
Nikolai
17.08.2017
00:58:56
Обычные клиенты без своих серверов тоже пострадали. Как минимум попали на деньги за вызовы админов, как максимум пострадала деловая репутация и накрылась часть сделок.

Семен
17.08.2017
07:52:43
Мужики
Короче создал сайт второй, сделал NAT с 188.188.188.188:81 порта кидать на локальный 192.168.1.1:80

Google

Семен
17.08.2017
07:52:43
Кидает на первый основной сайт
То есть сюда 192.168.1.2:80
С ошибкой 404
Почему-то с мобильного телефона нормально редиректит
С компа глюк какой-то кидает на 1 сайт, а должен на 2

Denis
17.08.2017
08:32:00
Добрый день! Есть вот такая штука MikroTik CCR1009-7G-1C-PC, есть ли смысл переводить на нее DHCP и DNS? Сейчас это работает на контролере домена

Phillip
17.08.2017
08:34:03

Denis
17.08.2017
08:35:47
А чем чревато?

Phillip
17.08.2017
08:37:31
А чем чревато?
Правило №1 - работает не трогай.
А так есть нюансы в работе виндовых сервисов.
если у вас просто сеть с компами то не особо, а когда есть DFS, EXCHANGE и многое другое - начинаеться магия

Sergiy
17.08.2017
08:38:04

Denis
17.08.2017
08:38:10
Понятно, спасибо :)

Sergiy
17.08.2017
08:39:17
А чем чревато?
ограниченостью возможностей этих сервисов на микротике. Ну и как выше сказали Правило№1 -"работает? ради бога ничего не трогай"

Sergey [BHE3AnHO]
17.08.2017
08:44:55

Google

Phillip
17.08.2017
08:45:47
повторяюсь

Sergey [BHE3AnHO]
17.08.2017
08:48:53
Все там норм с апдейтом

fluid
17.08.2017
08:49:41

Евгений
17.08.2017
08:51:40
Все там норм с апдейтом
не, если днс настроен с новыми апдейтами по секурности - то хрен..
тока регистрация доверенного лиза с дхцп на днс будет нормальным
поэтому DHCP и DNS должно жить на PDC

Sergey [BHE3AnHO]
17.08.2017
08:52:23
на чем?

fluid
17.08.2017
08:52:33

Sergey [BHE3AnHO]
17.08.2017
08:52:49
днс сервер настраивается на другой дхцп... энд оф стори.
страшилки про злой с трашный микротик... бу...
16й сервак стоит и работает с дхцп на микротике
чяднт?

Phillip
17.08.2017
08:53:50
чяднт?
Оно работает
ни кто ен спорит.

Sergey [BHE3AnHO]
17.08.2017
08:54:05
дефайн большой

Phillip
17.08.2017
08:54:31
Проблема в нюансах

Sergey [BHE3AnHO]
17.08.2017
08:55:24
так 6 филиалов - это достаточно большой?
подсети разные везде есесна
просто как пример

Google

Sergey [BHE3AnHO]
17.08.2017
08:55:53
нюанс в том, что надо знать что делаешь, а для этого надо книги читать

Admin
17.08.2017
08:58:02

Phillip
17.08.2017
08:58:38
так 6 филиалов - это достаточно большой?
ну для кого то и два много.
Ладно.
Суть такая что если DHCP и DNS виндовые (DNS должен быть по любоми виндовый иначе AD не работает нормально) то все ок.
КОгда мы выносим DHCP во вне, и это не обязательно микрот, то при обновлении записи в DHCP (выдали другой IP, сменили имя, да что угодно) микротик не пушит эти данные в DNS и получаеться так что у нас много IP на одно имя.

Sergey [BHE3AnHO]
17.08.2017
09:00:43
с обычным днс все прекрасно работает

Phillip
17.08.2017
09:00:57

Sergey [BHE3AnHO]
17.08.2017
09:01:03
DNSSec в проде не видел еще
опщим
читаем книги
иначе я вообще не понимаю о чем разговор
у кого 2 это много, наверн

Phillip
17.08.2017
09:04:13
при чем тут DNSSec?
а про потыкать.. мне с 32 филиалами только в России и связью с несколькими странами не понять про два филиала с подсеточками.
Вам выше написали про динамическое обновление и то что оно нормально работает только при работе на винде.
Так что наверное да - читайте книги

Sergey [BHE3AnHO]
17.08.2017
09:06:11
дратути. на тике стоит обновление ip 30 минут (специально, т.к. за день регистраций больше, чем пул.). в днс все ок.... и опять... чяднт?
да и кол-во подсетей и размер сети тут роли не играет. если умеешь настраивать - пофик сколько сетей, не умеешь - и в одной работать не будет.
dnssec при том, что днс с дхцп общается через PKI
это называется удачи в настройке на тике

Максат
17.08.2017
09:11:58
Народ, грозощиту самому можно ж сделать?

Sergey [BHE3AnHO]
17.08.2017
09:12:43
а почему нет?

Максат
17.08.2017
09:12:54

Google

Максат
17.08.2017
09:12:55
Как думаете, схема рабочая?

Evgeniy
17.08.2017
10:05:08
есть же готовые
на фотке выше модель. по которой можно найти проиводителя

Максат
17.08.2017
10:06:44
Если покупать, выйдет 1000р
А если собирать, то копейки

Evgeniy
17.08.2017
10:07:03

Максат
17.08.2017
10:07:59
А ведь мне надо штук 20

Admin
ERROR: S client not available

Evgeniy
17.08.2017
10:08:14
выбирай

Максат
17.08.2017
10:09:26
Доставка....
Я то здесь...

Evgeniy
17.08.2017
10:10:06
а у вас разве вообще подобное заказть нельзя?

Roman
17.08.2017
10:10:17

Максат
17.08.2017
10:11:12
И дорого

Roman
17.08.2017
10:13:24
монтажник рэа у вас бесплатный? платы и корпуса тоже бесплатные будут?

Максат
17.08.2017
10:13:44
Да

Google

Sergey [BHE3AnHO]
17.08.2017
10:14:52

Максат
17.08.2017
10:15:02
Я сам все спаяю, разъёмы есть, от старых свичей осталось. Деталей полно тоже

Roman
17.08.2017
10:15:37
ну при таком раскладе, когда стоимость своего времени не учитывается - почему бы и нет

Evgeniy
17.08.2017
10:15:47

Sergey [BHE3AnHO]
17.08.2017
10:16:48
и ipconfig /registerdns для этого есть
я не утверждал, что оно из коробки работает. я говорил, что оно работает и надо настроить.

Evgeniy
17.08.2017
10:20:10

Roman
17.08.2017
10:20:24

Evgeniy
17.08.2017
10:20:42

Sergey [BHE3AnHO]
17.08.2017
10:21:13
Кстати

Bastad
17.08.2017
10:34:09

Sergey [BHE3AnHO]
17.08.2017
10:34:23
Недавно столкнулся с забавной ерундой на дхцп у тика
Клиенты не все могли ип получить
Тик отдавал предложение... и так по циклу
В настройках дхцп сервера отключил bootp - помогло
Убики принципиально не хотели получать ип...
Причем если тик ребутнуть - работало... потом переставало

Evgeniy
17.08.2017
10:39:44
я на все принтерах отключаю bootp. тоже помню какие-то глюки, с ним связанные

Sergey [BHE3AnHO]
17.08.2017
10:40:36
для меня это не очевидно было, при чем тут бутп и точка доступа :\