Size: a a a

2020 October 27

АИ

Алексей Иванников... in MikrotikRus
Блин...
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Antans Stulgaitis
Приветствую. возможно уже кто то решал подобную задачу.
Необходимо поднять Site-to-site VPN (ipsec) c AWS (Amazon )
Они даже суппортят такой солюшн с Микротик и генерируют конфиг для микротика.
Все вроде понятно и при настройке первая фаза поднимается.
А вот вторая никак не хочет.
Создаю 2 полиси в одном указываю локальные сети, а во втором линклокал адресацию, которую генерирует AWS.
Нашел так же пример настройки - https://www.wirelessnetware.ca/blog/mikrotik-routeros-and-aws-site-to-site-vpn/
Но вторая фаза никак не поднимается. Сторона на AWS не под моим контролем.
Есть кто реализоввывал? какие "подводные камни" могут быть?
Получилось в итоге организовать? С той же проблемой сейчас разбираюсь
источник

АИ

Алексей Иванников... in MikrotikRus
Геннадий Павлов
Циклом только
Спасибо
источник

RZ

Rustem Zamiloff in MikrotikRus
hotspot
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Dim-soft
хочу на AWS настроить ipsec ikev2 - с постоянным IP умею, а можно ли с динамическим ?
AWS site-to-site или на AWS какой-то инстанс, на котором и будет VPN настраиваться?
источник

IB

Ivan Belotserkovsky in MikrotikRus
Реально ли ограничить доступ к микросу из LAN по мак адресам? Чтобы можно было зайти только через winbox/ssh с лана только с конкретных устройств.
источник

ГП

Геннадий Павлов... in MikrotikRus
Ivan Belotserkovsky
Реально ли ограничить доступ к микросу из LAN по мак адресам? Чтобы можно было зайти только через winbox/ssh с лана только с конкретных устройств.
Да
источник

Y

Yehor.ST in MikrotikRus
Ivan Belotserkovsky
Реально ли ограничить доступ к микросу из LAN по мак адресам? Чтобы можно было зайти только через winbox/ssh с лана только с конкретных устройств.
Дизейбл максервер
источник

ГП

Геннадий Павлов... in MikrotikRus
Не верный код. Верный R2D2
источник

IB

Ivan Belotserkovsky in MikrotikRus
Yehor.ST
Дизейбл максервер
Дык ведь вроде mac server - это возможность подключения по маку, а я говорил о запрете подключения устройств мак адреса которых не входят в некий вайтлист пофигу по какому протоколу. Типа подключиться я могу строго с сетевого устройсва с маком 12:34:56:65:43:21 например, а с остальных не могу
источник

Y

Yehor.ST in MikrotikRus
Ivan Belotserkovsky
Дык ведь вроде mac server - это возможность подключения по маку, а я говорил о запрете подключения устройств мак адреса которых не входят в некий вайтлист пофигу по какому протоколу. Типа подключиться я могу строго с сетевого устройсва с маком 12:34:56:65:43:21 например, а с остальных не могу
Нету клмпа рядом, но кажется что ответ где то в bridge->filter и в bridge -> use ip firewall
источник

Y

Yehor.ST in MikrotikRus
Ivan Belotserkovsky
Дык ведь вроде mac server - это возможность подключения по маку, а я говорил о запрете подключения устройств мак адреса которых не входят в некий вайтлист пофигу по какому протоколу. Типа подключиться я могу строго с сетевого устройсва с маком 12:34:56:65:43:21 например, а с остальных не могу
Думаю что даже тллько bridge -> filter
источник

IB

Ivan Belotserkovsky in MikrotikRus
Yehor.ST
Думаю что даже тллько bridge -> filter
Благодарю за наводку
источник

ГП

Геннадий Павлов... in MikrotikRus
Ivan Belotserkovsky
Благодарю за наводку
Лучше на кофе
источник

F

Firgat in MikrotikRus
Firgat
Всем хорошего дня
Подскажите, капс ман, 2 точки одинаковой модели, но у одного не поднимается сеть 5 ггц, если выставить russia4
Если поставить russia3 проблем нет

Еще не могли бы кинуть ссылку или объяснить, зачем стран все таки 4? я знаю что они отличаются по частотам, но для чего их несколько? это они с течением времени добавляют что то новое так как меняется законодательство?
Все таки написал я в поддержку

Hello,
The Russia4 country profile is made for outdoor wireless usage that is why it won't work correctly with an indoor device if you use the country profile to russia3 then the device will work properly and can use the whole 5GHz frequency range without problems.
Best regards,

Здравствуйте,

Профиль страны Россия4 предназначен для беспроводного использования вне помещений, поэтому он не будет правильно работать с внутренним устройством, если вы используете профиль страны для России3, тогда устройство будет работать правильно и может без проблем использовать весь частотный диапазон 5 ГГц.

С наилучшими пожеланиями,
источник

МС

Михаил Солютенко... in MikrotikRus
/stat@combot
источник

C

Combot in MikrotikRus
Total messages: 835256
источник

МС

Михаил Солютенко... in MikrotikRus
/stop
источник

МС

Михаил Солютенко... in MikrotikRus
Здравствуйте коллеги, кто-нибудь находил решение для разлочки "frequency-mode=" на новых микротах?
источник

Р

Родион in MikrotikRus
А що, нетинсталл уже не помогает?
источник