Ответы пользователя по тегу Mikrotik
  • Как организовать бесшовный роуминг на устроиствах MikroTik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега выше (или ниже) вас вводит в заблуждение, галочка даёт возможность любы устройствам авторизовываться (а не только заранее внесённым в список), а параметры задают ограничение полосы на уровне чипа для всей карты и для каждого клинета (на самом деле всё чуть сложнее, но в целом совсем не про роуминг).

    В вашей ситуации поможет правильное указание мощности усиления антены Antenna Gain на всех точках (чтобы они - точки - могли правильно определить расстояние до клиента), а так же Country будьте патриотом.

    Далее есть пара сценариев реализации, разного уровня сложности:
    Простой. Съориентироваться на клиентскую карточку и её умение делать роуминг (все современные чипы делают это автоматом), после установки свойств антенн - это скорее всего заработает.

    Сложнее. Настроить параметры роуминга в свойствах карточки: distance (для "отсыла" далёких клиентов), signal strength range в connect list на уровне -80 db (по-умолчанию -120), а так же "играть" с периодами калибрации, чтобы переключение было "безшовнее"

    Самый адовый. Верить документации и строить Mesh или WDS сеть - в этом случае теряется скорость, но существенно падает время переключения, т.к. соседние точки знают о соседних клиентах и "налету" подхватывают трафик, даже пинг не пропадает. Но тут и петли и stp и сеть и много всего нужно строить и крутить.

    Я если честно остановился на первых двух пунктах - их хватило для комфортной работы. У меня было около 40-ка точек, около 400 клиентов (ноуты, телефоны, проекторы, принтеры). Но цели сделать роуминг как в сотовой связи у меня не было.
    Ответ написан
    Комментировать
  • Что взять на замену d-link dir-857 на MikroTik RB2011UiAS-2HnD-IN?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Гуд поинт. Ду ит.

    Это я так сократил фразу "Отличное решение. Добро пожаловать в клуб ценителей оборудования и софта микротик".
    Ответ написан
    Комментировать
  • Mikrotik+Softether: L2TP over IPsec - как настроить Mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, вы хоть скрин настроек вашей чудесной штуки прикрепите. И настройки "home" клиентов тоже.
    Это будет довольно просто перевести на язык микротика, чтобы он тоже причастился подключился.
    Ответ написан
    3 комментария
  • Маршрутизация mikrotik ospf ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Маршруты нужно видеть. Или фильтры, или наты или манглы. Или бриджы. Или или или или...
    Ответ написан
    Комментировать
  • Mikrotik: l2tp client -> один конкретный eth-порт. Как??

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    такс, если я правильно понял, то для конкретного порта на микротике нужно пустить весь трафик через ВПН.

    Если всё верно (и нельзя создатиь отдельный бридж l2tp-cli + eth5, я не помню по техническим причинам или конкретно в вашей конфе), то делаем следующее:
    1. Eth5 исключаем из всех бриджей, назначаем адрес (из сторонней не пересекающейся адресации), поднимаем DHCP
    2. Маркируем все входящие на интерфейс eth5 пакеты, назначем на промаркированные пакеты в мангле роутинг тэйбл (два правила в мангле)
    3. В таблицах маршрутизации создаём правило для 0.0.0.0/0 где роутинг марк указываем тот что сделали выше, шлюз тот что l2tp (или интерфейс l2tp-cli)

    Если я ничего не забыл (а я мог что нить забыть), то в правилах мангла пойдут пакеты, а на l2tp-server пойдёт трафик.
    Ответ написан
  • Mikrotik объеденяем два шлюза ?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ну ты же уже второй раз пытаешься решить свою задачу, но так и не продвинулся в её описании. Пойми, никто не может понять какая у тебя там сеть по вот этим вот фразам "pptp server 192.168.5.1
    pptp client 192.168.5.2 wan 10.10.10.10" как вообще можно хоть что-то понять по этому?

    Рисуй чёртову сеть как сдедует! Где какой VPN, где какой канал, адрес, сеть, маска, шлюз, трафик, политики, днс и так далее.

    Или плати админу и он тебе всё настроит за деньги.
    Ответ написан
    Комментировать
  • Почему микротик не переподключается?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Включаем логирование и смотрим что происходит.

    Или вы рассчитываете чудом получить точный ответ на ваш вопрос? =)
    Ответ написан
    Комментировать
  • Куда исчез Cloud Core Router 1009-8G-1S-1S+? Или по какой причине?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Думаю просто не справляются с продажами. Аналоги из той же серии (без дисплея, например) смотрели?
    Ответ написан
  • Как настроить работу двух роутеров?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Такс, из TEW нужно сделать прозрачный бридж между проводной и беспроводной средами. Сейчас это явно не так, потому давай разбираться
    1. Подключаем шнурок с Hotspot из микротика в любой локальный порт TEW (т.е. со второго по пятый)
    1.2. Тип соединения WAN ставим любой, т.к. WAN не задействован совсем
    2. Отключаем встроенный в TEW DHCP server (вкладка LAN & DHCP Server в настройках)
    3. Настраиваем Wi-Fi на нужный режим безопастности и диапазон.
    4. В HotSpot убеждаемся? что авторизация есть по Cookies
    5. Profit
    Ответ написан
    Комментировать
  • Авторизация клиента L2TP+IPsec на Mikrotik через Active Directory возможна только по имя+пароль?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Возможна.

    1. Поднимаем сервер с ролью NPS, настраиваем на нём политики авторизации
    2. Настраиваем связку между этим сервером и микротиком (это радиус)
    3. Настраиваем авторизацию PPTP с использованием радиуса.

    Ну и гугл же есть
    Ответ написан
  • Mikrotik - как соединить подсети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ох, ну и схема у вас. Капец.

    Если всё упростить - то вам нужно на каждом вашем маршрутизаторе прописать все маршруты до других сетей через их основные шлюзы и проследить чтобы нигде не было правил NAT или Filter блокирующих трафик.

    Если хотите прям ответ на ваш вопрос "Что где мне настроить и как?" То нарисуйте схему.
    Ответ написан
    Комментировать
  • Mikrotik/RouterOS. Эмуляция плохого канала связи. Возможно ли?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Плохой пинг и случайные обрывы можно в принципе. Ну то есть можно сделать так:
    1. Создать правила которые будут дропать, скажем, каждые третий пакет.
    2. Создать QoS деревья, которые будут зарезать полосу.
    3. Создать скрипты и расписания, которые эти правила будут время от времени включать.

    Это чистая синтетика, но будет похоже на ошибки в канале.
    Ответ написан
    Комментировать
  • Как соединить три удаленных офиса в 1 сеть через Mikrotik-и?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Привет! В данном случае если оставаться на pptp то:
    1. На третьем маршрут до сети второго через pptp адрес первого
    2. На втором маршрут до сети третьего через pptp адрес первого
    3. На третьем разрешить ходить трафику между сетими третьего и второго.

    Если же отказаться от этого гемороя и перейти к другому геморою, то можно сделать так
    1. Перейти на IPSec в туннельном режиме
    2. Настроить пиры и политики на всех трёх, при этом разрешить автосоздание политик и преднастроить исходящие политики только для локальной сети на каждом узле
    3. В таком случае соединение будет каждый с каждым и донастраивать что-то при изменении топологии будет много проще.

    Так же можно перейти на IPSec в транспортном + EoIP или GRE туннели, это вариант защищённый как и IPSec, но проще в плане обслуживания как PPTP.

    А вот от чистого PPTP я вам рекомендую скорейши отказываться, так как сами знаете 128 бит шифрование в публичной сети это...
    Ответ написан
  • Как "выпустить" подсеть наружу в mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Изначально наврал. Исправляюсь.
    Всё должно работать сразу из коробки. Для ВПН возмонжо нужно правило НАТ в сторону интернета.

    Что не так? Пинг от клиента в ВПН, от ВПН в интернет и от ВПН в сеть.
    Ответ написан
  • Mikrotik ipsec маршрутизации?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    IPSec в микротике (да и в Linux) работает не на уровне маршрутизации, а рядом и не зависимо от неё (убедится можно по сказочной схеме, которая _очень понятная_ wiki.mikrotik.com/wiki/Manual:Packet_Flow - самые последние две картинки) т.е. маршрутизация трафика внутрь туннеля не возможна - возмонжо лишь установка туннеля для нужного трафика.

    Вас спасёт (от необходимости прямого линка) работа в транспортном режиме + GRE, внутрь которого уже будет смаршрутизирован нужный трафф.
    Ответ написан
    4 комментария
  • Mikrotik RB2011UiAS-2HnD-IN клиент и AP одновременно - возможно ли?

    ifaustrue
    @ifaustrue Автор вопроса
    Пишу интересное в теллеграмм канале @cooladmin
    Не решаемо. Только режим WDS. С одного чипа невозможно производить клиентское подключение и вести вещание в режиме AP.
    Ответ написан
    Комментировать
  • Как правильно организовать VPN?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А может поднять IPSec?
    Ответ написан
    Комментировать
  • Как настроить mikrotik openvpn client?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Расширенные логи включаются из меню /system logging, далее добавляете новый вид лога
    /system logging action add name=ovpn topics=ovpn
    По-умолчанию логи будут сыпаться в память, максимум 1000 строк.

    Кидайте лог, бум копать =)
    Ответ написан
    Комментировать
  • Exchange 2013 & Mikrotik: редирект на внутренний адрес из локальной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Необходимо выделить EX сервере в другую подсеть. NAT не работае когда вы пробрасываете порт из сети в туже сеть.

    Или организовать полноценную DMZ с маршрутизацией, белыми адресами, блекджеком и шл

    UPD а попробуйте ещё добавить правило по аналогии с iptables, под рукой нет rOS не могу точно сказать команду.
    iptables -t nat -A POSTROUTING -p tcp --dst $EX_IP --dport $EX_PORT -j SNAT --to-source $GW_LAN_IP
    Если получится - киньте сюда потом точную нотацию в микротике.
    Ответ написан
  • Как правильно выставить Mikrotik HT MCS?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Привет!
    На первой табличке у нас включаются en.wikipedia.org/wiki/IEEE_802.11n-2009#Data_rates скорости для режима работы n. Судя по след скриншоту вы его используете, потому разумно поставить всё верно. Первый набор переключателей - то что точка распространяет как поддерживаемое, второй набор - то что клиент должен поддерживать чтобы подключится.

    В общем случае, если вы не хотите зажимать скорость - можно оставить как есть.
    Высокоскоростные схемы: 13-15, 20-23, 27-31. Их можно отключить в пункте HT Supported MCS (скорость у них более 100 мегабит, они вам тут явно ни к чему).

    На второй поправьте Country - ставьте Россию. Antena Gain выставляется в соответствии с вашей антеной из её спецификации, по этому показателю (в dBi) точка определяет дистанцию до клиента и дропает или разрешает его подключение. Ну и наверное правильно выставить Default Client Tx Limit в то значение - какую скорость своим клиентам вы предоставляете (это самый просто способ QoS).

    Ещё обновите прошивку, в последней версии появилась возможность указать вместо канала auto, тогда не будет проблем с занятыми частотами.
    Ответ написан
    Комментировать