Evgeny
22.06.2017
12:56:28
Ivan
22.06.2017
12:56:34
смотри мне
Алексей
22.06.2017
12:56:36
купи hex + свич на 24 порта + unifi
тоже так себе: если свич неуправляемый то мух от котлет не отделишь, в смысле полльзователей от камер, а управляемый - деньги.
А unifi в таком сценарии можно заменить на wAP и сделать hEX одновременно и шлюзом, и контроллером WIFI?
AAI
22.06.2017
12:56:58
Google
Sergey [BHE3AnHO]
22.06.2017
12:56:59
Ivan
22.06.2017
12:56:59
Антон
22.06.2017
12:57:13
Evgeny
22.06.2017
12:57:14
Ivan
22.06.2017
12:57:17
Sergey [BHE3AnHO]
22.06.2017
12:57:57
после того, как гугл забанили, тока поржать и остается
Ivan
22.06.2017
12:58:12
уже разбанили
Evgeny
22.06.2017
12:58:17
Антон
22.06.2017
12:58:28
да, это былоб жара )
Evgeny
22.06.2017
12:58:32
а то половина тырнета бы прилегла\перешла на второго провайдера =)))
Sergey [BHE3AnHO]
22.06.2017
12:58:34
Ivan
22.06.2017
12:59:20
Evgeny
22.06.2017
12:59:35
Google
Антон
22.06.2017
12:59:59
им давно побарабану на все
Ivan
22.06.2017
13:00:14
Evgeny
22.06.2017
13:00:14
РКН - организация запрещённая в интернете
Ivan
22.06.2017
13:00:29
Биба и Боба
два долба*ба
Sergey [BHE3AnHO]
22.06.2017
13:00:52
Антон
22.06.2017
13:00:56
локалхост банили, гугол банили. че они еще забанят интересно
Ivan
22.06.2017
13:01:08
ну остались восьмерки
Алексей
22.06.2017
13:01:26
А подскажите в целях общего образования: что нужно сдлеать, чтобы MikroTik, будучи клиентом OpenVPN, имел статический адрес на своем конце туннеля?
Антон
22.06.2017
13:01:42
пуш?
Ivan
22.06.2017
13:01:42
Evgeny
22.06.2017
13:01:44
Алексей
22.06.2017
13:02:06
Антон
22.06.2017
13:02:14
там же кажется по дефалту ты задаешь Ip
Evgeny
22.06.2017
13:02:29
Алексей
22.06.2017
13:03:09
А можно не выдавать динамически и назначать в профиле или секрете?
Evgeny
22.06.2017
13:05:08
Алексей
22.06.2017
13:06:17
Надо чтобы из-за pfSense можно было ходить за Тики и наоборот. С Тика на Тик не надо.
Google
Evgeny
22.06.2017
13:09:42
Алексей
22.06.2017
13:12:24
Кирилл
22.06.2017
13:13:49
Paul
22.06.2017
13:14:10
одного тика на сеть обычно мало - т.к. без кэширования юзверги любую полосу внешнего канала могут "освоить" - против этого как раз таки и ставят проксю с веб-кэшем
под тика подтыкают
можно и пфсенс
Fedor
22.06.2017
13:15:57
видимо, у компании должен быть канал 1 мегабит на 20 человек, чотбы заморачиваться такими вопросами
прям назад в 2000-е
qos решит вопрос приоритетов типа трафика
проксями сейчас уже никто не балуется
Алексей
22.06.2017
13:16:46
Там некуда будетставить проксю. Как вариант, Тиком отрезать полосу, необходимую ip-камерам, а все остальное юзеры пусть юзают как хотят. Пусть сами между собой разбираются из-за кого инет тормозит. ?
А что будет меньше грузить Тик: ipsec или OpenVPN?
Fedor
22.06.2017
13:19:10
опервпн на тике - только тцп, что будет наблюдаться как подвисание канала
для продакшна не годится
а грузит и то, и то
но новые тики умеют аппаратное шифрование, так что грузятся меньше на ипсеке
Алексей
22.06.2017
13:20:48
Ок, а что вообще порекомендуете для поднятия VPN site to site, На новых Тиках, вероятно, ipsec, а на старых?
Кирилл
22.06.2017
13:21:03
это если статические айпи
Google
Fedor
22.06.2017
13:21:33
опенвпн работает только как тцп и для нормального и стабильного туннеля не годится
гре с ипсек - норм
Кирилл
22.06.2017
13:21:51
если динамические на филиалах - l2tp + ipsec
Fedor
22.06.2017
13:22:10
присоединяюсь
Кирилл
22.06.2017
13:24:26
но грядет ros 8!
и да будет там ovpn over udp !
и тогда можно будет отринуть всякие ipsec
Bsod
22.06.2017
13:25:33
ros7
not ros8
Кирилл
22.06.2017
13:25:59
думаешь к 7 будет уже?
Bsod
22.06.2017
13:26:38
в ней будет всё
и даже чуть больше
Кирилл
22.06.2017
13:26:56
и ros8 в ней тоже будет ))
Алексей
22.06.2017
13:27:16
А когда планируется ros7, не известно пока?
Может, в ней и VLAN'ы будут более гуманные?...
Кирилл
22.06.2017
13:28:09
Sergiy
22.06.2017
13:28:43
а чем вланы щас не устраивают?
свитч ето свитч, чего обижаться что РОУТЕР-ОС плохо работает с свитчеванием?
Алексей
22.06.2017
13:29:30
долго вкуривал как их правльно настроить на CRS125, недовкурил...
Bsod
22.06.2017
13:29:51
Google
Кирилл
22.06.2017
13:30:10
Sergiy
22.06.2017
13:30:19
да ясен фраг
понакупают РОУТЕРОВ и ипутся с комутацией
вон у циски вроде на роутерах только сабинтерфейсы возможны
Mihail
22.06.2017
13:37:52
nimbo78 (E14/MSK/NN)
22.06.2017
13:38:22
бл, не тот чат, сорян))
Алексей
22.06.2017
13:39:39
Ну... вообще, устройство типа CRS125 очень удобно для небольшой фирмы... Тем более, что VLANы там есть, и настроить их там можно, только сложно...
Ivan
22.06.2017
13:39:44
Bsod
22.06.2017
13:40:21
Ivan
22.06.2017
13:40:36
там есть все что нужно свичу)
nimbo78 (E14/MSK/NN)
22.06.2017
13:41:57
Aleksandr
22.06.2017
13:42:20
Всем привет!
Bsod
22.06.2017
13:43:04
слабак))
я чтоли виноват что микротикоделы слабы в свитчестроении? :)
Aleksandr
22.06.2017
13:44:42
Есть 2 места на тренинг MTCRE в Санкт-Петербурге с хорошей скидкой, 24-25 июня, это сб-вскр т. е. послезавтра.
Evgeny
22.06.2017
13:44:47
Aleksandr
22.06.2017
13:44:58
У Ильи Князева
Evgeny
22.06.2017
13:45:10