Size: a a a

2020 April 04

B

Bomberman in MikrotikClub
Денис Ю
Образно: клиенты локалки при выходе в мир (wan интерфейс) прячутся под одну маску. Мир не видит кто прячется под маской. Знает об этом (о локальных клиентах) только роутер. Если бы маскарада не было, тогда в инет выходило бы туча клиентов с одинаковыми ip. Кому серверам ответ то слать. Оно?
Топорно, но да.
источник

S

Stanislav in MikrotikClub
Подскажите, хочу в address list найти список адресов по тетьему октету, как задать параметр? Формат типа 192.168.1.* не срабатывает
источник

ДЮ

Денис Ю in MikrotikClub
Я верно понял, правило проброса дст-нат направляет все пакеты по указанным портам нужному локальному хосту? Без права сделать шаг в сторону.
источник

PM

Pavel Motorin in MikrotikClub
Верно
источник

🥓Э

🥓 Хамон Эврибади in MikrotikClub
Stanislav
Подскажите, хочу в address list найти список адресов по тетьему октету, как задать параметр? Формат типа 192.168.1.* не срабатывает
192.168.1.0/24
источник

S

Stanislav in MikrotikClub
👍 спасибо
источник

ДЮ

Денис Ю in MikrotikClub
Pavel Motorin
Верно
Значит файрволл в этой ситуации нужен как «зайцу стопсигнал» ? :)
источник

JG

John Gordon in MikrotikClub
Aleksandr Zibnitskii
Хай!... Не буду вас расстраивать но у Mikrotik на данный момент, насколько я знаю, ОТСУТСТВУЕТ поддержка "бесшовного" WiFi. По той простой причине, что у них не реализована поддержка протоколов Ethernet 802.11k и Ethernet 802.11r ... извините, если расстроил! CAPsMAN и прочие маркетинговые штуки - это всего лишь тулзовина для централизованного развертывания большого количества точек доступа и, возможно, чуть более быстрого переключения между ними...
В крайнем случае, я ещё ни разу не видел реализации стабильно работающей сети на базе CAPsMAN. Если у вас есть пример такого кейса - поделитесь...
Для реально "бесшовного роуминга" только два выхода: или ходить с голой ...опой по улице, но при этом прикупив AP от Aruba или Ruckus, или считать что у вас "бесшовный"  роуминг от Mikrotik...

UPD: примечательна формулировка самого Mikrotik в своем WiKi :)
"... Controlled Access Point system Manager (CAPsMAN) allows centralization of wireless network management and if necessary, data processing. When using the CAPsMAN feature, the network will consist of a number of 'Controlled Access Points' (CAP) that provide wireless connectivity and a 'system Manager' (CAPsMAN) that manages the configuration of the APs, it also takes care of client authentication and optionally, data forwarding ..."
т.е. "...data processing" и "...optionally, data forwarding" НЕ являются ключевыми фичами CAPsMAN...  а так... типо опционально! как-то там работает та и хрен с ним... :)
Бесшовный есть у убиков, и его контроллер должен быть включен всегда
источник

🥓Э

🥓 Хамон Эврибади in MikrotikClub
Пара вопросов по dude:
1. API в открытом доступе не существует?
2. Есть ли способ создать Tool на запуск команды/скрипта с передачей параметров на микроте, где сам dude крутится? Без ssh и телнета. Вроде можно через snmp с oid на запуск команды?
источник

Д

Дима in MikrotikClub
В чем может быть дело - роутер не хочет видеть сеть в ether1. Подключаюсь по wlan, роуер вижу, сетку нет. Хочу настроить в режиме bridge. Причем если подключить сеть в ether2 все работает...
источник

AZ

Ainur Zaripov in MikrotikClub
Максим Фадин
Мазохист что ли?
Щас бы бету в прод ставить.
Да не я дома
источник

МФ

Максим Фадин in MikrotikClub
Денис Ю
Образно: клиенты локалки при выходе в мир (wan интерфейс) прячутся под одну маску. Мир не видит кто прячется под маской. Знает об этом (о локальных клиентах) только роутер. Если бы маскарада не было, тогда в инет выходило бы туча клиентов с одинаковыми ip. Кому серверам ответ то слать. Оно?
Отсутствие понимания...
источник

МФ

Максим Фадин in MikrotikClub
Bomberman
Топорно, но да.
Нет, нат и маскарадинг это как пшеница и бензин.
источник

C

Cumberbatch in MikrotikClub
Дима
В чем может быть дело - роутер не хочет видеть сеть в ether1. Подключаюсь по wlan, роуер вижу, сетку нет. Хочу настроить в режиме bridge. Причем если подключить сеть в ether2 все работает...
По умолчанию ether1 это ван. И firewall закрыт. Используйте другие порты.
источник

Д

Дима in MikrotikClub
Дело в том что он же (ether1) это poe in
источник

Д

Дима in MikrotikClub
Надо именно его...
источник

МФ

Максим Фадин in MikrotikClub
Дима
В чем может быть дело - роутер не хочет видеть сеть в ether1. Подключаюсь по wlan, роуер вижу, сетку нет. Хочу настроить в режиме bridge. Причем если подключить сеть в ether2 все работает...
Щас, щас, уже готовим к раскидыванию бобы...
источник

Д

Дима in MikrotikClub
Cumberbatch
По умолчанию ether1 это ван. И firewall закрыт. Используйте другие порты.
Firewall открыл, создал правила input accept  и отключил nat
источник

МФ

Максим Фадин in MikrotikClub
Дима
Дело в том что он же (ether1) это poe in
Вы вкурсе что любое оборудование настраивать нужно?
источник

Д

Дима in MikrotikClub
Cumberbatch
По умолчанию ether1 это ван. И firewall закрыт. Используйте другие порты.
Так же добавил ether1 в bridge
источник