• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    LEXXA
    LEXXA --- ---
    LEXXA: konkretne jde o tyhle injectory
    MikroTik Routers and Wireless - Products: RBGPOE
    https://mikrotik.com/product/RBGPOE
    LEXXA
    LEXXA --- ---
    pozoruji takove zvlastni chovani u sebe.
    mam nastaveny CapsMAN na svem 4011, dve identicke ac^2
    na te 4011 mam naprosto bezny bridge do ktereho jsem dal ethernet ifacy
    ze dvou interfacu krmim pasivnim PoE dva identicke CSS106-1G-4P-1S
    z tech CSS jde kabel do tech ac^2

    no a ted ta cerna magie.
    k oboum ap se pripojim a navazu spojeni. jedno ap pak bez problemu provadi forwarding a vsechno je super slunickove.
    to druhe ap dovoli klientovi se pripojit ale zadne vyssi funkce to neposkytne, jako treba ping na gw a podobne.
    no ale pozor! kdyz prohodim na te 4011 kabely tech dvou poe injectoru (takze ether1 a ether2) tak se chovani protoci a AP1 ktere do ted slapalo bez problemu prejima chovani toho divneho AP2 a naopak AP2 slape jako by nic.

    Jedine co me napada (a nedava mi to smysl) je ze ether1 (puvodne pro AP1) ma na sobe POE-In a do neho picham pasivni poe injector. ale to preci by nemelo mit jakykoliv vliv na chovani.

    prohozeni samotnych POE injectoru nepomuze.
    napada me cely ten poe nesmysl preskocit a dat na ty CSS normalne adaptery ale to muzu az skoncim v praci.

    nesetkal se nekdo s nejakym podobnim chovanim? popripade umiral nekomu pod rukama s podobnim chovanim poe injector od mikrotiku?
    CHOROBA
    CHOROBA --- ---
    rc1. ooookay. Jinak sem koukal ze novej HW uz normalne strilej s ROS7, coz me trochu desi ;)
    AQUARIUS
    AQUARIUS --- ---
    Mikrotik vydal novy verze, stable 6.48.4, development 7.1rc1.
    JOINTER
    JOINTER --- ---
    CERMINEK: Mozna skriptem s vyuzitim tohohle prikazu?
    Manual:Tools/Fetch - MikroTik Wiki
    https://wiki.mikrotik.com/wiki/Manual:Tools/Fetch
    Nebo bys to musel oskriptovat z neceho jako Raspberry co bude umet simulovat browser.
    CHOROBA
    CHOROBA --- ---
    to by sis musel udelat script co te zaloguje a pak este udelat nejakej script co ti bude testovat dns response na nejaky NON https strance, treba time.com co ti craci za dns ip adresu, ve chvili, kdy ti vrati hotspot, musis udelat znova login
    MIKULAS
    MIKULAS --- ---
    CERMINEK: a to přihlášení přes captive vydrží jen omezenou dobu?

    To IMHO automaticky nevyresis. Obecně ten setup je podivný, public WiFi je těžce insecure, věšet na ni cokoliv je riziko.
    CERMINEK
    CERMINEK --- ---
    LEXXA: vyzkouším, ale zdá se, že Cisco, které se o tu síť "stará" filtruje i podle MACu.
    LEXXA
    LEXXA --- ---
    CERMINEK: napada ne jen postavut nejaky http post ale nevim jestli to captive portal na drube strane podporovat
    CERMINEK
    CERMINEK --- ---
    Ahoj všem, mám na stole zajímavý task, který bych chtěl vyřešti Mikrotikem.
    U zákazníka je dostupná pouze WiFi síť "FreeLan", která je public, ale vynucuje přihlášení na webu.
    K wifi se mikrotik připojí, ale řešíme autentifikaci - lze to nějak? Následný NAT atd. už máme...
    AQUARIUS
    AQUARIUS --- ---
    LEXXA
    LEXXA --- ---
    umi tu nekdo scriptovat v LUA, nebo co to mikrotik pouziva?
    mam hap AC3 a chtel bych pouzivat hw tlacitko pro toggle on/off wifi interfacu.
    ale nikdy jsem v tom nepsal a nevim jak integrovat logiku if disabled --> enable && if enabled --> disable.

    nekdo za flasku nebo tak neco?
    DELVIT
    DELVIT --- ---
    ROENICK: Já mám UAP AC Pro taky od Ubiquiti a co do rozsahu je to v pohodě, ale zachvíli bude EOL. Takže buď do toho dám dd-wrt nebo seženu něco podobného. U Ubiquiti mě hlavně vadí to, že teď vše tlačí do čoudu.
    ROENICK
    ROENICK --- ---
    DELVIT: mam Ubiquiti Nano HD s AC wave2 a na byt 3+1 docela dobry.. nektery zarizeni na koncich bytu maj slabsi signal ale pricitam to spis tem zarizenim nez APcku. A stabilni je to krasne. Nemam teda Unifi gateway ale Mikrotik 750Gr3
    JOINTER
    JOINTER --- ---
    AXTHEB: Me AC2 pozitivne prekvapil dosahem, lepsi nez kdyz jsem mel RB433GL se samostatnyma kartama a externima antenama.
    DELVIT
    DELVIT --- ---
    LEXXA: aha díky, v současnosti to mám kompilát ze tří listů a asi cca 20k IPv4 adres, a aktualizuji to jednou za 3 dny. Zkusím AAD jestli to vrátí něco rozumného, díky za tip!
    LEXXA
    LEXXA --- ---
    DELVIT: azure active directory
    jinak nejkvalitnejsi to budes mit jako kompilat. klidne i zdroju zdarma. na druhou stranu je komunita dost aktivni takze co neni v seznamu A ale v seznamu B se do A dostane behem chvilky
    DELVIT
    DELVIT --- ---
    LEXXA: Jasně to jsem si myslel :). Mám tam něco ze spamhouse a tak, ale chtěl bych to co nejkvalitnější. Co je AAD za zkratku?
    LEXXA
    LEXXA --- ---
    DELVIT: neni to verejne. respektive urcite neco verejneho je. ale ja to cucam z placene subscribce.
    napada me ze AAD je zdarma a tam pokud umis psat dotazy do graph api ti to vrati taky TI seznam microsoftu. ale v praxi jsem to jeste nepouzil
    DELVIT
    DELVIT --- ---
    LEXXA: aha, to máš z práce? Nebo je to nějak veřejné?
    LEXXA
    LEXXA --- ---
    DELVIT: jednou tydne zkompiluji co vyda cisco, fortinet a recorded future a naimportuji to do firewallu
    Kliknutím sem můžete změnit nastavení reklam