@MikrotikRu

Страница 1303 из 3964
Evgeny
22.06.2017
12:56:28
И ТЫ ТУДА ЖЕ!
я поржать и проверить =)

Ivan
22.06.2017
12:56:34
смотри мне

Алексей
22.06.2017
12:56:36
купи hex + свич на 24 порта + unifi
тоже так себе: если свич неуправляемый то мух от котлет не отделишь, в смысле полльзователей от камер, а управляемый - деньги. А unifi в таком сценарии можно заменить на wAP и сделать hEX одновременно и шлюзом, и контроллером WIFI?

AAI
22.06.2017
12:56:58
но там только один тик)
Да только один микротик и он клиент

Google
Sergey [BHE3AnHO]
22.06.2017
12:56:59
Evgeny
22.06.2017
12:57:14
чо напрягся сразу? ))
конкуренцию чувствует!

Ivan
22.06.2017
12:57:17
чо напрягся сразу? ))
потому что вот не надо тут этой херни. Для этого есть другие чаты

Sergey [BHE3AnHO]
22.06.2017
12:57:57
после того, как гугл забанили, тока поржать и остается

Ivan
22.06.2017
12:58:12
уже разбанили

Антон
22.06.2017
12:58:28
да, это былоб жара )

Evgeny
22.06.2017
12:58:32
а то половина тырнета бы прилегла\перешла на второго провайдера =)))

Sergey [BHE3AnHO]
22.06.2017
12:58:34
ладно хоть не 8.8.8.8
это была б подстава...

Ivan
22.06.2017
12:59:20
ладно хоть не 8.8.8.8
Я думаю, что после этого они бы повесились

Evgeny
22.06.2017
12:59:35
Google
Антон
22.06.2017
12:59:59
им давно побарабану на все

Ivan
22.06.2017
13:00:14
кто они? НАЗЫВАЙ ФАМИЛИИ!!!
ЖАРОВ, АМПЕЛОНСКИЙ!

Evgeny
22.06.2017
13:00:14
РКН - организация запрещённая в интернете

Ivan
22.06.2017
13:00:29
Биба и Боба

два долба*ба

Sergey [BHE3AnHO]
22.06.2017
13:00:52


Антон
22.06.2017
13:00:56
локалхост банили, гугол банили. че они еще забанят интересно

Ivan
22.06.2017
13:01:08
ну остались восьмерки

Алексей
22.06.2017
13:01:26
А подскажите в целях общего образования: что нужно сдлеать, чтобы MikroTik, будучи клиентом OpenVPN, имел статический адрес на своем конце туннеля?

Антон
22.06.2017
13:01:42
пуш?

Антон
22.06.2017
13:02:14
там же кажется по дефалту ты задаешь Ip

Evgeny
22.06.2017
13:02:29
Алексей
22.06.2017
13:03:09
там же кажется по дефалту ты задаешь Ip
По дефолту ты его задаешь серверу. а сервер подключившемуся клиенту выдает динамически из пула.

А можно не выдавать динамически и назначать в профиле или секрете?

Evgeny
22.06.2017
13:05:08
А можно не выдавать динамически и назначать в профиле или секрете?
в профиле - для всех, если клиент 1 то приемлемо. В секрете да. У тебя сервер, как я понял тоже тик?

Алексей
22.06.2017
13:06:17
в профиле - для всех, если клиент 1 то приемлемо. В секрете да. У тебя сервер, как я понял тоже тик?
Нет, сервером будет pfSense, клиентами предполагаются 2 Тика, за каждым своя подсеть

Надо чтобы из-за pfSense можно было ходить за Тики и наоборот. С Тика на Тик не надо.

Google
Evgeny
22.06.2017
13:09:42
Надо чтобы из-за pfSense можно было ходить за Тики и наоборот. С Тика на Тик не надо.
последнее - файрволом на сервере. Первое - настройками секрета на пфсенсе, там это есть, вроде бы (было раньше, надеюсь не выпилили)

Алексей
22.06.2017
13:12:24
последнее - файрволом на сервере. Первое - настройками секрета на пфсенсе, там это есть, вроде бы (было раньше, надеюсь не выпилили)
Ну, либо, как вариант, использовать персональные конфигурации для клиентов и делать привязку ip? Тогда Тикам будет выдавать динамический адрес, но всега один и тот же.

Paul
22.06.2017
13:14:10
одного тика на сеть обычно мало - т.к. без кэширования юзверги любую полосу внешнего канала могут "освоить" - против этого как раз таки и ставят проксю с веб-кэшем

под тика подтыкают

можно и пфсенс

Fedor
22.06.2017
13:15:57
видимо, у компании должен быть канал 1 мегабит на 20 человек, чотбы заморачиваться такими вопросами

прям назад в 2000-е

qos решит вопрос приоритетов типа трафика

проксями сейчас уже никто не балуется

Алексей
22.06.2017
13:16:46
Там некуда будетставить проксю. Как вариант, Тиком отрезать полосу, необходимую ip-камерам, а все остальное юзеры пусть юзают как хотят. Пусть сами между собой разбираются из-за кого инет тормозит. ?

А что будет меньше грузить Тик: ipsec или OpenVPN?

Fedor
22.06.2017
13:19:10
опервпн на тике - только тцп, что будет наблюдаться как подвисание канала

для продакшна не годится

а грузит и то, и то

но новые тики умеют аппаратное шифрование, так что грузятся меньше на ипсеке

Алексей
22.06.2017
13:20:48
Ок, а что вообще порекомендуете для поднятия VPN site to site, На новых Тиках, вероятно, ipsec, а на старых?

Кирилл
22.06.2017
13:21:03
но новые тики умеют аппаратное шифрование, так что грузятся меньше на ипсеке
там для aes128 и тд - шифрование собсно как у openvpn есть мысль, что и для openvpn будет работать вот появится у меня железка с аппаратным шифрованием, затестю

это если статические айпи

Google
Fedor
22.06.2017
13:21:33
опенвпн работает только как тцп и для нормального и стабильного туннеля не годится

гре с ипсек - норм

Кирилл
22.06.2017
13:21:51
если динамические на филиалах - l2tp + ipsec

Fedor
22.06.2017
13:22:10
присоединяюсь

Кирилл
22.06.2017
13:24:26
но грядет ros 8! и да будет там ovpn over udp !

и тогда можно будет отринуть всякие ipsec

Bsod
22.06.2017
13:25:33
ros7

not ros8

Кирилл
22.06.2017
13:25:59
думаешь к 7 будет уже?

Bsod
22.06.2017
13:26:38
в ней будет всё

и даже чуть больше

Кирилл
22.06.2017
13:26:56
и ros8 в ней тоже будет ))

Алексей
22.06.2017
13:27:16
А когда планируется ros7, не известно пока?

Может, в ней и VLAN'ы будут более гуманные?...

Кирилл
22.06.2017
13:28:09
А когда планируется ros7, не известно пока?
в сентябре. если в сентябре не выйдет, ждите дольше

Sergiy
22.06.2017
13:28:43
а чем вланы щас не устраивают?

свитч ето свитч, чего обижаться что РОУТЕР-ОС плохо работает с свитчеванием?

Алексей
22.06.2017
13:29:30
долго вкуривал как их правльно настроить на CRS125, недовкурил...

Bsod
22.06.2017
13:29:51
Google
Кирилл
22.06.2017
13:30:10
а чем вланы щас не устраивают?
мозг разрывается проще купить рутер + HP свич или CISCO

Sergiy
22.06.2017
13:30:19
да ясен фраг

понакупают РОУТЕРОВ и ипутся с комутацией

вон у циски вроде на роутерах только сабинтерфейсы возможны

Mihail
22.06.2017
13:37:52
nimbo78 (E14/MSK/NN)
22.06.2017
13:38:22
бл, не тот чат, сорян))

Алексей
22.06.2017
13:39:39
Ну... вообще, устройство типа CRS125 очень удобно для небольшой фирмы... Тем более, что VLANы там есть, и настроить их там можно, только сложно...

Bsod
22.06.2017
13:40:21
есть же swOS
Закопайте обратно

Ivan
22.06.2017
13:40:36
Закопайте обратно
ой да ладно тебе

там есть все что нужно свичу)

nimbo78 (E14/MSK/NN)
22.06.2017
13:41:57
Aleksandr
22.06.2017
13:42:20
Всем привет!

Bsod
22.06.2017
13:43:04
слабак))
я чтоли виноват что микротикоделы слабы в свитчестроении? :)

Aleksandr
22.06.2017
13:44:42
Есть 2 места на тренинг MTCRE в Санкт-Петербурге с хорошей скидкой, 24-25 июня, это сб-вскр т. е. послезавтра.

Evgeny
22.06.2017
13:44:47
Aleksandr
22.06.2017
13:44:58
У Ильи Князева

Evgeny
22.06.2017
13:45:10
У Ильи Князева
А кто такой? Он норм?

Страница 1303 из 3964