
Скептический анализ неверных действий наркоманов
31.08.2016
05:19:42

Sergiy
31.08.2016
05:19:55
не верный вопрос
верный вопрос будет с указанием какая ширина канала будет под еоип и будет ли шифрование
процессор 2011/951 тиков тянет около 2к шифрованых пакетов, ну где то 20 мегабит шифрованого ВПНа

Google

Archawka
31.08.2016
05:21:26

Sergiy
31.08.2016
05:22:13
у меня 2011 тянет 20/100 мегабит интернета(на работе/дома), два ВПНа между ними, на работе 15 очередей и несколько L7 правил, ну и 4-5 впнов мало нагруженых

Скептический анализ неверных действий наркоманов
31.08.2016
05:22:17

Archawka
31.08.2016
05:23:11
Можно ли на 2011 одновременно повесить и dhcp/dns сервак? Или эту роль можно отдать 226м?

Sergiy
31.08.2016
05:23:27
а это не скажу, но куда, куда больше, у него апаратная шифровалка. Просто 2011/951 очень распространненные модели и по них насобиралась статистика по ограничению проца для шифрованого трафика ?

Александр
31.08.2016
05:23:51
Дядьки а по убнт есть конфа, знает кто?

Archawka
31.08.2016
05:23:54
Или оставить дхцп/днс сервер на домен контрольное....

Sergiy
31.08.2016
05:24:07

Archawka
31.08.2016
05:24:28

Sergiy
31.08.2016
05:24:43
но ДНС то там "шоб был", тоесть умеет статические записи. больше ничего не умеет. он сугубо для обслуживания интернета у пользователей

Скептический анализ неверных действий наркоманов
31.08.2016
05:24:43

Александр
31.08.2016
05:24:49
Ubiquity

Google

Archawka
31.08.2016
05:25:28

Sergiy
31.08.2016
05:25:29
"..я вроде говориЛ" твою ж дивизию, а мы тут думали девушка в чате завелась ??

Скептический анализ неверных действий наркоманов
31.08.2016
05:26:03

Archawka
31.08.2016
05:26:41

Александр
31.08.2016
05:27:19

Скептический анализ неверных действий наркоманов
31.08.2016
05:28:07
Неа. Ну или я не помню.
Изначально дебиан был, потом перекочевал на роутерос в виртуалке. Ресурсов раз в 10 меньше, а гемороя в 100.

Sergiy
31.08.2016
05:28:38
это DHCP перенес на роутерОС?

Archawka
31.08.2016
05:28:43

Скептический анализ неверных действий наркоманов
31.08.2016
05:29:01
Я ж говорю, знатно я головой ударился.

Archawka
31.08.2016
05:29:08

Скептический анализ неверных действий наркоманов
31.08.2016
05:29:26
С тиком меньше, намного. И ту же статику в два клика сделать.

Archawka
31.08.2016
05:29:45
А и еще у меня 60+ всяких телефонов, планшетов и прочей вайфай ереси
А, в глаза долблюсь.
Окей, подскажите с чего начать увлекательное чтение "роутерос на виртуалке"

Sergiy
31.08.2016
05:31:24
у меня 98 клиентов щас, активных немногим меньше. ДНС дает 1,56% время от времени, DHCP вообще в profiles не светится

Скептический анализ неверных действий наркоманов
31.08.2016
05:31:27

Google

Sergiy
31.08.2016
05:32:04

Archawka
31.08.2016
05:32:06

Скептический анализ неверных действий наркоманов
31.08.2016
05:32:10

Sergiy
31.08.2016
05:32:14
да, полностью так же
можно через консоль в гипервизоре

Archawka
31.08.2016
05:32:32
Ок, а с днс на роутерос что?

Скептический анализ неверных действий наркоманов
31.08.2016
05:32:38
Ну хочешь, то ссш, телнет и веб. Всё точно так же, только плюс консоль гостевая.

Archawka
31.08.2016
05:33:00
По сравнению с виндой

Скептический анализ неверных действий наркоманов
31.08.2016
05:33:16

Archawka
31.08.2016
05:33:39
Ок, просто дц виртуализируется, ссыкатно.

Скептический анализ неверных действий наркоманов
31.08.2016
05:34:16

Archawka
31.08.2016
05:34:52
А у тебя в филиалах сколько народу?

Скептический анализ неверных действий наркоманов
31.08.2016
05:35:10
Одновременно - 100-120

Archawka
31.08.2016
05:35:18
В одном одновременно

Скептический анализ неверных действий наркоманов
31.08.2016
05:35:27
В одном, да.

Archawka
31.08.2016
05:35:57
Аа. У меня не больше 5

Скептический анализ неверных действий наркоманов
31.08.2016
05:36:34
Ну, они всё равно резервируют если у нас оба упали?

Sergiy
31.08.2016
05:41:11
DHCP на тике куда проще полновесных линуксовых или виндовых. но и много фишек походу там нет. грубо говоря умеет раздавать адреса, биндить статику, раздавать маршруты и кажись всё. ну еще выполянть скрипт при выдаче адреса абоненту.

Sergey
31.08.2016
05:41:37

Скептический анализ неверных действий наркоманов
31.08.2016
05:42:14

Google

Скептический анализ неверных действий наркоманов
31.08.2016
05:42:49
На разные вланы, разнве подсети и вообще.
Но этого нам более чем.

Sergey
31.08.2016
05:48:37
А dnsmasq и подавно
ntp в тике вообще не полноценный

Sergiy
31.08.2016
05:49:36
время выдает да и ладно ?

Sergey
31.08.2016
05:50:06
Ну как точку синхронизации всей сети его стремно использовать

Скептический анализ неверных действий наркоманов
31.08.2016
05:50:57

Admin
ERROR: S client not available

Sergey
31.08.2016
05:51:35

Скептический анализ неверных действий наркоманов
31.08.2016
05:51:56
?
Ya govoril chto ya tupuy?

Sergiy
31.08.2016
06:09:03

Sergey
31.08.2016
06:13:06
Это dhcp, а не ntp)
Чтобы выжать опцию ntp в dhcp, сам ntp не нужен

Sergiy
31.08.2016
06:14:09
оно выдает НТП сервер по ДХЦП, что тут не то?

Скептический анализ неверных действий наркоманов
31.08.2016
06:15:42

Sergey
31.08.2016
06:17:41
Не очевидно, что тут речь про опцию шла
Пачку нтп серверов и домен туда ж.

Google

Скептический анализ неверных действий наркоманов
31.08.2016
06:19:17
Ну, я не против ответить на уточняющие вопросы.

Vasilii
31.08.2016
06:36:14
Добрый день!
есть pptp-srv реализованный на mikrotik
есть freeradius-srv реализованный на debian
никто не писал для fail2ban правило, чтоб он читал логи авторизации freeradius'a и выполнял какой-нибудь скрипт? (ssh admin@192.168.0.1 /ip firewall address-list add list=drop_list address=$Ip timeout=14400)

Daniil
31.08.2016
08:21:03
не совсем то, но мало-ли поможет

George
31.08.2016
08:36:20
Я не понял одного
У него астер за натом?

Vasilii
31.08.2016
08:56:52

Dmitry
31.08.2016
10:03:35
подскажите, настраивал l2tp по этой инструкции http://bozza.ru/art-248.html все настроил, но когда пытаюсь подрубиться, то получаю почему ip из другого пула DHCP (хотя в настройках впн он не стоит) и "first L2TP UDP packet received from х.x.x.x', где х.x.x.x как раз ип из не впн пула

Sergiy
31.08.2016
10:08:40
может ты в настройках сикрета задал адрес тоже?
и странная инструкция. во первых почему то локал адрес тоже из пула берет, хотя можно дать жестко один адрес, ничего от этого не изменится
а во вторых айписеки настраивают через полноценные айписеки, хотя можно просто задать ipsec secret в настройках L2TP

George
31.08.2016
10:11:26
А что с пулом не так ?
У микрота иерархическая система овверайдов

Sergiy
31.08.2016
10:12:18
а на кой ляд вообще локал брать из пула? ? проще дебажить если наперед знаешь адрес на своем интерфейсе

George
31.08.2016
10:12:55
Я лично ручками его ставил

Sergiy
31.08.2016
10:13:29
так и я о чем ?

George
31.08.2016
10:13:33
А я sstp собрал
Редкостная дрянь
Хотя и смешная