@MikrotikRu

Страница 1819 из 3964
toper
25.10.2017
07:50:30
Китайский Vps + chr

Viktor
25.10.2017
08:01:00
хотел в китае поднять chr, но амазон не дает создать инстанс в китайском регионе(

пришлось в ипонии поднимать...

Aleksander
25.10.2017
08:02:21
Раз заговорили про китай.. кто-нибудь в курсе про блокировку впна в китае? У нас шеф, когда бывает в китае, не может к pptp нашему подцепится

Google
Aleksander
25.10.2017
08:02:50
Есть ли шанс, что sstp будет там работать?

Alexander
25.10.2017
08:03:07
В Китае впн работает. Но только до серверов в пределах Китая.

Aleksander
25.10.2017
08:03:37
Sstp естественно повесим на левый порт

Alexander
25.10.2017
08:03:38
Наружу режутся точно пптп, л2тп, ипсек, циско эниконнект, опенвпн

Sstp естественно повесим на левый порт
На порты пох, там у них мощные DPI стоят.

И ловят по сигнатурам

sergey@rest {R14,5}
25.10.2017
08:04:10
Alexander
25.10.2017
08:04:25
а этот виндозный по 443 который ???
Про сстп нет у меня инфы

Aleksander
25.10.2017
08:04:59
Виндовый клиент sstp можно на любой порт подключать

sergey@rest {R14,5}
25.10.2017
08:05:38
Виндовый клиент sstp можно на любой порт подключать
если сигнатуру ловат то какая разница на каком порту?

Aleksander
25.10.2017
08:05:59
В этом и вопрос, как эту заразу обойти

Viktor
25.10.2017
08:06:34
Alexander
25.10.2017
08:06:56
а какая сигнатура у ssl трафика?
Вот, в этом и самое интересное.

Google
Alexander
25.10.2017
08:07:17
Но как-то же цисковый эниконнект режут, который икев2 внутри

А там какие сигнатуры?

sergey@rest {R14,5}
25.10.2017
08:08:48
Viktor
25.10.2017
08:11:51
не, конечно можно предположить что там впнчик по колву трафика. обычно всякие через хттпс скачивают всякие странички с интернета, т.е. в одну сторону килобайт хттп-заголовков, в ответ различное колво данных. ну и по продолжительности коннект в среднем будет висеть секунд мож 10-30 (ну если реюзается коннект для повторных запросов или какой-нибудь http2). в случае с впнчиком картина будет иная - коннект висит долго, в обе стороны летает много данных, т.е. это можно классифицировать как аномалию и прикрыть к хуям)

Aleksander
25.10.2017
08:13:52
а если китайский vps + chr, каким образом поднять канал между ним и микротиком в мск?

Алексей
25.10.2017
08:32:39
Эй эй с МУМа никто cAP не продает в районе Чистых прудов? =)

Michael
25.10.2017
08:45:01
Наружу режутся точно пптп, л2тп, ипсек, циско эниконнект, опенвпн
Мне казалось, что в ближнее зарубежье не режутся.

Sergiy
25.10.2017
08:56:04
Понял, тогда еще вопрос, собираюсь менять старый RB751U--2HnD, на cAP Lite, возможно ли это? Тоесть я к тому что ведь точка доступа сама раздаст инет? Понимаю что вопрос идиотский...
говорят что капы имеют косяки. то ли по качесту сигнала то ли по чему. Может посмотришь на другие модели в той ценовой категории?

Алексей
25.10.2017
08:56:51
говорят что капы имеют косяки. то ли по качесту сигнала то ли по чему. Может посмотришь на другие модели в той ценовой категории?
дык вариант или cAP lite или hAP lite, мне задача то не тривиальная, раздать 30 мбит инета в квартире

Sergiy
25.10.2017
08:57:54
Я бы брал хаплайт

можно еще подключить по кабелю клиентов в случае чего.

вопрос только в том будет ли где его поставить

Алексей
25.10.2017
08:58:32
да вот уже тоже склоняюсь...

да будет, на место умирающего RB751 =)

Sergiy
25.10.2017
08:59:06
а чего тогда вообще на капу смотрел? Хаплайт мастхев

у него мало памяти но ПРОЦЕСОР очень даже достойный

так что сотню-другую мегабит должен НАТить

Алексей
25.10.2017
08:59:44
дык, процы то одинаковые, а памяти побольше у капа =) да и клиенты проводные не планируются, а мощность у капа побольше

Sergiy
25.10.2017
09:00:00
а мощность у капа побольше - шутник.

Google
Sergiy
25.10.2017
09:00:12
Алексей - "100 миливат хватит всем"

я к тому что толку в мощном передатчике если клиенты отвечать будут на 100 миливатах. не более. Тут надо смотреть сугубо на антену, ее качество

Aleksander
25.10.2017
09:02:34


Sergey
25.10.2017
09:03:52
это без модема внутри или с модемом?

Алексей
25.10.2017
09:04:05
С модемом

Tim
25.10.2017
09:04:08
Это с модемом

Алексей
25.10.2017
09:04:11
Есть и без

Tim
25.10.2017
09:04:23
без модема wAP R

Alexander
25.10.2017
09:24:27
как то неинтересно, sxt lte для деревень полезнее, а это оконный вариант какой то

Алексей
25.10.2017
09:25:27
hap lite classic никто не продает случаем?

Sergiy
25.10.2017
09:49:24
ножки отпили ?

Sergey
25.10.2017
10:24:41
столько каналов микротик, что уже запутался кто где

Sergey
25.10.2017
10:25:07
Nikita же здесь?

Sergey [BHE3AnHO]
25.10.2017
10:25:15
Sergey
25.10.2017
10:28:49
@tarikin С модемом не подтвердилось, приехали на объект сотрудники, подключились к микротику и оказалось что на фирмваре 3.39 и прошивке 6.40.1 модем лте работает , интернет через него тоже, а вот не видел удаленно так как после обновления и ребута конфигурация л2тп подключения пропала, подключение есть, но коннектед адрес, логин и пароль были пустые

Sergiy
25.10.2017
10:29:04
столько каналов микротик, что уже запутался кто где
Ну у меня два чата. Этот для общих вопросов. и МикротикКлуб для теоретических вопросов.

Nikita
25.10.2017
10:29:49
3.39, у меня был 3.33

Sergey
25.10.2017
10:30:10
3.39, у меня был 3.33
может напутал с версией фирмваре

но вообщем модем не отвалился

Google
Sergey
25.10.2017
10:30:59
при обновлении прошивки с 6.35 до 6.40.1

а развалился л2тп клиент

Nikita
25.10.2017
10:31:24
репортуй в саппорт

сгенери supout.rif заодно

Sergey
25.10.2017
10:32:25
я уже его донастроил

если смысл уже от супоут?

Admin
ERROR: S client not available

Sergey
25.10.2017
10:35:57
е5сть смысл на 6.40 оновляться

все там нормально, а то слышал глюки были какие то

Sergey
25.10.2017
10:37:37
ну вотя у обновли и потерял удаленный микротик

Nik
25.10.2017
11:04:11
https://wiki.mikrotik.com/wiki/Manual:Tools/Bandwidth_Test
https://forum.mikrotik.com/viewtopic.php?t=104266 типа до этих стрельнуть?

Алексей
25.10.2017
11:14:31
можно и до этих.

Aleksander
25.10.2017
11:16:35
Алексей
25.10.2017
11:17:38
если вы про kit то там поддержка есть 3g

Евгений
25.10.2017
12:27:18
Всем привет, нашёл баг в RouterOS. Есть ли оф. английский канал Telegram у них. Спасибо!

Roman
25.10.2017
12:27:44
support@mikrotik.com

Твой
25.10.2017
12:29:32
Ivor
25.10.2017
12:38:19
А если таки баг — чтобы пипл смог принять превентивные меры, пока латвийцы патч клепать будут.

Славик
25.10.2017
12:39:12
в следующий раз пишите, что этот чат - официальный

пусть баги нам сначала сливают

Google
Ivor
25.10.2017
12:39:54
Вот о таком вот врать — чревато…

Евгений
25.10.2017
12:56:40
А если таки баг — чтобы пипл смог принять превентивные меры, пока латвийцы патч клепать будут.
Баг не критичный, но очень специфичный. Кто юзал Harpin NAT, src-nat и masquerade через WinBox, знают о нём.

Roman
25.10.2017
12:58:31


Rb1100AHx4 Dude

2 SATA с кабелями

fluid
25.10.2017
13:07:06
2 SATA с кабелями
сколько он может по сети с smb шары?

Евгений
25.10.2017
13:10:15
ты о неверном выборе СРЦ. адреса?
Нет. Это всё работает правильно.

Артем
25.10.2017
13:10:48
Евгений
25.10.2017
13:11:23
Хорошо, не буду. Напишу им на почту.

Артем
25.10.2017
13:11:37
Ivor
25.10.2017
13:12:03
Интуиция великая вещь. Не зря я всеми правдами и неправдами избегал настраивать харпин там, где он иногда может понадобиться. Оказывается там всё время был баг. )

Sergiy
25.10.2017
13:13:29
Походу у нас новое пришестие Антона под новым ником ?

Georg
25.10.2017
13:48:49
Господа, есть вопрос. У кого-либо есть правило в файрволле на дроп инвалид коннектов на форварде?



Если опускаю правила 2 и 3 акцепта форварда между сетями, то ничего не работает. Хотя дропать в 4 правиле указано только инвалид соединения

Roman
25.10.2017
13:50:27
сколько он может по сети с smb шары?
Только открыли, даже не включали

Страница 1819 из 3964