Перейти к содержимому
Калькуляторы

billybons2006

Пользователи
  • Публикации

    16
  • Зарегистрирован

  • Посещение

О billybons2006

  • Звание
    Абитуриент
  1. Спасибо! Поставил hook on time 300 мс, max flash - 250 мс. Насчет постановки на парковку спасибо, не слышал о таком даже. Все пашет.
  2. Хм, надо искать баланс между flash и hook on time. А то поставил hook маленьким и перевод звонков не успевает подцепиться. В общем, вроде понятно, где играться надо. Спасибо!
  3. Поставили АТС Samsung 7070. К ней подключены аналоговые телефоны Gigaset. Часть из них - проводные (не радиотрубки) аналоговые, с питанием от телеф линии. С этими проводными телефонами проблема следующая: идет разговор с этого проводного телефона с внешним абонентом. Если положить трубку и сразу ее поднять, в трубке слышны короткие быстрые гудки. Кладу трубку. Через секунду-другую раздается звонок. Поднимаю трубку - а там тот абонент, с которым я разговаривал только что. Если трубку положить и снять через 1,5-2 сек, то линия разрывается. С радиотрубками такой проблемы нет (полагаю, что база трубки сама выставляет паузу для окончания соединения). А вот с проводными телефонами проблема, независимо от того, какое время флеш в телефоне указать. Или современные АТС плохо работают с аналоговыми телефонами? Или это не флеш совсем проблема? Сейчас flash настроен двумя параметрами: hook flash min time (10msec): 8, hook flash max time (10msec): 90. Подозреваю, что это значит от 80 до 900 мс, что в общем-то укладывается в диапазон flash на любых телефонах. В т.ч. для проблемых пробовал 90, 120 и 600 мс, все едино. Может, вообще это электрически порты на АТС "проглатывают" совсем короткие разрывы? Там же в 5.5.0 есть еще параметры: POWER DOWN TIME, сейчас он 20 (дефолт, 2000 мс), в мануале описан как: This timer monitors the power to the ROM pack to begin shutdown status. Статус чего? Статус разговора? HOOK ON TIME: 100 (1000мс, 1сек) This timer sets the minimum amount of time that the system will recognize as an SLT hang up. Что такое SLT? Может, это оно? Я не телефонист, не знаю, что и думать. А решать проблему придется мне, похоже. Можете подсказать, в чем тут хитрость? UPD: поставил HOOK ON TIME в 2 (200 мс) и все ок. Есть у параметра подводные камни? Поставил 20, а начнет глючить где-то в другом месте?
  4. VPN по ключу, а не по паролю

    Сейчас использую OpenVPN на дом. сервере, т.к. OVPN без UDP и др. Но все время хочу запустить на микротике IPSec/L2TP. Смущает только одно - везде вижу описание доступа по логину/паролю. А есть вариант доступа только по ключу (без пароля)? Мне кажется, что реализация стандартного L2TP/IPSec в Mikrotik сделана лучше, чем недо-OVPN. Возможно, я таки откачусь обратно на OpenVPN на норм. Linux (хотя бы по соображениям скорости), но хотелось бы попробовать, если это возможно. Да и не всегда есть возможность поставить Linux, а роутер ткнуть почти всегда можно.
  5. netmap работает через не стабильно

    Сейчас взял старый добрый (кому как ;)) DLink DP-G321 (это принт-сервер, стаааарый уже). Но! Через USB кабель принтер прекрасно печатает в беспроводной сети, а проводной интерфейс можно подключить в LAN. Т.е. задачу по обеспечению работы принтера в сети я выполнил. Но если вы мне подскажете, что к чему в моем изначальном вопросе, буду рад. Заседание продолжается!
  6. netmap работает через не стабильно

    Вот заметил, что если отправил на печать задание, он привычно висит, ждет чего-то (на принтере надпись: выполняю задание печати...), и если в этот момент для wlan1 поменять MTU (1500 -> 1400), arp с enabled -> proxy-arp или в обратную сторону, то печатает через минуту (хотя и так долго, вообще говоря). В чем прикол может быть? Совпадение? Или что-то перетряхивается в роутере?
  7. Это продолжение моей темы, которую я уже давно думал, что закрыл. Ан нет. Кратко: ethernet3 (192.168.5.1). К нему кабелем (не WiFi) подключен принтер с ip 192.168.5.3. ethernet5 (192.168.2.252). Подключен к LAN 192.168.2.0/24. wlan1 (192.168.1.3). Подключен как клиент к сети WiFi 192.168.1.0/24. Надо, чтобы из LAN и из WiFi сети можно было печатать на принтере. Для этого в Mikrotik 951 настроены правила: /ip firewall nat add chain=dstnat dst-address=192.168.1.3 action=dst-nat to-addresses=192.168.5.3 /ip firewall nat add chain=dstnat dst-address=192.168.2.252 action=dst-nat to-addresses=192.168.5.3 Пробовал /ip firewall nat add chain=dstnat dst-address=192.168.1.3 action=netmap to-addresses=192.168.5.3 /ip firewall nat add chain=dstnat dst-address=192.168.2.252 action=netmap to-addresses=192.168.5.3 Идея: если из сети WiFi пингануть (открыть веб-интерфейс/напечатать/другое) на ip 192.168.1.3, то пинги (веб-страница/задание печати/др.) пойдут к принтеру 192.168.5.3. Для сети LAN аналогично. Проблема в том, что вроде бы работает. Но с ужаааасными задержками (до 10-15 минут доходит) идет печать. Печать фото не выходит, принтер печатает отмазки типа I/O Error, syntax error и др. Если подключить принтер напрямую в сеть, все ок. Печатает, весело. Через Mikrotik - опять не стабильно. В iptables все уж разрешил: [admin@MikroTik] > /ip firewall filter print chain=forward Flags: X - disabled, I - invalid, D - dynamic 0 ;;; Drop invalid forward connections chain=forward action=drop connection-state=invalid log=no log-prefix="" 1 ;;; Allow established,related forward connections chain=forward action=accept connection-state=established,related log=no log-prefix="" 2 ;;; Test chain=forward action=accept protocol=tcp log=no log-prefix="" 3 ;;; Test chain=forward action=accept protocol=udp log=no log-prefix="" Мне кажется, что где-то теряются пакеты или криво ходят маршруты. Но вроде тут проще уж некуда. Куда заглянуть еще?
  8. Разделить два интерфейса друг от друга

    Пока "изолировал" просто add action=drop chain=forward comment="Drop from wlan1 to office" in-interface=wlan1 log=yes out-interface=ether5 add action=drop chain=forward comment="Drop from office to wlan1" in-interface=ether5 log=yes out-interface=wlan1 До VLAN не добрался.
  9. Не работает сетевой принтер за NAT

    Т.е. с mangle я намудрил... Начитался с тем про разные маршруты - хотел заодно и попробовать, что к чему. Сейчас попробую проверить. Добавлено: Если 192.168.5.3 - это принтер, то: add action=dst-nat chain=dstnat dst-address=192.168.2.251 to-addresses=192.168.5.3 add action=dst-nat chain=dstnat dst-address=192.168.1.3 to-addresses=192.168.5.3 с srcnat возник вопрос. если тупо добавить: add action=src-nat chain=srcnat src-address=192.168.5.3 to-addresses=192.168.2.251 add action=src-nat chain=srcnat src-address=192.168.5.3 to-addresses=192.168.1.3 то будет работать только первый srcnat. Видимо, все же надо как-то метить в dstnat, чтобы потом отвечать srcnat в нужный интерфейс? Добавлено (2): Хватило для работы только правил dst-nat. В action я поставил netmap. Но суть почти та же. А src-nat вообще не нужно, т.к. со стороны принтера мне ничего инициировать не надо, а stateful похоже прекрасно все видит )) В общем, вопрос на этом закрыт. Спасибо огромное! Я наколбасил, как всегда, с три короба, хотя в уме держал мысль, которая, по-идее, и должны была вылиться в это простое решение.
  10. Маршрутизация на микротике

    А 10.0.0.1 и 10.0.0.5 это не VPN, случайно?
  11. Сейчас сделано так: на микротике: ether3: 192.168.5.1/24 ether5: 192.168.2.251/24 wlan1: как клиент, получает по DHCP 192.168.1.89/24 К ether3 подключен кабелем сетевой принтер с IP 192.168.5.3/24. К ether5 подключена локальная сеть офиса. Смысл всей этой заморочки: из нескольких разных сетей печатать на одном сетевом принтере. Я хочу попытаться обойтись БЕЗ добавления маршрутов до принтера на каждой рабочей станции и не затрагивать настройки интернет-шлюза. Просто виден в локальной сети хост с IP 192.168.2.251, который переадресует запросы на 192.168.5.3. Т.е. в локалке народ считает, что принтер никуда не переносился, а доступен на старом адресе (192.168.2.251). Аналогично для клиентов беспроводной сети. У них принтер как был с адресом 192.168.1.89, так и должен остаться. ******************************************** /ip firewall nat print 0 chain=srcnat action=masquerade out-interface=wlan1 log=no log-prefix="" 1 ;;; From 192.168.2.251 to 192.168.5.3 (на принтер из локалки) chain=dstnat action=dst-nat to-addresses=192.168.5.3 routing-mark=to-192-168-2-251 log=no log-prefix="" 2 ;;; From wlan1 to 192.168.5.3 (на принтер из wifi сети) chain=dstnat action=dst-nat to-addresses=192.168.5.3 routing-mark=wlan1-ip-mark log=no log-prefix="" ******************************************** /ip firewall mangle print Flags: X - disabled, I - invalid, D - dynamic 0 chain=prerouting action=mark-routing new-routing-mark=to-192-168-2-251 passthrough=yes dst-address=192.168.2.251 log=no log-prefix="" 1 chain=prerouting action=mark-routing new-routing-mark=wlan1-ip-mark passthrough=yes dst-address=192.168.1.89 log=no log-prefix="" Больше никаких запретов, ограничений и пр. Только это. Если из сети 192.168.2.0/24 отправляю на печать на принтер 192.168.2.251, печать может пару раз пройти, потом висяк - не печатает. Если из той же сети зайти на веб-интерфейс принтера - все ок, и можно даже доки печатать. Причем, зараза такая, он сначала начал печатать, я уж расслабился почти и вдруг, один за другим, стали говорить, что принтер не печатает (( Я подозреваю, что через nat принтер не хочет принимать задания. Веб-то работает, т.е. nat работает. Можете подсказать, куда копать?
  12. Разделить два интерфейса друг от друга

    Лучшее обучение - это опыт. Короче, купил я еще один микротик для экспериментов и разобрался что это за bridge такой, по крайней мере, частично разобрался. Интерфейсы он друг от друга не защитит (как я мог такое придумать? Ппц.) Но, тем не менее, актуальность вопроса осталась - как изолировать друг от друга интерфейсы - только VLAN?
  13. На Микротик 951G-2Hnd использую 4 порта: ethernet2 - admin ethernet3 - входящие перенаправляет (forward) на ethernet5 wlan1 - как клиент в существующей сети, входящие перенаправляет (forward) на ethernet5. На ethernet5 сидит сетевой принтер, который должен быть доступен из двух сетей (ethernet3 и wlan1). С ethernet3 ни при каких делах не должно быть возможным "пролезть" во wlan1 (и в обратную сторону аналогично). Как эту идею на Микротике сделать? Вар. 1 (синтаксис условный): INPUT с ethernet3 на wlan1 DROP INPUT с wlan1 на ethernet3 DROP ну или как-то так. Вар.2 - я не уверен, но интересно узнать - если сделать два бриджа, в первый добавить wlan1 и ethernet5, во второй - ethernet3 и ethernet5. Т.е. отделить вообще между wlan1 и ethernet5 возможность трафика. Я очень давно на Cisco Catalyst делал так: 1 порт и 3-й - vlan1, 1 и 4 - vlan2 и т.п. При этом 3 и 4 порты были изолированы. Вот и подумал про такой вариант (точнее, аналог - заменить vlan на bridge). Или это я чушь несу? Ох, не исключаю, но реально хочу понять, желательно на пальцах, что тут к чему. Вар.3 - VLAN - но что-то мудрено описано это да и нужно ли, в самом деле... Я в любом случае буду делать вар.1 (+возможно что-то еще). Больше всего интересует мнение о вар.2 как наиболее туманном для меня в плане самообучения. Правильно ли я вообще понимаю возможное применение bridge в микротике?
  14. Низкая скорость по WiFi прямо под роутером

    Спасибо вам за ответы! До дома так и не добрался )) чтобы проверить. Думаю, что ошибиться я мог легко. Где тут смайлик покраснеть? Вот что значит писать вопросы с недосыпа... Обязательно проверю. Спасибо за совет!
  15. Низкая скорость по WiFi прямо под роутером

    Спасибо за ответ! Я не знаю, одноканальная или нет в ноуте карточка. Мне что-то в голову не пришло, что проблема не в роутере может быть, а также в ноутбучной карточке. Проверю стационарным компьютером (он с внешней WiFi карточкой). А вообще, если уж так, все равно у меня +/- близко к норме, выходит... Эхм, ну вот и здравствуй, ac стандарт )) встречаются. Особенно, если про меня речь )) Шутка. Вот я и подключился кабелем, когда понял, что слишком долго все будет.