
Evgeny
10.07.2017
11:47:00
дак вышла. Накатывай смотри
И, ещё один плюс - приемственность конфигураций. Не важно сколько и какие у тебя свич чипы в железке - поставил конфиг на другую - она заработала

Sergiy
10.07.2017
11:47:46
Очень жаль что нет трейсера визуального . Выбираешь конекш и оно показывает его путь

Evgeny
10.07.2017
11:48:25

Google

Sergiy
10.07.2017
11:48:43

Evgeny
10.07.2017
11:48:58

Sergiy
10.07.2017
11:55:37


Evgeny
10.07.2017
11:57:17
Зачем пакет. Путь конекшина. Чисто технически это просто. Но сильно бы облегчало работу, так как бы видел через какие блоки проходит конекшн. Ну это древняя мечта, но вспомнил я ее в разрезе этого бриджа нового. Будет ли проверяться трафик "апаратный" процом? Ведь что бы понять подпадает ли пакет под правило фильтра его надо отдать процу. Следователь весь трафик должен уйти на проц. Разве что будут "апаратные критерии, типа интерфейса, что бы не весь трафик гнать на проц.
Чувак, тут нет никакого коннекшина. тебе прилетает в порт кадр - и ты должен его выплюнуть в другой порт. Всё. Технически, на уровне ядра, ты даже не знаешь что он в тебя влетал, только по счётчику прерывания, которые тебе с порта плюнул "о, у меня был пакет, но уже всё, пролетел, дропа не было, коллизии тоже. Нет не знаю что за трафик, мак был в соседнем порту, так что я не запаривался"
Дешевле в сотни раз будет тебя научить понимать как ходит трафик =)


Sergiy
10.07.2017
12:01:05
Ну фильтр бриджа же как то работает.

Evgeny
10.07.2017
12:01:42
Ну фильтр бриджа же как то работает.
а вот эта как раз та фича, котора явно блокирует выгрузку трафика. И она скорее всего будет отменять работу выгрузки. Но конфигурация по прежнему останется 1) переносимой 2) читаемой

Sergiy
10.07.2017
12:04:30

Google

Evgeny
10.07.2017
12:12:19

Sergiy
10.07.2017
12:13:04
Кто говорит? Врут по полной ?

Evgeny
10.07.2017
12:18:39

Tolstooo
10.07.2017
12:50:16
Подскажите пожалуйста, мне нужно организовать сеть с VPN на микротиках. 17 точек с 1-2 пк и 1 головной офис. Какой микротик лучше поставить в центр и какие на точки

Кирилл
10.07.2017
12:51:01

Tolstooo
10.07.2017
12:51:10

Кирилл
10.07.2017
12:51:22
сколько в головном офисе трафика и клиентов?

Tolstooo
10.07.2017
12:51:40
по трафику не могу точно сказать, но пользоваться будут rdp в основном
по умолчанию нет

Кирилл
10.07.2017
12:52:37
ок. сколько канал подключения в офисе, сколько предположительно в точках и сколько народу сидит в головном офисе
?

Tolstooo
10.07.2017
12:52:44
если будет нужен тарелки купят
на точках от 5 до 10 Mb/s. в главном 10 человек

Кирилл
10.07.2017
12:53:45
а сколько людей в голове?
а? )
ясн
в голове стоечный монтаж или просто девайс?

Google

Tolstooo
10.07.2017
12:56:49

Кирилл
10.07.2017
12:58:23
самый бюджетный вариант
hex в голову, hex lite - в точки
но есть вариант, что голова помрет если будет много траффика, типа торрентоводов
если денег не жмет, то в голову 3011, в точки hex lite

Tolstooo
10.07.2017
12:59:18
вот я тоже про 3011 думал в голову
в точки хотел сначала RB260GS
Но решил спросить, ибо может есть решение лучше
А 3011 ты имел ввиду RB3011UiAS-RM ?

Кирилл
10.07.2017
13:01:02
скорее всего полное название - да, такое

Tolstooo
10.07.2017
13:02:10

Семен
10.07.2017
13:02:31
Коллеги! Чем отличается в микротике SFP от SFP+?

Sergey
10.07.2017
13:02:47
первый гигабит, второй десять

Kirill
10.07.2017
13:02:55
1.25G и 10G

Кирилл
10.07.2017
13:03:16

Семен
10.07.2017
13:03:21
А если на другом конце просто СФП они будут стакаться?

Алексей
10.07.2017
13:03:48

Tolstooo
10.07.2017
13:03:57

Кирилл
10.07.2017
13:04:09

Алексей
10.07.2017
13:04:11
Но сфп желательно одного вендора надо

Google

Семен
10.07.2017
13:04:59
Спасибо коллеги!

Tolstooo
10.07.2017
13:05:08

Кирилл
10.07.2017
13:05:23

Tolstooo
10.07.2017
13:06:06
доходило до того, что в обед падал и заменили на 3011

Кирилл
10.07.2017
13:07:20
Никакой из mk с вайфай не прыгнет выше 3011 по процу

Admin
ERROR: S client not available

Tolstooo
10.07.2017
13:07:31
А hEX и hEX lite отличаются только наличием USB порта?

Кирилл
10.07.2017
13:09:26
проц слабее и памяти меньше
но в условиях 2 клиента + 10 мб + тоннель до офиса - это не играет роли
если не планируешь свистки в качестве бэкап линков иметь

Tolstooo
10.07.2017
13:11:26
А если раздача poe нужна на точках?

Evgeny
10.07.2017
13:11:42

Кирилл
10.07.2017
13:12:06

Дмитрий
10.07.2017
13:17:07
Всем привет. Кто нибудь вкурсе будет ли сертификация ФСТЭК у микротов когда то?

Кирилл
10.07.2017
13:40:27
и то, его нужно постоянно обновлять

Michail
10.07.2017
14:11:36
всем привет, подскажите как на x86 поднять DDNS

Evgeny
10.07.2017
14:18:06
Starting with RouterOS v6.14 MikroTik offers a Dynamic DNS name service for RouterBOARD devices
RouterBOARD devices

Google

Evgeny
10.07.2017
14:18:18
никак

Tim
10.07.2017
14:18:47
На CHR вроде тоже нет

Evgeny
10.07.2017
14:19:05
тока на железках

Алексей
10.07.2017
14:19:15
дыа, пару месяцев назад тоже боролся... никак

Michail
10.07.2017
14:20:04
и как тогда узнавать какй я получил ip еслион в динамике ?

Алексей
10.07.2017
14:29:30
есть скрипт
создает файл с ip

Evgeny
10.07.2017
15:10:50

Michail
10.07.2017
15:11:19
внешний, динамический

Скептический анализ неверных действий наркоманов
10.07.2017
15:19:35
Други, нужна помощь.
Два некротика, 1036 с одной стороны, 1009 с другой.
Прошивки 6.38.7.
Территориально в разных городах.
Между ними провайдерский L2 VPN, которые не может прокидывать VLAN.
1036 - головной. На нём заведён VLAN, повешан как аксесс на порт с L2 кабелем.
На 1009 принимаем этот кабель. Порт закинут в бридж портом для свича. На бридж назначен адрес, роуты прописаны статические.
Вроде бы всё работает, да не особо.
Этот самый VPN на одних компьютерах работает, на других не работает. При этом внешний канал работает отлично. Смотрю привязку ARP - на 1009 привязка есть с маком, на 1036 (удалённом) только IP-адрес без мака.
Подскажите что не так и как починить.

Илья
10.07.2017
15:20:17
напишите, плиз, в регэкспе *.yandex

Evgeny
10.07.2017
15:20:42
Други, нужна помощь.
Два некротика, 1036 с одной стороны, 1009 с другой.
Прошивки 6.38.7.
Территориально в разных городах.
Между ними провайдерский L2 VPN, которые не может прокидывать VLAN.
1036 - головной. На нём заведён VLAN, повешан как аксесс на порт с L2 кабелем.
На 1009 принимаем этот кабель. Порт закинут в бридж портом для свича. На бридж назначен адрес, роуты прописаны статические.
Вроде бы всё работает, да не особо.
Этот самый VPN на одних компьютерах работает, на других не работает. При этом внешний канал работает отлично. Смотрю привязку ARP - на 1009 привязка есть с маком, на 1036 (удалённом) только IP-адрес без мака.
Подскажите что не так и как починить.
подними поверх отдельный l3 туннель и проверь с ним, не делай l2 среду

Илья
10.07.2017
15:20:59
^.+(yandex|google|nalog).*$ - это блочу юрикам инет, оставляю только эти ресурсы
главные работают, а вот maps.yandex.ru уже нет :(

aaa
10.07.2017
15:23:30
Ребята, добрый день, курсы от Скоромнов Дмитрий ( на сайте Курсы-по-ит.рф), кто смотрел, стоит приобретать ?

Gleb
10.07.2017
15:31:56

aaa
10.07.2017
15:32:11
Нет

Gleb
10.07.2017
15:32:38
http://курсы-по-ит.рф/images/pic/038.png