• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    CHOROBA
    CHOROBA --- ---
    802.1x
    AHARAZ
    AHARAZ --- ---
    Zdravím,

    jak řešíte zabezpečení wifi, pokud chcete aby šlo připojit jen konkrétní zařízení - ideálně tak aby nastavení nebylo přenositelné? Potřebuji připojit tablety/telefony a notebooky (Windows XP +, Android, Apple) klientů, tak aby zaměstnanci nemohli na síti parazitovat.
    Pak by se mi hodilo kdyby šlo snadno poznat připojení konkrétního klienta na úrovni GW (mikrotik) kvůli pravidlům FW, netflow a ocenil bych i grafy využití konkrétním zařízením.

    Mám kombinaci Unify AP + HP switche + Mikrotik jako GW.

    Zatím jsem si říkal, že by pro mě bylo nejsnadnější udělat jednu wifi síť / VLAN (AP - GW) bez přístupu k internetu a na každém zařízení nastavit PPTP tunel rovnou na mikrotik. Ale říkám si zda není nějaká snadnější cesta.

    Jen jsme teď koukal, že u PPTP iface mikrotik grafy automaticky nedělá.

    Nějaké tipy, nebo odkaz na best practice?
    AHARAZ
    AHARAZ --- ---
    http://uloz.to/x23xY6xC/mk-wiki-sm-pdf
    nakonec to ma 67.. a obrazky jsou hodne komprimovane. S nizsi komprimaci obrazku to ma 122.
    Jak je to wiki, tak se tam stahne spousta systemovych stranek a neni pred tim moc zachrana - odpovidajici casove dotaci.
    heslo nyx

    AHARAZ
    AHARAZ --- ---
    AHARAZ: zítra
    DICK85
    DICK85 --- ---
    AHARAZ: já bych taky poprosil :-)
    FATBOZZ
    FATBOZZ --- ---
    AHARAZ: nahraj to někam na fikeshare. lepší než nic.
    MOPIK
    MOPIK --- ---
    AHARAZ: beru :)
    AHARAZ
    AHARAZ --- ---
    FATBOZZ: Hmm maximálně mohu nabídnout staženou wiki jako pdf s linky po PDF + záložky cca 30MB a neví zda je to celé...
    FATBOZZ
    FATBOZZ --- ---
    Anebo jestli je neco novejsiho, primo od mkt ?
    AHARAZ
    AHARAZ --- ---
    FATBOZZ: Jen dost starý, ale zkusím to nechat někoho nějak podojit.
    FATBOZZ
    FATBOZZ --- ---
    AHARAZ: A nemas nejaky export v supliku ?
    AHARAZ
    AHARAZ --- ---
    AHARAZ: Naposled jim to asi fungovalo v rijnu 2014 :/
    AHARAZ
    AHARAZ --- ---
    FATBOZZ: To jsem byl já dva roky zpět, ale tu funkčnost z té wiki imho vyřezali. Bylo tam "create book" jako volba co uměla udělat PDF z celé wiki. Teď to tam nikde nevidím a není moc čas to hledat.
    FATBOZZ
    FATBOZZ --- ---
    Nekdo tu v minulosti ukazoval jak stahnout mikrotikovou wiki jako pdf manual. Muzete mi obnovit pamet :) ?
    Nebo nemate aktualni PDF ke stazeni nekde u sebe. Dík.
    HEINZZ
    HEINZZ --- ---
    Je to někdo kdo si rozumí s mikrotik CRS? hrozně mě to sere a nejsem schopnej na tom nastavit úplně základní funkcionalitu tag/untag vlan do portů, ocenil bych nějakou konzultac... počta kdyžtak..
    FATBOZZ
    FATBOZZ --- ---
    AHARAZ: Este takovy postreh. Kdyz se odpoji wlan od kolegy na protejsi strane treba jen disable iface a znovu nahodi, tak se vsechno sparuje, wifi se vidi, ping z wlan co jsou proti sobe projde, ale treba z eth0 mikrotiku neprojde na ten wlan iface. Padá to random, nevim jak bych tomu mohl pomoc :(
    AHARAZ
    AHARAZ --- ---
    FATBOZZ: Netuším, mě teď jako bonus na 6.27 tuhlo SSH, router běží měsíc a najednou se nepřipojíš :/
    Ad tovární nastavení a import backupu, ještě je alternativa si udělat export do souboru/sciptu (nový terminál a rovnou dat export - exportuje všechny větve) a obnovovat to nastavení tak, můžeš v něm pak části mazat nebo přepisovat a pak je dodat ručně. Neobnoví to certifikáty a možná ještě něco, ale přišlo mi to při problémech lepší než backup a umazávat - taky je tam o dost lépe vidět co tam je vlastně ve které větvi nastavené a občas i objevíš něco co tam být nemělo.
    FATBOZZ
    FATBOZZ --- ---
    FATBOZZ: Zkusil jsem i downgrade na 5.26, bezezmeny
    FATBOZZ
    FATBOZZ --- ---
    FATBOZZ: Někdo nejaky napad ?
    Podarilo se mi zatim jen resit to bez rebootu routeru, kdyz v OSFP zmenim interfaces all network type z broadcastu na ptp a zase zpet. Zatim finalni reseni bych videl na reset do tovaru a zase nastavit odznova ne nahrat konfig ( vubec se mi do toho nechce ). Nejaky lepsi reseni ? Abych se i priznal ani nevim jak osfp trablšůtovat.
    CHOROBA
    CHOROBA --- ---
    AHARAZ: pada, facebook sem zkousel a obcas to chytlo i sajty co nemelo ;)


    Blocking http/https Facebook via automated address-list in Mikrotik | Syed Jahanzaib Personnel Blog to Share Knowledge !
    https://aacable.wordpress.com/2014/02/11/blocking-httphttps-facebook-via-automated-address-list/
    Kliknutím sem můžete změnit nastavení reklam