@MikrotikRu

Страница 1442 из 3964
Alex
17.07.2017
09:54:53
Не вижу в данном кейсе необходимости в "тазике"

Тем более у хекса ещё и ипсек аппаратный

OlD_NiK
17.07.2017
09:57:11
о да. ipsec не нагружает проц, ну да )
А там все 50+ человек сидят по ипсек? Так этого не было в тз

Google
Кирилл
17.07.2017
09:58:34
но вообще - стоимость железки (компа) + стоимость лицензиции, стоимость обслуживания + стоимость места в стойке, + электричество (упс не резиновый)

OlD_NiK
17.07.2017
10:01:19
Я все это понимаю. Просто этот вариант надо держать в уме.

Керио на j1900 держал 300человек

Кирилл
17.07.2017
10:05:07
Керио на j1900 держал 300человек
Керио вообще отличная штука )

Стоит только... Внушительно, с моей точки зрения Особенно для кол-ва сотрудников 200-300

OlD_NiK
17.07.2017
10:10:31
Нет спасибо
Яж тебе не начальник чтоб подпрыгнуть и исполнять

Alseg
17.07.2017
11:52:23
Яж тебе не начальник чтоб подпрыгнуть и исполнять
просто готовое решение в большинстве случаев лучше чем тазик

но это приходит не сразу

OlD_NiK
17.07.2017
11:55:50
просто готовое решение в большинстве случаев лучше чем тазик
В пределах одной версии ос - рос отлично бэкапится. А железок надо две

Кирилл
17.07.2017
11:57:23
кому надо две?
тем кому простои - оч дороги

Google
OlD_NiK
17.07.2017
11:57:27
кому надо две?
Ну э... Шлюз компании без хотсвапа?

Alseg
17.07.2017
11:57:48
тем кому простои - оч дороги
мне не дороги, я бы в ТУ это указал

OlD_NiK
17.07.2017
11:58:05
Со всем уважением, но тебя вздёрнут на рее когда железка ляжет

Случайно. Такое бывает

OlD_NiK
17.07.2017
11:58:48
откуда такая уверенность?
Ну так бывает когда контора остаётся без сети )

Alseg
17.07.2017
11:58:53
у меня есть четкое понимание того где вздернут а где не вздернут и готовы принять риск простоя хоть 2 суток

и не надо лохматить бабушку

OlD_NiK
17.07.2017
11:59:21
Тут за 15 минут отвала Ростелекома начинают телефон раскалять

Alseg
17.07.2017
12:00:29
Шикарно.. 2 суток блин...
вы считали риски в деньгах?

я вот считал

2 хекса еще куда ни шло, но второй то вы куда? от каких угроз защищаетесь? мне еще спутник туда запихать? свисток там не ловит

OlD_NiK
17.07.2017
12:01:30
вы считали риски в деньгах?
Я в незамерзающем порту в Мурманске. Все кто с портом работают - по срокам жОстко привязаны

Alseg
17.07.2017
12:01:48
и 2 суток для продавцов которые могут взять ноутбук и уехать в другой офис за 2 часа - вообще не критично

ну пару дней поездят в другой офис, никто не умрет

OlD_NiK
17.07.2017
12:02:48
2 хекса еще куда ни шло, но второй то вы куда? от каких угроз защищаетесь? мне еще спутник туда запихать? свисток там не ловит
Про то что в серваки стараются пихать диски из разных серий. Чтоб не попасть в серийный отказ

Google
Alseg
17.07.2017
12:03:10
50 человек это смб

дело конечно не в кол-ве человек, но городить HA там где его не нужно - не нужно

иначе будем городить начиная от электроснабжения и заканчивая +1 единицами всей техники в выключенном состоянии в отдельном здании

Alseg
17.07.2017
12:11:55
а я о чём

Kamil
17.07.2017
12:21:36
у меня кстати есть такой, 2 кийосеры 2040
два принтера у пользователей заведено?

Александр
17.07.2017
12:23:07
Четырьмя усби-кабелями, пара из которых - с позолоченными контактами из особо-обедненной меди ? ) Что то Рауля Санчеза напомнило из прошлого Ну мера то везде должна быть, и под определение "кластер" два одинаковых принтера что то мало тянут -;)

Bastad
17.07.2017
12:23:55
Принт-сервер с N+1 пртнтерами, балансировкой нагрузки и резервированвм электропитанием

Александр
17.07.2017
12:24:23
простите но я не могу не поделиться с вами тогда такой задумкой как настроить микрота, чтобы он каждый бит/байт/пакет/кадр пересылал дважды (мне для надежности) ps я больше не буду

Kamil
17.07.2017
12:31:25
никак.
а он разве сам не пошлет тсп пакет, если он не доставится?

Кирилл
17.07.2017
12:31:53
TCP собсно и спроектирован - доставка с подтверждением

Kamil
17.07.2017
12:33:14
TCP собсно и спроектирован - доставка с подтверждением
дык я че и спрашивал, тсп же как раз с гарантированной доставкой, тока вот про источник забыл

Кирилл
17.07.2017
12:34:12
дык я че и спрашивал, тсп же как раз с гарантированной доставкой, тока вот про источник забыл
топик стартер спрашивает - как дублировать пакеты в dst на микротике. ответ - никак

Nemo
17.07.2017
12:34:13
Есть у кого нибудь хекс с л2тп и ипсек свободный, смотрящий наружу? Предлагаю устроить тест драйв практический. Могу нагрузить до 300мбит с трёх каналов

Kamil
17.07.2017
12:34:40
Кирилл
17.07.2017
12:34:47
умеет

Google
Кирилл
17.07.2017
12:36:21
мироктик умеет в зеркалирование портов?
*как настроить микрота, чтобы он каждый бит/байт/пакет/кадр пересылал дважды (мне для надежности) * - ответ никак )

Kamil
17.07.2017
12:36:21
умеет
ну вот, наколхозить из пару микротов нечто странное только нахрена...

Кирилл
17.07.2017
12:37:32
в целом да, наколхозить можно надежности не прибавит

Evgeny
17.07.2017
12:37:54
Бондинг
опоздал =)

Александр
17.07.2017
12:38:01
Ребята, я пошутил,в свете кластера из двух принтеров. Но спасибо за все ответы. Больше шутить не буду

Admin
ERROR: S client not available

Алексей
17.07.2017
12:38:19
На обычном iperf - 4-5 mbit
Поставили сегодня hEX, для SSTP ситуация та же. Поднял PPTP и прокинул до него порт через pfSense, скорость теперь 0.5Мбайта сек, против 0.1Мбайта на ССТП

Алексей
17.07.2017
12:38:41
МТУ 1450

Kamil
17.07.2017
12:38:45
один
пул принтеров?

Alseg
17.07.2017
12:39:43
пул принтеров?
один логический, два физических

Алексей
17.07.2017
12:40:16
честно, я в нем вообще ниале

Кирилл
17.07.2017
12:40:50
Alseg
17.07.2017
12:40:52
Кирилл
17.07.2017
12:40:56
выкинул бы?

Google
Кирилл
17.07.2017
12:42:56
Kamil
17.07.2017
12:43:49
у pfsense нет никакого DIP ?
на Deep Packet Inspection не похоже, че это?

Evgeny
17.07.2017
12:43:58
broadcast ?
вроде он, но там точно такой режим есть, точное название не помню только

Кирилл
17.07.2017
12:44:16
на Deep Packet Inspection не похоже, че это?
да, ты прав, опечатался, DPI

Kamil
17.07.2017
12:44:59
да, ты прав, опечатался, DPI
у форка пфсенса опенсенса есть, мб и самого пфсенса есть..

Bastad
17.07.2017
12:46:44
он годный?

Kamil
17.07.2017
12:47:11
как гуглить форк?
https://opnsense.org/inline-intrusion-prevention/

Кирилл
17.07.2017
12:47:20
Поставили сегодня hEX, для SSTP ситуация та же. Поднял PPTP и прокинул до него порт через pfSense, скорость теперь 0.5Мбайта сек, против 0.1Мбайта на ССТП
во, есть мысль что pfsense лезет в траффик и пытается его проверить, погугли pfsense DPI и потом смотри - не включена ли эта опция на pfsense + можно попробовать на другой порт перевести, типа не 443 пробрасывать, а 7443

Kamil
17.07.2017
12:47:33
он годный?
хз, я только смотрел на замену керио

Bastad
17.07.2017
12:48:02
хз, я только смотрел на замену керио
ну мне пфсенс нравился до определенного момента а потом чот резко стал говно а тут я и некротег купил поиграться

Кирилл
17.07.2017
12:48:42
понятно. ну посмотри за DPI вдруг включен

и если охота продолжать эксперименты - подними на pfsense openvpn tcp

и к нему строй тоннель из Читы

вроде он, но там точно такой режим есть, точное название не помню только
оно, точно. каждый фрейм в каждый порт бондинга. блин, можно же ))

Страница 1442 из 3964