• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    LEXXA
    LEXXA --- ---
    GHORMOON: jaksi nevim co na to rict. tohle jsem zkousel predevcirem a nejelo to. dnes dam jen enable a nazdar hotovo, dekuji.
    GHORMOON
    GHORMOON --- ---
    LEXXA: ano, ten jede wan link dal jako limit na in interface, aby ti to pravidlo nezabiralo z lokalniho bridge ;)
    LEXXA
    LEXXA --- ---
    GHORMOON: nemam ale ja mam jen jeden WAN link
    GHORMOON
    GHORMOON --- ---
    LEXXA: mas tam omezene in interface nebo nejaky podobny pravidlo na tom portforwardu?
    LEXXA
    LEXXA --- ---
    potreboval bych poradit.
    mam mikrotik jako domaci router, dst-nat resim pres masquerade.
    chci udelat port forward zvenci dovnitr na danou IP na tcp/443
    vse funguje do okamziku kdy jiny klient v siti jde na https stranku. pak ten paket jde dle port forward pravidla na muj web server.
    za boha nemuzu prijit na to jak tyhle dve veci skloubit dohromady
    MARECEK
    MARECEK --- ---
    MARECEK: Nakonec jsem to splacal nejak takhle:
    
    :local routingmark;
    :local pvpniface;
    :local addresslist;
    :set routingmark "vpn";
    :set pvpniface "PureVPN_pptp"
    :set addresslist "TO_VPN"
    
    :if ([/ip route find routing-mark=$routingmark] != "") do {:log warning "PureVPN route exists - OK"} else {/ip route add dst-address="0.0.0.0/0" gateway=$pvpniface routing-mark=$routingmark comment=PureVPN_static check-gateway=ping;
    :log warning "PureVPN route does not exists - NOK"};
    
    :if ([/ip firewall nat find out-interface=$pvpniface action=masquerade] != "") do {:log warning "PureVPN NAT exists - OK"} else {/ip firewall nat add chain=srcnat out-interface=$pvpniface action=masquerade;
    :log warning "PureVPN NAT does not exists - NOK"};
    
    :if ([/ip firewall mangle find comment="PureVPN_mangle"] != "") do {:log warning "PureVPN MARK exists - OK"} else {/ip firewall mangle add chain=prerouting src-address-list=$addresslist action=mark-routing new-routing-mark=$routingmark comment="PureVPN_mangle" passthrough=yes;
    :log warning "PureVPN MARK does not exists - NOK"};
    



    Otazkou ale stale zustava jak to spustit po pripojeni ty vpn - poustet to treba kazdou pulhodinu pro pripad ze po 3 dnech se restartne vpn mi prijde takovy divny...
    MARECEK
    MARECEK --- ---
    Muzu nekoho poprosit jestli by mi pomoh s naprosto jednoduchym scriptem pro mikrotika?
    Mam pptp klienta ale stava se ze mi to spojeni spadne a mikrotik ho hned navaze znovu. Problem s tim je, ze v tu chvili mi zmizi mangle prvidlo na oznacovani paketu co chci pres tu vpn posialt, zmizi mi maskarada a zmizi mi gateway...
    Napadlo me, ze bych mohl mit script co by se spustil pri navazani toho pptp spojeni - umi to? Jak by takovy script co mi znova nahodi ty 3 veci vypadal?
    Omlouvam se ze se ptam ja debil ale mikrotika mam ted zase po par letech a scripty jsem jeste moc nestudoval...

    diky!
    DICK85
    DICK85 --- ---
    CHILDINTIME: Máme je nasazené v třech logistických halách. Jako AP pro čtečky a mobilní tiskárny.
    DICK85
    DICK85 --- ---
    CHOROBA: Díky
    VLASTIS: Díky
    AQUARIUS
    AQUARIUS --- ---
    VLASTIS: teoreticky by mel taky podobne fungovat Zero handoff rezim u unifi
    CHILDINTIME
    CHILDINTIME --- ---
    a mate s mikrotik capsman nekdo nejake vetsi zkusenosti? jinak z levnejsich reseni s kontrolerem je myslim docela dobry ubnt unify, ale uplne 'enterprise' to taky neni. Capsman budu nejspis testovat.
    CHOROBA
    CHOROBA --- ---
    VLASTIS: presne tak.
    VLASTIS
    VLASTIS --- ---
    CHOROBA: DICK85: moje zkusenost je taková, že je lepší na skladové hospodářství používat kontrolerem řízené řešení - aplikace pro HHT většinou nepřekousnou výpadek delší jak vteřinu (verim, ze dobře napsaná aplikace s tm problém nemá..

    Roaming zařízení je promárné řešen na úrovni klienta (moc nedoporucuju agresivni mod)
    AP mu jsou pro lepsi rozhodovani poslat informaci o obsazenosti/vytížení jednotlivých AP

    Pro skladové hospodařství může být dobré řešení Ruckus a jeho smartcell(nebo jiny TM), kdy se množina AP tváří jako jedno AP a client ze svého pohledu vůbec neroamuje
    CHOROBA
    CHOROBA --- ---
    rychlejsi roaming bejva vetsinou zalezitosti kontroleru APcek. otazka esli ti v tomdle nejak hodne pomuze capsman od Mikrotiku, nebo budes potrebovat lepsi accesspointy rizeny poradnym kontrolerem.(ruckus, aruba,cisco.....)
    DICK85
    DICK85 --- ---
    Ahoj, řeším problém: ve skladu mám wifi pokrytí pro mobilní čtečky a mobilní tiskárny řešení pomocí cAP-2n.
    Lze docílit toho aby si jednotlivé prvky předávali zařízení nějak inteligentně. Nastavení je takové že dle síly signálu ho jeden prvek drží a až překročí hranici chytáho další prvek. Notifikace je přes mac- A při každém přepojení mi vznikne krátký výpadek a čas od času mi to položí aplikaci ve čtečce a nedá se načítat. Nelze nějak docíli toho že si nejdřív prvky domluvej předání?
    Díky
    JOINTER
    JOINTER --- ---
    6746: Jo tak, ja myslel ze je to modul ktery ma DC na vstupu, ne AC. To tam muzu nechat USP, coz mi neresi ten problem, ze mi to muze nekdo odpojit a 230V na stozar tahat nechci.
    LEXXA
    LEXXA --- ---
    mam rb800 s ros 6.32.5.
    udelal jsem /system reboot a dostal jsem se do boot loopu.
    mate nejake napady jak to dat do poradku na dalku?
    6746
    6746 --- ---
    JOINTER
    JOINTER --- ---
    6746: Neznam. Link?
    Ma to regulaci proudu na vstupu?
    6746
    6746 --- ---
    JOINTER: Neni to stejny, tahle konkretni funkce jde navic zapnout jenom pres konzoli.
    Sel bych cestou UPS zdroje. Klasickej prumyslovej zdroj 24V a ma svorky na pripojeni baterky. Hotovy a bezudrzbovy reseni, dostatecne nadimenzovany i pro vic anten.
    JOINTER
    JOINTER --- ---
    6746: To by melo byt stejny jako Force On ve Winboxu, coz jsem zkousel.
    Otazka ale spis smeruje jestli 1x Pb nebo 2x Pb nebo neco + menic...
    6746
    6746 --- ---
    JOINTER: Zapni poe-in-long-cable=yes. Pres konzoli v tom powerboxu. Nepamatuju di presnej prikaz (UTFG) ale v defaultni konfiguraci je to vypnuty a dela to tyhle problemy.
    JOINTER
    JOINTER --- ---
    DICK85: Budu mit misto kde bude Loco M5 a 2x 5AC-500 (nejspis), pripojene do Mikrotik PowerBox a k tomu jeste Raspberry Pi. Cele to chci zalohovat primo na stozaru z baterky, ale je tu problem - UBNT specifikuje napajeci napeti jako 22-26V, coz znamena, ze 2x Pb baterka nejde pouzit (az 29V) no a 12V je pochybnych. Respektive do Mikrotika s 12V/1.5A zdrojem jsem zkusil strcit Loco M5 na asi 8m kabelu a vypina to port na pretizeni uz pri bootu. Mohlo to ale byt slabym zdrojem.
    Reseni je dat tam menic a na nem nastavit treba 24V, ale nelibi se mi to tak.
    DICK85
    DICK85 --- ---
    JOINTER: napiš co tě trápí.
    JOINTER
    JOINTER --- ---
    Poradili byste mi tu s napajenim Ubiquiti + Mikrotik, nebo je jina vhodnejsi sekce?
    MOPIK
    MOPIK --- ---
    Nenapada vas zpusob , jak pro urcite adresy, idealne automaticky, zpristupnit urcite porty?
    Např. mam uživatele, co by se mi připojil přes VPN na mikrotik , ten si zapsal jeho source address do listu a tomu listu bych povolil SFTP (SSH) port. Duvod je na snade, a to že VPN neni moc rychla pro data. Nebo by se to dalo řešit jinak?
    MARECEK
    MARECEK --- ---
    CHOROBA: tak jsou uz to dost velky kluci na to aby si na featuru z levnejsi zarizeni nasli cas i pro ccr kteryho aktualne maji asi 10 nebo 11 verzi (coz je cca 1/3 celyho poroduktovyho spektra) a ten kernel poladili...
    CHOROBA
    CHOROBA --- ---
    MARECEK: no vono si to zada trochu rochnani v kernelu aby meli podporu multiprocesingu atd. metrouter byl zatim jen na jedoprocesorovejch ARMech.
    MARECEK
    MARECEK --- ---
    ATAN: tak to at jdou do prdele... :(
    Me ani nenapadlo ze by to neumel jelikoz jsem to bral jako samozrejmou soucast OS...
    CHOROBA
    CHOROBA --- ---
    ;) v sedmickove verzi bych to tak videl. todle psali letos v lednu, pac sem zrovna koukal esli uz se mi podari rozchodit co potrebuju

    we are working on the virtualization support for the TILE and PowerPC arch. Cannot disclose anything regarding ARM.

    Kliknutím sem můžete změnit nastavení reklam