Pierwszy wenzęł pod #meshnet już prawie jest ( ͡° ͜ʖ ͡°)-
Z czego został wykonany?
- Sztachety z drewna opałowego, pozbijane w sztywny słup o wysokości 10m
- 30m wytrzymałego sznura za 27zł
- Falowód o polaryzacji pionowrej 2,4ghz (nie pamiętam parametrów).
- antena dookólna 5ghz 9dbi
- Tonze AW6660 z elektrośmieci sieciowca, bo po prostu działa i wystarczy do testów.
- 50metrów
Pobierz
źródło: comment_2dx9FqH4bkRSBBYYRXPqIQGE9VJyVgKk.jpg
#it #bezpieczenstwowsieci #mikrotik

Routery Mikrotik ;), stworzone vpn'y l2tp+ipsec + auth l2tp jest po koncie w active directory u klientów końcowych.
Czy da się to jeszcze bardziej zabezpieczyć ?

Kierownik myślał na OpenVPN ale nie bardzo podoba mi się to rozwiązanie jeśli chodzi o Road Warriors.
Myśleliśmy nad czymś z pokroju Fortigate / Stormshield ale to w dalekiej przyszłości.
Mirki pytanie: chciałbym pod #mikrotik dla logów i dude zrobić udział na dysku sieciowym i tam trzymać wszystkie ustawienia/zapisy. Czy ktoś wie gdzie i jak powinienem zrobić mount dla takiego rozwiązania? Wszelkie poradniki widzę dla pamięci USB i trochę to zastanawia czemu.
@cziterus: ale co chcesz trzymać z duda? kopię konfiguracji? jeśli tak to zakładam że dude stoi na MT, a jeśli tak to z poziomu konsoli możesz zrobić również kopię bazy duda i ją przesłać via ftp/mail
#mikrotik #siecikomputerowe
Szanowni, potrzebuję pomocy - odpłatnej bądź nie - to już zależy od Was.
Mam 3 sieci:
1) 192.168.1.0/24
2) Z adresacją 10.1.1.0/24
3) Z adresacją 10.1.1.0/24
W sieci numer 1 znajduje się mikrotik na którym skonfigurowałem OpenVPN server, przydziela klientom adresy z zakresu 10.0.0.0/24. Mogę się do niego bez problemu podłączyć z zewnątrz telefonem/komputerem/mikrotikami z sieci 2 i 3.
W sieci 2 i 3 znajdują się serwery, załóżmy że jest
Pobierz
źródło: comment_xhY0z3BtEWQBhkFESseBc6cEU8lAXMuS.jpg
@kthxbye: Gdybyś mi mógł w prosty sposób podpowiedzieć co do tej konfiguracji dorzucić bardzo by mi pomogło.
Jeszcze jednym tematem jest to, że tych Liveboxów z chęcią bym się pozbył i ruch z podsieciach tworzona przez nie jest mi do niczego nie potrzebny więc czy nie ma innej opcji aby odciąć się od niej i nie zmieniać ich konfiguracji tak jak to zrobiłem teraz?
@snx: Żeby serwery mogły ze sobą gadać? Dodaj sobie dstnat na kolejne porty w taki sam sposób, w jaki dodałeś 8080. Adresy w podsieci 10.0.0.0/24 (OpenVPN) nie nakładają się na siebie :)

A co do pozbycia się Liveboxów - musiałbyś sobie 'przekonwertować' sygnał ADSL czy tam VDSL na skrętke i na mikrotiku realizować uwierzytelnienie.
Przychodza mi na myśl dwie opcje:
1. Livebox w tryb bridge (o ile można) i PPP(oE?) z
Jest algorytm aby za pomocą fal #wifi widzieć przez ściany, oraz taki aby widzieć położenie hotspotów na obrazie z kamery, które jest wyłapywane za pomocą anteny typu Yagi.
Fajnie byłoby zamontować to do moich googli #vr typu cardboard, aby za pomocą laptopa streamującego obraz po kablu USB mieć dodatkowy zmysł radiolokacji ( ͡° ͜ʖ ͡°)
W sumie mam sprzęt, więc powinno mi się udać coś takiego wykonać (mam
@majsterV2: Niestety ale to nie zadziała w realtime. Matryca punktów musi zostać dopiero wyliczona. Musiałbyś mieć bardzo złożoną antenę mikropaskową. Przy 2.4GHZ rozdzielczość niestety jest na poziomie długości fali - ok. 12cm - więc rozdzielczość jest słaba. Co innego przy wyższym paśmie mikrofalowym typu 60-70GHZ - wtedy rozdzielczość takiego obrazu byłaby znacznie lepsza. Chyba, że zbudowałbyś skaner szczelinowy - to wtedy nie byłoby to głupie.
ktoś się zna na konfiguracji vlanów na router os? zrobiłem dość prostą konfigurację i działa mi ona między jednym a drugim mikrotikiem, ale jeśli zamiast jednego z nich wstawię zarządzalny switch (skonfigurowany niby tak samo), to mi łącze zdycha.
ponieważ vlany w zarządzalnych switchach innych marek mi działają, to prawdopodobnie w mikrotiku robię coś źle, albo nie do końca.
może mi ktoś pomóc?
#mikrotik #siecikomputerowe
Mirki i Węgierki i świry komputerowe ( ͡° ͜ʖ ͡°)

Stoję przed wyborem - mam aktualnie WRT54GL i chce go wymienić na coś z 1GB/s wszystkie porty (WAN + minimum 2-3 LAN 1GB/s ) Najlepiej bez wifi (ale to nie jest wymóg) i jak najtaniej. W gniazdku mam 1Gb/s sieci akademickiej

Do tego będzie podpięty Cisco MR 33 Access point do udostępniania Wifi po 2,4Ghz i 5Ghz

Zastanawiałem
@kyaroru: Jak ma dostać media converter to równie dobrze może sobie prosto w router wpiąć światło. Jak będzie miał GPON to są wkładki GPONowe więc jak dostawca mu pozwoli to też sobie wepnie bezpośrednio.
#mikrotik #siecikomputerowe #komputery #it

Postawiłem sobie właśnie na mikrotiku serwer OVPN. Wszystko (prawie...) działa, OVPN się łączy, ale... Komputery w domu dostają adresy w zakresie 192.168.1.2-20, a klienci OVPN 192.168.2.2-20 (tak specjalnie ustawiłem, by móc to w logach odróżnić).

Problem w tym, że łącząc się przez VPN nie mogę "dopukać" się do zasobów swojej sieci domowej (w tym serwera), bo się zwyczajnie nie widzą. Domyślam się, że to jest kwestia routingu, ale
@jakis_login: właśnie to skonfigurowałem i rzeczywiście - nic więcej nie jest potrzebne. Udało Ci się zmusić klienta do używania DNS na Mikrotiku czy tego nie robiłeś? Mam kilka statycznych wpisów i niestety klient ich nie widzi.
EDIT: heh, też mój błąd, po ponownym połączeniu zaciągnął odpowiedni DNS z profilu. ^^
Pomoże ktoś z takim problem na #mikrotik ?
Wymieniłem bramę 192.168.1.1 na mikrotika, na starej bramie latała usługa na porcie 1883, komunikacja dwustronna tcp. Czyli hosty gadają po 1883 z bramą i brama brama również może odpowiadać po 1883. Usługa mqtt.

Nowa usługa stoi na 192.168.1.111, a wszystkie hosty próbują słać ciągle pakiety na 192.168.1.1.

Czyli ja widzę to tak:
część 1: host 192.168.1.x gada do 192.168.1.1 na 1883, pakiet zostaje przekierowany
Panowie i Panie, właśnie zastanawiam się gdzie popełniam błąd.
Mam dwa routery Linksys RV320 i Mikrotik RB750Gr3.
Chce je spiąć IPsec Gateway to Gateway (site to site)
Lecz jakoś mi nie wychodzi, miałby Ktoś chwilę żeby wypunktować moje błędy?
Robiłem to na podstawie:
https://www.youtube.com/watch?v=JYEagyLgad4&t=786s

Przy konfiguracji dwóch Linksysów działa wszystko idealnie.
#mikrotik #siecikomputerowe #sieci
Pobierz
źródło: comment_94P48KPXlY9h9xSQYpPzLJdq4ZYpTQKV.jpg
@TS050: Mi się nigdy nie udało na 2.4GHz przewalić więcej jak 120Mbit TCP w trybie N i 40MHz, co innego 5GHz AC, na 4Km w 30MHz leci spokojnie ~160Mbit, 40MHz około 270Mbit, 80MHz niecałe 340Mbit - ale to o 4 rano jak cisza w eterze ;)
@Supaplex: Odstęp między kanałami to 5MHz, w paśmie 2.4GHz masz do dyspozycji fragment między 2412MHz - 2472MHz. Tryb N może działać w 4 kanałach
pytanko mam do znawców #mikrotik Interesuje mnie wstępnie hap ac2, tylko zastanawia mnie co potrafi port usb? dysk udostępniać na sambie czy tylko modem usb?

Tak mnie zastanawia jeszcze, ale chyba google odpowiedziało mi, czy da się potem postawić jakiegoś torrenta oraz brokera mqtt. Google milczy więc chyba nie tędy droga.

Obecnie mam WDR3600 z 2x usb gdzie mogę na nim zrobić wszystko na gargoyle, tylko że zasięg nie ten oraz mam
@azer Tak było, @cziterus nie zmyśla ;)

Do portu usb możesz podłączyć dysk, udostępnić go jako udział smb. Tworzysz niezależnych użytkowników z prawami dostępu. Ogólnie fajnie rozwiązane. Na forach oczytałem się, że smb zjada 100% procesora, jednak nie zauważyłem znaczącego skoku obciążenia na żadnym rdzeniu. Trzeba pamiętać, że ac2 ma ich 4 więc smb nie wpływa zbytnio na wydajność.

To tyle jeżeli chodzi o plusy. Miałem problem z kopiowaniem plików. Testowałem klika