Наша текущая стандартная конфигурация для AP-устройств с одним Ethernet-портом такая: bridged wlan1,ether1 192.168.88.1/24 на LAN-порту http://wiki.mikrotik.com/wiki/Manual:Default_Configurations Есть ли у вас какие-то предложения, как это можно улучшить?
RB751U-2HnD – ROS 5.14. Все мои устройства подключены к eth1 через PoE под крышей. Как я понимаю, если я сброшу RB, то потеряю к нему доступ, потому что Mac-Server по умолчанию отключён на ether1-gateway. Я пытался добавить его вручную в интерфейсы Mac-Server (перепробовал все варианты), но безуспешно — всё равно не могу подключиться по MAC к устройству через eth1, Winbox ничего не показывает. Можно ли изменить поведение этого устройства по умолчанию? Если устройство подключено через PoE и это единственное соединение с ним, оно должно разрешать управление именно по MAC, а не по IP.
Да, пожалуйста, уберите правило фильтрации «drop» из фаервола для ETH1! Если я забуду использовать «no-default=yes» при сбросе настроек, у меня могут возникнуть проблемы с устройством, подключённым по одному порту (PoE). Спасибо. Извините, немного отвлёкся от темы, ведь я говорил про мульти-этернет устройства типа 750, 751, OmniTIK…
Это повлияет на безопасность. У многопортовых Ethernet-устройств файрвол настроен только на LAN-порт, но при этом можно по-прежнему подключиться через беспроводной интерфейс и порты LAN (2-5).
Я знаю, я знаю, но иногда это может быть проблемой, потому что eth1 — это единственный подключённый порт из-за PoE, и после удалённого «system reset-configuration» без дополнительных параметров ты можешь просто отключить себя… Это была моя ошибка… После этого «no-default=yes» стал моим «по умолчанию» при сбросе системы… В любом случае, спасибо, Нормунд…