
fx00f
12.05.2017
17:43:24

Bsod
12.05.2017
17:43:50

fx00f
12.05.2017
17:43:58
Моя жизнь стала бы чуточку лучше

Google

fx00f
12.05.2017
17:44:13
Выше головы)

Bsod
12.05.2017
17:45:17
Они если продолжат дальше все пилить на цпу, то какой смысл? пусть юзают фичи чипов. Вон убикьюити попробовали и эджроутеры огонь
Ладно. Смысл есть. Но с железом то круче
ну и по поводу cef - они и так уже навертели всяких фастпасов и прочего странного

Сергей
12.05.2017
17:48:44
она еще более убогая чем микротик кли

Alseg
12.05.2017
17:49:13

Bsod
12.05.2017
17:49:17
если б еще не вьятта
хз. вполне норм с ней живу. видимо сказывается жизнь с джуниками. хотя претензии есть

Alseg
12.05.2017
17:49:22

Сергей
12.05.2017
17:49:32
киска - лайк

Alseg
12.05.2017
17:49:46
"а ты попробуй" (Ц)

Bsod
12.05.2017
17:49:51
кек

Сергей
12.05.2017
17:50:02
я пробовал ёжройтеры

Google

Сергей
12.05.2017
17:50:05
бррррр

Bsod
12.05.2017
17:50:11
киска - лайк
ну там квага стоит под бжп - есть с киско лайк где поигратсо
у меня дома обычный. на работе юзаю прошку периодически. збс работает

Сергей
12.05.2017
18:05:31
У мы 1036 и 1009 везде
Но бгп и прочих больших нагрузок нету

Bsod
12.05.2017
18:13:48
Так чочо вьятта только кли не нравится?

Сергей
12.05.2017
18:19:19
в основном да
но я с ним не капался)
быстро на МТ перешел

Globalizator
12.05.2017
18:19:29
Все, что известно о хакерской атаке, которая затронула, по предварительным данным, компьютеры в МВД России, «Мегафоне», британских больницах и других организациях по всему миру: http://www.kp.ru/daily/26678.7/3700565/
Продолжая: вообще читая новости офигеваешь. Куча госслужб, крупные сотовые операторы, госпитали, частные компьютеры - и все это только потому что одни злые люди в государстве решили сделать набор инструментов для слежки за пользователями. А другие злые люди не обновили свои компьютеры. Тут чуть больше подробностей, в NYT https://mobile.nytimes.com/2017/05/12/world/europe/uk-national-health-service-cyberattack.html?_r=0

Сергей
12.05.2017
18:19:47
это шеф у мя на работе дроит прям на убнт оборудку

Bsod
12.05.2017
18:22:41

Алексей
12.05.2017
18:36:39
Товарищи простите если повторяюсь, но нет ли презентаций с крайнего мума?

Alex
12.05.2017
18:51:05

Алексей
12.05.2017
19:05:05
И позвольте еще вопрос просьбу. Скиньте ссылку на какой нибудь простой мануал по созданию EoIP тунеля. Мне даже шифрование не нужно, просто соединить два микротика чтобы их сети видели друг друга.
Просто правда все что нахожу либо непонятно сложное, либо как будто не указаны нужные параметры. В крайний раз вообще настройкой тунеля убил локальную сеть как то на одном из устройств...

Ivan
12.05.2017
19:08:27
Просто в самых свежих ещё не выложили

Alexander
12.05.2017
19:09:27
Идём в Archive, выбираем event, видим и видео, и ссылки на PDF.

Google

Alexander
12.05.2017
19:09:36

Sergiy
12.05.2017
20:20:52
а что с ЕОИП можно не так пустить по дефолту то? Тупо адрес соседа и айдишка тунеля. всё

Nikolay
12.05.2017
20:51:12

ОлегЪ
12.05.2017
21:46:17
можете на пальцах обьяснить, что это за функция?

Kirill
12.05.2017
22:57:01
подключайтесб по vpn

Riky
12.05.2017
23:56:06
Поднятие пабликов ВК, Инсте и ФБ, кейсы, схемы, мотивация - все от опытного сммщика с миллионной аудиторией.
@ilovesmm
Поднятие пабликов ВК, Инсте и ФБ, кейсы, схемы, мотивация - все от опытного сммщика с миллионной аудиторией.
@ilovesmm

ОлегЪ
13.05.2017
03:00:13

Алексей
13.05.2017
06:35:21
При подключении к L2TP с почти дефолтными настройками получаю в логах "First L2TP UPD packed received from x.x.x.x" И клиент Mac отключается.
Сталкивался ли кто?

Alexey
13.05.2017
06:38:38
Шифрование, не?

Alexey
13.05.2017
06:38:59
Чо то читал давно что макам подавай какое то шифрование

Алексей
13.05.2017
06:39:54
я почти уверен что пол года назад, с другим микротиком работало из коробки
Я конечно на IPsec грешу, ибо его никак не настраивал кроме самого ключа

Maхim
13.05.2017
06:41:43
Насчёт битности тоже замануха была

Алексей
13.05.2017
06:42:11

Maхim
13.05.2017
06:42:20
Да
Сертификат от центра сертификации применил с обеих сторон? Или там PSK?

Google

Алексей
13.05.2017
06:44:13
PSK просто.
Сделал как вы сказали, добавил все aes. Теперь при коннекте летят ipsec ошибки failed to pre-process ph2 packet
стоп это надо было делать в peers или в proposal?

Maхim
13.05.2017
06:48:51
Чуть позже могу глянуть детали

Evgeniy
13.05.2017
06:51:24
можно еще в тему про шифрование. на недорогих моделях можно получить шифрованный канал 10+ мбит/сек?

Alexey
13.05.2017
06:51:49
На недорогих это каких?

Admin
ERROR: S client not available

Alexey
13.05.2017
06:51:57
951 по моему тянет
На нем 30 жмет, если память не изменяет

Evgeniy
13.05.2017
06:52:26
я щас проверил как работает gre+ipsec. с одной стороны 2011, с другой 951. канал 2мбит/сек. я проверял iperf

Alexey
13.05.2017
06:52:33
Ипсек+гре
Хм
Шифрование до 128 опустите
256 шибко круто

Evgeniy
13.05.2017
06:53:25
так вот процессор 951 был занят на 18-20%. при этом весь канал использовался. если тупо умножить, то при 10 мбит/сек будет 100% и это получается потолок

Alexey
13.05.2017
06:54:01
Я между двумя 951g пробовал, чистыми, ненагруженными. Прямой патчкорд, имитация типа инета, выше 30 не дал

Maхim
13.05.2017
06:54:08

Alexey
13.05.2017
06:54:31
Может где конфиг портачит?

Evgeniy
13.05.2017
06:54:31
просто глянул про аппаратную поддержку - она всего в нескольких моделях, если не смотреть на ccr

Maхim
13.05.2017
06:55:21
У меня под полтийник где-то канал есть на тиках, но не помню навскидку какое оконечное устройство

Google

Evgeniy
13.05.2017
06:55:43
процессор получше моих есть в hex (2*880) и 1100
первый 60$, второй 350
я туннели затеял, чтобы уйти от ovpn между филиалами, а получаетс я в на своем железе получая 8-10 мбит/сек, что на овпн, что на gre+ipsec и упираюсь в CPU
я вот щас и задумался. один филиал у меня канал 2мбит радио. второй 50 оптика.
получается мой тик не вытянет все 50 в шифрование, если я буду что-нить копировать большое между филиалом и офисом.
так вот есть ли смысл тогда заморачиваться?
и меня смущаю результаты тестов l2tp+ipsec. там почему-то получалось под 20-25 мбит/сек

Kamil
13.05.2017
07:09:35
как реализовать резервирование шлюза по умолчанию?

Evgeniy
13.05.2017
07:10:08
или железяку какую кластерную

Kamil
13.05.2017
07:11:45
Ясно, значит придётся дальше ручками переключение делать

Evgeniy
13.05.2017
07:12:20

Kamil
13.05.2017
07:13:34
Надо все переделать

Evgeniy
13.05.2017
07:13:56
а что стоит? тики вроде умеют это

Kamil
13.05.2017
07:16:36
Керио, ещё виндовый

Evgeniy
13.05.2017
07:17:06
можно прокси какой-нить придумать. типа ha-proxy, который будет шлюзом и дальше будет раскидывать по роутерам например