
Скептический анализ неверных действий наркоманов
17.09.2016
08:50:24
С бгп не силён, что есть фулвью?

wildmoon
17.09.2016
08:54:36
С бгп не силён, что есть фулвью?
ну ты получаешь по бгп либо весь мир как кучу подсеток. либо получаешь просто дефолный маршршрут. в первом случае, всю таблицу, которая больше 512к префиксов микрот будет грузить одним ядром, что долго. ВО втором случае, тоже одним ядром, но быстро ибо префикс по сути один
собстна это при перезагрузках критично. или при падении и поднятии бгп

Скептический анализ неверных действий наркоманов
17.09.2016
08:55:12
Кхм, кажется у меня фулвью...

Google

wildmoon
17.09.2016
08:56:26
ну, если у тебя каждый деньне падает бгп, то может и не критично

Serg
17.09.2016
10:04:28
У провайдера можно попросить и уйти от fullvier. Но там тоже будет пачка маршрутов.

Скептический анализ неверных действий наркоманов
17.09.2016
10:07:45
Заббикс втирает мне какую-то дичь про загрузку проца на тике.

wildmoon
17.09.2016
10:11:32
А ты ему не веришь?

Скептический анализ неверных действий наркоманов
17.09.2016
10:12:16
Нет. Ибо я глазами смотрю на показания микротика.

Serg
17.09.2016
10:13:55
Наверное это загрузка интерфейса, подумал штирлиц.

Скептический анализ неверных действий наркоманов
17.09.2016
10:50:50
Какого?

Александр
17.09.2016
10:51:33
Какого хрена?)

Goletsa
17.09.2016
11:16:05

Скептический анализ неверных действий наркоманов
17.09.2016
11:16:36

Goletsa
17.09.2016
11:17:50
вот стукнись snmpwalk'ом и посмотри что тик отдает
а то градусник в resources слишком резкий

Скептический анализ неверных действий наркоманов
17.09.2016
11:18:17
hrProcessorLoad.2

Google

Скептический анализ неверных действий наркоманов
17.09.2016
11:18:58
ах ты ж дряяянь
Оно мне по ядрам загрузку по снмп выдаёт >_<
Спасибо братцы.

wildmoon
17.09.2016
11:20:43
Незачо Сестрица)

Александр
17.09.2016
11:21:00

sc
17.09.2016
19:23:30
Ребяты, есть у кого шаблоны для хуяббикса, которыми не лень поделиться?

Sergey [BHE3AnHO]
17.09.2016
19:28:26
в тиках ovpn тока через метароутер+owrt?
он даж по сертификату не авторизует сцк (

Александр
17.09.2016
19:29:11
Сорь.

sc
17.09.2016
19:29:22

Sergey [BHE3AnHO]
17.09.2016
19:29:35
всмысле сервер
udp нету

sc
17.09.2016
19:29:48
вполне себе самостоятельный

Sergey [BHE3AnHO]
17.09.2016
19:29:48
lzh нету

sc
17.09.2016
19:29:49
нету
нету

Sergey [BHE3AnHO]
17.09.2016
19:30:02
авторизации по сертификату нету

sc
17.09.2016
19:30:06
есть

Sergey [BHE3AnHO]
17.09.2016
19:30:14
как*
?

Google

Sergey [BHE3AnHO]
17.09.2016
19:30:31
в сикретсах же юзера надо

sc
17.09.2016
19:30:33
ну не указывай логин/пасс да и все

Sergey [BHE3AnHO]
17.09.2016
19:30:43
оно так не создаст сикрет
и соотвессна не будет работать

sc
17.09.2016
19:30:50
оставь запрос сертификата просто

Sergey [BHE3AnHO]
17.09.2016
19:31:03
всмысле только профиль сделать?
в профиле задается серт сервера тока

sc
17.09.2016
19:31:54
его и ставь

Sergey [BHE3AnHO]
17.09.2016
19:32:10
чот сомневаюсь
сам пробовал?

sc
17.09.2016
19:32:21
только там у МТ какая-то хуйня с X509
с отзывами в частности

sc
17.09.2016
19:32:39

Sergey [BHE3AnHO]
17.09.2016
19:32:57
перенести на тик овпн сервер со старой железки

sc
17.09.2016
19:33:08
с МТ на МТ?

Sergey [BHE3AnHO]
17.09.2016
19:33:13
я впринципе решил уже оврт ставить

sc
17.09.2016
19:33:18
ну ставь

Sergey [BHE3AnHO]
17.09.2016
19:33:19
нет, с компа
прост косп был в качестве шлюза... виндовс хр и все такое...
уговорил поменять на роутер чела, тока беда в том, что уже есть кленты, в т.ч. убикунти эджроутер... который ни в тсп овпн не умеет и как л2тп клиент

Google

Sergey [BHE3AnHO]
17.09.2016
19:34:43
пока на рртр висит
некрасиво
и клиенты раньше по серту авторизовались, а в тике, на сколько я понял юзер/пасс обязателен, хоть один на все серты

George
17.09.2016
19:35:38

sc
17.09.2016
19:35:51
пару лет назад попробовал сгенерить ca.crt и ca.key и клиентские сертификаты, перенес их в МТ, но чот нифига не заработало. перегенерил на ROS, все заработало. Не стал тогда разбираться.

Sergey [BHE3AnHO]
17.09.2016
19:36:16

sc
17.09.2016
19:36:37
не совсем понял про пин при переносе.

Sergey [BHE3AnHO]
17.09.2016
19:37:01
у ключа пинкод есть, его при импорте над указывать

Admin
ERROR: S client not available

sc
17.09.2016
19:37:11
пассфраза что ль?
да надо указывать

Sergey [BHE3AnHO]
17.09.2016
19:37:26
если не указывать, сервер не будет пахать, только на клиента так можно

sc
17.09.2016
19:37:47
клиентские тоже можно защищать паролем

Sergey [BHE3AnHO]
17.09.2016
19:38:04

George
17.09.2016
19:38:09
я переносил серты на микрот
с сертификатами проблем не было

Sergey [BHE3AnHO]
17.09.2016
19:38:34
да с ними проблем нет, тока по тсп не все умеют

sc
17.09.2016
19:38:45

Sergey [BHE3AnHO]
17.09.2016
19:39:34
а там 10-летние ?

Google

Sergey [BHE3AnHO]
17.09.2016
19:39:41
https://habrahabr.ru/post/269679/
1. Наличие пользователя является обязательным, даже не смотря на авторизацию по сертификатам; можно создать одного пользователя на всех клиентов и прописать один и тот же логин/пароль в конфигах клиентов, но это лишает возможности отследить подключение и действия конкретного пользователя - неудобно, несколько небезопасно.
гавнище короче, проще оврт поднять
скоро еще буду дружить тик с убикунти по wds ?
развлекуха

George
17.09.2016
19:41:25
даже не говорите

Sergey [BHE3AnHO]
17.09.2016
19:42:07
мне интересно как оно будет разные вланы отрабатывать в режиме WDS
гостевая сеть есть прост, отдельным вланом и порезана по скорости

sc
17.09.2016
19:43:40

Sergey [BHE3AnHO]
17.09.2016
19:44:37
или хотя б если б у эджроутера был белый ип...
слишком много если
эджроутер ваще круто конфигурится, есть параметр протокол, тока там можно указать тока udp ?
нафига тада параметр - нипанятна )

George
17.09.2016
19:47:01
или для того чтобы настройки в разных местах на разных устройствах были комплементарные

Sergey [BHE3AnHO]
17.09.2016
19:47:33
оно на всех устройствах так
форумы почитал уже
в тсп оно не умеет

Archawka
17.09.2016
20:33:31

Alexander
17.09.2016
22:07:42
а можно несколько йота-модемов подключить к микротику и использовать из одновременно (ну, PCC)?
через USB-хаб