• Mikrotik и сервер SuperMicro,почему сервер не видит роутер?

    @MHEMOHuK
    линк загорается? через winbox устройство не обнаруживается?
    Ответ написан
    Комментировать
  • Какое оборудование выбрать для домашней mesh сети?

    @MHEMOHuK
    Если у вас проводка на первом и втором этажах запитана от одной фазы, предлагаю рассмотреть PowerLine технологию. Вчастности модель MikroTik PWR-Line AP как "рипитер". Это позволит уйти от Wi-Fi моста и связанными с ним неудобствами, а так же избавит от необходимости прокладывать новые провода.
    Ответ написан
    Комментировать
  • Что лучше использовать для "безшовного" WIFI, Mikrotik или Ubiquiti?

    @MHEMOHuK
    Wi-Fi нормально работает как у Ubiquitu так и у MikroTik, только у первых оно работает с коробки, а у вторых - с бубном.

    В одном чатике телеграма недавно человек хорошо расписал по сути "бесшовного" роуминга:

    tl;dr Его не существует. Смиритесь.

    "Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi"
    или "Как маркетологи продают, а неучи верят"

    Краткие тезисы и пояснения сути.

    Клиент ищет точки, куда можно подключаться
    Клиент решает, когда переподключаться
    Клиент решает, куда подключаться
    Клиент инициирует переподключение
    Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц)

    АП может:
    - Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например)
    - Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп)
    - Де-аутентифицировать клиента (должно использоваться как "крайняя мера".
    - Предоставлять клиенту оптимизированный список соседних АП для роуминга - 802.11k
    - Предоставлять информацию о загруженности других АП 802.11v
    - Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r

    При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП

    (пояснения специально упрощены для простого понимания, желающим глубже окунуться - читайте стандарты)

    Во всём этом, "МОЖЕТ" - ключевое слово. Несмотря на все вышеперечисленное, именно клиент решает, куда и как он хочет подключаться, и его решения могут целиком и полностью не совпадать с "рекомендациями и желаниями", полученными от АП. Потому что так решили те, кто писал драйвера и прошивку модуля.

    Отсюда появляются Типичные ситуации:
    - АП де-аутентифицирует\не аутентифицирует клиента. Он продолжает попытки коннекта к "старой" АП. Потому что хочет. Роуминга не происходит. Вифи у клиента не подключается.
    - Игнорирование клиентом одной из частот (2.4 или 5ггц) просто потому, что у него где-то внутри стоит приоритет одной из.

    Как "последнее слово" и итог: "Бесшовного" роуминга в 802.11 аКа Wi-Fi не существует в принципе. Максимум - "быстрый роуминг на стероидах". Повлиять на поведение клиента мы не можем от слова никак, лишь надеяться на адекватность его драйверов\прошивки.

    Как таковой "настоящий" роуминг, который "handover" - в 802.11 отсутствует и не предусмотрен стандартом.
    Ответ написан
    Комментировать
  • Пропадает связь с MikroTik, как исправить?

    @MHEMOHuK
    Если есть возможность, верните настройки по-умолчанию. Оставьте включенным DHCP, нужным ПК назначте статические IP. В firewall address list создайте список тех, кто должен иметь доступ к интернету. В firewall filter создайте правило которое будет блокировать трафик с неугодных ПК, если они захотят выйти в сеть, отменную от 192.168.10.0/24:
    /ip firewall filter add chain=forward dst-address=!192.168.10.0/24 src-address-list= !"список тех, кто должен иметь доступ в интернет" action=drop
    и правило, блокирующее всем левым доступ к микротику:
    /ip firewall filter add chain=input src-address-list=!"список тех, кто должен иметь доступ в интернет" action=drop
    Ответ написан
    Комментировать
  • Не видит USB-токен при аутентификации в web-приложении, ОС Windows Server 2016. Как победить?

    @MHEMOHuK Автор вопроса
    Решение найдено - использовать VNC :(
    А теперь к сути проблемы: всё плохо и виной всему RDP клиент, в частности winscard.dll. Начиная с Windows Server 2008, эта библиотека определяет смарт-карты при своём первом запуске и получается так, что если логин был локальным, то смарт-карты считываются с хоста, если логин был удалённым - то с ПК пользователя. При этом, если вы залогинились локально, а потом подключились к этой сессии через RDP, то он продолжит видеть смарт-карты установленные на хосте, но не видеть смарт-карты на ПК пользователя. Это работает и в обратном направлении, если вы зашли через RDP, а потом подключились к этой сессии локально - то он будет видеть смарт-карты на ПК пользователя, который инициировал эту сессию, но не видеть локальные.
    Ответ написан
    Комментировать
  • Удаленный рабочий стол chrome?

    @MHEMOHuK
    wireshark или tcpdump пробовали?
    Ответ написан
    Комментировать