
toper
25.10.2017
07:50:30
Китайский Vps + chr

Viktor
25.10.2017
08:01:00
хотел в китае поднять chr, но амазон не дает создать инстанс в китайском регионе(
пришлось в ипонии поднимать...

Aleksander
25.10.2017
08:02:21
Раз заговорили про китай.. кто-нибудь в курсе про блокировку впна в китае? У нас шеф, когда бывает в китае, не может к pptp нашему подцепится

Google

Aleksander
25.10.2017
08:02:50
Есть ли шанс, что sstp будет там работать?

Alexander
25.10.2017
08:03:07
В Китае впн работает. Но только до серверов в пределах Китая.

Aleksander
25.10.2017
08:03:37
Sstp естественно повесим на левый порт

Alexander
25.10.2017
08:03:38
Наружу режутся точно пптп, л2тп, ипсек, циско эниконнект, опенвпн
И ловят по сигнатурам

sergey@rest {R14,5}
25.10.2017
08:04:10

Alexander
25.10.2017
08:04:25

Aleksander
25.10.2017
08:04:59
Виндовый клиент sstp можно на любой порт подключать

sergey@rest {R14,5}
25.10.2017
08:05:38

Aleksander
25.10.2017
08:05:59
В этом и вопрос, как эту заразу обойти

Viktor
25.10.2017
08:06:34

Alexander
25.10.2017
08:06:56

Google

Alexander
25.10.2017
08:07:17
Но как-то же цисковый эниконнект режут, который икев2 внутри
А там какие сигнатуры?

sergey@rest {R14,5}
25.10.2017
08:08:48

Viktor
25.10.2017
08:11:51
не, конечно можно предположить что там впнчик по колву трафика. обычно всякие через хттпс скачивают всякие странички с интернета, т.е. в одну сторону килобайт хттп-заголовков, в ответ различное колво данных. ну и по продолжительности коннект в среднем будет висеть секунд мож 10-30 (ну если реюзается коннект для повторных запросов или какой-нибудь http2).
в случае с впнчиком картина будет иная - коннект висит долго, в обе стороны летает много данных, т.е. это можно классифицировать как аномалию и прикрыть к хуям)

Aleksander
25.10.2017
08:13:52
а если китайский vps + chr, каким образом поднять канал между ним и микротиком в мск?

Алексей
25.10.2017
08:32:39
Эй эй с МУМа никто cAP не продает в районе Чистых прудов? =)

Michael
25.10.2017
08:45:01

Sergiy
25.10.2017
08:56:04

Алексей
25.10.2017
08:56:51

Sergiy
25.10.2017
08:57:54
Я бы брал хаплайт
можно еще подключить по кабелю клиентов в случае чего.
вопрос только в том будет ли где его поставить

Алексей
25.10.2017
08:58:32
да вот уже тоже склоняюсь...
да будет, на место умирающего RB751 =)

Sergiy
25.10.2017
08:59:06
а чего тогда вообще на капу смотрел? Хаплайт мастхев
у него мало памяти но ПРОЦЕСОР очень даже достойный
так что сотню-другую мегабит должен НАТить

Алексей
25.10.2017
08:59:44
дык, процы то одинаковые, а памяти побольше у капа =) да и клиенты проводные не планируются, а мощность у капа побольше

Sergiy
25.10.2017
09:00:00
а мощность у капа побольше - шутник.

Google

Sergiy
25.10.2017
09:00:12
Алексей - "100 миливат хватит всем"
я к тому что толку в мощном передатчике если клиенты отвечать будут на 100 миливатах. не более. Тут надо смотреть сугубо на антену, ее качество

Aleksander
25.10.2017
09:02:34

Sergey
25.10.2017
09:03:52
это без модема внутри или с модемом?

Алексей
25.10.2017
09:04:05
С модемом

Tim
25.10.2017
09:04:08
Это с модемом

Алексей
25.10.2017
09:04:11
Есть и без

Tim
25.10.2017
09:04:23
без модема
wAP R

Alexander
25.10.2017
09:24:27
как то неинтересно, sxt lte для деревень полезнее, а это оконный вариант какой то

Алексей
25.10.2017
09:25:27
hap lite classic никто не продает случаем?

Sergiy
25.10.2017
09:49:24
ножки отпили ?

Sergey
25.10.2017
10:24:41
столько каналов микротик, что уже запутался кто где

Sergey
25.10.2017
10:25:07
Nikita же здесь?

Sergey [BHE3AnHO]
25.10.2017
10:25:15

Sergey
25.10.2017
10:28:49
@tarikin С модемом не подтвердилось, приехали на объект сотрудники, подключились к микротику и оказалось что на фирмваре 3.39 и прошивке 6.40.1 модем лте работает , интернет через него тоже, а вот не видел удаленно так как после обновления и ребута конфигурация л2тп подключения пропала, подключение есть, но коннектед адрес, логин и пароль были пустые

Sergiy
25.10.2017
10:29:04

Sergey
25.10.2017
10:29:44

Nikita
25.10.2017
10:29:49
3.39, у меня был 3.33

Sergey
25.10.2017
10:30:10
но вообщем модем не отвалился

Google

Sergey
25.10.2017
10:30:59
при обновлении прошивки с 6.35 до 6.40.1
а развалился л2тп клиент

Nikita
25.10.2017
10:31:24
репортуй в саппорт
сгенери supout.rif заодно

Sergey
25.10.2017
10:32:25
я уже его донастроил
если смысл уже от супоут?

Admin
ERROR: S client not available

Sergey
25.10.2017
10:35:57
е5сть смысл на 6.40 оновляться
все там нормально, а то слышал глюки были какие то

Sergey
25.10.2017
10:37:37
ну вотя у обновли и потерял удаленный микротик

Nik
25.10.2017
11:04:11

Алексей
25.10.2017
11:14:31
можно и до этих.

Aleksander
25.10.2017
11:16:35

Алексей
25.10.2017
11:17:38
если вы про kit то там поддержка есть 3g

Евгений
25.10.2017
12:27:18
Всем привет, нашёл баг в RouterOS. Есть ли оф. английский канал Telegram у них. Спасибо!

Roman
25.10.2017
12:27:44
support@mikrotik.com

Твой
25.10.2017
12:29:32

Ivor
25.10.2017
12:38:19
А если таки баг — чтобы пипл смог принять превентивные меры, пока латвийцы патч клепать будут.

Славик
25.10.2017
12:39:12
в следующий раз пишите, что этот чат - официальный
пусть баги нам сначала сливают

Google

Ivor
25.10.2017
12:39:54
Вот о таком вот врать — чревато…

Евгений
25.10.2017
12:56:40

Roman
25.10.2017
12:58:31
Rb1100AHx4 Dude
2 SATA с кабелями

Sergiy
25.10.2017
13:02:52

fluid
25.10.2017
13:07:06

Евгений
25.10.2017
13:10:15

Артем
25.10.2017
13:10:48

Евгений
25.10.2017
13:11:23
Хорошо, не буду. Напишу им на почту.

Артем
25.10.2017
13:11:37

Ivor
25.10.2017
13:12:03
Интуиция великая вещь. Не зря я всеми правдами и неправдами избегал настраивать харпин там, где он иногда может понадобиться. Оказывается там всё время был баг. )

Sergiy
25.10.2017
13:13:29
Походу у нас новое пришестие Антона под новым ником ?

Georg
25.10.2017
13:48:49
Господа, есть вопрос. У кого-либо есть правило в файрволле на дроп инвалид коннектов на форварде?
Если опускаю правила 2 и 3 акцепта форварда между сетями, то ничего не работает. Хотя дропать в 4 правиле указано только инвалид соединения

Roman
25.10.2017
13:50:27