Size: a a a

Mikrotik-Training

2021 February 15

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Kuznetsov
ты дикий, и птом костылить ещё что-нить, чтоб ospf сделать? Ты как всегда, слышал звон
Ну я ж не предлагаю юзать для туннелей SSTP
источник

С

Станислав in Mikrotik-Training
А кстате.. Оспф то не сделаешь, ипсек же все сам заранее схавает.. Но можно поверх ике2 построить пптп и задача сводится к предыдущей
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Ну я ж не предлагаю юзать для туннелей SSTP
как раз на sstp заработает
источник

С

Станислав in Mikrotik-Training
Vladimir Kuznetsov
как раз на sstp заработает
Уже работает местами :)
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Kuznetsov
как раз на sstp заработает
Вот только смысл без разгрузки?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Станислав
А кстате.. Оспф то не сделаешь, ипсек же все сам заранее схавает.. Но можно поверх ике2 построить пптп и задача сводится к предыдущей
поверх проще gre сразу.
источник

С

Станислав in Mikrotik-Training
Vladimir Kuznetsov
поверх проще gre сразу.
Это не сведёт задачу к предыдущей :)
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Вот только смысл без разгрузки?
ты так и не понял? на ipsec нет интерфейса, значит нет ospf
источник

С

Станислав in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Вот только смысл без разгрузки?
Менеджмент трафик например
источник

С

Станислав in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Вот только смысл без разгрузки?
Или рдп
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
ПОд mpls я б строил l2tp-ipsec с MRRU увеличенным.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Vladimir Kuznetsov
ты так и не понял? на ipsec нет интерфейса, значит нет ospf
Мдя.. А что тогда к IPsec прикрутить можно? BGP?
источник

E

Eugene in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Мдя.. А что тогда к IPsec прикрутить можно? BGP?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Мдя.. А что тогда к IPsec прикрутить можно? BGP?
crs309 прикрути
источник

RK

Roman Kozlov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Мдя.. А что тогда к IPsec прикрутить можно? BGP?
Можно) статику на loopback - и редистрибьюцию статики
источник

MP

Mikhail Panov in Mikrotik-Training
Коллеги, это всё, что я смог добавить, не понимаю, как прописать пир и транспорт
источник

MP

Mikhail Panov in Mikrotik-Training
Я похоже совсем не то чего-то делаю
источник

VP

Vladimir Prislonsky in Mikrotik-Training
port9nka
да конечно, только товарищ утверждал что в сети /30 нет броадкаста т.к. она p2p.
1. Если Вы про меня, то я такого не утверждал. Не фантазируйте.
2. Не понимаю зачем Вы приплели броадкасты и прочее к вопросу о том, что "мне казалось это логичным. адрес и маска заданная в ip adresses по факту полностью характеризует connected" (с). Именно против этого я и возражал и привел примеры когда Ваша логика не работает.
3. Как Вам выше и сказал @gipav на интерфейс ppp можно вешать адрес с любой маской и это не повлияет на коннектед маршрут, интерфейс от этого не перестанет быть ptp и броадкаст в нем не появится.
источник

И

Илья in Mikrotik-Training
Добрый день кто ни будь делай бесшовный Wi-Fi на Микротике и как он стабильно работает или нет?
источник

E

Eugene in Mikrotik-Training
Илья
Добрый день кто ни будь делай бесшовный Wi-Fi на Микротике и как он стабильно работает или нет?
Telegram
Eugene in Mikrotik-Training
"Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi"
или "Как маркетологи продают, а неучи верят"

Краткие тезисы и пояснения сути.

Клиент ищет точки, куда можно подключаться
Клиент решает, когда переподключаться
Клиент решает, куда подключаться
Клиент инициирует переподключение
Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц)

АП может:
- Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например)
- Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп)
- Де-аутентифицировать клиента (должно использоваться как "крайняя мера".
- Предоставлять клиенту оптимизированный список соседних АП для роуминга  - 802.11k
- Предоставлять информацию о загруженности других АП 802.11v
- Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r

При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП

(пояснения специально упрощены для простого понимания…
источник