
Anton
09.09.2017
22:08:49
Он это решил или таки адреса переназначил?

Sergiy
09.09.2017
22:08:59
решили через метароутер
типа конектились на разные адреса метароутера. он маркировал роутмарки и ставил правильный ДСТ. адрес

Anton
09.09.2017
22:09:45
Ну тут классическая проблема архитектуры, не реализации...

Google

Sergiy
09.09.2017
22:09:47
тоесть решилось через ДСТНАТ и еще один роутер

Anton
09.09.2017
22:09:59

Sergiy
09.09.2017
22:12:13
не, адреса ставили "подставные", оно шло к второму роутеру(метароутер), там получало роутмарки и правильный адрес. Обычный ДСТНАТ с подставными адресами. Как тут и предлагали. метароутер что бы был ВХОДЯЩИЙ трафик, который и можно уже сДСТНатить ?. Вот такой вот костыль.

Anton
09.09.2017
22:13:52
Ну, у меня тоже есть интересная задача и тоже практическая. Похожа, но на л2.
Когда делал - окончательного решения тогда не нашёл и забил, но потом решение придумал.
Пожалуй, запилю уже днём псто на Telegra.ph и вброшу сюда.

Владлен
09.09.2017
22:29:54
Какой из некротиков умеет железно 3des или aes?

Сергей
09.09.2017
22:32:39
https://mikrotik.com/product/RB750Gr3

Владлен
09.09.2017
22:34:53
Нагуглил
List of RouterBoards with enabled hardware support:
RB1100AHx4
hEX v3 (RB750Gr3 model only)
All Cloud Core Router (CCR) series devices
RB1100AHx2
RB1000
RB850Gx2 (only starting 2016, serial numbers that begin with number 5)
Спс

Евгений [E15 egg01 Sochi]
09.09.2017
23:05:21
Норот, коллеги, крайне прошу пардону за невтемное сообщение, просто надо продать железо, чем быстрее тем лучче.
http://forum.nag.ru/index.php?/topic/133847-oborudovanie-avaya/
Если вдруг . Еще раз извините

Kirill
10.09.2017
06:09:04

Recruit
10.09.2017
06:30:56
Заказчик по ходу с финансами подставил)) и все железо проекта распродают

Google

Евгений
10.09.2017
06:37:39
хороший проект, автономная система даже раз ntp сервер собственный..

Александр
10.09.2017
06:40:34

Sergiy
10.09.2017
06:40:35
Коммутатор Avaya ERS 3510GT-PWR+ with 8 10/100/1000 (802.3af/at) PoE ports plus 2 SFP ports (standalone)(AL3500B14-E6) 100 шт - гм, 100 комутаторов с РОЕ? явно какой-то город и мегазавод покрывали ?
Или прова ликвидировали

Recruit
10.09.2017
06:42:16

Евгений
10.09.2017
06:42:32
да, на стадион похоже

Александр
10.09.2017
06:42:38

Alseg
10.09.2017
06:43:18
мож 2019 уже?
или 18 какой там

Александр
10.09.2017
06:43:45
Там ещё не закончена стройка)))))

Евгений
10.09.2017
06:43:52
ну хз какой, я в них не ориентируюсь)₆

Recruit
10.09.2017
06:44:04
20 пром точек ... 60 антен
6 свичей по 48 портов с пое

Alexander
10.09.2017
06:45:06
Это однозначно олимпийское наследие.

Александр
10.09.2017
06:45:10
Казино недавно закончили, а там много кого киданули. Там тоже авайка, но в основном 48 и 45 серии на доступы
Хочу бп для 8180 ))))

Alseg
10.09.2017
06:48:44

Alexander
10.09.2017
06:51:48
Вот очень похоже на железо с главного медиацентра :)

Yakovenko
10.09.2017
07:16:57
Привет. Подскажите рабочий мануал Объединения двух офисов тунеллем и пробросом портов на филиал)). Любым протоколом

Google

Кирилл
10.09.2017
07:22:50
Другой рабочий мануал, 5к + инженер, компетентный в объединении офисов.

Сергей
10.09.2017
07:24:40
5k + сертифицированный инженер микротик )

Кирилл
10.09.2017
07:25:15
Сертификат не обязателен, компетенции обязательны ))
Но как правило сертификат идёт с компетенциями в паре ))

Александр
10.09.2017
07:52:05

Aleksander
10.09.2017
07:52:12
Когда телеграм научится обьеденять несколько сообщений подряд в одно...

Владлен
10.09.2017
08:11:32
Доброго всем времени.
Я с вопросом: при включении ойписека на 2011 и 3011 начинает плавать пинг. Ойписек транспортный, оборачиваю им gre, ah+esp, 3des, трафика 10-30 мбит, провайдер отдает 40.
Собственно, куда пнуть тошнотик, что бы пинг перестал плавать?

Кирилл
10.09.2017
09:18:04

Тимур
10.09.2017
09:18:35
Всем привет народ, есть тут кто сталкивался с ipv6

Кирилл
10.09.2017
09:18:37
Рекомендую так же не искажать термины и названия
Но выбор ваш ессно

Тимур
10.09.2017
09:19:11
help pls
нужно раздать ipv6 по L2TP

Kirill
10.09.2017
09:29:52

Владлен
10.09.2017
09:32:34

Kirill
10.09.2017
09:33:11

Google

Владлен
10.09.2017
09:33:34

Kirill
10.09.2017
09:34:34
джите какой?
джиттер*

Владлен
10.09.2017
09:35:32
Настроено 2 дерева очередей, 15 манглов, 50 правил в фаерволле.
джите какой?
если по пингу смотреть - ipsec добавляет ~ 5-30 мсек

Admin
ERROR: S client not available

Kirill
10.09.2017
09:37:17
покажите одновременно пинг без ipsec и ping c ipsec

Владлен
10.09.2017
09:38:26
По памяти - 20-23 мсек без ipsec'а, 20-50 c айписеком.
Пинг начинает подниматься в туннеле, с обоих сторон. Смотрел трейсроутом.
Из локалки до микрота пинг ровный, до ближнего конца туннеля тоже.
При пинге по внешним адресам картина примерно такая же.

Kirill
10.09.2017
09:41:42
ipsec нескильно сказывается на задержках
темболее транспортный режим
инкапсуляция съедает время

Владлен
10.09.2017
09:42:38
На 1100, ccr - несильно, только на 2011 и 3011 такая ситуация

Kirill
10.09.2017
09:42:55
плюс у вас ещё ah

Владлен
10.09.2017
09:43:41
Как понять, в железку уткнулся или в конфиге проблема?

Kirill
10.09.2017
09:43:49
esp = ah+шифрование

Google

Kirill
10.09.2017
09:44:46

Владлен
10.09.2017
09:45:08
В проц не уткунулся

Kirill
10.09.2017
09:45:45
в очередях нечего не намудрили? можно нарваться на троёное а то и большее наложение

Владлен
10.09.2017
09:46:13

Евгений [E15 egg01 Sochi]
10.09.2017
09:46:39

Владлен
10.09.2017
09:46:58

Nikolai
10.09.2017
09:50:39
На одно- двухядерных железках загрузку проца не всегда видно полностью. Когда ядро обслуживающее винбокс загружается другой задачей, оно не успевает порой отобразить в графике реальную загрузку.
Бывало, что показывает 85-90% а по факту ресурсов нет совсем. Т.к. в моменты 100% нагрузки отобразить ее некогда

Владлен
10.09.2017
09:52:49

Nikolai
10.09.2017
09:53:08
А по большому счету, загрузка проца на 50 и более процентов - повод првести аудит конфига и по результатам возможно, задуматься о замене железа.
Можно i/o отдать на определенные ядра. Кстати, работа с портами таки бывает прожорлива

Владлен
10.09.2017
09:55:24