@MikrotikRu

Страница 1725 из 3964
Климов
29.09.2017
11:32:56
Я все не понимаю позиционирование микрота как продукта, они не хотят вылазить из сохо сегмента. Если бы они вышли на уровень провайдеров, хотя бы с линейками железа для уровня доступа, на них бы посмотрели под другим углом.

Google
Климов
29.09.2017
11:36:04
Nikita
29.09.2017
11:36:15
у них большой акцент на WISP, кстати

Nikita
29.09.2017
11:36:44
только недавно начали ARM архитектуру осваивать

и пассивность охлаждения + высокие температурные диапазоны делаю микротики более живучими в капризных климатических условиях за пределами датацентров

есть некоторые ниши, где у тиков нет конкуренции

например wireless мосты на солнечных батареях в саудовских аравиях с дневной температурой 50-60градусов

в сохо точно тик всех порвал

Климов
29.09.2017
11:40:21
например? с чем сравнивать?
Далеко ходить не надо, мелкие циско роутеры типо 800 серии, за бугром для мелкого офиса возмут и скажут что дешево

Nikita
29.09.2017
11:40:21
особенно hap mini

Кирилл
29.09.2017
11:45:17
ну тут больше не конкуренция, а "мы выбираем циско потому что ... бранч офис так сказал и тд"

Roman
29.09.2017
13:00:25
а уж видео то... https://www.youtube.com/watch?v=XJ7qQCJI8pA
Это очень старое видео. С тех пор Микротик сделал большое улучшение в работе и стабильности CCR включая и ускорения BGP

Google
Roman
29.09.2017
13:04:26
Парни, поясните за OpenVPN на Микротике. Часто слышу жалобы. Есть возможность запилить нормальный VPN на микротиках с сильным шифрованием, автоматическим резервированием с помощью роутинга. Я как то дальше PPTP/SSTP для удаленного доступа не ходил.

Dmitry
29.09.2017
13:08:30
патамушта в tcp

а udp микротиковская реализация не умеет.

Andrew
29.09.2017
13:08:56
народ, народ

такой вопрос, заранее извините если не в тему

В общем, есть металлообрабатывающий..э...участок, с возможностью деталек до уровня вот такого:

Dmitry
29.09.2017
13:10:34
Парни, поясните за OpenVPN на Микротике. Часто слышу жалобы. Есть возможность запилить нормальный VPN на микротиках с сильным шифрованием, автоматическим резервированием с помощью роутинга. Я как то дальше PPTP/SSTP для удаленного доступа не ходил.
юзаю l2tp+ipsec, в критичных точках два провайдера, и по каждому каналу создан свой тоннель. Поверх всего этого работает ospf, он и обеспечивает быстрое переключение при падении.

Andrew
29.09.2017
13:10:44


есть ли спрос в IT ?

*фото не мое, прост пример

Dmitry
29.09.2017
13:11:49
что анонсируем, то и работает)

Roman
29.09.2017
13:12:59
Надо сеть из OpenVPN на FreeBSD перевести на нормальный VPN, вот я думаю что может микротик как клиент, как сервер+клиент или может быть даже Cisco

Кирилл
29.09.2017
13:13:58
а оно сильно надо - пушить маршруты? ospf решает 90% подобных проблем
ок. есть сотрудник перемещающийся где то там. у него есть usb модем. как ему отправить нужные машруты и днс сервера при подключении к впн?

Dmitry
29.09.2017
13:14:48
Надо сеть из OpenVPN на FreeBSD перевести на нормальный VPN, вот я думаю что может микротик как клиент, как сервер+клиент или может быть даже Cisco
смотря в каком качестве используется openvpn. Если используете авторизацию клиентов по ssl ключам, с центром авторизации итп - то это надо сильно думать (с)

Фёдор
29.09.2017
13:14:53
а дефолт просто сделать в сторону впн не вариант?

Alexei
29.09.2017
13:15:06
кто-нибудь с qemu хорошо знаком? не могу понять как запустить виртуалку с сетевой картой :)

Google
Roman
29.09.2017
13:15:18
а в центре что будет стоять? и в филиалах?
Ну да полной замены будет стоять FreeBSD, в приницпе речь о паралельной новой сети

В филиалах потребность до 100 мбить где то в шифрованном трафике

Dmitry
29.09.2017
13:15:47
ок. есть сотрудник перемещающийся где то там. у него есть usb модем. как ему отправить нужные машруты и днс сервера при подключении к впн?
маршруты - по ospf. Если речь о маршрутах до сетей, на которых можно поднять ospf, то никаких проблем, в ином случае придётся вещать статик роуты, а это не совсем хорошо, особенно если их должны получать не все. С днс серверами - сложнее, да.

если у мобильного сотрудника только модем и больше ничего, то да, ospf не очень, софт нужен. :)

Roman
29.09.2017
13:17:46
Если я правильно понимаю проблема с маршрутизацие в OpenVPN заключается в том, что кадждый узел должен знать все маршруты приватной сети, иначе возникает необходимость либо интернет трафик гнать в шифрованный туннель, либо извращаться с IP планнингом и статическими роутами на большие блоки

Dmitry
29.09.2017
13:19:10
если в каждой точке сети есть микротик, можно поднять ospf без проблем.

))

в моих сетях это так.

Кирилл
29.09.2017
13:20:36
если в каждой точке сети есть микротик, можно поднять ospf без проблем.
я вообще думаю что надо всем мобильным сотрудникам выдавать микрот с lte картой. сотрудник включает микрот, цепляет к нему по wifi свои устройства. ну а на микроте тоннель + ospf ))

Антон
29.09.2017
13:21:01
И рюкзак с батарейкой

Кирилл
29.09.2017
13:21:23
И рюкзак с батарейкой
map какой то там умеет через usb питаться )

Антон
29.09.2017
13:21:43
А как же модем

Кирилл
29.09.2017
13:22:21
А как же модем
вот это меня и останавливает от захвата вселенной. нужен map lite + встроенный модем + питание от usb

Roman
29.09.2017
13:23:03
У меня лично вопрос про бранч офисы, там можно поставить достаточно вменяему железку. Например микротик - любой.

Google
Dmitry
29.09.2017
13:24:03
в map нормальный усб, но он сильно больше по размерам

Кирилл
29.09.2017
13:24:09
Лучше тогда полную версию брать map
там есть встроенный lte модем?

Alexey
29.09.2017
13:24:32
в map lite усб только для питания :(
Флешки и модем можно подключать

Dmitry
29.09.2017
13:24:45
Флешки и модем можно подключать
он их не видит вообще никак.

Alexey
29.09.2017
13:25:03
там есть встроенный lte модем?
Нет, для этого существует usb

Антон
29.09.2017
13:25:13
вообще не понимаю в чем проблема сделать роутер с lte и батарейкой. всякие zte их давн делают пачками. запрос на рынке колосальный

Alexey
29.09.2017
13:25:44
Dmitry
29.09.2017
13:26:08
Youta спокойно
https://forum.mikrotik.com/viewtopic.php?t=123799

Admin
ERROR: S client not available

Roman
29.09.2017
13:26:09
У циски есть такая штука DMVPN The DMVPN designs are intended to support up to 500 remote sites with a combined aggregate WAN bandwidth of up to 1.0 Gbps. The most critical devices are the WAN routers that are responsible for reliable IP forwarding and QoS

Dmitry
29.09.2017
13:26:23
Youta спокойно
может у вас какой-то другой роутер?

Кирилл
29.09.2017
13:26:25
У меня лично вопрос про бранч офисы, там можно поставить достаточно вменяему железку. Например микротик - любой.
если есть возможность вовсюда поставить микроты - поставь ) тоннели, ospf во время переходного периода можно использовать openvpn

Нет, для этого существует usb
который занят под питание (в моем кейсе)

Roman
29.09.2017
13:27:46
если есть возможность вовсюда поставить микроты - поставь ) тоннели, ospf во время переходного периода можно использовать openvpn
Лично в моей жизни не было необходимости использовать в такой схеме OpenVPN, всегда делал туннели. Вопрос почему люди использовали OpenVPN? C учетом что они FreeBSD - шники

Dmitry
29.09.2017
13:28:15
который занят под питание (в моем кейсе)
инжектор питания спасёт отца русской демократии)

Dmitry
29.09.2017
13:29:07
Youta спокойно
https://mikrotik.com/product/RBmAPL-2nD USB упоминается исключительно в контексте питания. Нет у map lite усб порта. Есть порт питания с разъёмом усб.

Кирилл
29.09.2017
13:31:09
инжектор питания спасёт отца русской демократии)
ты себе представляешь девочку с макбуком и с map из которой торчит куча проводов и usb модем? ) да что там. что девочки, что мальчики из отдела продаж и маркетинга - у них мозги не могут правильно все собрать. я не к тому, что они (сотрудники) - тупые. у них мозги под другое заточены

Dmitry
29.09.2017
13:31:27
это лирика ))))))

Google
Кирилл
29.09.2017
13:32:10
воткнуть провод (юсб модем) и нажать кнопку на компе - ок собрать кучу проводов (и не пропотерять их еще ага) - это уже сложнее.

Dmitry
29.09.2017
13:32:15
факт в том, что оно способно работать) а сделать так, чтобы девочки с макбуком не были тому препятствием, можно несколькими способами) один из них - сборка всего в коробку с одним усб портом

toper
29.09.2017
13:32:19
какая прелесть, к моему тику подключился телефон, который у меня 4 года назад украли) пойду его трафик в снифер заворачивать

Кирилл
29.09.2017
13:33:32
факт в том, что оно способно работать) а сделать так, чтобы девочки с макбуком не были тому препятствием, можно несколькими способами) один из них - сборка всего в коробку с одним усб портом
да. будет работать. от изобретательства меня останавливает факт что у меня и сейчас все работает, без ospf. ну да, по openvpn, зато универсальность )

Dmitry
29.09.2017
13:33:51
какая прелесть, к моему тику подключился телефон, который у меня 4 года назад украли) пойду его трафик в снифер заворачивать
если заява в полицию была, можно подкинуть им инфу и они зная ип через опсоса быстро найдут )

впрочем чо я идеализирую

toper
29.09.2017
13:34:35
если заява в полицию была, можно подкинуть им инфу и они зная ип через опсоса быстро найдут )
заявы была, имеи у них есть, а зная какой ип? он к моему тику подключился, ща наснифаю куда ходит

Dmitry
29.09.2017
13:34:54
так как подключился то? тоннель какой, или вафля, или что)

toper
29.09.2017
13:35:20
просто к вафле, я пароль на неё не менял, видимо автоматом трубка подцепилась

гдето рядом ходит)

Dmitry
29.09.2017
13:36:01
хах. Можно перемещая роутер найти его физически)

ну и в полицию звонок не помешает)

да. будет работать. от изобретательства меня останавливает факт что у меня и сейчас все работает, без ospf. ну да, по openvpn, зато универсальность )
если много подсеток в сети, к которой подключаются клиенты, то надо или ospf, или пушить роуты. Если немного, можно одним блоком выдать статику и всё. У меня все сети в диапазонах 10.0.0.0/8, и мне в этом плане нравится, что винда сама ставит именно такой роут на интерфейс, когда видит 10 в начале))

Dmitry
29.09.2017
13:39:30
гдето рядом ходит)
Хера страсти

Bkmz
29.09.2017
13:42:47


Roman
29.09.2017
13:43:11
Хера страсти
Я помню какую то истоию как вычислили и набили хлебальник по IP :)

Dmitry
29.09.2017
13:43:53
Я как провайдер могу вычислить и по ip))

Dmitry
29.09.2017
13:46:20
вот поэтому я предпочитаю конфиги с других роутеров не импортировать, а после адаптации небольшими блоками прямо в консоль вставлять. Сразу видно, на каком правиле возникла проблема. А так - не угадать.

toper
29.09.2017
13:49:00
хах. Можно перемещая роутер найти его физически)
Ща пойду в почти час ночи с ибп пищащим и роутером по округе шариться ?

Страница 1725 из 3964