Size: a a a

Mikrotik-Training

2020 May 16

SL

Sergey L. Shirinyan in Mikrotik-Training
Артем Садовой
тебе ж видео сбрасывали
не помогло видео. час убил только. тупо не поднимается точка.
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
Eugene
роуминг в вайфае везде един фактически, различаются лишь свистоперделки
т.е. все работают по принципу отключения при слабом сигнале? а быстрое подключение без танцев с авторизацией?
источник

АС

Артем Садовой... in Mikrotik-Training
Sergey L. Shirinyan
не помогло видео. час убил только. тупо не поднимается точка.
значит не поддерживаемая частота, канал, режим
источник

АС

Артем Садовой... in Mikrotik-Training
выбрать нужное
источник

АС

Артем Садовой... in Mikrotik-Training
при конфигурировании
источник

EV

Evgeniy Veselov in Mikrotik-Training
VanTop
Приветствую!
Кто может подсказать как правильно прокинуть маршрутизацию сети между несколькими микротиками.
Сеть:
2 микротика соединены туннелем Ip tunnel + ipsec


МК-1 внешний ip=1.0.0.1
MK-1 локальная сеть ip=2.0.0.1
MK-1 ip tunnel ip=10.1.1.2


MK-2 = внешний ip=5.0.0.1
MK-2 ip tunnel ip=10.1.1.1

За MK-1 есть web сервер ip=2.0.0.99

Внешний клиент ip=7.7.7.7 (это как пример так как из вне будут заходить все)

Задача настроить так чтобы клиент из внешней сети с ip=7.7.7.7 заходили на сайт через ip=5.0.0.1:80
Дальше происходила маршрутизация трафика до ip=2.0.0.99 и передавала на web сервер что клиент пришел с ip=7.7.7.7

Можно не спрашивать как сейчас настроено. Нужно настроить просто изначально правильно.
Я понимаю что нужно сделать както с прероутингом но я пока слаб в этом(((
Помогите пжлст настроить правильно.
на мк 2- делай роут  2.0.0.9 ->10.1.1.2;;  на мк2 dst -nat -to dst 2.0.0.99:80;;   на мк1 srcnat -dst 2.0.0.9:80 scr nat —to -source  7.7.7.7;;;  ps почитай книгу RouterOS By Example by Stephen Discher там есть твой кейс
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
Артем Садовой
значит не поддерживаемая частота, канал, режим
т.е. никрот может и не намекуть на то, что ему что-то не то скармливают?
источник

E

Eugene in Mikrotik-Training
Sergey L. Shirinyan
т.е. все работают по принципу отключения при слабом сигнале? а быстрое подключение без танцев с авторизацией?
это свистоперделка
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
Eugene
это свистоперделка
чего?
источник

E

Eugene in Mikrotik-Training
"якобы быстрое переключение"
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
я бы поспорил. у меня даже разговор не прерывается
источник

E

Eugene in Mikrotik-Training
Sergey L. Shirinyan
я бы поспорил. у меня даже разговор не прерывается
он не будет прерываться даже при просто двух точках безо всякого контроллера, просто настроенных на один ссид. при условии адекватной работы клиента.
источник

E

Eugene in Mikrotik-Training
Sergey L. Shirinyan
я бы поспорил. у меня даже разговор не прерывается
Telegram
Eugene in Mikrotik-Training
"Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi"
или "Как маркетологи продают, а неучи верят"

Краткие тезисы и пояснения сути.

Клиент ищет точки, куда можно подключаться
Клиент решает, когда переподключаться
Клиент решает, куда подключаться
Клиент инициирует переподключение
Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц)

АП может:
- Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например)
- Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп)
- Де-аутентифицировать клиента (должно использоваться как "крайняя мера".
- Предоставлять клиенту оптимизированный список соседних АП для роуминга  - 802.11k
- Предоставлять информацию о загруженности других АП 802.11v
- Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r

При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП

(пояснения специально упрощены для простого понимания…
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
Eugene
он не будет прерываться даже при просто двух точках безо всякого контроллера, просто настроенных на один ссид. при условии адекватной работы клиента.
это я тоже пробовал. Клиент один и тот же, но одинаковый ссид вообще не вариант
источник

V

VanTop in Mikrotik-Training
Evgeniy Veselov
на мк 2- делай роут  2.0.0.9 ->10.1.1.2;;  на мк2 dst -nat -to dst 2.0.0.99:80;;   на мк1 srcnat -dst 2.0.0.9:80 scr nat —to -source  7.7.7.7;;;  ps почитай книгу RouterOS By Example by Stephen Discher там есть твой кейс
Я так и сделал. А веб сервер определяет клиента как 10.1.1.1
источник

E

Eugene in Mikrotik-Training
Sergey L. Shirinyan
это я тоже пробовал. Клиент один и тот же, но одинаковый ссид вообще не вариант
изучай теорию.
источник

EV

Evgeniy Veselov in Mikrotik-Training
подменяй исходный IP на МТ2 , с помощью src nat
источник

EV

Evgeniy Veselov in Mikrotik-Training
VanTop
Я так и сделал. А веб сервер определяет клиента как 10.1.1.1
подменяй исходный IP на МТ2 , с помощью src nat
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
Eugene
изучай теорию.
я потому вчера и спросил про стоимость настройки
источник

SL

Sergey L. Shirinyan in Mikrotik-Training
больше времени потрачу на изучение того, что мне совершенно не нужно
источник