Найдено 77 результатов

Sweik
11 мар 2019, 17:59
Форум: Беспроводная связь
Тема: HAP-AP^2 + проблемы с 5 ГГц
Ответы: 3
Просмотры: 2876

Re: HAP-AP^2 + проблемы с 5 ГГц

Прошу поставить вопрос на паузу - устройство немного географически отдалилось от меня :)
Буду в тех краях - засеку время и скопирую логи.

С уважением
Sweik
11 мар 2019, 14:37
Форум: Беспроводная связь
Тема: HAP-AP^2 + проблемы с 5 ГГц
Ответы: 3
Просмотры: 2876

HAP-AP^2 + проблемы с 5 ГГц

Добрый день, уважаемое сообщество. Имеется Mikrotik RBD52G-5HacD2HnD он же HAP-AP^2. Не могу настроить WiFi в 5 GHz. Облазил все форумы и Базу Знаний - не выходит каменный цветок. При любых изменениях устройства краковременно подключаются, потом происходит отключение и при последующем подключении ус...
Sweik
05 мар 2019, 15:48
Форум: Маршрутизация, коммутация
Тема: Удаленный доступ к администрированию.
Ответы: 2
Просмотры: 1316

Re: Удаленный доступ к администрированию.

ОК, спасибо.

Вопрос исчерпан, пошел крутить.

С уважением
Sweik
05 мар 2019, 15:44
Форум: Маршрутизация, коммутация
Тема: Запрет на скачивание файлов определенного формата + белый список
Ответы: 12
Просмотры: 4676

Re: Запрет на скачивание файлов определенного формата + белый список

Почему не понимаю? Понимаю. Для этого нужно дешифровать трафик, но это уже задача прокси-сервера. Речь о другом - в организациях малого-среднего уровня (а Микротик на них ориентирован идеально) обычно не очень хорошо с IT-инфрастуктурой. И если бы Микротик, помимо своих основных функций, мог бы еще ...
Sweik
05 мар 2019, 13:26
Форум: Маршрутизация, коммутация
Тема: Удаленный доступ к администрированию.
Ответы: 2
Просмотры: 1316

Удаленный доступ к администрированию.

Получилось так, что на нескольких объектах установлены разчиные устройства от Mikrotik. Устройства (и объекты) никак между собой не связаны. Стоит задача получить доступ удаленному администрированию. Разумеется, открывать в Интернет Winbox я не планировал. Разрешать полключения к администрированию и...
Sweik
05 мар 2019, 13:03
Форум: Маршрутизация, коммутация
Тема: Запрет на скачивание файлов определенного формата + белый список
Ответы: 12
Просмотры: 4676

Re: Запрет на скачивание файлов определенного формата + белый список

Да, про "список" я уже понял. Но это не страшно, т.к. в моем случае надо блокировать потенциально-опасные форматы файлов, а их не так и много. Музыку и прочее резать нет необходимости.
L7 меня тоже удивил, но что делать.
Надеюсь, что в следующих сборках Miktorik подружится с HTTPS
Sweik
04 мар 2019, 19:17
Форум: Маршрутизация, коммутация
Тема: Запрет на скачивание файлов определенного формата + белый список
Ответы: 12
Просмотры: 4676

Re: Запрет на скачивание файлов определенного формата + белый список

Пока получилось таким образом: /ip firewall filter add action=add-dst-to-address-list address-list=limit-extension \ address-list-timeout=1h chain=forward content=.mp3 log=yes protocol=tcp add action=reject chain=forward connection-state=established,related \ dst-address-list=limit-extension log=yes...
Sweik
04 мар 2019, 16:43
Форум: Маршрутизация, коммутация
Тема: Запрет на скачивание файлов определенного формата + белый список
Ответы: 12
Просмотры: 4676

Re: Запрет на скачивание файлов определенного формата + белый список

Зайцы сгенерировали вот такой линк на скачку: http://cdndl.zaycev.net/871892/6488979/malbek_-_gipnozy_feat._syuzanna_%28zaycev.net%29.mp3?ext.page=default (на всякий случай отмечу, что к моим музыкальным пристрастиям ЭТО не относится - просто ткнул мышкой в первый линк) В логах срабатывания есть zey...
Sweik
04 мар 2019, 16:00
Форум: Маршрутизация, коммутация
Тема: Запрет на скачивание файлов определенного формата + белый список
Ответы: 12
Просмотры: 4676

Re: Запрет на скачивание файлов определенного формата + белый список

Прошу прощения - не ту ссылку указал. Копировал настройки отсюда: https://habr.com/ru/post/321408/ Сам имею следующее: /ip firewall layer7-protocol add name="Unwanted Content" regexp="GET .*(\\.mp3|\\.exe|\\.bat|\\.reg|\\.cmd|\ \\.scr|\\.vbs|\\.vbs|\\.ws|\\.wsf|\\.wsc|\\.apk\\.dll|)[^...
Sweik
04 мар 2019, 14:33
Форум: Маршрутизация, коммутация
Тема: Запрет на скачивание файлов определенного формата + белый список
Ответы: 12
Просмотры: 4676

Запрет на скачивание файлов определенного формата + белый список

Добрый день. Стоит задача заблокировать скачивание определенных файлов (*.exe и подобное) с использованием некого белого листа. Простыми словами - рнужно настроить такую конфигурацию: - запретить пользователям скачивать исполняемые файлы, но при этом - разрешить доступ к веб-ресурсам из белого списк...
Sweik
28 фев 2019, 19:43
Форум: Маршрутизация, коммутация
Тема: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей
Ответы: 11
Просмотры: 6152

Re: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей

Получилось настроить :) Прошивка 6.44. радикально отличается от предыдущих. В ней даже подкрутили split-include. Сейчас два различных пользователя с двумя различными сертификатами успешно подключаются. Вопрос следующий - для чего в примере указан вот этот Identity? Identity configuration Identity me...
Sweik
28 фев 2019, 14:40
Форум: Маршрутизация, коммутация
Тема: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей
Ответы: 11
Просмотры: 6152

Re: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей

Как минимум, меню IPSec в 6.44. соответсвует документации:
https://wiki.mikrotik.com/wiki/Manual:I ... entication

вопрос ставлю на паузу, вечером обнлвлюсь и попробую еще раз
Sweik
28 фев 2019, 14:34
Форум: Маршрутизация, коммутация
Тема: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей
Ответы: 11
Просмотры: 6152

Re: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей

Работаю с 6.43.12.

Спасибо за "наводку", пошел читать release notes

P.S. "Обожаю" их английский :)
Sweik
27 фев 2019, 17:16
Форум: Маршрутизация, коммутация
Тема: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей
Ответы: 11
Просмотры: 6152

Re: Создание Remote Acces - IPSce VPN with IKEv2 / RSA Signature для нескольких пользователей

Добрый день. Подниму тему, ибо сам не могу решить проблему :oops: свежу ситуацию: настраиваю удаленный доступ из-вне к ресурсам локальной сети. Использую IKEv2 IPSec VPN с аутентифкацией по сертификатам. Настроил для себя любимого, все работает великолепно. Стал настраивать бизнесу и .... :( Вопрос ...
Sweik
27 фев 2019, 13:37
Форум: Беспроводная связь
Тема: Настройка параметра TX power
Ответы: 8
Просмотры: 13375

Re: Настройка параметра TX power

ОК, спасибо большое
Sweik
25 фев 2019, 12:41
Форум: Беспроводная связь
Тема: Настройка параметра TX power
Ответы: 8
Просмотры: 13375

Re: Настройка параметра TX power

Открываю WinBox точки доступа, а там указана мощность в 18dBm. Так надо или 2dBm куда-то затерялось?
Sweik
25 фев 2019, 12:37
Форум: Беспроводная связь
Тема: Настройка параметра TX power
Ответы: 8
Просмотры: 13375

Re: Настройка параметра TX power

Хорошо, а тогда вот такой вопрос.
В настройках CAPsMAN--> Channels принудительно выставляю параметр Tx Power = 20
caps1.png
caps1.png (11.36 КБ) 13330 просмотров
caps2.png
caps2.png (10.11 КБ) 13330 просмотров
caps3.png
caps3.png (16.41 КБ) 13330 просмотров
Открываю WinBox точки доступа, а там указана мощность в 18dBm. Так надо или 2dBm куда-то затерялось?


С уважением
Sweik
25 фев 2019, 11:53
Форум: Беспроводная связь
Тема: Настройка параметра TX power
Ответы: 8
Просмотры: 13375

Re: Настройка параметра TX power

Да, спасибо. Разнесу точки доступа по предполагаемым местам и поброжу по помещениям с ноутбуком.

Спасибо еще раз
Sweik
22 фев 2019, 11:49
Форум: Беспроводная связь
Тема: Настройка параметра TX power
Ответы: 8
Просмотры: 13375

Re: Настройка параметра TX power

Сильно - это сколько?
Sweik
21 фев 2019, 18:03
Форум: Беспроводная связь
Тема: Local-forwarding в настройках CAPsMAN
Ответы: 10
Просмотры: 17181

Re: Local-forwarding в настройках CAPsMAN

Гостевая сеть. им нечего делать в сети, они работают по принципу "клиенты вайфая лезут в Интернет через общий шлюз". Следовательно, для них: - local forwarding - no - client-to-client forwarding - no На контролере разворачивается DHCP-сервер для гостевой сетки и настраиваем правила FW, за...
Sweik
21 фев 2019, 17:52
Форум: Беспроводная связь
Тема: Local-forwarding в настройках CAPsMAN
Ответы: 10
Просмотры: 17181

Re: Local-forwarding в настройках CAPsMAN

А вот это заставиило взглянуть на вопрос под другим углом.

Спасибо
Sweik
21 фев 2019, 17:46
Форум: Беспроводная связь
Тема: Настройка параметра TX power
Ответы: 8
Просмотры: 13375

Настройка параметра TX power

Микротик своими настройками напоминает какой-то сверхнадежный (с защитой от дурака) механизм, который запуститься, вне зависимости от того, будут ли в топке сырые дрова, канистра с дизелем или пенопластовая крошка. Правда, никто не даст гарантии, что на пенопласте это чудо будет работать долго и эфф...
Sweik
21 фев 2019, 16:59
Форум: Беспроводная связь
Тема: Local-forwarding в настройках CAPsMAN
Ответы: 10
Просмотры: 17181

Re: Local-forwarding в настройках CAPsMAN

Вот у меня слегка сомнения в этом... Но на четыре точки дома я использую local-forwarding :) чес-слово. Поэтому-то и возник вопрос. По прочему - спасибо. Думаю, можно сделать такую рекомендацию - если мощность контролера и пропускная способность сети позволяют, желательно не включать CAPsMAN и конт...
Sweik
21 фев 2019, 15:57
Форум: Беспроводная связь
Тема: Local-forwarding в настройках CAPsMAN
Ответы: 10
Просмотры: 17181

Local-forwarding в настройках CAPsMAN

Добрый день. Самое внятное описание этого параметра нашел здесь: https://wiki.yola.ru/mikrotik:capsman:capsman#local_forwarding Local-forwarding — если он активирован, то всем трафиком клиентов точки доступа управляет сама точка. И большинство настроек datapath не используются, так как контроллер не...