Size: a a a

2020 April 26

10

127. 0.0.1 in MikrotikRus
Доброго, подскажите пожалуйста, как можно в capsmann включить access list, и пускать клиентов только из этого списка и к определенной точке?
источник

ИК

Илья Князев... in MikrotikRus
127. 0.0.1
Доброго, подскажите пожалуйста, как можно в capsmann включить access list, и пускать клиентов только из этого списка и к определенной точке?
/caps-man access-list
add action=accept allow-signal-out-of-range=10s disabled=no interface=5--CAP-2-1 mac-address=11:22:33:44:55:66
add action=reject allow-signal-out-of-range=10s disabled=no mac-address=11:22:33:44:55:66
Здесь 11:22:33:44:55:66  мас-адрес клиента
5--CAP-2-1 имя AP.
АP должна быть статическая или хотя бы не менять имя
источник

I

I g o r in MikrotikRus
Как можно проверить в ipv6 что по пути нигде не блокируется gre6 и ipip6 ?
источник

ИК

Илья Князев... in MikrotikRus
I g o r
Как можно проверить в ipv6 что по пути нигде не блокируется gre6 и ipip6 ?
Так оно или поднимется или нет. Так же как и в V4
источник

ИК

Илья Князев... in MikrotikRus
I g o r
Как можно проверить в ipv6 что по пути нигде не блокируется gre6 и ipip6 ?
Можешь еще торчем на входе посмотреть долетают пакеты или нет. Ну или в /ipv6 firewall raw правило на пасстру написать
источник

x

xcme in MikrotikRus
Илья Князев
Так оно или поднимется или нет. Так же как и в V4
Можно подумать с ipv4 все так однозначно. :) Не доводилось наблюдать state UNKNOWN в линуксе?
источник

I

I g o r in MikrotikRus
Илья Князев
Так оно или поднимется или нет. Так же как и в V4
не взлетает, не пойму кто блочит. При этом в торче видно только исходящие пакеты с микрота и gre6 и ipip6. Но при этом не видно в конекшенах gre6(видно ipip6). и еще...исходящий адрес соединения меняется только после перезагрузки(может пытатся выйти с линклокала)
источник

I

I g o r in MikrotikRus
может кто недавно настраивал ipip6 или gre6 между микротом и убунтой киньте инструкцией с особенностями. По аналогии с v4 не стартует
источник

x

xcme in MikrotikRus
Я настраивал с центос
источник

IO

Ilya Oblomov in MikrotikRus
V6 нативный или через брокера?
источник

I

I g o r in MikrotikRus
ip link add name gre0 type ip6gre local 2a00:8480::d03 remote 2a00:7000:e5:df3d::6749  ip link set gre0 up
источник

I

I g o r in MikrotikRus
Ilya Oblomov
V6 нативный или через брокера?
нативный
источник

IO

Ilya Oblomov in MikrotikRus
Может, сначала ipsec поднять, а потом политикой заворачивать в него нужный протокол?
источник

x

xcme in MikrotikRus
I g o r
ip link add name gre0 type ip6gre local 2a00:8480::d03 remote 2a00:7000:e5:df3d::6749  ip link set gre0 up
Ключик -6, ip -6
источник

x

xcme in MikrotikRus
/sbin/ip -6 tunnel add tun.EKT mode ip6gre remote ADDR local ADDR dev eth0
источник

D

Diana in MikrotikRus
Ilya Oblomov
Может, сначала ipsec поднять, а потом политикой заворачивать в него нужный протокол?
Зачем, может не надо шифрование
источник

IO

Ilya Oblomov in MikrotikRus
источник

x

xcme in MikrotikRus
И не link, а tunnel
источник

IO

Ilya Oblomov in MikrotikRus
Diana
Зачем, может не надо шифрование
Хотя бы чтобы скрыть атипичный траффик от провайдера, если тот не любит gre или ipip
источник

D

Diana in MikrotikRus
Ilya Oblomov
Хотя бы чтобы скрыть атипичный траффик от провайдера, если тот не любит gre или ipip
А айписек все любят
источник