@MikrotikRu

Страница 1436 из 3964
Кирилл
15.07.2017
06:13:52
в целом под твою задачу годится https://routerboard.com/RB260GS

он и стоит вменяемо и какой никакой информативный интерфейс есть

в этом ценовом сегменте либо этот свич либо неуправляемые свичи типа тплинка или нетгира

Google
Artem
15.07.2017
06:15:01
он и стоит вменяемо и какой никакой информативный интерфейс есть
Да вот хотелось бы максимум провод воткнуть. Но спасибо за советы.

Кирилл
15.07.2017
06:15:19
максимум это сколько кабелей?

портов )

Artem
15.07.2017
06:16:53
максимум это сколько кабелей?
У меня сейчас dlink на 8 портов (за 1200 рублей), хочу его поменять, так как при замере скорости от дает максимум 700 мбит, в среднем 580 мбит.

Кирилл
15.07.2017
06:18:35
во

Например Коммутатор MultiCo EW-70244 Но не сильно дешевле, чем гигабитный свич от мк

Artem
15.07.2017
06:20:33
Klim
15.07.2017
06:21:57
В пределах коммутатора? На клиентах при этом в цпу не упирается?

Artem
15.07.2017
06:22:31
Меняю этот свитч на hp и скорость сразу 950+ мбит

Slayer
15.07.2017
06:24:51
ipref на клиенте - нужно смотреть цпу - вдруг проц не вытягивает на компе

Klim
15.07.2017
06:25:06
Не понимаю что Вы пишите. Извините.
Иперфом скорость измеряете на одном коммутаторе или же цепочкой? Как правило участвуют два компьютера.

Google
Artem
15.07.2017
06:26:15
Иперфом скорость измеряете на одном коммутаторе или же цепочкой? Как правило участвуют два компьютера.
Меряю с компьютера до nas. Через dlink показывает 600 мбит, через hp показывает 950+

Klim
15.07.2017
06:27:23
По спецификации матрица длинка сколько должна выьягивать?

Кирилл
15.07.2017
06:27:26
http://www.nix.ru/autocatalog/networking_tp_link/TP-LINK-TL-SG1016-Neupravlyaemyj-kommutator-16UTP-10-100-1000Mbps_118773.html

32 Гбит/с

матрица жирная

unt0njs
15.07.2017
08:48:51
Снова здравствуйте! Возможно ли изолировать клиентов одной подсети?

Alex
15.07.2017
08:49:39
Есть такой сервис, называется фаервол

unt0njs
15.07.2017
08:50:45
Так это понятно, но тогда нужно каждого клента добавлять в список

Oleg
15.07.2017
08:51:20
клиенты включены в неуправляемый свич ?

unt0njs
15.07.2017
08:51:47
Ага

Так не получится? https://www.manitonetworks.com/mikrotik/2016/5/27/mikrotik-wireless-client-isolation

Alex
15.07.2017
08:52:55
Свитч и вайрлесс — несколько разные сущности

unt0njs
15.07.2017
08:53:02
Это ведь только для AP?

Alex
15.07.2017
08:53:08
Так что нет, не получится

Oleg
15.07.2017
08:53:37
для вифи - изолированный клиент, для свичей другие городушки

для вифи и другие решения есть

например маска /32

unt0njs
15.07.2017
08:54:53
Тогда только фаерволлом?

Google
Alex
15.07.2017
08:55:43
В тупом свитче сложно сделать изоляцию. Разве что /32 маской, как верно заметил Олег. Но на канальном уровне они всё равно будут доступны

Oleg
15.07.2017
08:56:55
клиентов многа ?

unt0njs
15.07.2017
08:57:42
<10

Alex
15.07.2017
08:58:14
Тогда /32 маска на всех, и одно правило фаервола

unt0njs
15.07.2017
09:01:50
Oleg
15.07.2017
09:06:07
если клиенты в общей сети и на не управляемом свиче , то запретить им видеть друг друга без настроек на каждом компе и ограничении админского доступа вряд ли получится

что за сеть? офисная, публичная или что там еще

unt0njs
15.07.2017
09:07:42
А если они будут подключены прямо в микротик?

Oleg
15.07.2017
09:08:35
на микротике в отдельные порты ?

unt0njs
15.07.2017
09:08:45
Ага

Oleg
15.07.2017
09:09:20
тогда можно настройками микротика сделать че хошь

Alex
15.07.2017
09:10:16
Я сдаюсь. Что за правило? :)
/ip firewall address-list add list=local address=192.168.1.2-192.168.1.254 /ip fi fi add ch=forward src-address-list=local dst-address-list=local action=drop

Alex
15.07.2017
09:10:58
Оговорюсь: это будет работать, если у вссех будет маска /32

Oleg
15.07.2017
09:12:36
там наверняка можно сделать правило разрешать пакеты из сети на шлюз, правило рзрешать пакеты от шлюза на сеть, правило остальное все запретить

Oleg
15.07.2017
09:22:36
аха и так пойдет

Сергей
15.07.2017
09:28:04
Оговорюсь: это будет работать, если у вссех будет маска /32
https://upload.wikimedia.org/wikipedia/ru/7/7a/Alone_in_the_Dark_5.PNG

Slayer
15.07.2017
09:40:17
/ip

Timofey
15.07.2017
10:40:53
чуваки, а есть практика поднимания MAp на батарейке?

UserHost
15.07.2017
10:53:23
Добрый день, товарищи! Вопрос касательно NAT. Как рассчитывается максимальное количество активных пользователей за NAT? Это аппаратные ограничения оборудования или какие либо логические? Небольшая путаница у меня с этим натом и VLAN ID

Google
Slayer
15.07.2017
10:56:43
сколько угодно может быть - нат это всего шил трансляция адресов

сколько железка потянет :)

UserHost
15.07.2017
10:59:39
Нат это кол-во соединений в таблице. А это проц и память.
Т.е. нужно ориентироваться на conntrack записи?

AAI
15.07.2017
11:11:21
Добрый день, подскажите есть ли материалы по защите микротика? Гугл выдает отсебятину

Кирилл
15.07.2017
11:19:26
Admin
ERROR: S client not available

Кирилл
15.07.2017
11:19:44
как подобрать оборудование под задачу?

UserHost
15.07.2017
11:27:53
как подобрать оборудование под задачу?
Есть расплывчитое ТЗ: 5 подземных парковок, каждая на 100 машиномест. Хотят организовать видеонаблюдение за каждым машиномест и доп проезд и въезд\выезд. Также повесит IP переключатель по GSM, т.е. авторизация нужна для защиты от "случайных" соседей и мониторинг кто и когда выехал (хранение логов в течение 7 дней). Просят рассчитать примерную стоимость реализации, вот и прикидывают можно ли подобное на Mikrotik разрулить))

IP-Камеры в расчет не берем, с меня только построение сети доступа

Кирилл
15.07.2017
11:33:15
хранение логов - это точно не к микротику

видео где будет хранится?

локально где то?

Alseg
15.07.2017
11:53:11
сколько угодно может быть - нат это всего шил трансляция адресов
сколько угодно быть не может ничего в этом бренном мире

UserHost
15.07.2017
11:55:45
видео где будет хранится?
Видеоархив пишем на сервера провайдера

Доступ к архиву с десктопа и мобильного приложения

Кирилл
15.07.2017
11:58:16
Видеоархив пишем на сервера провайдера
считай колво камер и колво трафика на камеру. получится примерное колво траффика в секунду умножай и топай на routerboard.com и смотри модели рутеров - там внизу страницы будет спеки на тему производительности в мбитах и килопакетах.

если 20-30 камер по 5 мб, то hex затащит без проблем

Aleksander
15.07.2017
12:17:00
А зачем тут нат?

Кирилл
15.07.2017
12:19:44
в интернетах будут хранить видео

Google
Alseg
15.07.2017
12:50:47
надо сделать чтобы не в интернетах

хотя тут это уже наверное за рамками данного исполнителя

Recruit
15.07.2017
13:43:19
если 20-30 камер по 5 мб, то hex затащит без проблем
5 мегабит многовато... где столько хранить?

2 мегабита паталок

Alexey
15.07.2017
14:05:16
всем привет ! эцнов я

всё та же проблема с л2тп рпи соединении микрот+микрот

не цепляется и пждец

unt0njs
15.07.2017
15:07:29
Здравствуйте! rp-filter=strict — это что?

Сергей
15.07.2017
15:20:50
Reverse Path Filtering We'll also turn on Reverse Path Filtering (RPF), also known as Reverse Path Forwarding. This feature drops packet traffic that appears to be spoofed, i.e. a packet coming from an internal LAN subnet heading outbound but with a different source IP address than the local network's. This is very common when a workstation has been infected with a virus and is now participating in a DDoS attack. We'll turn on RPF in the IP > Settings menu:

https://www.manitonetworks.com/mikrotik/2016/5/24/mikrotik-router-hardening

unt0njs
15.07.2017
15:25:24
Я отсюда и пришел :) Там написано, что нужно быть внимательнее, если сеть multi-homed.

Сергей
15.07.2017
15:37:03
так будьте! мойте руки перед едой, и чистите зубы перед сном )

Klim
15.07.2017
15:53:58
/ip firewall address-list add list=local address=192.168.1.2-192.168.1.254 /ip fi fi add ch=forward src-address-list=local dst-address-list=local action=drop
При таком правиле фильтровать не будет. /32 это костыль. А вот если в RAW подобное правило сделать, то свободно будет фильтровать сеть в одном сегменте и не надо будет делать /32

Alex
15.07.2017
15:55:40
Тут одно из двух: либо организация чего-либо, напоминающего приватный влан, либо /32

Klim
15.07.2017
15:59:03
Глупый коммутатор так то да. Но если будет 2-3 глупых коммутатора воткнуто в порты микрота, то изоляция будет на уровне портов микрота

Страница 1436 из 3964