@MikrotikRu

Страница 1754 из 3964
Anton
06.10.2017
20:46:31
да
Ага, было дело. Но деталей я уже не помню.

Artur
06.10.2017
20:46:49
Нет
Ок, спасибо.

Google
Кирилл
06.10.2017
20:47:34
Ок, спасибо.
Пожалуйста. От ospf не уйти )

Artur
06.10.2017
20:48:21
Пожалуйста. От ospf не уйти )
Да это понятно. Не те масштабы чтобы OSPF ещё вертеть ))

Сергей
06.10.2017
20:50:33
оспф нужны особенные масштабы ? )

Artur
06.10.2017
20:54:48
оспф нужны особенные масштабы ? )
Нет, просто поднимать OSPF ради пары маршрутов для каждого из 5ти клиентов не так уж и требуется. И ручками прописать можно, как собственно и сделано. Просто начальник спросил, я протестил, но решил уточнить на всякий случай ?

Aleksander
06.10.2017
21:03:11
/stat@combot

Combot
06.10.2017
21:03:11
combot.org/chat/-1001062683398

Антон
06.10.2017
21:11:02
B
06.10.2017
21:12:32
Привет !

Сергей
06.10.2017
21:15:14
М - масштабируемость )

Artur
06.10.2017
21:16:04
Самое то, чтобы поднять оспф. Я могу его поднять даже из-за одного маршрута, если знаю, что потом может быть больше
Да я бы с радостью. Просто зачастую у начальника своё видение ситуации, так что не всё от меня зависит.

B
06.10.2017
21:19:19
а можно поднять и RIP и MME и BGP

Artur
06.10.2017
21:26:37
Ага, BGP точно не хватает ?

Google
Anton
06.10.2017
21:27:21
Ну, тогда нужно выбросить SSTP и поднять MPLS.

B
06.10.2017
21:28:28
а зачем был нужен SSTP ?

ужасно тормозной

Anton
06.10.2017
21:28:51
а зачем был нужен SSTP ?
Не ко мне вопрос.

Artur
06.10.2017
21:29:06
Не ну так то сразу уж FLEX-VPN с MPLS-TE ?

B
06.10.2017
21:29:31
ТЕ инженеринг в микротих не торт

Artur
06.10.2017
21:29:37
Нужен, потому что pptp менее стабилен по моему

B
06.10.2017
21:29:41
плохо работает и не видел чтобы его чинили

Artur
06.10.2017
21:30:06
Да и не заметно, что SSTP себя медленно ведёт

Там трафик минимален по нему

B
06.10.2017
21:30:35
Artur
06.10.2017
21:33:39
Я так скажу, для объединения был выбран sstp. Можно было чё угодно поднимать. Sstp поднять чуть быстрее чем тот же IP-IP, суть просто нужен был vpn. Опыт с pptp показал, что он менее стабилен. Да и трафик минимальный бегает. Минусов для поставленной задачи не видим, так что в полне подходит ?

Про скорость работы протокола я не говорил ?

Anton
06.10.2017
21:35:26
А по поводу того, чем плохи туннели, работающие поверх TCР (к которым относится и SSTP) есть замечательная статья, уже 16 лет не теряющая актуальности: http://sites.inka.de/bigred/devel/tcp-tcp.html

Artur
06.10.2017
21:36:03
Оо, спасибо. Завтра почитаю ?

Лишним не будет

B
06.10.2017
21:38:47
АНтон тут прав не торт тот тунель который в среде бежит TCP ... путем другим фреймы бежать должны

че эт я как Йода заговорил

спать спать спать !

Google
Artur
06.10.2017
21:41:53
?

B
06.10.2017
21:41:59
когда же OpenVPN UDP запилят! когда ! доколе ... хотя спасибо усиленно IPSec пилят ... прям пилять

Artur
06.10.2017
21:42:28
Да кстати, жаль нет юдипишного овпн

B
06.10.2017
21:42:42
это не жжаль ! это жопэ

полная

Artur
06.10.2017
21:42:54
Программист наш аж расстроился как то ?

B
06.10.2017
21:43:12
а на чем пишет ? программист

тут тоже полно программистов

Artur
06.10.2017
21:43:28
Питон в основном

Маленько С, джанго

Яву немного

B
06.10.2017
21:44:16
а на 1С ?

Artur
06.10.2017
21:44:34
Не, это нет ?

Anton
06.10.2017
21:45:09
когда же OpenVPN UDP запилят! когда ! доколе ... хотя спасибо усиленно IPSec пилят ... прям пилять
OpenVPN/UDP не запилят никогда, перестаньте спрашивать каждый день. ?

B
06.10.2017
21:45:58
на форуме по поводу рос7 уже скелеты не один год живут

Artur
06.10.2017
21:46:11
Вроде думали ж в 7й версии подумать над этим или я ошибаюсь. На MUM 2016 спрашивали по-моему

Anton
06.10.2017
21:46:31
Ага, ждите ROS7. ?

Artur
06.10.2017
21:46:41
А что им мешает его запилить?

Google
fluid
06.10.2017
21:46:43
и HL3

B
06.10.2017
21:47:16
а в чем еще смысл ? как не в нем ?

Anton
06.10.2017
21:48:41
А что им мешает его запилить?
https://forum.mikrotik.com/viewtopic.php?t=77898 Повторюсь - ждите ROS7. ?

fva
06.10.2017
21:48:57
а в чем еще смысл ? как не в нем ?
tcp надежнее. udp для баловства. Шифрование на udp реализовать не реально!

B
06.10.2017
21:49:42
ээээ

B
06.10.2017
21:49:54
шта ?

Admin
ERROR: S client not available

Artur
06.10.2017
21:50:04
Так реализован же по udp с шифрованием

B
06.10.2017
21:50:12
вот воз факинг говин он ?

Artur
06.10.2017
21:50:12
Если микротик не может, это одно

B
06.10.2017
21:50:31
For this reason, TCP uses adaptive timeouts for all timing-related parameters. They start at conservative estimates and change dynamically with every received segment. The actual algorithms used are described in [RFC2001]. The details are not important here but one critical property: when a segment timeouts, the following timeout is increased (exponentially, in fact, because that has been shown to avoid the meltdown effect).

вот тут хорошо сказал

Artur
06.10.2017
21:50:41
:D

fva
06.10.2017
21:50:43
Так реализован же по udp с шифрованием
С пакетной избыточность?

B
06.10.2017
21:53:00
сложно это определить ... избыточность и недостаток шифрования ... есть уже RFC и AES 256 вроде много лет как AES и странно же, что с одинаковым стандартом работают и другие вендоры ... думаю ошибки или какие=то разнгогласия будь то избыточность это бы не позволила

работать

а тут блин как Кадыров начал писать

ну что за фигня

Google
B
06.10.2017
21:54:10
пойду я спать ... не стоит мне думать об этом так далеко

всем спок !

Artur
06.10.2017
21:56:21
Не особо углублялся в тему UDP OVPN на микроте, но обычный клиент для той же винды использует сертификаты и udp, микрот может те же сертификаты генерить сам. Так чё мешает сделать микроту тоже.

B
06.10.2017
21:59:43
а вот ругают его за то, что не пушит он маршрут

а кто-нибудь пробовал запушить через route



Artur
06.10.2017
22:00:54
у меня так пушится маршрут на сетку за клиентом

B
06.10.2017
22:01:13
в openvpn ?

Artur
06.10.2017
22:01:36
Не, через sstp ))

секрет для ovpn будет тем же способом сделан, как и для SSTP же по идее

B
06.10.2017
22:04:01
да уже в вики перелистываю

routing (tun device)

Anton
06.10.2017
22:12:23
а тут блин как Кадыров начал писать
Академик разве умеет писать?

B
06.10.2017
22:13:01
Тоже верно ... не уверен

Anton
06.10.2017
22:13:07
Если мы говорим о всяких pptp протоколах.
Неправда, в PPTP трафик идёт через GRE.

Страница 1754 из 3964