
Evgeny
22.06.2017
12:56:28

Ivan
22.06.2017
12:56:34
смотри мне

Алексей
22.06.2017
12:56:36
купи hex + свич на 24 порта + unifi
тоже так себе: если свич неуправляемый то мух от котлет не отделишь, в смысле полльзователей от камер, а управляемый - деньги.
А unifi в таком сценарии можно заменить на wAP и сделать hEX одновременно и шлюзом, и контроллером WIFI?

AAI
22.06.2017
12:56:58

Google

Sergey [BHE3AnHO]
22.06.2017
12:56:59

Ivan
22.06.2017
12:56:59

Антон
22.06.2017
12:57:13

Evgeny
22.06.2017
12:57:14

Ivan
22.06.2017
12:57:17

Sergey [BHE3AnHO]
22.06.2017
12:57:57
после того, как гугл забанили, тока поржать и остается

Ivan
22.06.2017
12:58:12
уже разбанили

Evgeny
22.06.2017
12:58:17

Антон
22.06.2017
12:58:28
да, это былоб жара )

Evgeny
22.06.2017
12:58:32
а то половина тырнета бы прилегла\перешла на второго провайдера =)))

Sergey [BHE3AnHO]
22.06.2017
12:58:34

Ivan
22.06.2017
12:59:20

Evgeny
22.06.2017
12:59:35

Google

Антон
22.06.2017
12:59:59
им давно побарабану на все

Ivan
22.06.2017
13:00:14

Evgeny
22.06.2017
13:00:14
РКН - организация запрещённая в интернете

Ivan
22.06.2017
13:00:29
Биба и Боба
два долба*ба

Sergey [BHE3AnHO]
22.06.2017
13:00:52

Антон
22.06.2017
13:00:56
локалхост банили, гугол банили. че они еще забанят интересно

Ivan
22.06.2017
13:01:08
ну остались восьмерки

Алексей
22.06.2017
13:01:26
А подскажите в целях общего образования: что нужно сдлеать, чтобы MikroTik, будучи клиентом OpenVPN, имел статический адрес на своем конце туннеля?

Антон
22.06.2017
13:01:42
пуш?

Ivan
22.06.2017
13:01:42

Evgeny
22.06.2017
13:01:44

Алексей
22.06.2017
13:02:06

Антон
22.06.2017
13:02:14
там же кажется по дефалту ты задаешь Ip

Evgeny
22.06.2017
13:02:29

Алексей
22.06.2017
13:03:09
А можно не выдавать динамически и назначать в профиле или секрете?

Evgeny
22.06.2017
13:05:08

Алексей
22.06.2017
13:06:17
Надо чтобы из-за pfSense можно было ходить за Тики и наоборот. С Тика на Тик не надо.

Google

Evgeny
22.06.2017
13:09:42

Алексей
22.06.2017
13:12:24

Кирилл
22.06.2017
13:13:49

Paul
22.06.2017
13:14:10
одного тика на сеть обычно мало - т.к. без кэширования юзверги любую полосу внешнего канала могут "освоить" - против этого как раз таки и ставят проксю с веб-кэшем
под тика подтыкают
можно и пфсенс

Fedor
22.06.2017
13:15:57
видимо, у компании должен быть канал 1 мегабит на 20 человек, чотбы заморачиваться такими вопросами
прям назад в 2000-е
qos решит вопрос приоритетов типа трафика
проксями сейчас уже никто не балуется

Алексей
22.06.2017
13:16:46
Там некуда будетставить проксю. Как вариант, Тиком отрезать полосу, необходимую ip-камерам, а все остальное юзеры пусть юзают как хотят. Пусть сами между собой разбираются из-за кого инет тормозит. ?
А что будет меньше грузить Тик: ipsec или OpenVPN?

Fedor
22.06.2017
13:19:10
опервпн на тике - только тцп, что будет наблюдаться как подвисание канала
для продакшна не годится
а грузит и то, и то
но новые тики умеют аппаратное шифрование, так что грузятся меньше на ипсеке

Алексей
22.06.2017
13:20:48
Ок, а что вообще порекомендуете для поднятия VPN site to site, На новых Тиках, вероятно, ipsec, а на старых?

Кирилл
22.06.2017
13:21:03
это если статические айпи

Google

Fedor
22.06.2017
13:21:33
опенвпн работает только как тцп и для нормального и стабильного туннеля не годится
гре с ипсек - норм

Кирилл
22.06.2017
13:21:51
если динамические на филиалах - l2tp + ipsec

Fedor
22.06.2017
13:22:10
присоединяюсь

Кирилл
22.06.2017
13:24:26
но грядет ros 8!
и да будет там ovpn over udp !
и тогда можно будет отринуть всякие ipsec

Bsod
22.06.2017
13:25:33
ros7
not ros8

Кирилл
22.06.2017
13:25:59
думаешь к 7 будет уже?

Bsod
22.06.2017
13:26:38
в ней будет всё
и даже чуть больше

Кирилл
22.06.2017
13:26:56
и ros8 в ней тоже будет ))

Алексей
22.06.2017
13:27:16
А когда планируется ros7, не известно пока?
Может, в ней и VLAN'ы будут более гуманные?...

Кирилл
22.06.2017
13:28:09

Sergiy
22.06.2017
13:28:43
а чем вланы щас не устраивают?
свитч ето свитч, чего обижаться что РОУТЕР-ОС плохо работает с свитчеванием?

Алексей
22.06.2017
13:29:30
долго вкуривал как их правльно настроить на CRS125, недовкурил...

Bsod
22.06.2017
13:29:51

Google

Кирилл
22.06.2017
13:30:10

Sergiy
22.06.2017
13:30:19
да ясен фраг
понакупают РОУТЕРОВ и ипутся с комутацией
вон у циски вроде на роутерах только сабинтерфейсы возможны

Mihail
22.06.2017
13:37:52

nimbo78 (E14/MSK/NN)
22.06.2017
13:38:22
бл, не тот чат, сорян))

Алексей
22.06.2017
13:39:39
Ну... вообще, устройство типа CRS125 очень удобно для небольшой фирмы... Тем более, что VLANы там есть, и настроить их там можно, только сложно...

Ivan
22.06.2017
13:39:44

Bsod
22.06.2017
13:40:21

Ivan
22.06.2017
13:40:36
там есть все что нужно свичу)

nimbo78 (E14/MSK/NN)
22.06.2017
13:41:57

Aleksandr
22.06.2017
13:42:20
Всем привет!

Bsod
22.06.2017
13:43:04
слабак))
я чтоли виноват что микротикоделы слабы в свитчестроении? :)

Aleksandr
22.06.2017
13:44:42
Есть 2 места на тренинг MTCRE в Санкт-Петербурге с хорошей скидкой, 24-25 июня, это сб-вскр т. е. послезавтра.

Evgeny
22.06.2017
13:44:47

Aleksandr
22.06.2017
13:44:58
У Ильи Князева

Evgeny
22.06.2017
13:45:10