Size: a a a

Mikrotik-Training

2020 May 13

E

Eugene in Mikrotik-Training
День добрый, помогите советом.
Есть у меня такая схема:
Роутер поддерживающий GPON из которого DMZ прямо на Микротик направлен.
Вроде как должно все проходить, но снаружи не могу подключаться по l2tp.
Изнутри, наружу l2tp поключается без проблем.
Это я криво настроил, или в теории возможно что из-за такой схемы могут быть проблемы?
источник

ИТ

Иван Таранухин... in Mikrotik-Training
Добрый день, посоветуйте пожалуйста точку доступа для установки на улице желательно 2х диапазонную
источник

YK

Yuri Krugly in Mikrotik-Training
Коллеги, добрый день! Хочу поменять связку Huawei B970 + Антенна GSM900/1800/3G/4G КРОКС KC6-700/2700A (которая установленна на подоконнике) + Mikrotik hAP ac lite + пару точек Mikrotik cAP ac на антенну КРОКС 3G/4G MIMO KAA15-1700/2700 U-BOX + MikroTik RBM11G + R11e-LTE + Mikrotik RB260GSP + пара-тройка внутренних и наружних точек.
источник

YK

Yuri Krugly in Mikrotik-Training
Вопросы в следующем: модем поддерживает USSD/SMS?
источник

YK

Yuri Krugly in Mikrotik-Training
Как с тонкой настройкой "на вышку" обстоят дела? Реакция реактивна и сначения силы сигнала отображаются моментально?
источник

YK

Yuri Krugly in Mikrotik-Training
Можно ли на RBM11G поднять CAPsMAN?
источник

E

Eugene in Mikrotik-Training
Yuri Krugly
Коллеги, добрый день! Хочу поменять связку Huawei B970 + Антенна GSM900/1800/3G/4G КРОКС KC6-700/2700A (которая установленна на подоконнике) + Mikrotik hAP ac lite + пару точек Mikrotik cAP ac на антенну КРОКС 3G/4G MIMO KAA15-1700/2700 U-BOX + MikroTik RBM11G + R11e-LTE + Mikrotik RB260GSP + пара-тройка внутренних и наружних точек.
не проще взять sxt lte kit/lhg lte kit сразу?
источник

E

Eugene in Mikrotik-Training
Yuri Krugly
Вопросы в следующем: модем поддерживает USSD/SMS?
умеет
источник

E

Eugene in Mikrotik-Training
Yuri Krugly
Как с тонкой настройкой "на вышку" обстоят дела? Реакция реактивна и сначения силы сигнала отображаются моментально?
источник

E

Eugene in Mikrotik-Training
Eugene
День добрый, помогите советом.
Есть у меня такая схема:
Роутер поддерживающий GPON из которого DMZ прямо на Микротик направлен.
Вроде как должно все проходить, но снаружи не могу подключаться по l2tp.
Изнутри, наружу l2tp поключается без проблем.
Это я криво настроил, или в теории возможно что из-за такой схемы могут быть проблемы?
все зависит от того, что подразумевается под DMZ и его реализации
источник

YK

Yuri Krugly in Mikrotik-Training
Eugene
не проще взять sxt lte kit/lhg lte kit сразу?
Думал про него. На предыдущую его версию были крайне негативные отзывы. Да и антена от крокс мощнее.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Ilya Oblomov
Я ведь правильно понимаю, что даже попавший под ipsec policy пакет всё равно в POSTROUTING смаскарадится? Иначе бы вообще ssh туда не ходил после поднятия фазы2
Да, правильно. Если есть подходящее правило маскарада.
источник

E

Eugene in Mikrotik-Training
Yuri Krugly
Думал про него. На предыдущую его версию были крайне негативные отзывы. Да и антена от крокс мощнее.
на то она и "предыдущая", если речь про sxt
у lhg антенна лучше крокса.
источник

IO

Ilya Oblomov in Mikrotik-Training
всё равно не могу понять, где косяк.
Мне нужен транспортный режим, как я полагаю? Микрот шифрует всё между своим адресом и адресом удалённой машины.
Траффик из локалки идёт на публичный адрес удалённой машины (без l2tp или другой инкапсуляции), маскарадится, и будучи с src-address=IPмикрота попадае под Policy.
источник

DV

Denis Voytsekhovich in Mikrotik-Training
а кто знает как через capsman вообще выключить радиомодуль на управляемой точке?
источник

E

Eugene in Mikrotik-Training
Yuri Krugly
Можно ли на RBM11G поднять CAPsMAN?
и на любом устройстве с RouterOS можно поднять капсман.
источник

IO

Ilya Oblomov in Mikrotik-Training
удалённая сторона ничего про адресацию моей локалки не знает
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Ilya Oblomov
всё равно не могу понять, где косяк.
Мне нужен транспортный режим, как я полагаю? Микрот шифрует всё между своим адресом и адресом удалённой машины.
Траффик из локалки идёт на публичный адрес удалённой машины (без l2tp или другой инкапсуляции), маскарадится, и будучи с src-address=IPмикрота попадае под Policy.
Судя по описанию косяк где-то в направлении MTU
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Ilya Oblomov
удалённая сторона ничего про адресацию моей локалки не знает
А ей и не надо. )
источник

IO

Ilya Oblomov in Mikrotik-Training
Vladimir Prislonsky
А ей и не надо. )
и я про то же. Если бы был туннельный, тогда было бы нужно свою локалку как-то декларировать, верно?
источник