@MikrotikRu

Страница 1413 из 3964
Evgeny
10.07.2017
11:47:00
дак вышла. Накатывай смотри

И, ещё один плюс - приемственность конфигураций. Не важно сколько и какие у тебя свич чипы в железке - поставил конфиг на другую - она заработала

Sergiy
10.07.2017
11:47:46
Очень жаль что нет трейсера визуального . Выбираешь конекш и оно показывает его путь

Evgeny
10.07.2017
11:48:25
Очень жаль что нет трейсера визуального . Выбираешь конекш и оно показывает его путь
ээммм, очень жаль в сравнении с чем? Ты реально хочешь видеть как ходит каждый пакет внутри железки? Пиши на asm свой файрвол

Google
Sergiy
10.07.2017
11:48:43
дак вышла. Накатывай смотри
Вернусь с морей то накачу. Я щас в отпуске. С телефона сижу ?

Sergiy
10.07.2017
11:55:37
ээммм, очень жаль в сравнении с чем? Ты реально хочешь видеть как ходит каждый пакет внутри железки? Пиши на asm свой файрвол
Зачем пакет. Путь конекшина. Чисто технически это просто. Но сильно бы облегчало работу, так как бы видел через какие блоки проходит конекшн. Ну это древняя мечта, но вспомнил я ее в разрезе этого бриджа нового. Будет ли проверяться трафик "апаратный" процом? Ведь что бы понять подпадает ли пакет под правило фильтра его надо отдать процу. Следователь весь трафик должен уйти на проц. Разве что будут "апаратные критерии, типа интерфейса, что бы не весь трафик гнать на проц.

и о каком коннекшине ты говоришь, тут же l2.
Виртуальном. трафик между двумя МАС ?. Ну это такое.

Evgeny
10.07.2017
11:57:17
Зачем пакет. Путь конекшина. Чисто технически это просто. Но сильно бы облегчало работу, так как бы видел через какие блоки проходит конекшн. Ну это древняя мечта, но вспомнил я ее в разрезе этого бриджа нового. Будет ли проверяться трафик "апаратный" процом? Ведь что бы понять подпадает ли пакет под правило фильтра его надо отдать процу. Следователь весь трафик должен уйти на проц. Разве что будут "апаратные критерии, типа интерфейса, что бы не весь трафик гнать на проц.
Чувак, тут нет никакого коннекшина. тебе прилетает в порт кадр - и ты должен его выплюнуть в другой порт. Всё. Технически, на уровне ядра, ты даже не знаешь что он в тебя влетал, только по счётчику прерывания, которые тебе с порта плюнул "о, у меня был пакет, но уже всё, пролетел, дропа не было, коллизии тоже. Нет не знаю что за трафик, мак был в соседнем порту, так что я не запаривался"

Виртуальном. трафик между двумя МАС ?. Ну это такое.
ты вероятно не понимаешь КАКИХ усилий будет впилить в железо вот такую вот визаулизировалку. Это соразмерно написанию эмулятору вайфай карточки

Дешевле в сотни раз будет тебя научить понимать как ходит трафик =)

Зачем пакет. Путь конекшина. Чисто технически это просто. Но сильно бы облегчало работу, так как бы видел через какие блоки проходит конекшн. Ну это древняя мечта, но вспомнил я ее в разрезе этого бриджа нового. Будет ли проверяться трафик "апаратный" процом? Ведь что бы понять подпадает ли пакет под правило фильтра его надо отдать процу. Следователь весь трафик должен уйти на проц. Разве что будут "апаратные критерии, типа интерфейса, что бы не весь трафик гнать на проц.
в идеале, кадр покидает порт отправления ещё до того как влетел полностью в порт назначения. Т.е. пролетает совсем. Его не то что МОНИТОРИНГ, его ОС хостовая даже может не заметить. Особенно на 10Г. (в том плане не заметить, что обновления счётчиков трафика на портах в таком случае дешевле делать ПАЧКАМИ - "оп пролетело 1к пакетов, оп снова" и тыды)

Sergiy
10.07.2017
12:01:05
Ну фильтр бриджа же как то работает.

Evgeny
10.07.2017
12:01:42
Ну фильтр бриджа же как то работает.
а вот эта как раз та фича, котора явно блокирует выгрузку трафика. И она скорее всего будет отменять работу выгрузки. Но конфигурация по прежнему останется 1) переносимой 2) читаемой

Ну фильтр бриджа же как то работает.
потому что она в наших железках, пока, гарантированно работает в проце. Но возможно только пока

Sergiy
10.07.2017
12:04:30
Дешевле в сотни раз будет тебя научить понимать как ходит трафик =)
Я то понимаю точнее думаю что понимаю логику работы файрвола( будем оперировать Л3), но иногда в голове трудно визуализировать всю последовательность обработки. Вот и хотелось рисовалки. В общем забей. Вернусь за комп то еще пофлудим о этом ?

Google
Sergiy
10.07.2017
12:13:04
Кто говорит? Врут по полной ?

Evgeny
10.07.2017
12:18:39
Кто говорит? Врут по полной ?
тех кто говорил забанили уже

Tolstooo
10.07.2017
12:50:16
Подскажите пожалуйста, мне нужно организовать сеть с VPN на микротиках. 17 точек с 1-2 пк и 1 головной офис. Какой микротик лучше поставить в центр и какие на точки

Tolstooo
10.07.2017
12:51:10
Кирилл
10.07.2017
12:51:22
сколько в головном офисе трафика и клиентов?

не обязателен
ты это уточни лучше ))

Tolstooo
10.07.2017
12:51:40
по трафику не могу точно сказать, но пользоваться будут rdp в основном

ты это уточни лучше ))
такой ответ и был)

по умолчанию нет

Кирилл
10.07.2017
12:52:37
ок. сколько канал подключения в офисе, сколько предположительно в точках и сколько народу сидит в головном офисе

?

Tolstooo
10.07.2017
12:52:44
если будет нужен тарелки купят

на точках от 5 до 10 Mb/s. в главном 10 человек

Кирилл
10.07.2017
12:53:45
а сколько людей в голове?

а? )

ясн

в голове стоечный монтаж или просто девайс?

Google
Tolstooo
10.07.2017
12:56:49
Кирилл
10.07.2017
12:58:23
самый бюджетный вариант hex в голову, hex lite - в точки но есть вариант, что голова помрет если будет много траффика, типа торрентоводов

если денег не жмет, то в голову 3011, в точки hex lite

Tolstooo
10.07.2017
12:59:18
вот я тоже про 3011 думал в голову

в точки хотел сначала RB260GS

Но решил спросить, ибо может есть решение лучше

А 3011 ты имел ввиду RB3011UiAS-RM ?

Кирилл
10.07.2017
13:01:02
А 3011 ты имел ввиду RB3011UiAS-RM ?
3011 сейчас одна модель

скорее всего полное название - да, такое

Tolstooo
10.07.2017
13:02:10
это ж свичи, не?
не то копирнул, вот эти: RB951Ui-2HnD

Семен
10.07.2017
13:02:31
Коллеги! Чем отличается в микротике SFP от SFP+?

Sergey
10.07.2017
13:02:47
первый гигабит, второй десять

Kirill
10.07.2017
13:02:55
1.25G и 10G

Кирилл
10.07.2017
13:03:16
не то копирнул, вот эти: RB951Ui-2HnD
Да, норм, если вафля нужна

Семен
10.07.2017
13:03:21
А если на другом конце просто СФП они будут стакаться?

Алексей
10.07.2017
13:03:48
А если на другом конце просто СФП они будут стакаться?
Да на скорости меньшего. У меня так работает

Tolstooo
10.07.2017
13:03:57
Да, норм, если вафля нужна
без неё пока. а если вафля всё таки окажется в головном нужна, на какой лучше 3011 заменить?

Алексей
10.07.2017
13:04:11
Но сфп желательно одного вендора надо

Google
Семен
10.07.2017
13:04:59
Спасибо коллеги!

Tolstooo
10.07.2017
13:05:08
Ни на какой
тарелками?

Кирилл
10.07.2017
13:05:23
без неё пока. а если вафля всё таки окажется в головном нужна, на какой лучше 3011 заменить?
Можно в голову поставить 2011, но есть вариант что проц не затащит если будет трафика больше чем 50 мб

Tolstooo
10.07.2017
13:06:06
доходило до того, что в обед падал и заменили на 3011

Кирилл
10.07.2017
13:07:20
Никакой из mk с вайфай не прыгнет выше 3011 по процу

Admin
ERROR: S client not available

Tolstooo
10.07.2017
13:07:31
А hEX и hEX lite отличаются только наличием USB порта?

Кирилл
10.07.2017
13:09:26
проц слабее и памяти меньше

но в условиях 2 клиента + 10 мб + тоннель до офиса - это не играет роли

если не планируешь свистки в качестве бэкап линков иметь

Tolstooo
10.07.2017
13:11:26
А если раздача poe нужна на точках?

Evgeny
10.07.2017
13:11:42
А hEX и hEX lite отличаются только наличием USB порта?
https://routerboard.com/RB750R2 https://routerboard.com/RB750gr3 всё ж в ТТХ видно

Кирилл
10.07.2017
13:12:06
А если раздача poe нужна на точках?
https://routerboard.com - вот тут смотри под свои нужды железки

Дмитрий
10.07.2017
13:17:07
Всем привет. Кто нибудь вкурсе будет ли сертификация ФСТЭК у микротов когда то?

Кирилл
10.07.2017
13:40:27
и то, его нужно постоянно обновлять

Michail
10.07.2017
14:11:36
всем привет, подскажите как на x86 поднять DDNS

Evgeny
10.07.2017
14:18:06
Starting with RouterOS v6.14 MikroTik offers a Dynamic DNS name service for RouterBOARD devices

RouterBOARD devices

Google
Evgeny
10.07.2017
14:18:18
никак

Tim
10.07.2017
14:18:47
На CHR вроде тоже нет

Evgeny
10.07.2017
14:19:05
тока на железках

Алексей
10.07.2017
14:19:15
дыа, пару месяцев назад тоже боролся... никак

Michail
10.07.2017
14:20:04
и как тогда узнавать какй я получил ip еслион в динамике ?

Алексей
10.07.2017
14:29:30
есть скрипт

создает файл с ip

Evgeny
10.07.2017
15:10:50
Michail
10.07.2017
15:11:19
внешний, динамический

Скептический анализ неверных действий наркоманов
10.07.2017
15:19:35
Други, нужна помощь. Два некротика, 1036 с одной стороны, 1009 с другой. Прошивки 6.38.7. Территориально в разных городах. Между ними провайдерский L2 VPN, которые не может прокидывать VLAN. 1036 - головной. На нём заведён VLAN, повешан как аксесс на порт с L2 кабелем. На 1009 принимаем этот кабель. Порт закинут в бридж портом для свича. На бридж назначен адрес, роуты прописаны статические. Вроде бы всё работает, да не особо. Этот самый VPN на одних компьютерах работает, на других не работает. При этом внешний канал работает отлично. Смотрю привязку ARP - на 1009 привязка есть с маком, на 1036 (удалённом) только IP-адрес без мака. Подскажите что не так и как починить.

Илья
10.07.2017
15:20:17
напишите, плиз, в регэкспе *.yandex

Илья
10.07.2017
15:20:59
^.+(yandex|google|nalog).*$ - это блочу юрикам инет, оставляю только эти ресурсы

главные работают, а вот maps.yandex.ru уже нет :(

aaa
10.07.2017
15:23:30
Ребята, добрый день, курсы от Скоромнов Дмитрий ( на сайте Курсы-по-ит.рф), кто смотрел, стоит приобретать ?

aaa
10.07.2017
15:32:11
Нет

Gleb
10.07.2017
15:32:38
http://курсы-по-ит.рф/images/pic/038.png

Страница 1413 из 3964