Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Verzia 6.11

Oznámení a diskuse ke konkrétním verzím.
net.work
Příspěvky: 2779
Registrován: 18 years ago
Kontaktovat uživatele:

Re: Verzia 6.11

Příspěvekod net.work » 10 years ago

diky za info - jaky je tedy rozdil mezi touto novou feature a DFS mode s no radar detect? nevidim v tom moc rozdil.. Taky to pri startu oscanuje pasmo a vybere "nejvhodnejsi" kanal...
0 x
Jan Ptáček

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 17 years ago

Příspěvekod honzam » 10 years ago

net.work píše:diky za info - jaky je tedy rozdil mezi touto novou feature a DFS mode s no radar detect? nevidim v tom moc rozdil.. Taky to pri startu oscanuje pasmo a vybere "nejvhodnejsi" kanal...

Prý to je to samé. Ale DFS je takové schované. A muselo se nastavovat samostatně. Toto je v podstatě to samé jako DFS ale dá se to vybrat přímo ve vysílaném kanálu (auto). I přímo v QuickSet
0 x

Uživatelský avatar
Selič
Příspěvky: 818
Registrován: 14 years ago
antispam: Ano

Příspěvekod Selič » 10 years ago

Za chodu to neumí nic. Protože to atheros neumí (i když - přeladění frekvence by byl problém všude). Ale takové ATPC by se hodilo ...


Nebudeš tomu věřit, ale na ubnt tohle skákání na kanálech za chodu už nějaký pátek funguje.
0 x
"Slepému neukážeš, hluchému nepovíš, debilovi nedokážeš..."

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 10 years ago

jo to už víme dlouho a tké víme dlouho že takový spj dokáže všem v okolí pořádně zatopit pod kotlem :)
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

pdahe
Příspěvky: 40
Registrován: 11 years ago

Příspěvekod pdahe » 10 years ago

OVPN

Narazil jsem na problém u oVPN, po aktualizaci na 6.11, vše kleklo - chyba asi v certifikátu - bez něj to jede. Neví někdo co v tom může být?

Odesláno z mého Desire S pomocí Tapatalk
0 x

pdahe
Příspěvky: 40
Registrován: 11 years ago

Příspěvekod pdahe » 10 years ago

API

řeším problém viz výše zatím přes mobil na dálku a přestalo taky fungovat API (8728)

Upřesňuji App android winbox, app mikrobox jede

Odesláno z mého Desire S pomocí Tapatalk
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 10 years ago

nadl jsem tuto verzi na moji bránu x86 a vypadá to že zatím jede dobře narozdíl od 6.10 kde se nechtěl slinkovat giga eth na víc jak 10Mb
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 17 years ago

Příspěvekod honzam » 10 years ago

Nedoporučuji nasazovat 6.11 :x
Po upgradu rb411 z 5.15 na 6.11 mikrotik naběhl. Po upgradu biosu na 3.10 se vypnula wlan karta.
Žádné SSID, no country set, atd... = výjezd
0 x

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 16 years ago
antispam: Ano

Příspěvekod goblajz » 10 years ago

Taky nedoporučuju na wifi nasazovat. Na OmniTiku vyhnili všichni klienti na NV2 - nešel na ně ani ping.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 10 years ago

já jsem nasadil na 411 i s tím balíčkem pro řízení wifin a chová se to divně, je to celé pomalejší ale funguje to zatím, bios mám také nejnovější.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

rado3105
Příspěvky: 2288
Registrován: 15 years ago

Příspěvekod rado3105 » 10 years ago

honzam píše:Nedoporučuji nasazovat 6.11 :x
Po upgradu rb411 z 5.15 na 6.11 mikrotik naběhl. Po upgradu biosu na 3.10 se vypnula wlan karta.
Žádné SSID, no country set, atd... = výjezd

toto robili rozne verzie aj predtym..je to ducharina...
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 17 years ago

Příspěvekod honzam » 10 years ago

rado3105 píše:
honzam píše:Nedoporučuji nasazovat 6.11 :x
Po upgradu rb411 z 5.15 na 6.11 mikrotik naběhl. Po upgradu biosu na 3.10 se vypnula wlan karta.
Žádné SSID, no country set, atd... = výjezd

toto robili rozne verzie aj predtym..je to ducharina...


Zajímavé je že jsem to pak zkoušel ještě nasimulovat na stole. Ten samý config, ten samý postup a nestalo se to.
Na 6.10 se mě to nestalo nikdy takže zůstávám na 6.10
0 x

pdahe
Příspěvky: 40
Registrován: 11 years ago

Příspěvekod pdahe » 10 years ago

Ovpn

Problém je asi jen v zafajfknutí Require client certificate - po odfafknutí klienti naskočili a jedou jen s tím certifikátem.

Odesláno z mého Desire S pomocí Tapatalk
0 x

ok2slc
Příspěvky: 151
Registrován: 17 years ago

Příspěvekod ok2slc » 10 years ago

Ono obecně s těma certifikátama je problém. Buď v této verzi opravdu odstranili dlouhodobou chybu, že to nerozlišovalo klientský a serverový certifikát a asi všichni máme špatně vygenerované certifikáty a nebo tam něco pokazili. Schválně jsem zkoušel na nižších verzích podstrčit místo klientského certifikátu serverový a bylo mikrotiku zcela jedno zda to bylo zaškrklé a nebo ne, pokaždé to fungovalo. Takže teď fakt nevím kde je chyba.

Jinak s těma certifikátama dost s*rou, protože v v6.0rc1 to vypadalo, že půjdou generovat certifikáty přímo v mikrotiku přes CLI a že bychom se taky mohli dočkat CRL. Už jsem se těšil, že budu moci každému klientovi vygenerovat vlastní certifikát a v případě nutnosti jej odvolat. Ale v posledních verzích je změna, kterou jsem ani podle wiki moc nepochopil jak to vlastně má celé fungovat.
0 x

Majklik
Příspěvky: 1949
Registrován: 13 years ago

Příspěvekod Majklik » 10 years ago

On vzal ROS certifikáty vážně a asi trvá, že mají být dle kostelního pořádku, včetně atriutů, pokud nejsou, a to včetně dostupných CRL, tak se spojení nekoná. Jen by mohli začít podporovat OCSP pro dotazování odvolání certifikátů a ne jen to blbé sosání souborů přes HTTP. U SSTP to jde potlačit volbou, že nemá kontrolovat certifikáty serveru/klienta, maximálně ověřovat altname na IP adresy (i když použití CRL je asi stále funkční jen pro IPsec a SSTP?).
0 x