
Sergiy
05.05.2017
11:20:58
а то щас налезет халявщиков любопытных

Ivan
05.05.2017
11:21:02

Sergiy
05.05.2017
11:21:02
ты же пароли не закрыл

Denis
05.05.2017
11:21:05
))

Google

Denis
05.05.2017
11:21:16
в смысле вайфай?
или ррое?

Ivan
05.05.2017
11:21:48
в смысле логи посмотри)

Sergiy
05.05.2017
11:21:54
в конфиге у тебя, говорю, могут быть пароли

Ivan
05.05.2017
11:21:57
Там уже в телнет стучатся)

Sergiy
05.05.2017
11:22:37
часто люди используют один и тот же пароль для разных приложений ?

Ivan
05.05.2017
11:22:51
@DenisZagitov ну морда на АТС появилась

Alexander
05.05.2017
11:22:53
Можно мне еще вопросик

Ivan
05.05.2017
11:22:57
Только перевесь ее с 80 порта

Alexander
05.05.2017
11:22:59
более архитектурный

Sergiy
05.05.2017
11:23:21
ты пиши пиши. кто то ответит ?

Alexander
05.05.2017
11:23:32
Сейчас есть сеть из микротиков, которые соединяется с удаленными точками по IPSEC+GRE к этому делу настроент OSPF.
На одном микротике, который скажет там центральный, появлется второй канал для отказоустойчивости.
Как правильно настраивать с учетом тунелей? Я сейчас просто не могу уложить всю картину чтобы настраивать.

Ivan
05.05.2017
11:23:35

Google

Ivan
05.05.2017
11:23:47
А не вот эти замазывани подсетей /29
и прочее)

Denis
05.05.2017
11:24:16
блин

Sergiy
05.05.2017
11:24:26
ты о Алсеге? ?, а то я упустил ваши прения двухдневные, на велосипеде катался

Denis
05.05.2017
11:24:29
почему то у меня она не появилась в браузере

Sergiy
05.05.2017
11:24:37
и не появится

Ivan
05.05.2017
11:24:43

Sergiy
05.05.2017
11:24:43
hairpin NAT
дальше уже гугли

Denis
05.05.2017
11:24:55
на телефоне зашел - все норм

Ivan
05.05.2017
11:24:56
просто раз в час поглядывал а там все как было так и осталось

Sergiy
05.05.2017
11:25:14
сервак отвечает ему напрямую,

Ivan
05.05.2017
11:25:22
ну да

Sergiy
05.05.2017
11:25:24
а софт то ждет ответ от МАС роутера

Ivan
05.05.2017
11:25:41
ты же в той же сети сидишь, что и АТС, да?

Sergiy
05.05.2017
11:26:02
ну раз не открывается значит логично что в той же ?

Denis
05.05.2017
11:26:15
да

Ivan
05.05.2017
11:26:21
У тебя выходит)

Google

Sergiy
05.05.2017
11:26:54

Denis
05.05.2017
11:27:23
Я на самом деле сильно тупанул что доступ дал, да?)

Sergiy
05.05.2017
11:27:30

Ivan
05.05.2017
11:27:35

Denis
05.05.2017
11:27:58
а можете у меня в сбербанк онлайн проблему решить?

Sergiy
05.05.2017
11:28:02

Michail
05.05.2017
11:28:04

Sergiy
05.05.2017
11:28:33
но на будущее лучше прям в открытый доступ не давать учетку. из конфига многое можно насмотреть.

Ivan
05.05.2017
11:29:26

Sergiy
05.05.2017
11:29:29

Alexander
05.05.2017
11:29:41
@erazel Грубо говоря у меня на переферии ферма астеров, колл-центр в центральном офисе.
аплинк до фермы очень важен.
Я хочу чтобы все было в режиме резервирования, не балансировки.

Alexander
05.05.2017
11:29:56
И хочу для себя определить алгоритм настройки

Sergiy
05.05.2017
11:30:07
ну так стоимости разные каналам задал и всё
поле COST в настройке интерфейса в ОСПФ
притопает князев то поспрашиваешь его. я в серьезные вещи не лезу ?

Ivan
05.05.2017
11:30:39
@DenisZagitov так что за проблема и где доступ заполучить?)

Denis
05.05.2017
11:30:58

Ivan
05.05.2017
11:31:03
очень жаль(

Denis
05.05.2017
11:31:05
спасибо большое вам!

Google

Denis
05.05.2017
11:31:27
а правила в фаерволе включить обратно?
дропы*

Ivan
05.05.2017
11:31:37
спасибо большое вам!
спасибо в карман не положешь. В качестве благодарности хотим доступ к микротику в продакшне и к сберу
и смотри - все ли ок

Sergiy
05.05.2017
11:31:49

Ivan
05.05.2017
11:32:03
Если что то не так - то добавляй accept'ы для нужного

Alexander
05.05.2017
11:32:39
На этих каналах разные IP.
Получается настраивают еще один деволтный роут с другим весом и поднимаю два туннля с центрального офиса до переферии?

Admin
ERROR: S client not available

Alexander
05.05.2017
11:32:53
Я ж говорю что не совсем в голове могу уложить всю картину

Michail
05.05.2017
11:33:46

Denis
05.05.2017
11:37:08
А какие нужно порты открыть что бы можно было телефон через интернет к этой атс подключить?
5060 и все?

Ivan
05.05.2017
11:39:10

Bsod
05.05.2017
11:41:09

Alexander
05.05.2017
11:41:27
И тогда вопрос чисто по опыту, в настройках GRE есть опция IPSEC-secret , чтобы автоматический поднимался туннель.По опыту лучшее ее использовать или руками добавить peer'ов ?

Michail
05.05.2017
11:42:55

Alexander
05.05.2017
11:43:22
ну это понятно, вопрос стоит ли полагаться на этц опцию
или руками пиров сделать

Michail
05.05.2017
11:44:10

Google

Michail
05.05.2017
11:44:58
делай через автоматику

Alexander
05.05.2017
11:47:55
через автоматику ошибки бьет, peer sent packet for dead phase2 и failed to pre-process

Sergiy
05.05.2017
11:56:01
5060 и все?
к АТС 5060, дальше оно само подцепит RTP порты по идее

Alexander
05.05.2017
11:57:41
Лучше сигнализацию поменяй с 5060 на 9060 например

Denis
05.05.2017
11:58:58

Sergiy
05.05.2017
11:59:49
номер порта СИП

Ivan
05.05.2017
11:59:52
замени его на нестандартный порт

Sergiy
05.05.2017
12:00:07
не выходи из комнаты...

Denis
05.05.2017
12:00:19
а зачем это?

Sergiy
05.05.2017
12:00:31
что бы тебя не хакали умники всякие
ты как сегодня в интернет вышел ?
Скажи еще что фрогинга(или как там его) не ловил

Alexander
05.05.2017
12:00:34
Лучше в VPN гоняй телефонию
либо в TLS
если уже светишь

Denis
05.05.2017
12:01:06
vpn я пока тоже не разобрался как сделать
а уж телефонию туда засунуть - месяц надо просидеть, наверное)

Sergiy
05.05.2017
12:01:43
в общем 5 минут дела на всё

Ivan
05.05.2017
12:03:34

Alexander
05.05.2017
12:03:37
угу, маны для pptp или l2tp на офф вики вполне годные