Hej mam problem z konfiguracją openvpn server na mikrotiku hAP ac3.
Adres LAN mojego routera to 192.168.3.1

Generalnie zrobiłem wszystko jak tutaj: https://www.youtube.com/watch?v=oGP0Zk7-cdI
Jestem podłączony do wifi, czyli mam adres z sieci 192.168.3.0/24, tak aby przetestować vpn, bo niestety nie mam jeszcze port forwardingu ogarniętego w UPC. Nie mogę się natomiast połączyć, w logach klienta mam coś takiego:

nm-openvpn[418419]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your
@pepepanpatryk: a co do mikrotika, to się nie przejmuj :) Z tego co widzę sobie radzisz, teraz coraz więcej rzeczy będzie intuicyjne, a między wersjami nic drastycznie się nie zmienia. Jak z nim zostaniesz to masz fajny sprzęt do domu/homelab na lata :> Między modelami też łatwo przenieść konfigurację.

Pamiętaj że masz backup do chmury - każde urządzenie ma jeden slot w ich "chmurze". Możesz sobie wysłać taki backup zaszyfrowany hasłem,
@annotate: Dzięki wielkie mirku za pomoc! Ostatni raz z mikrotikiem miałem do czynienia na studiach ale jakoś mi pozostał sentyment, dlatego teraz budując sieć domową postawiłem na ten sprzęt. Te backupy i ddns to też super sprawa (choć do ddns dodałem też skrypt bo mam domenę na duckdns)
#sonoff dw2 wifi - paruje się normalnie, podłącza się do sieci (widzę go jako klienta na #mikrotik) jednak zaraz po sprawowaniu robi się niedostępny i tyle. Co może być nie tak?
Mirki, Mirabelki
Potrzeba pomoc w wyborze sprzetu do swiatlowodu. Wymagania odnosnie funkcjonalnosci standardowe, tj.:
- dmz
- ddns
- qos
- dchp
- mac filtering
- vpn pass through (opcjonalnie)
Bede chcial wypchnac CCTV w DMZ z dostepem na zewnatrz. Byc moze wejdzie TV przez swiatlo. Co mi wpadlo w oko to:
- https://www.asus.com/Networking-IoT-Servers/WiFi-Routers/ASUS-WiFi-Routers/RT-AC65P/techspec/
- https://mikrotik.com/product/hap_ac3

Czy moze cos jeszcze?

Wywolam @krzywy_kanister z lasu. Nie obraz sie :P.
#internet #swiatlowody #informatyka #
via Wykop Mobilny (Android)
  • 1
@ketrish: nie no, dokumentacja jest i powiem Ci ze moje mikrotik mam już z 5 lat jak nie więcej i dalej są wspierane, nowy OS wychodzi regularnie że wszystkimi funkcjami.

O ile pamiętam kilka reguł jest, ale mało. Coś musi być :) t są np takie wpisy typu FastTrack bez których nie wykorzystałbyś wsparcia sprzętowego switchowania itp.

Jest quick config, taki jeden ekran gdzie wybierasz opcje z typowych scenariuszy (np router
Czy da się wyeksportować bazę użytkowników z Windows Server 2016/Windows 10 do serwera OpenVPN na #mikrotik aby nie trzeba było znowu zakładać kont?
Gołe systemy bez zamiaru instalacji AD, jedynie udostępnianie plików jest wykorzystywane obecnie.
#siecikomputerowe
Podłączyłem hAP ac do jednego z portów w innym #mikrotik

Wywaliłem konfig, wszystkie porty do jednego bridge, dodoałem CAPsMANa aby ustwił wifi. Dodałem klienta DHCP.

I teraz jak podłącze port ethernet1 to mam pingi jak na obrazku. Wystarczy, że przepne kabel do ethernet2... i już wszystko smiga. Co powinienem sprawdzić? Ten adres .205 to adres który dostał właśnie hAP

W sumie chce aby hAP był tylko punktem, dostępowym do WiFi ew jak
Pobierz mccloud - Podłączyłem hAP ac do jednego z portów w innym #mikrotik

Wywaliłem konfi...
źródło: comment_1658176297CnMLEOjJL8vezkJNJHH3rx.jpg
No i fajnie. Dekoder ICU-100 wymieniony niepotrzebnie, bo cały problem polegał na tym że po MikroTiku o ile telewizja działała, tak nie mógł załapywać konfiguracji i aktualizacji. Wystarczyłoby go na chwilę przepiąć na FunBoxa i po problemie, a tak to skapnąłem się już po podłączeniu wymienionego. Jeszcze gdyby tak Orange łaskawie podawał jakich konfiguracji używają do wszystkiego żeby można było to samemu wprowadzić na własnym sprzęcie, a tak to ludzie znajdą część
@supra107: @BooB: @jedyny_wolny_login:

Widzę sami eksperci. Orange dostarcza IPTV po multicaście i sam dekoder też otrzymuje treści jak i aktualizacje w ten sposób. Mikrotik ma ten problem, że nie obsługuje poprawnie grup multicastowych - dziala to naprawdę różnie. Jedne co może robić to przerzucać VLANy w których Multicast jest już przenoszony - reszta typowych multicastowych ficzerów jest niedorobiona od dawien dawna. Nie zobaczycie ruchu w żadnym firewallu bo Mikrotik
via Wykop Mobilny (Android)
  • 0
Szybkie pytanie.

Jak "wynieść" kamery IP połączone bridgem przez sfp do routera z bramą 38.1 do routera jakby "wyżej" z adresacją 1.1? Mam połączenie światłowodem, cały monitoring musi być wpięty w pierwszy router.

#mikrotik
via Wykop Mobilny (Android)
  • 0
Witam,

Mam 2 #mikrotik w firmie. 2 serwery SQL i ok 30 PC. Jak zrobię restart to jeden serwer dobre działa, a drugi zacina. Czasami oba działają ok, a czasami oba zacinają. Czy zrobienie #vlan albo jakiegoś routingu pomoże? Albo jak zdiagnozować gdzie to leży. Na RDP działa git.

Router Rb2011
Switch CRS-125-24G-1G
via Wykop Mobilny (Android)
  • 1
@Raspb: ten CRS to ma tylko jeden vlan? Który restartujesz, żeby coś wstało? Zobacz statystyki portów pod kątem błędów lub rozłączeń. DHCP czy stałe adresy?
via Wykop Mobilny (Android)
  • 1
@Raspb: zrób vlany na routerze. Nie wiem jakie masz łącze i obciążenia (ipsec? Openvpn?), ale powinien dać radę z podstawowym filtrowaniem. Serwery bym podłączył do routera (i tam ewentualnie separował ruch), a userow przez CRS. Jak przestawisz go w SwOS, to vlany same się prawie zrobią:)
Jaki AP wybrać do pracy z #mikrotik HAP AC2 umieszczonego w skrzynce teletechnicznej? CAP AC czy #tplink eap245? Mieszkanie 80m2. A może sam ac2 wystarczy? Niestety na tym etapie prac nie jestem w stanie tego sprawdzić.
via Wykop Mobilny (Android)
  • 0
@100x: taniej wyjdzie ze starej wersji maliny (pi 2) z minimalnym linuksem na karcie SD.
ostatnio sprzedałem za 130 zł komuś właśnie w tym celu. na dodatek zrobił to po wifi
#poweroverethernet działa jak plug an play?

Mam kamere Dahua IPC-HDW3849H-AS-PV-0280B (ktora wspiera PoE) + #mikrotik 4011 ktory na d10 porcie ma PoE-Out.

Podłaczam sprzęt, na porcie 10 mam "poe-out status" "powered on". A kamera nadal nie działa (zakładam, że sama się włączy, bo nie ma żadnych widocznych przycisków) :/
Kabel cat.5a. Wiec... powinno działac.
Od 24.02 jest wojna w Ukrainie. Jest niszczone wszystko, łączenie z pasywną i aktywną infrastrukturą sieciową. Aby pomóc operatorom w Ukrainie powstała inicjatywa Keep Ukraine Connected.

Polega ona na wsparciu rzeczowym.

Przekazywane są wszystkie potrzebne do działania sieci elementy takie jak: routery, Access pointy, spawarki światłowodowe, wkładki, przełączniki itd.

Tu mamy prośbę do Ciebie.

Jeśli masz sprzęt, który możesz przekazać, to ofiaruj go. Pomóż kolegom po fachu z Ukrainy.

Może pracujesz
Pobierz Showroute_pl - Od 24.02 jest wojna w Ukrainie. Jest niszczone wszystko, łączenie z pa...
źródło: comment_165079070125Pwj4gqGwiYmSB5wjrDKD.jpg
@kopyrta: dostaniesz pulę pulę /31 może /30 jako pulę do połączenia z operatorem.
(Tak jest najczęściej, czasem bywa, że dostaniesz adres dla interfejsu z szerokiej puli np /24 ale to rzadkość.)
Adres dla interfejsu i gateway.

A następnie pulę o szerokości jaką zamówiłeś z adresacją taką jak zamówiłeś. Czasem kilka to jest kilka pul adresowych. Przykładowo chcesz 4 adresy IP, możesz dostać /30 ale równie dobrze może to być 4x /32.
@Bad_Wolf:

Twój router musi ogarnąć, że ta druga pula jest dla niego i prawidłowo przekazywać ruch. Nieroutowalne to te przypisane do interfejsu w którym są w tej samej podsieci co gateway.


Nie musi. Waćpan jakieś kocopoły piszesz. Wszystkie adresy IP są routowalne i przestań pisać głupoty.

@kopyrta: Połączeniówka to tak naprawdę klasa adresowa pozwalająca poprawnie zaadresować 2 końcówki. zwykle ustanawia się ją na masce /30 lub coraz częściej na /31
Mam pytanie do #siecikomputerowe #internet #sieci #komputery
W sieci mam sterownik TP-Link AC50 https://www.tp-link.com/pl/business-networking/wireless-controller/ac50/
który zarządza 20 AP CAP300 https://www.tp-link.com/pl/business-networking/ceiling-mount-ap-wcma/cap300/
Internet dostarcza UPC, która dała swój modem. W sieci siedzi jeszcze kilka switchy piętrowych i jakiś #mikrotik
Niby wszystko działa, oprócz Iphon-ów, które nie mogą się połączyć z wi-fi.
Ustawiając na tel stały adres IP z zakresu kontrolera AC50 i DNS tego Mikrotika, udało się uzyskać połączenie z Internetem.
Dlaczego podczas próby
@stolemy: bo ogryzek to gówno którego powinien być zakaz produkowania. Nie trzyma się standardu i wiecznie są z nim problemy¯\_(ツ)_/¯

Znając genialność tego złomu próbuje gdzieś się połączyć, nie może i ponawia zapytanie.

Wydziel gdzieś gdzie się da to kontrolować, wstaw wireshark w szereg albo tap-em sklonuj ruch z jednego ap i zobacz co to gówno próbuje robić po pobraniu adresu.
@przegrywam_przez_miasto: Generalnie sprzęt Ubiquiti AirMAX czy Mikrotik NV2 to takie WiFi+ - urządzenia korzystają z układów radiowych dla 802.11 ale używają całkiem odmiennego sposobu do medium niż tradycyjne WiFi. W Mikrotiku możesz sobie właczyć protokół NV2 który jest czystą implementacją TDMA dla układów Atheros - wydajność takiego rozwiązania jest średnio większa o 30-50% niż normalne 802.11.

Ubiquiti AirMAX to dokładnie podobne rozwiązanie. Wydajność widmowa jest nawet wyższa niż LTE. Więc to