Dmitry
Пакет wireless активирует capsman?
Дмитрий
я тут почитал что хочет и будет делать сорм у меня в стойке ... уже задумался о виртуалке где нить в зимбабве блин
Всякая даже европейская страна не подойдёт она то же в той же системе работает и по запросу все ваши логи с этой виртуалки пойдут злым дядям ....
Дмитрий
Кроме того ! Логи ведут не только в датацентах но и там кто им аплинки предоставляет
Дмитрий
И ко всему прочему как бы не заморочились по кукам, и поисковым счетчикам вас так же можно найти (счётчики и реклама которую на всех сайтах вешают от гугла и яндыкс они отслеживают таким образом перемещение по страницам и доменам в пределах браузера
Дмитрий
Трипли впн в безграмотной реализации только хуже сделает
Дмитрий
И ещё готов поделится что далеко не все vpn провайдеры в интернете чесны и не ведут логов :)) отсюда и ценник такой лучше брать готовый VPN трафик без логов и оплачивать биткоинами - ходить чтоб не запалили только с приватной сети и виртуалки а не с того же компа
Дмитрий
У меня друг там работает, там все так автоматизированно, что Сноуден просто мальчик 👶
Дмитрий
Солеранетворкс
Anonymous
закошмарил(((((( в общем нужно выкачивать всё что плохо лежит.... а потом продавать пиратам))))
Billy
Всем привет в этом канале. Вопрос про роутербоард. Реально ли завести три входных интернета (в порядке приоритета: Eth1, WiFi, usb/LTE), и раздавать имеющийся коннект на eth2-eth10? Если да, то где эта волшебная кнопка? (Все коннекты по отдельности - поднимать умею и раздавать тоже)
NIKOLYA
все реально)
NIKOLYA
вам нужен баланс трех? или резерв?
Billy
Резерв
Billy
По умолчанию кабель, если он упал, то вайфай, если и он упал, тогда лте. Причем, если кабель оживет, то нужно опять вернуться на кабель)
NIKOLYA
в роутах чек гетвей с разными дистанциями в том же поряде что и сюда написали
NIKOLYA
три роута с дст 0.0.0.0 и дистанциями кабель дистанция 1 вафля 2 лте 3
NIKOLYA
и чек гетвей на каждом
Anonymous
Лте будет работать нормально только через активный юсб хаб
Anonymous
Без этого питания может не хватить
NIKOLYA
где то видел микрота питали по пое от убиковского блока здорового на 2 что ль ампера
NIKOLYA
ну и лте в притык с вафлей хорошо гасит сигнал вафли
NIKOLYA
лте можно через скрипт или нетвоч включать, что бы коннект не висел постоянно и с передергиванием юсб питания
NIKOLYA
если у проводного провайдера при отвале внешни не падает шлюх, то использовать рекурсив
Anonymous
А рекурсив можно вешать сразу на несколько адресов? Или только на один?
Anonymous
Вдруг 8.8.8.8 упадёт
NIKOLYA
ну ты ж рекурсиву указываешь шлюз куда ходить
NIKOLYA
я указываю пе магистральщика
NIKOLYA
если уж он падает, то падает все
Anonymous
Логично
NIKOLYA
ох я натр.х..ся сегодня с тв приставка tvip s500 ... эти хреновины на андройде ... наш партнет ТИТВ для прошивку сделали ... смысл в том, что эта гадасть обновляется со своих серверов, а что бы прошивку ТИТВ поставить нужно опции в дхцп сервер впилить Этой магией никогда не занимался и даже представления не имел ... что по дхцп можно сказать кому откуда обновляться ... мои слова воздух, но хотелось выговориться)) пардоньте))
Anonymous
Хм... Заинтриговал....
Anonymous
Это что за опция такая?
Anonymous
Я вот заметил, что ТВ приставки не работают через бридж.... Т.е. допустим eth1 и 2 в бридж..... В первый входит Инет, во вторую приставка....... Так не работает.... А через мастер порт работает....
NIKOLYA
прислали вот это и понимай как хочешь option tvip_provision_server code 231 = text; option tvip_update_server code 224 = text; option tvip_provision_server "go.commpass.tv"; option tvip_update_server "go.commpass.tv";
NIKOLYA
ну смотря какое тв ... если по мультикасту, то возможно ... у микрода в расширенных пакетах есть мультикаст хелпер
NIKOLYA
отдельно ставить
NIKOLYA
это типа можно телевидение 2.0 ... бери с собой приставку и смотри где хочешь
NIKOLYA
даже кэш сервер у себя поставил что бы внешку разгрузить
Andrey
ну и лте в притык с вафлей хорошо гасит сигнал вафли
Не должно же. В России используется LTE Bands 3, 7, 20, 38. Band 20 начинается от 2500 MHz, Band 38 - от 2570 MHz. WiFi в эти частоты лезть ведь не должен?
Andrey
и по факту ой? а как так?
NIKOLYA
тестил на хапац лайт вроде ... в тех местах где не уверенный сигнал был, но работало на проводе, при включении лте сигнал просто пропадал или скакал туда сюда
NIKOLYA
модем лежал на микроте с юсб хабом на отдельном питании (это что б не было вопросов о питании)
Andrey
интересно
Anonymous
Ксв антенн лте модемов оставляет желать лучшего видимо
ADmitriy
прислали вот это и понимай как хочешь option tvip_provision_server code 231 = text; option tvip_update_server code 224 = text; option tvip_provision_server "go.commpass.tv"; option tvip_update_server "go.commpass.tv";
/ip dhcp-server option add code=231 name=tvip_provision_server value="'go.commpass.tv'" Как-то так может выглядеть добавление нужного вам параметра в dhcp
NIKOLYA
Друзья, я уже сделал, просто был момент такой, что я не понимал что это они мне прислали и как это работает
alex
аезft
Ахмет
Billy
Минута помощи клуба: Если на одном микротике все работает, берем его бэкапим и восстанавливаем на ТОЧНО ТАКОМ ЖЕ другом микротике - и не фурычит с лету. Может есть другие способы клонировать настройки все до единой??
Miha
В терминале на первом снимаем конфиг export копируем в notepad++ и из файла на другой переносим. Если клон 100% не нужен, то в файлике правим все необходимые параметры
Anonymous
Я бекапы накатывал на аналогичные... И всё ок... Полезно, особенно когда нужны точно такие же маки
Anonymous
Только бекап хреново ложится, если версии прошивок разные
Miha
Он не ложится по опыту. Все равно руками.
Anonymous
RB750GL.... Делал эту манипуляцию раз 5 точно...
Anonymous
Имею виду полный бекап, а не экспорт..... А сколько раз пытался накатить экспорт, ниразу не получалось чтоб сразу... Благо на треннинге узнал про команду verbos)))))))))
Sergey
имхо, бэкапы не стоит разливать на другие железки, могут вылезти проблемы, там где их не ждешь.
Sergey
export - надежнее.
Anonymous
Да это понятно
Anonymous
Verbose?
Построчный накат импорта... Дабы понять на какой строке запнулось. Могу ошибаться в синтаксисе
Sergey
Да это понятно
кстати, немного поснифил трафик, в тему про ipsec, у циски есть что-то свое, у них не чистый RFCшный ipsec, что и позволяет им разделять соединения из за ната. Глубоко не копал. МТ же придерживается RFC, в следствии чего как и положено ipsec из за ната не работает с двух одновременных подключений.
Sergey
скорее всего там добавляется поле с agentID или что-то типо того..
Anonymous
По возможности поснифаю керио и шмлинк dfl
Sergey
я более чем уверен, у них тоже своя проприетарщина.
Sergey
чистый ipsec не поддерживает с одного ипа на другой 2 соединения.
Anonymous
А l2tp?
Sergey
А l2tp?
насколько я помню l2tp устанавливается после ipsec. А если у вас ipsec не поднялся, то и l2tp не поднимется.
Anonymous
Можно же л2тп без айписека делать
Sergey
можно.
Sergey
но я думал у нас разговор в контексте l2tp + IPSec
Anonymous
Два л2тп тоже не устанавливается((( корень зла имхо в этом
Anonymous
Огрызкофоны же айписек поверх л2тп накручивают
Sergey
а тут тоже момент...дело в том что l2tp на сколько я помню для клиентов использует не динамические порты, а 1701, то есть тот же что на сервере, и мы опять таки утыкаемся в проблему..
Anonymous
Пптп, сстп..... Устанавливаются... Хоть 10