Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.14.2 Подробнее... Testing: 7.15b9
Stable: 6.49.14 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.40 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: anton04, 10:54 08-04-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет ! Встала проблема - завёл гостевую WIFI сеть на предприятии, но не могу выгнать некоторых из рабочей сети. Как, где и что сделать, чтобы они подключались ТОЛЬКО к гостевой сети, а рабочая их не пускала ?

    Всего записей: 296 | Зарегистр. 12-07-2008 | Отправлено: 14:53 07-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HERSOFT
    Приветствую.

    Цитата:
    некоторых


    Цитата:
    они

    Для начала неплохо бы сформулировать, кто такие "они". По MAC-адресу - в AccessList'е в Wireless (или CAPsMAN, смотря что у вас) можно ограничить доступ.

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:02 07-08-2020
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Для начала неплохо бы сформулировать, кто такие "они".  

    Они -то те, которых надо пустить через гостевую сеть, чтобы не шарохались по рабочей сети со своими"гаджетами" (телефоны). Надо попросту разграничить клиентов на тех, кто должен подключаться к рабочей сети (ККМ с WIFI, и парочка рабочих компов, к которым никак не проведут кабель), а телефоны сотрудников, заставить конектиться только на гостевую сеть.
    CAPsMAN нету, есть AccessList, но в клиентах в интерфейсе ставлю на какую сеть соединяться (на картинке) не срабатывает это правило.

    Всего записей: 296 | Зарегистр. 12-07-2008 | Отправлено: 19:43 07-08-2020 | Исправлено: HERSOFT, 19:47 07-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    HERSOFT
    Поскольку в настройках wlan1 у вас, видимо, стоит галка Default Authenticate, вам в Access List надо писать не то, что к Guest подключаться можно, а то, что к wlan1 нельзя. Но если список клиентов wlan1 известен, а список телефонов сотрудников - нет, то можно добавить в список клиентов wlan1 и потом снять галку Default Authenticate либо добавить в конце запрещающее правило для всех остальных клиентов wlan1

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:54 07-08-2020
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Поскольку в настройках wlan1 у вас, видимо, стоит галка Default Authenticate

    Вот же я старый овец, совсем запямятовал об этом.
    Благодарчик, тебе добрый человек. Свежий взгляд всегда косяки находит, чем замыленый.

    Всего записей: 296 | Зарегистр. 12-07-2008 | Отправлено: 21:02 07-08-2020
    sartroll

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток.
    Возникла необходимость в консультации.
     
    На территории предприятия надо объединить три здания в общую локальную сеть, расстояние от центрального здания до двух других от 150 до 200 метров. Тянуть медь не очень удобно из-за ландшафта, да и повторители придется ставить, но между зданиями преград особых нет. Посоветуйте уличное WiFi оборудование от микротика.
     
    Заранее спасибо    

    Всего записей: 6 | Зарегистр. 22-07-2009 | Отправлено: 09:44 24-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sartroll
    Приветствую.
     

    Цитата:
    Посоветуйте уличное WiFi оборудование от микротика.

    Для PtP отлично себя показали MikroTik SXT

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:06 24-08-2020
    sartroll

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     

    Цитата:
    sartroll
    Приветствую.
     
     
    Цитата:
    Посоветуйте уличное WiFi оборудование от микротика.
     
    Для PtP отлично себя показали MikroTik SXT

     
    Спасибо за ответ.
    Уточню. Меня весьма интересует point-to-multipoint. Контора смотрит на два цеха, градусов 50 между предполагаемыми точками установки на цехах с сильным перепадом по высоте (пока точно не измерял).
     
    Сейчас смотрю на SXTsq Lite2 или SXTsq Lite5 думаю взять две пары либо , вот решил проконсультироваться.
     
    И еще вопрос надо ли эти линки будет регистрировать?

    Всего записей: 6 | Зарегистр. 22-07-2009 | Отправлено: 18:23 24-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    sartroll

    Цитата:
     два цеха, градусов 50 между предполагаемыми точками установки

    У SXT SA (Sector Antenna?) заявлено покрытие в 90 градусов: https://mikrotik.com/product/RBSXTG-5HPnD-SAr2 - можно что-нибудь такое присмотреть в качестве точки доступа. Ну или просто две независимые пары - и не заморачиваться, так они даже на разных частотах смогут работать, на всякий случай
     

    Цитата:
    надо ли эти линки будет регистрировать?

    О какой хоть стране идёт речь?
    Но в целом, если ничего военного рядом нет, то я бы особо не заморачивался из-за point to point.

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 16:55 25-08-2020 | Исправлено: Chupaka, 16:56 25-08-2020
    sartroll

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    Спасибо за информацию.
     
    Россия. Прикинул на калькуляторе, за разрешенные у нас без регистрации 20dBm не перешагиваю. Но кто
    у нас знает.

    Всего записей: 6 | Зарегистр. 22-07-2009 | Отправлено: 08:23 27-08-2020
    xornz

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sartroll
    Почему WiFi, а не оптика ?

    Всего записей: 38 | Зарегистр. 07-07-2016 | Отправлено: 23:22 27-08-2020
    Sashaiv74

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос насчет Wi Fi
    настроен capsman, исполюзуются две группы точек на 1 и 11 каналах. нужно добавить третью группу точек на 6 канале. В capsman настроена ширина канала 20 mHz, по факту она 40 mHz, когда ставлю 10 mHz - ноутбуки и телефоны, даже "свисток" TP-LINK не видят сеть. Как заставить работать сеть на трех непересекающихся каналах?
     
    Добавлено:
    добавлю настройки  
     
    /caps-man channel
    add band=2ghz-g/n control-channel-width=20mhz extension-channel=Ce frequency=2412 name=channel1 tx-power=27
    add band=2ghz-g/n control-channel-width=20mhz frequency=2417 name=channel2 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2422 name=channel3 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2427 name=channel4 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2432 name=channel5 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz extension-channel=Ce frequency=2437 name=channel6 tx-power=27
    add band=2ghz-g/n control-channel-width=20mhz frequency=2442 name=channel7 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2447 name=channel8 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2452 name=channel9 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2457 name=channel10 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz extension-channel=eC frequency=2462 name=channel11 tx-power=27
    add band=2ghz-g/n control-channel-width=20mhz frequency=2467 name=channel12 tx-power=30
    add band=2ghz-g/n control-channel-width=20mhz frequency=2472 name=channel13 tx-power=30
    /interface wireless
    # managed by CAPsMAN
    # channel: 2462/20-eC/gn(27dBm), SSID: ххх, CAPsMAN forwarding
    set [ find default-name=wlan1 ] antenna-gain=0 country=no_country_set frequency-mode=manual-txpower ssid=MikroTik station-roaming=enabled
    /caps-man datapath
    add bridge=bridge-lan client-to-client-forwarding=yes name=datapath1
    add bridge=bridge-virtual name=datapath2-virtual
    /caps-man security
    add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=security1 passphrase=хххх
    add name=security2-virtual
    /caps-man configuration
    add channel=channel11 datapath=datapath1 distance=dynamic mode=ap name=cfg1 rx-chains=0,1,2,3 security=security1 ssid=ххх tx-chains=0,1,2,3
    add channel=channel11 datapath=datapath2-virtual distance=dynamic mode=ap name=cfg2-virtual rx-chains=0,1,2,3 security=security2-virtual ssid=GUEST tx-chains=0,1,2,3
    add channel=channel1 datapath=datapath1 distance=dynamic mode=ap name=cfg3 rx-chains=0,1,2,3 security=security1 ssid=ххх tx-chains=0,1,2,3
    add channel=channel1 datapath=datapath2-virtual distance=dynamic mode=ap name=cfg4-virtual rx-chains=0,1,2,3 security=security2-virtual ssid=GUEST tx-chains=0,1,2,3
    /caps-man interface
    add configuration=cfg1 disabled=no l2mtu=1600 mac-address=CC:2D:E0:EE:DC:CF master-interface=none name=cap1 radio-mac=CC:2D:E0 radio-name=CC2DE0
    add configuration=cfg2-virtual disabled=no l2mtu=1600 mac-address=CE:2D:E0 master-interface=cap1 name=cap2 radio-mac=00:00:00:00:00:00 radio-name=CE2DE0E
    add configuration=cfg3 disabled=no l2mtu=1600 mac-address=CC:2D:E master-interface=none name=cap3 radio-mac=CC:2D:E0:07 radio-name=CC2DE00
    add configuration=cfg4-virtual disabled=no l2mtu=1600 mac-address=CE:2D:E0:0 master-interface=cap3 name=cap4 radio-mac=00:00:00:00:00:00 radio-name=CE2DE0
    add configuration=cfg1 disabled=no l2mtu=1600 mac-address=CC:2D: master-interface=none name=cap5 radio-mac=CC:2D:E radio-name=CC2DE0
    add configuration=cfg2-virtual disabled=no l2mtu=1600 mac-address=CE:2D:E0 master-interface=cap5 name=cap6 radio-mac=00:00:00:00:00:00 radio-name=CE2DE
    add configuration=cfg1 disabled=no mac-address=64:D1:54: master-interface=none name=cap7 radio-mac=64:D1:54: radio-name=64D154
    add configuration=cfg2-virtual disabled=no mac-address=66:D1:54: master-interface=cap7 name=cap8 radio-mac=00:00:00:00:00:00 radio-name=66D15

    Всего записей: 8 | Зарегистр. 19-07-2011 | Отправлено: 10:26 28-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Sashaiv74

    Цитата:
    В capsman настроена ширина канала 20 mHz, по факту она 40 mHz

    Потому что extension channel? Ну так отключите его

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 11:13 28-08-2020
    Sashaiv74

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо, затупил

    Всего записей: 8 | Зарегистр. 19-07-2011 | Отправлено: 13:16 28-08-2020
    Traveller

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Для начала неплохо бы сформулировать, кто такие "они". По MAC-адресу - в AccessList'е в Wireless (или CAPsMAN, смотря что у вас) можно ограничить доступ.

    В 10 андроиде гугл подложил всем свинью. Он по умолчанию включил случайный мак адрес.

    Всего записей: 128 | Зарегистр. 07-12-2002 | Отправлено: 09:16 29-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Traveller

    Цитата:
    В 10 андроиде гугл подложил всем свинью. Он по умолчанию включил случайный мак адрес.

    Фильтровать клиентов по чёрному списку МАС-адресов - изначально так себе идея

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:32 30-08-2020
    Traveller

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Фильтровать клиентов по чёрному списку МАС-адресов - изначально так себе идея  

    Не только черные но и белые накрылись медным тазом. А как их еще различать?

    Всего записей: 128 | Зарегистр. 07-12-2002 | Отправлено: 17:37 31-08-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Traveller
    Значит, различать по SSID А что значит "по умолчанию"? Т.е. есть возможность сменить на "как было раньше"?

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 01:07 01-09-2020
    Traveller

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А что значит "по умолчанию"? Т.е. есть возможность сменить на "как было раньше"?

    Пока да . В свойствах вайфая. Но после обновления на 10-ку эта фишка включена. По крайней мере, на нескольких моделях, что мне делали беременную голову.

    Всего записей: 128 | Зарегистр. 07-12-2002 | Отправлено: 07:52 01-09-2020
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Traveller
    Значит, если нужен белый список - просто просим людей эту фишку отключить

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 13:34 01-09-2020
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru