Jump to content
Калькуляторы

McSea

Пользователи
  • Content Count

    450
  • Joined

  • Last visited

About McSea

  • Rank
    Студент
  • Birthday April 6

Информация

  • Пол
    Мужчина

Город

  • Город
    Калининград

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. А по другому не сделать, если на сам микротик инет заводить.
  2. @anskysmile Аппаратные VLAN-ы в бридже из микротиков умеют только CRS3XX (https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_Hardware_Offloading) А VLAN-ы на CPU ваши железки ес-но тянут плохо. Можно попробовать IPTV-ный прокинуть на свитч-чипе (его же на самом микротике терминировать не надо) - https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Setup_Examples
  3. Вместо этого ^^ /ip route rule add src-address=192.168.1.3 dst-address=IP_servera table=WORK
  4. /ip firewall nat add action=dst-nat chain=dstnat comment=TEST dst-port=9180 in-interface-list=WAN protocol=tcp src-address-list=WL_WAN to-addresses=192.168.10.6 to-ports=80
  5. А у меня работает, специально проверил (SwOS 2.12) Смотрите настройки (файрвола) маршрутизатора, на котором dst-nat делаете. Но это в любом случае не самая лучшая идея - выставить напрямую в инет управление по HTTP.
  6. Проброс порта на коммутатор с SwOS работает без проблем, потому что SwOS ответные пакеты посылает на тот же MAC, откуда приходят входящие. И в случае с dst-nat это будет MAC адрес роутера, на котором этот dst-nat настроен.
  7. Это может быть просто глюком в отображении данного экрана, т.к. в статусе просто Connected без wireless. В свойствах самих точек как отображается ? А зачем вам со старыми точками 6-й контроллер ?
  8. Информация есть на сайте Intel. Russia Wi-Fi 6 Update Timelines and Instructions Краткое содержание: 802.11ax в России уже поддерживается, но для чипсетов AX200/AX201 по умолчанию выключен(для включения нужна поддержка в БИОС), и включен для более новых (AX210 и т.д.). п.с. Драйвер Intel определяет страну не по коду, прошитому в адаптере, а на основании кодов стран Wi-Fi сетей в окружении.
  9. Нелогично менять MSS на 1360, начиная с пакетов, у которых MSS=1453. Если хотите, чтобы MSS был не более X, меняйте его на X, начиная с X+1. При помощи пинга замену MSS не увидите, пинг использует протокол ICMP, а не TCP.
  10. @amper Какая версия RouterOS ? У меня 6.46.8 Скрин выше был при подключении через LTE, аппарат просто лежал с выключенным экраном, трафика практически не было - несколько пингов. Last seen доходил до 20 секунд, потом на 0 сбрасывался - т.е. видно что DPD пинги ходят. Сегодня через Wi-Fi также проверил в течение часа, все аналогично. Обрывается, только если в таблице соединений (на микротике на стороне клиента) специально удалить соотв. запись. Так и должно быть, RouterOS MOBIKE не поддерживает, у меня просто отключается при переключении туда-обратно. С такой задачей конечно надо on demand делать как минимум, настройки такой в интерфейсе никогда не было, это нужно через профиль делать. В любом случае с профилями гораздо удобнее работать, там все настройки есть и сертификаты интегрируются - сделал профиль, послал пользователю и он сам может поставить в пару тычков. Это если по простому, без MDM. (кусок профиля с ключом on demand)
  11. CRL host указывается в сертификате CA, которым вы клиентские сертификаты подписываете. Можно сделать управление доступом без отзывов - разрешить подключение только по identities с сопоставлением по клиентским сертификатам(у каждого клиента должен быть свой), тогда отключение/удаление конкретного identity сразу же отключит доступ этому клиенту.
  12. А что вам мешает это сделать ? /ip address add address=172.20.1.1 interface=vlan10 network=172.20.1.10 add address=172.20.1.1 interface=vlan11 network=172.20.1.11 add address=172.20.1.1 interface=vlan12 network=172.20.1.12 add address=172.20.1.1 interface=vlan13 network=172.20.1.13 add address=172.20.1.1 interface=vlan14 network=172.20.1.14
  13. режет ли UniFi пакеты mDNS?

    @Manul-2017 4.3.28 Bugfixes [UAP-G2] Fix intermittent broadcast and multicast packet drop on gen2 APs, introduced in 4.3.24. This impacted users with non-UniFi DHCP servers which use broadcast for DHCP, along with IoT devices that rely on multicast for discovery. UAP-G2 это второе поколение точек UniFi, в т.ч. AC-Lite и AC-M 4.3.20, там есть прямые ссылки на прошивки по моделям