Size: a a a

RouterOS Security

2020 November 26

AK

Alexey Konstantinov in RouterOS Security
1 - пингуете с микрота клиента ппп адрес - 192.168.89.1
2 - на микроте клиенте - пингуете адрес микрота ппп сервера но внутренний локалки (на бридже)
источник

C

Chumayu in RouterOS Security
Andrew Yefanov
как это проверить?
значит скорее всего нет,
ip routes
источник

VP

Vladimir Prislonsky in RouterOS Security
Andrew Yefanov
как это проверить?
/ip route check YOUR_SERVER_IP
источник

C

Chumayu in RouterOS Security
Vladimir Prislonsky
/ip route check YOUR_SERVER_IP
найс, не знал
источник

AY

Andrew Yefanov in RouterOS Security
Alexey Konstantinov
если возможно то процентов 90 там файрвол не пускает трафф
админы сказали, что так и было. поменяли правила
источник

AY

Andrew Yefanov in RouterOS Security
спасибо
источник

VP

Vladimir Prislonsky in RouterOS Security
Chumayu
найс, не знал
пор фавор )
источник

С

Сергей in RouterOS Security
Vladimir Prislonsky
/ip route check YOUR_SERVER_IP
Спасибо
источник

ПЯ

Павел Ячменёв... in RouterOS Security
нашел причину отвала 5ГГц в hap ac^2 на версии stable начиная с 6.47.7
Появился новый параметр skip-dfs-channels=disabled, при смене параметра на skip-dfs-channels=all 5ГГц поднимается и интерфейс из состояния detecting radar переключается в running ap
В winbox чтобы изменить настройку надо перейти в режим Advanced Mode
источник

J

JIexa in RouterOS Security
Павел Ячменёв
нашел причину отвала 5ГГц в hap ac^2 на версии stable начиная с 6.47.7
Появился новый параметр skip-dfs-channels=disabled, при смене параметра на skip-dfs-channels=all 5ГГц поднимается и интерфейс из состояния detecting radar переключается в running ap
В winbox чтобы изменить настройку надо перейти в режим Advanced Mode
А что этот скип дфс ченнелс делает?
источник

ПЯ

Павел Ячменёв... in RouterOS Security
да вот хз, новый параметр. сравнивал два роутера на LTS и STABLE
в LTS его не было и там 5G работало без проблем
источник

ПЯ

Павел Ячменёв... in RouterOS Security
skip-dfs-channels (string | 10min-cac | all | disabled; Default: disabled)  These values are used to skip all DFS channels or specifically skip DFS CAC channels in range 5600-5650MHz which detection could go up to 10min.
источник

ПЯ

Павел Ячменёв... in RouterOS Security
Внимание! Начиная с RouterOS v6.37 беспроводной пакет называется просто "wireless".

Настройки DFS были полностью переработаны и убраны из меню. DFS (Dynamic Frequency Selection) используется для автоматического выбора частоты с наименьшими помехами. Теперь устройство применяет настройки DFS, исходя из выбора страны (/interface wireless info country-info). Если вы выбрали частоту auto, и в выбранной стране разрешено использовать DFS, то автоматически применяется бывший режим radar-detect. В этом режиме сканируется частотный диапазон, и определяется частота с наименьшим количеством сетей. Если на этой частоте в течении 60 секунд не было сигналов радара, то используется данная частота. Если сигнал был обнаружен, то поиск продолжается на других частотах.

Перед обновлением убедитесь, что при выборе вашей страны и частоты auto, автоматически установленный режим DFS будет сканировать необходимые вам частоты.
источник

C

Chumayu in RouterOS Security
Павел Ячменёв
Внимание! Начиная с RouterOS v6.37 беспроводной пакет называется просто "wireless".

Настройки DFS были полностью переработаны и убраны из меню. DFS (Dynamic Frequency Selection) используется для автоматического выбора частоты с наименьшими помехами. Теперь устройство применяет настройки DFS, исходя из выбора страны (/interface wireless info country-info). Если вы выбрали частоту auto, и в выбранной стране разрешено использовать DFS, то автоматически применяется бывший режим radar-detect. В этом режиме сканируется частотный диапазон, и определяется частота с наименьшим количеством сетей. Если на этой частоте в течении 60 секунд не было сигналов радара, то используется данная частота. Если сигнал был обнаружен, то поиск продолжается на других частотах.

Перед обновлением убедитесь, что при выборе вашей страны и частоты auto, автоматически установленный режим DFS будет сканировать необходимые вам частоты.
источник

ПЯ

Павел Ячменёв... in RouterOS Security
похоже что с какой-то версии функционал DFS выпиливали и начиная с 6.47.7 снова вернули. если есть у кого ранее 6.47.7 надо посмотреть есь ли там DFS. лениво откатываться
источник

ПЯ

Павел Ячменёв... in RouterOS Security
в LTS на текущий момент этой опции в настройках WiFi 5G нет
источник

ПЯ

Павел Ячменёв... in RouterOS Security
либо если country задан то возможно и не отвалится ничего, у меня country_not_set
источник

Р

Родион in RouterOS Security
Павел Ячменёв
либо если country задан то возможно и не отвалится ничего, у меня country_not_set
Это равно USA
источник

j

jabberd in RouterOS Security
Eugene
Как?
Есть несколько способов. Но в данном случае admin был с full правами, просто настроены ACL для доступа из некоторых диапазонов сетей. Решением было найти прокси в этих диапазонах.
источник
2020 November 27

AN

Alexey Nechitaylo in RouterOS Security
Докладываю результат запроса в Хетцнер:

> Is it possible to order dedicated pool of public IP to be router over
> IP address of the vSwitch?

Unfortunately that´s not possible.

Тарам парам пам.
источник