@MikrotikRu

Страница 1714 из 3964
Кирилл
25.09.2017
12:49:08
по идее 20 в G уйдет, ибо там приорити 7

Alexei
25.09.2017
12:49:27
точно же 24
едем в по приорити,так? основная масса уйдёт в G но там макслимит 20

остаклось 4

как 4 то разлетятся теперь?

Google
Кирилл
25.09.2017
12:50:03
а оставшиеся 4 мб - по 3 остальным раскидает потому как приорити у них одинаковый

Alexei
25.09.2017
12:50:48
а оставшиеся 4 мб - по 3 остальным раскидает потому как приорити у них одинаковый
ну вот я тоже так думаю, но чота либюо задача придумана криво, либо ответ с дробными числами... что как-то не совсем тру :)

Кирилл
25.09.2017
12:51:55
оч странно выглядят приоритеты на родителях (они не учитываются), и отсутствие приорити в D

ок, если допустить, что я правильно помню и если в очереди нет приорити, то она не участвует в распиле

Sergiy
25.09.2017
12:53:24
по моему задачка на умение отделять зерна от мусора. А важные параметры от тех что ничего не решают. Запутывание человека ?

Кирилл
25.09.2017
12:54:00
возможно )

Alex
25.09.2017
13:08:54
Приорити есть всегда, если он не задан явно — то равен 8

Dmitry
25.09.2017
13:09:45
Дима, извини ) Твое допущение "любому админу должно быть понятно" - не верно в моем случае. Я реально не понимаю, какую цель ты преследуешь, о чем и написал.
Хочется избежать проблем безопасности в случае, если у клиента, сидящего на каком-нибудь лишнем (в тч динамически созданном) интерфейсе, будет доступ к капсману. Организация доступа к ресурсам по белым спискам и запретом по умолчанию - нормальная практика, которой хотелось бы придерживаться

Но проблему с отпадающим соединением всё ещё не решил. Вечером займусь.

Alexei
25.09.2017
13:15:21
Приорити есть всегда, если он не задан явно — то равен 8
да вот я тоже всё и думаю, почему ответы содержат дробные числа :)

ок, если допустить, что я правильно помню и если в очереди нет приорити, то она не участвует в распиле
получается учавствует, вот выше тренер подтвердил :) значит таки дробные ответы то...

Google
Combot
25.09.2017
13:18:29
combot.org/chat/-1001062683398

Кирилл
25.09.2017
13:27:27
Хочется избежать проблем безопасности в случае, если у клиента, сидящего на каком-нибудь лишнем (в тч динамически созданном) интерфейсе, будет доступ к капсману. Организация доступа к ресурсам по белым спискам и запретом по умолчанию - нормальная практика, которой хотелось бы придерживаться
если я правильно помню caps-man manager interface - это интерфейсы которые слушает capsman на предмет discovery пакетов от cap менеджмента там никакого нет, cap ищет доступные capsman и определяет (согласно своим настройкам) от кого считает правильным получить конфиг, получает конфиг, настраивается, отправляет capsman сообщение, что таки да, готов работать. ты от какой угрозы хочешь защититься? от несанкционированных cap ? тогда это решается с помощью сертификатов.

либо маки cap прописывать на стороне capsman

Dmitry
25.09.2017
13:32:18
Не только от этого. Уязвимости ещё бывают же.)

Но в общем суть ясна

Oleg
25.09.2017
16:07:28
Народ

Что такое goofy в микротке ?)

Что это за термин или определение?

Dmitry
25.09.2017
16:09:44
Простейший

Sergiy
25.09.2017
16:09:49
хм, гугл транслейт подсказывает что это "безтолковый" ты с антоном в привает общался что ли?

Dmitry
25.09.2017
16:10:38
ну типа простейший конфиг)

или тупой

Oleg
25.09.2017
16:11:13
Сорри

Sergiy
25.09.2017
16:11:17
что?

Oleg
25.09.2017
16:11:52
Да просто сленговые выражения, которые используют сетевики и типа пойми их

Я не первый год в этой сфере и только сейчас услышал это выражение

Sergiy
25.09.2017
16:12:56
ну гордись, значит никто не называл твои конфиги безтолковыми

Oleg
25.09.2017
16:14:00
Ясно понятно. Проще бы. Понапридумывали своих смузи, Гуфи и спинеров))

Alexei
25.09.2017
16:24:51
Тогда уж дами, в микротик такое понятие точно есть :)

Google
Andrew
25.09.2017
17:23:49
Это все микротиковцы))
Это все 1с'ники...

Dmitry
25.09.2017
17:24:43
Это все 1с'ники...
не удивлен...

fluid
25.09.2017
17:55:03
ну гордись, значит никто не называл твои конфиги безтолковыми
ну на самом деле сленговое значение goofy в отношении чего-либо просто означает отхождения от стериотипа, например в сноубординге левая нога вперед — regular, правая нога вперед — goofy, но как правило это конечно странное (из-за стереотипа), но рабочее решение :)

ну это как нетмапом делать проброс портов вместо dst-nat

DRakon
26.09.2017
05:13:49
Добрый день, есть кто с опытом настройки микротиков для работы по wds mesh? Затык какой-то. Три точки rb951ui(1я по lan, к ней 2я и 3я точки по wds). Настраивал по мануалу с вики микро. режим ap bridge. ssid и частота одинаковые. на каждой порты (wlan, wds, ether1) засунуты в mesh. Проблема: при подключении клиента к удаленной wds точке, сама точка теряет коннект по wds к базе.

Sergiy
26.09.2017
05:24:25
Дракон, а зачем вы все порты в МЕШ суете? и зачем вам МЕШ? Лично я тупо ВДС-интерфейсы и езер-к-клиентам засунул в меш и все.

Sergiy
26.09.2017
05:28:17
Меш тут не причем

для безшовного хватает того что бы все АР сходились к одному роутеру

DRakon
26.09.2017
05:28:41


Dmitry
26.09.2017
05:29:07
а меш - это наркоманская отказоустойчивая сеть.

Sergiy
26.09.2017
05:31:32
Дракон, сделайте проще. На каждой АР сбриджуйте ВДС-АР1(верхней) и вайрлес1

Sergiy
26.09.2017
05:32:16
меш вам бы был нужен если бы вы хотели что бы трафик бегал по множеству каналов ОДНОВРЕМЕННО

DRakon
26.09.2017
05:33:04
Дракон, сделайте проще. На каждой АР сбриджуйте ВДС-АР1(верхней) и вайрлес1
спс. сейчас попробую переделать, как раз есть тестовые две точки.

Sergiy
26.09.2017
05:34:29
Тоесть вам ВДС между АР2 и АР3 не нужен. Следовательно и МЕШ вам не нужен, хватит обычного бриджа.

Как таковой безшовности в микротике нет, есть просто очень быстрый переподхват следующей точкой. так что конект не успевает упасть. Как я писал выше - главное что бы всё сходилось к одному роутеру, на котором и будет выполнятся выход в интернет(и держаться таблица конектов, которой будет пофиг с какой АР прилетел пакет, главное что бы адрес оставался тот же)

DRakon
26.09.2017
05:35:54
Тоесть вам ВДС между АР2 и АР3 не нужен. Следовательно и МЕШ вам не нужен, хватит обычного бриджа.
первоначально хотели отказоустойчивось, поэтому и смотрели в сторону mesh.

точек много. агнар-склад.

Sergiy
26.09.2017
05:37:18
первоначально хотели отказоустойчивось, поэтому и смотрели в сторону mesh.
понятно. точно не скажу, но вроде у меня не падало при конекте клиента. может у вас глюк банальный?

DRakon
26.09.2017
05:39:30
точек много, железный ангар, было подозрение на помехи. Снизили мощьность до 17. и навсякий разделили на две области по каналам.

Google
Alexey
26.09.2017
06:12:37
Господа! Вопрос на засыпку. Микротик с л2тп сервером. Есть несколько клиентов, коннектятся к нему извне. Так вот сам вопрос - чем грозит НЕ использование ипсека ? По сути, запросы, например на те же ВК и т.д. идут через микрот к внешнему серверу (серверам ВК) по хттпс протоколу, то бишь соединение шифруеццо. Зачем его дополнительно зашивать в ипсек?

Я как бе пониманию что несекурно и все дела, однако что именно несекурно - не въезжаю.

B
26.09.2017
06:14:39
Без IPSec считается, слабым шифрование... реализованы атаки и есть инструменты для pap chap авторизации ...

Alexey
26.09.2017
06:14:45
Если я обращаюсь к ресурсам за микротиком (внутри сети) , например к чисто внутреннему файлосерверу по логину и паролю, то тут понятно, как бе пароли открытым текстом идут.

B
26.09.2017
06:15:12
Но у меня есть проекты как с шифрованием так и без ...

Alexey
26.09.2017
06:15:58
Без IPSec считается, слабым шифрование... реализованы атаки и есть инструменты для pap chap авторизации ...
Ну вот я свою мобилу подключаю к своему микроту через л2тп, чтоб сидеть в том же ВК например (я образно). Чем мне грозит сидение без ипсека?

B
26.09.2017
06:16:03
А правда у кого-нибудь есть опыт в котором проламывали

Phillip
26.09.2017
06:16:26
Но у меня есть проекты как с шифрованием так и без ...
Правильный ответ - все зависит от задачи для ВК наверное и не надо а вот бухгалтерию между филиалами через интернеты - лучше не стоит

Admin
ERROR: S client not available

Alexey
26.09.2017
06:16:52
Но у меня есть проекты как с шифрованием так и без ...
Связь микрот-микрот (домашние сети) у меня без включенного шифрования, ибо с включенным скорость не более 20 мегабит.

B
26.09.2017
06:17:04
Да, вот я того же мнения ... биллинг и все что касается пд

Я засовываю под шифрование

Artur
26.09.2017
06:17:37
Вообще пофиг

B
26.09.2017
06:17:53
Ничем ... не грозит, провайдер уже не увидит трафик ... как и не увидит днс запрос ... и не сможет разобрать заголовок пакета

Alexey
26.09.2017
06:18:00
Про корпорат мы молчим, там априори все включать и чем больше тем лучше:)

Artur
26.09.2017
06:18:34
Мне производительность важна, для дома без шифра использую

B
26.09.2017
06:18:40
Для себя на домашнем роутере я использую IPSec ... когда в поездках прикрываюсь в общественных сетях vpn

Alexey
26.09.2017
06:19:25
Для себя на домашнем роутере я использую IPSec ... когда в поездках прикрываюсь в общественных сетях vpn
То есть при обращении именно к домашним ресурсам использовать ипсек все же стоит?

Google
Alexey
26.09.2017
06:19:52
Пожертвовать некоторой скоростью в сторону увеличения защиты

А если к ресурсам по хттпс - то и пофиг?

B
26.09.2017
06:20:24
Дома у меня телефония ... да и в гостинице смотреть порно ... не очень хотелось бы чтобы всякие сотрудники отеля знали о предпочтении порно

Artur
26.09.2017
06:20:54
Сомневаюсь, что кто то за этим следит

Alexey
26.09.2017
06:21:01
Для этого именно ипсек, или же простого впн тунеля хватает?

Alexey
26.09.2017
06:21:19
:)))

B
26.09.2017
06:21:22
За этим сам ресурс следит и куки

Потом когда стоит хотспот модно в код подсунуть анализатор куки и все предпочтения достать

Alexey
26.09.2017
06:22:01
Не уходим от темы, господа

B
26.09.2017
06:22:11
Использовать стоит

Alexey
26.09.2017
06:22:16
Тут важно понять как бе

Использовать для всего или для не хттпсных соединений?

B
26.09.2017
06:22:54
Для всего

Alexey
26.09.2017
06:23:08
То что мы всегда используем туннель - эт как бе подразумевается

Для всего
Хм... А есть возможность объяснить простым но научным языком, почему? Не на уровне "потому что пизже"

Просто пытаюсь понять суть

Может ссылками какими кинете для почитать?

Чтоб после прочтения все стало понятно и ясно как божий день

Был бы признателен

Страница 1714 из 3964