя = временный бан + письмо админу и тп).
opium, в том-то и дело, что чтение с одной esxi на сторонний железный сервер происходит на скорости сетевушки, а вот запись на датастор происходит действительно на скоростях близких к 5-10 МБ в сек :( что далеко не 1гбит.
Тут важно убедиться что правило будет в нужном месте и будет работать. Ведь хранилище может быть в интерфейсе бриджа. Более того, на нагруженных маршрутизаторах лучше явно указывать интерфейс для которого предназначено правило чтобы исключить возможность двойной проверки этого правила.