Size: a a a

RouterOS Security

2020 December 01

AK

Alexey Konstantinov in RouterOS Security
Evgеnу
Но это при схеме "голова посередине, точки по сторонам", настроены правила ACL по уровню сигнала

А при более хитрой топологии сети с такими вопросами вам и цисок не хватит, чтобы у директора вайфай на айфоне не мигал
Пусть директор пользуется сотовой связью. Ему ж её оплачивают.
источник

E

Evgеnу in RouterOS Security
Igor Rudakov
Точки должны друг друга перекрывать 🙊🙈
Они перекрывают. Если не настроить, из-за переотражений будет ситуация, когда находясь в зоне уверенного приема одной из  mAP клиент постоянно  при перемещении (к стене- от стены) переключается на RB951. Так как настоящего роуминга нет - это вызывает заметное падение скорости и т.п.
С подобранными значениями минимального уровня - проблемы нет.
источник

E

Evgеnу in RouterOS Security
Alexey Konstantinov
Пусть директор пользуется сотовой связью. Ему ж её оплачивают.
Ему на трубку могут переключить звонок, пришедший на IP
источник

AK

Alexey Konstantinov in RouterOS Security
Evgеnу
Ему на трубку могут переключить звонок, пришедший на IP
так на здоровье, кто мешает? наш давно себе переадресацию на сотовый поставил и сказал "оты-итесь от меня со своим коротким"
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
Пусть директор пользуется сотовой связью. Ему ж её оплачивают.
В помещении сотовая связь может плохо работать. WIFI Calling может помочь. У опсосов работает кстати бесшовный роуминг сотовая сеть-wifi. Возможно в сети с капсманом совместно с сотовой связью получится добиться бесшовности для мобильных звонков.
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
В помещении сотовая связь может плохо работать. WIFI Calling может помочь. У опсосов работает кстати бесшовный роуминг сотовая сеть-wifi. Возможно в сети с капсманом совместно с сотовой связью получится добиться бесшовности для мобильных звонков.
вы не теми способами решаете проблему сотовой связи.
От слова - совсем.
Сотовая связь не работает - ставьте микросоту, будет у вас работать сотовая связь
источник

AK

Alexey Konstantinov in RouterOS Security
Для этого вызывается представитель оператора, исследует здание где есть проблема, подбирает точки где установить оборудование - всё, проблем со связью нет.
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
вы не теми способами решаете проблему сотовой связи.
От слова - совсем.
Сотовая связь не работает - ставьте микросоту, будет у вас работать сотовая связь
Это денег стоит)
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Это денег стоит)
а вы и рабку скушать и на... сесть?
источник

AK

Alexey Konstantinov in RouterOS Security
кстати денег это стоит не так много.
источник

AL

Alexander Leber in RouterOS Security
Evgеnу
А какого рода бесшовность нужна? У меня на двух mAP и RB951 не рвется VoIP звонок, идущий по wifi со штатной звонилки андроида на облачную IP АТС
стоит 5 точек, сеть переключалось как то не понятно от точки к точе, то держало долго связь на одной, выше почитал, что точек побольше поставить что перекрывали друг друга, установил signal range -80..-75 reject, связь стабильней стала до этого ставил -70..-60 связь рвалась и прыгала, всеравно не понятно как они переключаются, в какой статейке можно хорошей почитать ?
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexander Leber
стоит 5 точек, сеть переключалось как то не понятно от точки к точе, то держало долго связь на одной, выше почитал, что точек побольше поставить что перекрывали друг друга, установил signal range -80..-75 reject, связь стабильней стала до этого ставил -70..-60 связь рвалась и прыгала, всеравно не понятно как они переключаются, в какой статейке можно хорошей почитать ?
Важно понимать, что переключение осуществляет клиент и только клиент. Поэтому игры с сигнал рейнджем чаще вредят, чем помогают. Лучше играться с мощностью передатчика и расположением точек.
источник

EM

Elena M. in RouterOS Security
Всем привет, у меня вопрос от чайника. Есть опенвпн-сервер на микротике, есть клиенты. Клиенты друг друга пингуют, что пока некритично, но неприятно. И у меня не получается их изолировать фаерволлом. Как это правильно делается? Подскажите, пожалуйста!

Картинка, иллюстрирующая сабж.
источник

C

Chumayu in RouterOS Security
Elena M.
Всем привет, у меня вопрос от чайника. Есть опенвпн-сервер на микротике, есть клиенты. Клиенты друг друга пингуют, что пока некритично, но неприятно. И у меня не получается их изолировать фаерволлом. Как это правильно делается? Подскажите, пожалуйста!

Картинка, иллюстрирующая сабж.
у вас не получается....а как вы это делали?
источник

C

Chumayu in RouterOS Security
Elena M.
Всем привет, у меня вопрос от чайника. Есть опенвпн-сервер на микротике, есть клиенты. Клиенты друг друга пингуют, что пока некритично, но неприятно. И у меня не получается их изолировать фаерволлом. Как это правильно делается? Подскажите, пожалуйста!

Картинка, иллюстрирующая сабж.
у вас отвратительный подчерк Елена, хотя больше похоже на Николая
источник

EM

Elena M. in RouterOS Security
ну вот типа такого правила:
chain=forward action=drop dst-address-list=10.0.0.2-10.0.0.255 out-interface-list=remote_users log=no log-prefix=""

со всякими вариациями
источник

EM

Elena M. in RouterOS Security
Chumayu
у вас отвратительный подчерк Елена, хотя больше похоже на Николая
можете называть меня Николаем, отзываться не буду, но не обижусь
источник

E

Evgеnу in RouterOS Security
Elena M.
ну вот типа такого правила:
chain=forward action=drop dst-address-list=10.0.0.2-10.0.0.255 out-interface-list=remote_users log=no log-prefix=""

со всякими вариациями
А оно точно в forward?
источник

EM

Elena M. in RouterOS Security
а разве нет?
источник

VP

Vladimir Prislonsky in RouterOS Security
Elena M.
ну вот типа такого правила:
chain=forward action=drop dst-address-list=10.0.0.2-10.0.0.255 out-interface-list=remote_users log=no log-prefix=""

со всякими вариациями
То, что у Вас написано после "dst-address-list" это имя листа а не адреса.  Подумайте. )
источник