
Aleksey
25.10.2017
17:50:43

Ivor
25.10.2017
17:50:57

Антон
25.10.2017
17:51:27

Ivor
25.10.2017
17:51:44

Google

Ivor
25.10.2017
17:52:12

Aleksey
25.10.2017
17:52:12

Антон
25.10.2017
17:52:30
т.е. я не понимаю чему ты удивляешься

Alexander
25.10.2017
17:53:33

Aleksey
25.10.2017
17:54:13

Ivor
25.10.2017
17:54:46
ну я vpn не уточнял, потому что это не целиком домашний кейс. фактически это рабочий кейс повышающий продуктивность.

Alexander
25.10.2017
17:54:57

Aleksey
25.10.2017
17:55:14

Alexander
25.10.2017
17:55:38
два правила на сеть, которая оверлапится с существующей.
чо там изъёбываться-то?

Dim-soft
25.10.2017
17:55:50

Антон
25.10.2017
17:56:18

Google

Ivor
25.10.2017
17:56:51
sxt lte, это когда на входе симка с 3g, а на выходе WAN в роутер? меня тема с LTE воще-воще стороной обошла.

Антон
25.10.2017
17:57:08
оптику тянут, но когда ее дотянут не известно
вполне себе рабочий вариант. 3 года уже на lte живу

Ivor
25.10.2017
17:58:20
мне повезло больше. выхожу на дворик — мужики на столбах сидят. «Мужики, а это у вас часом не оптика?..». Отсыпал денег, получил оптику в дом.

Alexander
25.10.2017
17:58:41
оооооооо
охуенно повезло

Антон
25.10.2017
17:58:55
да, всем бы таких мужиков на столбах

Alexander
25.10.2017
17:59:43
у моей матери дом в пригороде Сочи, в 10км от центра. туда оптику дотащили только в этом году, и то на момент сентября - только в километре от дома были..
вариант «отсыпать денег мужикам на столбе» не прокатил.

Nemo
25.10.2017
18:00:04
У нас 15 килорублей разово и оптику в дом включат в близлежащих деревнях. Далее по тарифам Ростелекома для физиков ежемесячно.
А вот в городе - можно годами ждать

Антон
25.10.2017
18:00:29
у нас 10к просят, но если найдешь еще 20 таких же желающих на улице

Alexander
25.10.2017
18:00:48
ну вот эти тоже про 15К говорили, но когда максимум 150-200 метров до дома останется, или еще человек 20 приведёшь в том же углу

Nemo
25.10.2017
18:01:52
Ну можно и не искать. Скажем так, "одному моему знакомому"©

Dim-soft
25.10.2017
18:02:04
Мне два квартала надо было в частный сектор (в баню :) ) 150тр запросили

Nemo
25.10.2017
18:02:09
Выдали ту и сумма там была около 200 4

Alexander
25.10.2017
18:02:12

Nemo
25.10.2017
18:02:17
200 000
Пришлось на единственную многоэтажек с оптикой РТК вешать базу убиквитквском и стрелять и в частный дом и в квартиру родителей

Google

Nemo
25.10.2017
18:03:27
Извините, господа, ребенок на руках, писать неудобно

Alexander
25.10.2017
18:03:58

Ivor
25.10.2017
18:05:00

Alexey
25.10.2017
18:05:34
Я не стёба ради, а живого интереса из-за: зачем так много то?
Ну я разделяю просто все.
Одна подсетка для локалки + вифи, вторая для впн клиентов, третья для впн линков с другими микротами(чтоб в одну сеть сделать).
У каждого микрота минимум по 1,2 подсетки свои. Соответственно мне они прилетают по оспф.
К моему подключено 4 микрота. Вот и считай плюс 4-8 сеток минимум
А разными сделаны чтоб четко контролировать чокудакто

Ivor
25.10.2017
18:11:32
у меня один клиент, на которого поднят постоянный ipsec туннель. отдельный айпи не делаю, маршрутизирую свою сеть в рабочую. филиалы сходятся аналогично, поэтому я всё из дому вижу. до оспф ещё не дорос.

Alexey
25.10.2017
18:13:07
Очень удобно - минимум действий и все остальные знают про твою сеть

Ivor
25.10.2017
18:14:12
Я когда про него читал, так и не смог однозначно понять — умеет ли оспф в шифрование.

Aleksey
25.10.2017
18:14:34

Nemo
25.10.2017
18:15:28
Везёт же .. 4-8 сетей... У меня в перспективе 57 подсетей по точкам, связками роутер-роутер плюс офис одного из клиентов, плюс кадры клиента (отдельная подсеть для хуманов, а не бездушных и чёрствых маршрутизаторов)...

Ivor
25.10.2017
18:17:11
зачем?
ну я когда гоняю между центром и филиалами любую информацию связанную с деланием денег (бухи на удалённые сервера, например) я как бы подсознательно предполагаю, что шифрование такого трафика — это хорошее решение. неужели нет?

Aleksey
25.10.2017
18:18:27

Ivor
25.10.2017
18:18:40

Nemo
25.10.2017
18:19:16
Ненене... Не дай бог домой! ?
На 1100й, он центральный сейчас.
В офисе у клиента.
Хотя есть идея в арубу нафиг все свести

Ivor
25.10.2017
18:22:49
А обмен маршрутами тут при чём? Или это тоже секретная информация?
Это потому что я не понимаю оспф скорее всего и сильно плаваю в матчасти. Сейчас у меня всё разбросано по простому принципу:
ip firewall nat add chain=srcnat src-address=своя_локалка/маска dst-address=чужая_локалка/маска
ip route add dst-address=чужая_локалка/маска gateway=интерфейс_свой_мир
ip ipsec policy add src-address=своя_локалка/маска dst-address=чужая_локалка/маска tunnel=yes SA-src-address=свой_мир SA-dst-address=чужой_мир
ip ipsec peer add address=чужой_мир secret=секретный_код_туннеля
Что из этого подменяется оспф-ом? Или он — совершенно отдельное решение, при котором всё это выключается? Тогда что где шифруется?

Aleksey
25.10.2017
18:23:53

Google

Aleksey
25.10.2017
18:24:35
Он НЕ передаёт payload.

Ivor
25.10.2017
18:56:07
Кстати я тут по свободе читаю всякие статьи и доклады, чтобы улучшить ситуацию, то у меня есть, очень регулярно вижу исполнение туннелей офис-офис в виде l2tp/eoip, а чистый ипсек как у меня практически пропал из статей и остался только в вики пожалуй. действительно ли предложенное лучше и стоит ли перейти с текущего варианта на тот же eoip, или это блажь?

Илья iHaskin E11 76, 44
25.10.2017
18:56:19
всем привет)

Ivor
25.10.2017
18:58:16

Sergey [BHE3AnHO]
25.10.2017
18:59:40
А зачем ты это логируешь?
Ипсек сложнее в реализации, а народ берет эникеев за 40к вот и результат
Л2тп эт в лучшем случае
Ипое их все

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
25.10.2017
19:01:51
И сеть 10.х
Просуммирую. Сейчас в ДС нужны:
1) Младший инженер техподдержки для разъездной работы (2 дня в неделю ездить в ТЦ Зеленопарк, в остальные дни как придется). 35к.
2) Старший инженер техподдержки для разъездной работы, но 95% работы внутри МКАД. Винсерв, циска уровня ccna, если атс знает - идеально. 70-100к.
Вот пример наглядный
Думаешь они ипсек будут подымать?
Нафига оно им надо

Илья iHaskin E11 76, 44
25.10.2017
19:11:34
ребят, такой вопрос. маркирую p2p ипы, с которых идет раздача(на муме рассказывалось) как можно сделать что бы юзер получал например 10 мбит трафика, а не на всех разом?

Ivor
25.10.2017
19:13:35
А зачем ты это логируешь?
Исторически сложилось. Сначала чтобы убедиться, что всё поднялось, потом отслеживать нет ли проблем, теперь просто по интерции — если лог красным засран, значит в каком-то филиале жопа и скоро всё завертится… Я сейчас медленно ползу в сторону сделать смс/телеграм информирование вместо красного лога.

Kamil
25.10.2017
19:27:55

Илья iHaskin E11 76, 44
25.10.2017
19:38:44
всем привет) ребят, может кто сталкивался, внезапно микротик перестал пускать в винбокс, ссш и остальное пашет

Google

Aleksey
25.10.2017
19:39:07
Что сложного в настройке IPSec?

Скептический анализ неверных действий наркоманов
25.10.2017
19:39:53

Илья iHaskin E11 76, 44
25.10.2017
19:40:00
1036

Aleksey
25.10.2017
19:40:06

Илья iHaskin E11 76, 44
25.10.2017
19:40:43
час назад тускал, теперь не пускает. коннекты видны на интерфейсе, но вот "Connecting.." и всё тут

Ivor
25.10.2017
19:50:15
Одинаково ткнуть галки на двух сторонах
я первый раз настраивал когда — чуть не поседел, пока в викичку не полез. какой-то доблестный русский мануал совсем упустил из виду тот факт, что proposal должен быть идентичным. )

Alexei
25.10.2017
20:13:05

Илья iHaskin E11 76, 44
25.10.2017
20:13:55
Дак через браузер работает :(

Alexei
25.10.2017
20:14:29
выгрузи экспорт и почитай его, мало ли...

Илья iHaskin E11 76, 44
25.10.2017
20:20:02
Ребут никак щас( юзеры обосрутся, днем оптику порвали
И ребут они не простят))

Alexander
25.10.2017
20:57:04
в wap lte заметил что есть R11e-LTE - а кто-то видел этот R11e-LTE продается отдельно?

Антон
25.10.2017
21:05:15
какой вообще смысл wap lte без модуля lte

Alexander
25.10.2017
21:07:27

Антон
25.10.2017
21:08:02
это я понял. я свой вопрос задал про wap lte без lte
интересно кому он нафик сдался и для чего
столько шумихи вокруг этого непонятного девайса

Alexander
25.10.2017
21:09:42
выковыривать r11e-lte :)))