Maxim
сегодня у тебя один белый айпишник, завтра другой
Maxim
это не серые наты, с меяющимися адресами
Maxim
а именно белый адрес, который раз в dhcp-lease-time может измениться
Andrey
у МТС заморока в том, что для static ip своя APN, в которой не действуют пакеты трафика по тарифам и безлимиты
Maxim
Marat
Andrey
не знал...
источник в МТС сообщил неофициальную инфу, что в некоторых регионах работает статика с APN internet.mts.ru. протестирую на себе. давно статику хочу.
Алексей
как можно избавиться от чужого дхцп-сервера?
Алексей
кто-то где-то воткнулся видмо, не могу найти никак....
Алексей
откуда взялось, не могу понять, статические адреса работают нормально, а лизы нет...
Владимир
Посмотреть снифом откуда идут пакеты
Владимир
Ну или получить адрес и смотреть шлюз
Andrey
в выводе виндовой команды ipconfig /all есть пункт DHCP-сервер
Владимир
поэтому надо на раве гасить недругов.......
Sergey
по поводу MT+Iphone - в том году вышла новая мобильная ось от эпл и пропал pptp (много известный факт), после чего пришлось перепиливать много чего. на данный момент MT принимают подключения по l2tp с ipsec psk с любых ip, т.е. iphone легко коннектится с любого ip на МТ, но есть большое НО - если более одного устройства коннектятся по l2tp на данный микрот из под одного NATa (например из одной сетки стоящей за роутером), то при подклчении второго клиента падает первый. Пока это победить не удалось... Забросил эту тему
Anibius
Firewall raw don't help in this case, I tried it. No matter what you do with configuration.
Other devices (maybe based on linux kernel) also affected: Avaya IP phones, Cisco ASA 5515.
I think the problem in linux kernel, maybe tcp/ip stack.
Владимир
Sergey
Sergey
Всем привет!
Нужен совет. Есть сеть филиалов, объединены тунелями с центральным офисом, маршрутизация по ospf. В центральном офисе провайдер выдал порт для SIP c ip 172.17.1.118 и шлюзом 172.17.1.1 (все втыкнуто в одну железку), но эта подсеть у меня используется в отдном из филиалов.
Для доступа из цетрального офиса в филиал 172.17.1.0/24 кинул временно руками маршрут с маркировкой пакетов (все хосты в филиале вижу, соответственно кроме 172.17.1.118, но это можно пережить).
Но при таком раскладе при изменении маршрутов по ospf, этот придется правиль всегда руками. Чисто теоритически ни как нельзя все это прикрутить в osfp или не парится купить еще один роутер?
Владимир
Классное совпадение.... Вы знаете толк в извращениях
Владимир
Не проще ли поменять адресацию в филиале?
Sergey
Не
Sergey
точно не проще
Владимир
тогда спрячьте филиал за другой адресацией просто. в инете есть парочку статей с тегами "микротик как объеденить две одинаковые подсети" или что-то типа того
Evgenii
вам нужен netmap
Maxim
Sergey
ок, ща загуглю по теме подмены сети, с провайдером сложнее все...
Maxim
вам нужен netmap
Подмена сети через netmap мера очень вынужденная и приведёт к многим сложостям. Если есть две сети 192.168.0.0/24. Придётся заставить пользователей/оборудование при обращении из одной сети в другую писать адреса 192.168.1.0/24, а при обратном обращении писать адреса 192.168.2.0/24.
Алексей
прани а кто-нибудь не реализовывал защиту от чужого дхцп? типа все запросы на 67 порт заворачивать на свой дхцп-сервер?
Evgenii
на бридже сделай deny all кроме mac своего микротика
Evgenii
bridge - filter
Алексей
здесь весь прикол в том что за микротиком два тупых коммутатора... тупая циска и еще более тупой длинк
Evgenii
тогда вы никак не защитите.
Алексей
Алексей
в-общем в сети у меня еще в качестве точек доступа стоят шмылинки, убрал их из сети, вроде бы бардак прекратился... теперь думаю на что мне их заменить, чтобы и защищено было и более менее надежно, думаю не парить моск и заказать хаплайты, кто что посоветует :)
Maxim
Ахмет
+1
Алексей
всё таки хапы хочу, чтобы ежели что езернет был свободный
Maxim
Алексей
приходят люди в большом количестве с нетбуками хотят работать, но иногда нужны бывают и езернет порты чтобы воткнуть сетевой принтер, в этой же комнате, или компьютер, временно! вапы мапы капы, в таком случае наверное не подойдут, нужно 4-портовое что-то
Maxim
Алексей
Maxim
Алексей
3 хаплайта дадут
Maxim
3 хаплайта - 7 розеток
Алексей
Если быть точным 9 розеток, одновременно не будет уж столько людей, попеременно прибы/убывающе, мне кажется вай-фай сеть на хаплайтах выдержит. Основной поток на вай-фай садится будет, эзэрнэт на всякий пожарный нужен.
Алексей
3 хаплайта - 7 розеток
может просто я не правильно объяснил, хап лайты будут просто точками доступа к существуующей сети.
Maxim
...они будут wi-fi клиентами?
Maxim
аплинк будет у каждого свой кабельный?
Алексей
Maxim
И всё же я сторонник СКС, простите, настрадался в своё время
Maxim
Организация СКС это просто правильное инженерное воплощение. Кабелльные каналы можно и с потолка спустить и по полу пустить между столами.
Алексей
😂 я бы посомтрел на твоё лицо когда ты увидел бы реакцию на такие слова тех кому это надо
Maxim
У меня есть помещение в 60 кв.м. с 16-ю рабочими местами. Патчкорды не длиннее 2-х метров
Maxim
Maxim
20 кв.м / 100 человек = 0,2 кв.м на человека, мне кажется это меньше листа A4
Maxim
да и 100 человек по wi-fi я бы посмотрел на это зрелище
Алексей
пачками
Алексей
заходят отчеты распечатывают уходят, ну и с сетевым хранилищем работают. шмылинки тянут :)
Maxim
Алексей
смотри: здание, в нем тьма кабинетов, условно говоря 10 кабинетов наши в каждом кабинете по 3-4 розетки, розетки смотрят в два тупых свитча, свитчи радостно смотрят на 2011-й. В 3 кабинета из тех десяти приходят инженеры с нетбуками. И в каждом из тех кабинетов сидят еще по 2-3 ведущих инженера плюс стоят сетевые принтеры :) миньоны прибегают с документами быстренько работают печатают сохраняют выгружают :) в штате примерно 100 миньонов. Естественно вычислить что-то среднее не получится, зайти могут и 30 человек и 40, сидеть рядом с кабинетом(им по херу им надо сдать данные) в коридоре, где угодно. Главное чтобы была связь с СХД и принтером, плюс рдп. Кабинеты могут сдать другой конторе а этих пнуть в другой, но етм другим такой колхоз в кабинете точно не нужен, а хозяин один, ему поганить кабинет смысла нет :)
Maxim
обычно договор аренды помещения заключается на стены, всё остальное арендатор вправе ковырять
Алексей
Алексей
теперь важно уже только то, привезут мне три хаплайт классик в понедельник или во вторник :)
Andrey
не знал...
Актуализировал информацию. Надо в условиях тарифа смотреть, как будет тарифицироваться трафик со статическим IP у МТС. В текущей версии тарифов "Умный бизнес" трафик будет из пакета тратиться. В архивном "Умном бизнесе" сказано "Плата за 1 Мбайт Интернет-трафика (в пределах включенного в тариф пакета) (точки доступа: internet.mts.ru, wap.mts.ru) - 0 руб", т.е. тарификация будет отдельно. На текущих версиях "безлимитных" пакетов тоже ограничения по APN. Но лёд тронулся :)
Marat
Владимир
Владимир
Но они возят из Нижнего Новгорода, могут неделю везти заказ если крупный
Алексей
Алексей
Marat
kzn-gps.ru знаю, часто у них отоваривался.
Marat
Мэлт индэ
на сайте у них всего две модели, остальное под заказ возят?
Алексей
Такие вещи вообще только под заказ