@MikrotikRu

Страница 1045 из 3964
Bsod
12.05.2017
17:43:50
fx00f
12.05.2017
17:43:58
Моя жизнь стала бы чуточку лучше

прыгнуть выше головы? :D
Это железный mpls)

Google
fx00f
12.05.2017
17:44:13
Выше головы)

Bsod
12.05.2017
17:45:17
Они если продолжат дальше все пилить на цпу, то какой смысл? пусть юзают фичи чипов. Вон убикьюити попробовали и эджроутеры огонь

Ладно. Смысл есть. Но с железом то круче

ну и по поводу cef - они и так уже навертели всяких фастпасов и прочего странного

Alseg
12.05.2017
17:49:13
если б еще не вьятта
а чо вьятта агонь

Bsod
12.05.2017
17:49:17
если б еще не вьятта
хз. вполне норм с ней живу. видимо сказывается жизнь с джуниками. хотя претензии есть

Alseg
12.05.2017
17:49:22
Сергей
12.05.2017
17:49:32
киска - лайк

Alseg
12.05.2017
17:49:46
"а ты попробуй" (Ц)

Bsod
12.05.2017
17:49:51
кек

Сергей
12.05.2017
17:50:02
я пробовал ёжройтеры

Google
Сергей
12.05.2017
17:50:05
бррррр

Bsod
12.05.2017
17:50:11
киска - лайк
ну там квага стоит под бжп - есть с киско лайк где поигратсо

у меня дома обычный. на работе юзаю прошку периодически. збс работает

Сергей
12.05.2017
18:05:31
У мы 1036 и 1009 везде

Но бгп и прочих больших нагрузок нету

Bsod
12.05.2017
18:13:48
Так чочо вьятта только кли не нравится?

Сергей
12.05.2017
18:19:19
в основном да

но я с ним не капался) быстро на МТ перешел

Globalizator
12.05.2017
18:19:29
Все, что известно о хакерской атаке, которая затронула, по предварительным данным, компьютеры в МВД России, «Мегафоне», британских больницах и других организациях по всему миру: http://www.kp.ru/daily/26678.7/3700565/

Продолжая: вообще читая новости офигеваешь. Куча госслужб, крупные сотовые операторы, госпитали, частные компьютеры - и все это только потому что одни злые люди в государстве решили сделать набор инструментов для слежки за пользователями. А другие злые люди не обновили свои компьютеры. Тут чуть больше подробностей, в NYT https://mobile.nytimes.com/2017/05/12/world/europe/uk-national-health-service-cyberattack.html?_r=0

Сергей
12.05.2017
18:19:47
это шеф у мя на работе дроит прям на убнт оборудку

Алексей
12.05.2017
18:36:39
Товарищи простите если повторяюсь, но нет ли презентаций с крайнего мума?

Алексей
12.05.2017
19:05:05
Так посмотрите на mum.mikrotik.com
знал бы прикуп... Спасибо посмотрел, там вроде нет файлов, только ссылка на ютуб

И позвольте еще вопрос просьбу. Скиньте ссылку на какой нибудь простой мануал по созданию EoIP тунеля. Мне даже шифрование не нужно, просто соединить два микротика чтобы их сети видели друг друга. Просто правда все что нахожу либо непонятно сложное, либо как будто не указаны нужные параметры. В крайний раз вообще настройкой тунеля убил локальную сеть как то на одном из устройств...

Ivan
12.05.2017
19:08:27
Просто в самых свежих ещё не выложили

Alexander
12.05.2017
19:09:27
Идём в Archive, выбираем event, видим и видео, и ссылки на PDF.

Google
Alexander
12.05.2017
19:09:36
ОлегЪ
12.05.2017
21:46:17
можете на пальцах обьяснить, что это за функция?

Kirill
12.05.2017
22:57:01
подключайтесб по vpn

Riky
12.05.2017
23:56:06
Поднятие пабликов ВК, Инсте и ФБ, кейсы, схемы, мотивация - все от опытного сммщика с миллионной аудиторией. @ilovesmm

Поднятие пабликов ВК, Инсте и ФБ, кейсы, схемы, мотивация - все от опытного сммщика с миллионной аудиторией. @ilovesmm

ОлегЪ
13.05.2017
03:00:13
подключайтесб по vpn
А какой тип впн?



Алексей
13.05.2017
06:35:21
При подключении к L2TP с почти дефолтными настройками получаю в логах "First L2TP UPD packed received from x.x.x.x" И клиент Mac отключается. Сталкивался ли кто?

Alexey
13.05.2017
06:38:38
Шифрование, не?

Alexey
13.05.2017
06:38:59
Чо то читал давно что макам подавай какое то шифрование

Алексей
13.05.2017
06:39:54
я почти уверен что пол года назад, с другим микротиком работало из коробки

Я конечно на IPsec грешу, ибо его никак не настраивал кроме самого ключа

Алексей
13.05.2017
06:42:11
Тип шифрования на aes смени
это в настройках IPsec?

Maхim
13.05.2017
06:42:20
Да

Сертификат от центра сертификации применил с обеих сторон? Или там PSK?

Google
Алексей
13.05.2017
06:44:13
PSK просто. Сделал как вы сказали, добавил все aes. Теперь при коннекте летят ipsec ошибки failed to pre-process ph2 packet

стоп это надо было делать в peers или в proposal?

Maхim
13.05.2017
06:48:51
Чуть позже могу глянуть детали

Evgeniy
13.05.2017
06:51:24
можно еще в тему про шифрование. на недорогих моделях можно получить шифрованный канал 10+ мбит/сек?

Alexey
13.05.2017
06:51:49
На недорогих это каких?

Admin
ERROR: S client not available

Alexey
13.05.2017
06:51:57
951 по моему тянет

На нем 30 жмет, если память не изменяет

Evgeniy
13.05.2017
06:52:26
я щас проверил как работает gre+ipsec. с одной стороны 2011, с другой 951. канал 2мбит/сек. я проверял iperf

Alexey
13.05.2017
06:52:33
Ипсек+гре

Хм

Шифрование до 128 опустите

256 шибко круто

Evgeniy
13.05.2017
06:53:25
так вот процессор 951 был занят на 18-20%. при этом весь канал использовался. если тупо умножить, то при 10 мбит/сек будет 100% и это получается потолок

Alexey
13.05.2017
06:54:01
Я между двумя 951g пробовал, чистыми, ненагруженными. Прямой патчкорд, имитация типа инета, выше 30 не дал

Alexey
13.05.2017
06:54:31
Может где конфиг портачит?

Evgeniy
13.05.2017
06:54:31
просто глянул про аппаратную поддержку - она всего в нескольких моделях, если не смотреть на ccr

Maхim
13.05.2017
06:55:21
У меня под полтийник где-то канал есть на тиках, но не помню навскидку какое оконечное устройство

Google
Evgeniy
13.05.2017
06:55:43
процессор получше моих есть в hex (2*880) и 1100

первый 60$, второй 350

я туннели затеял, чтобы уйти от ovpn между филиалами, а получаетс я в на своем железе получая 8-10 мбит/сек, что на овпн, что на gre+ipsec и упираюсь в CPU

я вот щас и задумался. один филиал у меня канал 2мбит радио. второй 50 оптика.

получается мой тик не вытянет все 50 в шифрование, если я буду что-нить копировать большое между филиалом и офисом.

так вот есть ли смысл тогда заморачиваться?

и меня смущаю результаты тестов l2tp+ipsec. там почему-то получалось под 20-25 мбит/сек

Kamil
13.05.2017
07:09:35
как реализовать резервирование шлюза по умолчанию?

Evgeniy
13.05.2017
07:10:08
как реализовать резервирование шлюза по умолчанию?
можно попробовать два роутера и vrrp

или железяку какую кластерную

Kamil
13.05.2017
07:11:45
Ясно, значит придётся дальше ручками переключение делать

Evgeniy
13.05.2017
07:12:20
Kamil
13.05.2017
07:13:34
почему? вррп не подходит?
Нет поддержки у того что стоит

Надо все переделать

Evgeniy
13.05.2017
07:13:56
а что стоит? тики вроде умеют это

Kamil
13.05.2017
07:16:36
Керио, ещё виндовый

Evgeniy
13.05.2017
07:17:06
можно прокси какой-нить придумать. типа ha-proxy, который будет шлюзом и дальше будет раскидывать по роутерам например

Страница 1045 из 3964