
B
01.11.2017
07:49:25
идея добавять вланы мне кажется немного сложней )
это самый простой способ
и быстрый

Valery
01.11.2017
07:50:34
смотря как сеть построена за роутером. главное, чтобы коммутаторы private vlan поддерживали.

Google

Sergey [BHE3AnHO]
01.11.2017
07:50:35
самый простой сделать route rules с анричебл

Alex
01.11.2017
07:51:07
Если абонент занимает отдельный порт на МТ, то можно заюзать бридж с горизонтами

B
01.11.2017
07:51:10

Valery
01.11.2017
07:51:10
если два клиента видят друг друга на л2, то на микротике что угодно делай - они могут обойти эту защиту.

B
01.11.2017
07:51:55
а если L2 идет через микротик )

Alex
01.11.2017
07:52:17

Valery
01.11.2017
07:52:46
безусловно, если все клиенты воткнуты в роутер - то никаких проблем. но тогда и изолировать ничего не надо особо, просто бридж отключить.

B
01.11.2017
07:53:19
или use ip firewall в бридже воткнуть
и правила нафигачить

Alex
01.11.2017
07:53:35
Зачем так усложнять, если есть горизонт?

B
01.11.2017
07:53:44
согласен
разнести по горизонту

Valery
01.11.2017
07:53:58
в целом вопрос - как сеть-то построена, ниже роутера?

Google

Valery
01.11.2017
07:54:01
коммутаторы есть?

Alex
01.11.2017
07:54:37
На мт можно попробавать локал-прокси-арп включить. Но это не 100% гарантия.

Roman
01.11.2017
07:57:49
Утренний вопрос на засыпку. Conditional DNS forwarding микротик конечно не может, да?

Valery
01.11.2017
07:59:40
всё, что не может микротик, можно засунуть в метароутер :)

Pavel
01.11.2017
08:15:06
так, для развития, в этот метароутер можно запихать openwrt и прокинуть USB, чтобы сделать торент-качалку?

Flex
01.11.2017
08:16:57
Короче провайдер приехал и сказал что все гут лул
@ZZToP видимо ваш метод помог
Говорят от нас сыпалось много чего

Alexander
01.11.2017
08:25:11
Ну хорошо :)
И не надо меня на «Вы»:
1. мы в интернете
2. я один
3. я не имею отношения к королевской крови

Flex
01.11.2017
08:28:02

Alexander
01.11.2017
08:28:22
В Сети издавна повелось обращение на «ты» и это нормально

Flex
01.11.2017
08:28:46
Ну как скажете

Alexander
01.11.2017
08:28:52
))))

Flex
01.11.2017
08:30:18
Как на мтике дать доступ к конкретному порту, через правила файрвола?
Просто тут дело в том что 1с пыаюсь подключить по IPIP туннелю
А он плюется на 1560 порт

Alexander
01.11.2017
08:31:31
мтик тот же?

Flex
01.11.2017
08:31:32
Дал правило на цепочку input, any port 1560, action accept

Google

Flex
01.11.2017
08:31:50
Это уже 3011
В другой сети

Alexander
01.11.2017
08:31:57

Flex
01.11.2017
08:32:11
2. ?

Alexander
01.11.2017
08:32:47
у тебя между сетями - только маршрутизируется трафик или еще и натится?

Andrew
01.11.2017
08:33:23

Flex
01.11.2017
08:33:31

Pavel
01.11.2017
08:33:42

Alexander
01.11.2017
08:33:53

Andrew
01.11.2017
08:34:03

Alexander
01.11.2017
08:34:04
трасса от хоста-клиента до сервера 1С проходит нормально?

Pavel
01.11.2017
08:34:25

Flex
01.11.2017
08:34:52

Alexey
01.11.2017
08:34:56
чисто случайно никто не имел дела с вайфаем от open-mesh?

Alexander
01.11.2017
08:35:07
Да
тогда MTU. Где-то несогласовано.
Смотри ваершарком на стороне сервера 1с на нужном порту что творится с пакетами

Flex
01.11.2017
08:35:31

Alex
01.11.2017
09:15:00

Flex
01.11.2017
09:35:38

Google

Антон
01.11.2017
09:43:07
мне уже 32 и я до сих пор не могу привыкнуть к тому что меня по имени отчеству зовут
это в реале. а в инете и подавно

Sergiy
01.11.2017
09:45:44
Ну молодой еще, зеленый. лет через 10 привыкнешь ?

Антон
01.11.2017
09:48:25
ага. когда пиво без паспорта начнут продавать наверное
ближе к пенсии )

Alex
01.11.2017
09:52:21

Admin
ERROR: S client not available

OlD_NiK
01.11.2017
09:59:53
Народ, небольшой вопрос. Сколько денег взять за расшивку 48 хвостов в патчпанель?
А то что-то давно не брал я в руки шашек

Kamil
01.11.2017
10:13:19

OlD_NiK
01.11.2017
10:14:17

Nikita
01.11.2017
10:16:25
Коллеги, добрый день! Может кто-то поделиться гайдом по настройке IPsec между двумя микротиками? Заранее благодарю

OlD_NiK
01.11.2017
10:17:07
Просто крайняя степень занудности (

Aleksander
01.11.2017
10:18:25

Антон
01.11.2017
10:18:28
в казани мне такое за 200 руб час делают. в мск один только вызов мастера рубля 2 стоит

Sergiy
01.11.2017
10:18:29

Aleksander
01.11.2017
10:18:33
Это у нас

Kamil
01.11.2017
10:19:03

Твой
01.11.2017
10:20:05

Антон
01.11.2017
10:20:22

Google

Твой
01.11.2017
10:20:43
То есть ты про удаленный офис?

Антон
01.11.2017
10:20:47
да

Aleksander
01.11.2017
10:21:00
У нас два типа обслуживание:
-1 договор с фиксой по платежу и гарантированным временем реакции на завку/инциндент ( sla)
Тут вызовы бесплатны
-2 работа по завякам, тут вызов стоит как 1час от 800 до 2500 смотря кто должен приехать, при нахождении в Геололокации заказчика

Антон
01.11.2017
10:21:01
в удаленных от себя офисах нанимаю спецов

Твой
01.11.2017
10:21:05
Ясно, мы то же так заказываем у местных провайдеров

Антон
01.11.2017
10:21:26
можно и у провайдеров. от многих факторов зависит

Твой
01.11.2017
10:22:08
Ну нам проще так как уже договор есть с ними, это просто жор услугой идёт, не надо возиться, хотя порой дороже

OlD_NiK
01.11.2017
10:23:46

Nikita
01.11.2017
10:26:41

Sergiy
01.11.2017
10:59:14
О мощности вайфая. Есть один нюанс.
Когда мы задаем мощность в настройках "локального" вайфая то результирующая мощность будет выше на нескольких антенах за щет MIMO.
А если мы задаем мощность в настройках CAPsman то результирующая мощность TOTAL TX при нескольких антенах будет той же что мы задали. Как следствие мощность на один чейн будет в 2-3 раза (зависит от количества антен) ниже.
К чему это ведет - так как мощность на один поток будет ниже то и "пробиваемость" сигнала будет ниже.
Этот нюанс надо учитывать задавая мощность в CAPsman
Парни, пишу гайды для новичков. Как вам такая формулировка? Что бы вы советовали изменить?

Леша
01.11.2017
11:01:31
дальность тогда уж, а не пробиваемость

Sergiy
01.11.2017
11:02:21
поправил в оригинале, спасиобо ?
Вот еще думаю как бы попроще и наглядней пояснить что сила сигнала от двух антен нифига не равно такой же силе сигнала от одной антены.
так как при 13Дб от двух антен на каждую антену будет идти 10Дб.

Леша
01.11.2017
11:05:09
тут лучше использовать такие характеристики как зона покрытия, мощность сигнала