Size: a a a

2020 February 12

t

theurs in MikrotikClub
мне пришлось отказаться от отключения клиентов со слабым сигналом. у них телефоны постоянно пищали что то про плохое соединение
источник

И

Иван in MikrotikClub
theurs
мне пришлось отказаться от отключения клиентов со слабым сигналом. у них телефоны постоянно пищали что то про плохое соединение
там вообще всё не так просто
многие производители точек добавляют всякие плюшки с искусственным занижением пропускной способности канала, пинга и прочее прочее
но и это не панацея
потому что зоопарк клиентов не постижим
WECA давно пора ввести список разрешенных адаптеров, которые работают по единым правилам
а ипхоны и прочие несертифицированные аппараты должны пойти лесом и точками не регистрироваться
пусть проходят сертификацию
источник

VP

Vladimir Prislonsky in MikrotikClub
theurs
мне пришлось отказаться от отключения клиентов со слабым сигналом. у них телефоны постоянно пищали что то про плохое соединение
Есть такое
источник

С

Сергей in MikrotikClub
Всем привет. Подскажите по site to site, пирюсь с облачным ресурсом, а клиенты, подключеные к микротику по l2tp, не видят сети в облаке. И с микрота эта сеть пингуется только если указать сорс ип.
источник

С

Сергей in MikrotikClub
ната, маскарадинга нет
источник

C

Cumberbatch in MikrotikClub
Сергей
Всем привет. Подскажите по site to site, пирюсь с облачным ресурсом, а клиенты, подключеные к микротику по l2tp, не видят сети в облаке. И с микрота эта сеть пингуется только если указать сорс ип.
Masquerade сделаете для пакетов улетающих в L2tp. Либо маршрутизацию обратную настройте
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Иван
у тебя сертификаты какие есть, книголюб?) жесткое отключение точкой клиента не помогает с огромным количеством случаев
часто клиенты будут стучаться именно в эту точку ломиться до последнего
причем если она бы его не отключала, то он сам мигрировал бы на другую

какие вообще книги могут быть, когда огромное количество производителей просто забивают на лейбл Wi-Fi и не отдают свои устройства на тесты (например айфоны)
и соответственно могут вести себя как хотят в ситуации роуминга
тем более 802.11 и сам мало что регламентируют в этом случае
Думаю нужно обратить на это внимание. Поразмыслить зачем это нужно, и как это применить на практике
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Иван
у тебя сертификаты какие есть, книголюб?) жесткое отключение точкой клиента не помогает с огромным количеством случаев
часто клиенты будут стучаться именно в эту точку ломиться до последнего
причем если она бы его не отключала, то он сам мигрировал бы на другую

какие вообще книги могут быть, когда огромное количество производителей просто забивают на лейбл Wi-Fi и не отдают свои устройства на тесты (например айфоны)
и соответственно могут вести себя как хотят в ситуации роуминга
тем более 802.11 и сам мало что регламентируют в этом случае
Ну и для чего же это нужно? Наверное для тонкой настройки WiFi.
источник

VG

Vianor Gvazbaya in MikrotikClub
Здравствуйте, коллеги. Уже писал по своей проблеме несколько дней назад, и был послан по ней на официальный wiki. Вот только проблема все так же имеет место быть, хотя вроде все там написано понятно и красиво, и в консоли все команды проходят. Сброшу условие поставленной задачи и все выполненные шаги из мануала. Может кто подскажет, что делаю не так.
источник

VG

Vianor Gvazbaya in MikrotikClub
Условие задачи:
Ether1 - trunk порт для VLAN 21, 151, 200
Ether2-6 - access порты для VLAN 200
Ether7-8 - access порты для VLAN 21, 151

1. Сбрасываю устройство в blend-config

/system reset-configuration no-defaults=yes

2. Объединяю в мост все необходимые порты:

/interface bridge add name=bridge-vlans
/interface bridge port add bridge=bridge-vlans interface=ether1 hw=yes
add bridge=bridge-vlans interface=ether2 hw=yes
add bridge=bridge-vlans interface=ether3 hw=yes
add bridge=bridge-vlans interface=ether4 hw=yes
add bridge=bridge-vlans interface=ether5 hw=yes
add bridge=bridge-vlans interface=ether6 hw=yes
add bridge=bridge-vlans interface=ether7 hw=yes
add bridge=bridge-vlans interface=ether8 hw=yes

3. Указываю идентификатор VLAN-а, который коммутатор должен установить для трафика без тегов (VLAN0) на каждый порт доступа

/interface ethernet switch ingress-vlan-translation
add ports=ether2 customer-vid=0 new-customer-vid=200
add ports=ether3 customer-vid=0 new-customer-vid=200
add ports=ether4 customer-vid=0 new-customer-vid=200
add ports=ether5 customer-vid=0 new-customer-vid=200
add ports=ether6 customer-vid=0 new-customer-vid=200
add ports=ether7 customer-vid=0 new-customer-vid=151
add ports=ether8 customer-vid=0 new-customer-vid=21

4. Указываю, какие VLAN-ы следует отправлять через транковый порт с тегом VLAN.

/interface ethernet switch egress-vlan-tag
add tagged-ports=ether1 vlan-id=21
add tagged-ports=ether1 vlan-id=151
add tagged-ports=ether1 vlan-id=200

5. Добавляю записи в таблицу VLAN, чтобы указать принадлежность во VLAN-е для каждого порта и каждого идентификатора VLAN-а:

/interface ethernet switch vlan
add ports=ether1,ether2,ether3,ether4,ether5,ether6 vlan-id=200
add ports=ether1,ether7,ether8 vlan-id=151
add ports=ether1,ether8 vlan-id=21
источник

VG

Vianor Gvazbaya in MikrotikClub
модель CRS112
источник

VP

Vladimir Prislonsky in MikrotikClub
Vianor Gvazbaya
модель CRS112
На бридж лучше прописать сгенерированный admin MAC
В ingress-vlan-translation customer-vid=0 указывать не нужно и можно обьединять порты под одним pvid.
Если хотите управлять свитчом - надо switch1-cpu добавлять в нужный vlan, создавать интерфейс на бридже и вешать адрес.
И по портам 7-8 или условие не то, или решение не правильное.
источник

C

Cumberbatch in MikrotikClub
Cumberbatch
А 512 кбит это какая модуляция?
@guzmok ответьте пожалуйста. Мне реально очень интересно
источник

И

Иван in MikrotikClub
он же сказал что для каждой точки это высчитывается индивидуально
в таких условиях и капсман не нужен
еще можно для каждого клиента высчитывать индивидуально условия роуминга
тогда вообще красота
источник

VG

Vianor Gvazbaya in MikrotikClub
Vladimir Prislonsky
На бридж лучше прописать сгенерированный admin MAC
В ingress-vlan-translation customer-vid=0 указывать не нужно и можно обьединять порты под одним pvid.
Если хотите управлять свитчом - надо switch1-cpu добавлять в нужный vlan, создавать интерфейс на бридже и вешать адрес.
И по портам 7-8 или условие не то, или решение не правильное.
Спасибо, попробую и отпишусь! По 7 и 8 порту задача заключается в том, чтобы на каждом порту был доступен vlan 21 и 151
источник

DS

Dmitry Shevchenko in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Ну и для чего же это нужно? Наверное для тонкой настройки WiFi.
угу, а потом пришел мой начальник с древним thinkpad и linux и не смог подключиться,потому что драйверу его крутой intel wifi карты зачем-то нужно сначала синхронизировать minimum basic rates
источник

DS

Dmitry Shevchenko in MikrotikClub
эти советы хороши, когда нужно "выровнять" сектор на однотипном оборудовании одного вендора - для увеличения общей производительности этого сектора, но никак при множественном доступе аля хотспот
источник

VP

Vladimir Prislonsky in MikrotikClub
Vianor Gvazbaya
Спасибо, попробую и отпишусь! По 7 и 8 порту задача заключается в том, чтобы на каждом порту был доступен vlan 21 и 151
Тогда у Вас не верно. Это тоже транк должен быть.
источник

VG

Vianor Gvazbaya in MikrotikClub
Vladimir Prislonsky
Тогда у Вас не верно. Это тоже транк должен быть.
Ок, понял, благодарю
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Спросили, я подсказал. Компания циска предлагала реализацию данной задачи при 100 точек доступа за 3,5 млн рубликов на их оборудовании. Я это делал на длинке за зарплату. Микротов тогда у меня небыло. Поизучав микроты в части wifi я отказался от централизованного управления типа капсман, т.к. он оказался не полноценным под мои задачи. 2.4 я не использую. Строю мосты на 5МГц. Поэтому практического применения микротов на 2.4 в пювиде безшовности не имею. Но настройки теже что и в длинке и даже больше.
источник