Size: a a a

Mikrotik-Training

2020 December 18

D

Diana in Mikrotik-Training
Не нравится идея дергать интерфейсы @gipav
источник

Л

Леонид in Mikrotik-Training
передёргивание интерфейса частое тоже, кстати, может к такому привести, и ноуты могут тоже отметить сеть как нерабочую
а препод вряд ли технически образованный человек, и будет жаловаться, что у него перед каждым уроком инет пропадает, а он, например, скачивал материалы для подготовки к уроку, и оно прервалось
в общем, идея прерывать обслуживание сразу перед тем, как его нужно начать обеспечивать - дешёвая в плане ресурсов радио, но плохая в плане обслуживания всего этого
повторюсь, единственный вариант, при котором это будет нормально работать - не оставлять рабочую сеть на время перемены, а свитчить их туда-сюда. Но тоже такое.
имхо
источник

Л

Леонид in Mikrotik-Training
идеальный вариант - под каждый ссид повесить свою физическую точку доступа (благо, cAP AC, которые у топикстартера, умеют в PoE-passthrough), и всё станет намного проще :)
по каналам раскидать, и всё гут
источник

J

J@M in Mikrotik-Training
Сергій Охременко
ну это желание директора, до этого с сентября прошлого года было все всегда открыто... пока сделаю - а там посмотрим
А если не рубить точки/сеть, а просто перенаправлять на страницу/заглушку прокси (в микротике) с текстом оповещения?
Вариант?
источник

СО

Сергій Охременко... in Mikrotik-Training
J@M
А если не рубить точки/сеть, а просто перенаправлять на страницу/заглушку прокси (в микротике) с текстом оповещения?
Вариант?
они и так на страницу хотспота отправляются... так что зарезать на хотспоте или вырубить бридж - не проблема, но тут вопрос стал - вот они видят фри сеть.
источник

СО

Сергій Охременко... in Mikrotik-Training
Спасибо за помощь, буду пробовать разные варианты
источник

D

Diana in Mikrotik-Training
J@M
А если не рубить точки/сеть, а просто перенаправлять на страницу/заглушку прокси (в микротике) с текстом оповещения?
Вариант?
это же школота, они там могут начать в какой-нибудь "морской бой" локалка ж)
источник

A

Aslan in Mikrotik-Training
Леонид
кто там писал команду для задания адреса интерфейса bridge-local без маски в переменную - вот та, что работает
:global IP [:pick [/ip address get [find interface=bridge-local and disabled=no] address] 0 [:find [/ip address get [find interface=bridge-local and disabled=no] address] "/"]]
:global int "bridge1"
:global IP [/ip address get value-name=address [find interface=$int and disabled=no]];
:global IP [:pick $IP 0 [:find $IP "/"]]
в три строки то же самое, но мне как-то так больше нравится.
А сейчас придёт  @jscar , и скажет, что это делается в два слова.
источник

Л

Леонид in Mikrotik-Training
Diana
это же школота, они там могут начать в какой-нибудь "морской бой" локалка ж)
клиенты в нормально построенной гостевой сети обычно изолируются друг от друга)
источник

D

Diana in Mikrotik-Training
так делать дорого)
источник

Л

Леонид in Mikrotik-Training
Aslan
:global int "bridge1"
:global IP [/ip address get value-name=address [find interface=$int and disabled=no]];
:global IP [:pick $IP 0 [:find $IP "/"]]
в три строки то же самое, но мне как-то так больше нравится.
А сейчас придёт  @jscar , и скажет, что это делается в два слова.
ну, так тоже можно, конечно же)
источник

A

Aslan in Mikrotik-Training
Леонид
клиенты в нормально построенной гостевой сети обычно изолируются друг от друга)
понятие "гостевая сеть" вообще не особо формальное, поэтому говорить о нормальности...
Но так желательно, да.
источник

A

Aslan in Mikrotik-Training
Diana
так делать дорого)
да вроде одна галочка. Мы же про изоляцию клиентов?
источник

D

Diana in Mikrotik-Training
Aslan
да вроде одна галочка. Мы же про изоляцию клиентов?
по идее дорого с точки зрения ресурсов.
источник

Л

Леонид in Mikrotik-Training
Aslan
понятие "гостевая сеть" вообще не особо формальное, поэтому говорить о нормальности...
Но так желательно, да.
если в ТЗ нет задачи о доступности клиентов между собой либо есть задача эту доступность наоборот прирезать - надо резать
источник

Л

Леонид in Mikrotik-Training
Diana
по идее дорого с точки зрения ресурсов.
в смысле
на коммутаторе изоляция портов на точки + отключение client-to-client-forwarding на капах
либо на капсман-сервере с отключённым локалфорвардингом горизонт на всех интерфейсах с гостевым вифи (настраивается в datapath)
изоляция л2, а не л3 же
источник

Л

Леонид in Mikrotik-Training
у 3011 ресурсов хватит за глаза на 13 кап
источник

СО

Сергій Охременко... in Mikrotik-Training
На капе для всех сетей запрещен локал форвардинг.  И правильно сказали - ресурсов 3011 с головой хватает, загрузку больше 30% за больше года эксплуатации по школам никогда не видел.
источник

А

Андрей in Mikrotik-Training
Добрый вечер. Есть вопрос по dhcp relay с mikrotik на Windows server.  Есть два scope.  У dhcp сервера на интерфейсе должно быть по ip адресу для каждого scope?
источник

SL

Sergey L in Mikrotik-Training
Андрей
Добрый вечер. Есть вопрос по dhcp relay с mikrotik на Windows server.  Есть два scope.  У dhcp сервера на интерфейсе должно быть по ip адресу для каждого scope?
один интерфейс на сервере.  для любого количества скопов
источник