@MikrotikRu

Страница 1530 из 3964
Nikolai
17.08.2017
00:58:56
Погоди, ну так речь шла о том что убили 25 для клиентов?
Убили для клиентов провайдера. Те, у кого был почтовый сервер встряли тоже и даже гораздо больше.

Обычные клиенты без своих серверов тоже пострадали. Как минимум попали на деньги за вызовы админов, как максимум пострадала деловая репутация и накрылась часть сделок.

Семен
17.08.2017
07:52:43
Мужики

Короче создал сайт второй, сделал NAT с 188.188.188.188:81 порта кидать на локальный 192.168.1.1:80

Google
Семен
17.08.2017
07:52:43
Кидает на первый основной сайт

То есть сюда 192.168.1.2:80

С ошибкой 404

Почему-то с мобильного телефона нормально редиректит

С компа глюк какой-то кидает на 1 сайт, а должен на 2

Denis
17.08.2017
08:32:00
Добрый день! Есть вот такая штука MikroTik CCR1009-7G-1C-PC, есть ли смысл переводить на нее DHCP и DNS? Сейчас это работает на контролере домена

Denis
17.08.2017
08:35:47
А чем чревато?

Phillip
17.08.2017
08:37:31
А чем чревато?
Правило №1 - работает не трогай. А так есть нюансы в работе виндовых сервисов. если у вас просто сеть с компами то не особо, а когда есть DFS, EXCHANGE и многое другое - начинаеться магия

Sergiy
17.08.2017
08:38:04
Denis
17.08.2017
08:38:10
Понятно, спасибо :)

Sergiy
17.08.2017
08:39:17
А чем чревато?
ограниченостью возможностей этих сервисов на микротике. Ну и как выше сказали Правило№1 -"работает? ради бога ничего не трогай"

Sergey [BHE3AnHO]
17.08.2017
08:44:55
Google
Phillip
17.08.2017
08:45:47
Дхцп можно, днс смысла нет, он на винде останется в любом случае, иначе ад будет плохо
с DHCP то же не все хорошо. Там не все хорошо с апдейтом записей

повторяюсь

Sergey [BHE3AnHO]
17.08.2017
08:48:53
Все там норм с апдейтом

fluid
17.08.2017
08:49:41
Добрый день! Есть вот такая штука MikroTik CCR1009-7G-1C-PC, есть ли смысл переводить на нее DHCP и DNS? Сейчас это работает на контролере домена
потому что кд использует dhcp и dns для динамического обновления записей и dns здесь внутренний для локальной сети, микротик не сможет делать динамик апдейтс для сети и все сломается, если сеть без кд, тогда можно, с кд — не стоит, если ты конечно не ставишь целью сломать сеть, а потом героически ее починить :)

Евгений
17.08.2017
08:51:40
Все там норм с апдейтом
не, если днс настроен с новыми апдейтами по секурности - то хрен.. тока регистрация доверенного лиза с дхцп на днс будет нормальным

поэтому DHCP и DNS должно жить на PDC

Sergey [BHE3AnHO]
17.08.2017
08:52:49
днс сервер настраивается на другой дхцп... энд оф стори.

страшилки про злой с трашный микротик... бу...

16й сервак стоит и работает с дхцп на микротике

чяднт?

Phillip
17.08.2017
08:53:50
чяднт?
Оно работает ни кто ен спорит.

Sergey [BHE3AnHO]
17.08.2017
08:54:05
дефайн большой

Phillip
17.08.2017
08:54:31
Проблема в нюансах

Sergey [BHE3AnHO]
17.08.2017
08:55:24
так 6 филиалов - это достаточно большой?

подсети разные везде есесна

просто как пример

Google
Sergey [BHE3AnHO]
17.08.2017
08:55:53
нюанс в том, что надо знать что делаешь, а для этого надо книги читать

Admin
17.08.2017
08:58:02
Phillip
17.08.2017
08:58:38
так 6 филиалов - это достаточно большой?
ну для кого то и два много. Ладно. Суть такая что если DHCP и DNS виндовые (DNS должен быть по любоми виндовый иначе AD не работает нормально) то все ок. КОгда мы выносим DHCP во вне, и это не обязательно микрот, то при обновлении записи в DHCP (выдали другой IP, сменили имя, да что угодно) микротик не пушит эти данные в DNS и получаеться так что у нас много IP на одно имя.

Phillip
17.08.2017
09:04:13
при чем тут DNSSec? а про потыкать.. мне с 32 филиалами только в России и связью с несколькими странами не понять про два филиала с подсеточками. Вам выше написали про динамическое обновление и то что оно нормально работает только при работе на винде. Так что наверное да - читайте книги

Sergey [BHE3AnHO]
17.08.2017
09:06:11
дратути. на тике стоит обновление ip 30 минут (специально, т.к. за день регистраций больше, чем пул.). в днс все ок.... и опять... чяднт?

да и кол-во подсетей и размер сети тут роли не играет. если умеешь настраивать - пофик сколько сетей, не умеешь - и в одной работать не будет.

dnssec при том, что днс с дхцп общается через PKI

это называется удачи в настройке на тике

Максат
17.08.2017
09:11:58
Народ, грозощиту самому можно ж сделать?

Sergey [BHE3AnHO]
17.08.2017
09:12:43
а почему нет?

Максат
17.08.2017
09:12:54


Google
Максат
17.08.2017
09:12:55


Как думаете, схема рабочая?

Evgeniy
17.08.2017
10:05:08
Как думаете, схема рабочая?
а зачем изобретать?

есть же готовые

на фотке выше модель. по которой можно найти проиводителя

Максат
17.08.2017
10:06:44
Если покупать, выйдет 1000р

А если собирать, то копейки

Evgeniy
17.08.2017
10:07:03
дратути. на тике стоит обновление ip 30 минут (специально, т.к. за день регистраций больше, чем пул.). в днс все ок.... и опять... чяднт?
тик выдает адрес клиенту. в днс данные обновляет клиент. но это про винды в общем случае. если клиент линукс - он сам не обновит данные в днс. но это может сделать dhcp сервер

Максат
17.08.2017
10:07:59
А ведь мне надо штук 20

Admin
ERROR: S client not available

Evgeniy
17.08.2017
10:08:14
Если покупать, выйдет 1000р
https://shop.nag.ru/catalog/02557.Elementy-SKS/05627.Grozozaschita-molniezaschita

выбирай

Максат
17.08.2017
10:09:26
Доставка....

Я то здесь...

Evgeniy
17.08.2017
10:10:06
а у вас разве вообще подобное заказть нельзя?

Roman
17.08.2017
10:10:17
А если собирать, то копейки
да ну? почём нынче разрядники?

Максат
17.08.2017
10:11:12
И дорого

Roman
17.08.2017
10:13:24
монтажник рэа у вас бесплатный? платы и корпуса тоже бесплатные будут?

Максат
17.08.2017
10:13:44
Да

Google
Максат
17.08.2017
10:15:02
Я сам все спаяю, разъёмы есть, от старых свичей осталось. Деталей полно тоже

Roman
17.08.2017
10:15:37
ну при таком раскладе, когда стоимость своего времени не учитывается - почему бы и нет

Evgeniy
17.08.2017
10:15:47
че-то не видел принтера на винде... сеть по дхцп, у юзеров порт по имени...
ну может на принтере клиент dhcp настроен соответствующим образом. я же указал про общий случай

Sergey [BHE3AnHO]
17.08.2017
10:16:48
ну может на принтере клиент dhcp настроен соответствующим образом. я же указал про общий случай
общий случай, это когда поставлено по некст-некст... в этом случае, даже виндовая машина, которая не в домене - региться никуда не будет.

и ipconfig /registerdns для этого есть

я не утверждал, что оно из коробки работает. я говорил, что оно работает и надо настроить.

Evgeniy
17.08.2017
10:20:10
я не утверждал, что оно из коробки работает. я говорил, что оно работает и надо настроить.
я для прояснения. а можно пример что надо настроить, чтобы dhcp жил на тике?

Roman
17.08.2017
10:20:24


Evgeniy
17.08.2017
10:20:42
Sergey [BHE3AnHO]
17.08.2017
10:21:13
просто разрешить всем подряд обновлять записи в днс?
в простом случае да, можно сложнее сделать

Кстати

Bastad
17.08.2017
10:34:09
А если собирать, то копейки
А ты посчитай копейки эти.

Sergey [BHE3AnHO]
17.08.2017
10:34:23
Недавно столкнулся с забавной ерундой на дхцп у тика

Клиенты не все могли ип получить

Тик отдавал предложение... и так по циклу

В настройках дхцп сервера отключил bootp - помогло

Убики принципиально не хотели получать ип...

Причем если тик ребутнуть - работало... потом переставало

Evgeniy
17.08.2017
10:39:44
я на все принтерах отключаю bootp. тоже помню какие-то глюки, с ним связанные

Sergey [BHE3AnHO]
17.08.2017
10:40:36
для меня это не очевидно было, при чем тут бутп и точка доступа :\

Страница 1530 из 3964