@MikrotikRu

Страница 1899 из 3964
Nikita
17.11.2017
17:54:19
разве нет?

Sergey [BHE3AnHO]
17.11.2017
17:55:07
так он просто по k2tp пойдет
А л2тп у тебя между какими ип? ))

Nikita
17.11.2017
17:55:18
внешними

Sergey [BHE3AnHO]
17.11.2017
17:55:59
Если обязательное шифрование, то даж пинговаться перестанет, не то что л2тп...

Google
Sergey [BHE3AnHO]
17.11.2017
17:59:28
внешними
Для белых ip непонятно зачем л2тп. Оно по гре прекрасно работает.

Nikita
17.11.2017
17:59:47
никогда раньше не настраивал...гре будет быстрее?

Sergey [BHE3AnHO]
17.11.2017
18:00:00
есесна

Мту жи

Nikita
17.11.2017
18:00:27
просто я обычно серые айпишники 951 и один 2011, а теперь вот нужно большой 2011 и 2011

сейчас попробую с гре

главное чтобы проц по минимуму нагружал

и шифрование бы хотелось

Sergey [BHE3AnHO]
17.11.2017
18:01:34
2011 30мбс ипсек жует емнип

Nikita
17.11.2017
18:02:05
ну там канал 100 мбит в обоих точках

правда это будет ещё на интернет...ютубчики пользователям

Евгений
17.11.2017
18:04:09
надо делать масштабируемые решения, а не костли..) и с этой позиции подходить к этому

это само собой накоадывает ограничения на оконечные точки

Google
Филиппов
17.11.2017
18:09:43
Точно?

На год пойдет же

Этого за глаза хватит товарищам

Простите сылку не туда скинул?

?

Alexey
17.11.2017
18:28:36
Ребяты, у нас двоичное кол-во участников канала)

Recruit
17.11.2017
18:29:33
Действительно

Alexey
17.11.2017
18:34:36
Итого, всего 10 человек :-)

Zek
17.11.2017
18:35:54
примерно так и есть, да )

Andrew
17.11.2017
18:35:56
"кругом ни души"

Recruit
17.11.2017
18:37:17
Что за холивар днём был на счет poe?

Краем глаза усмотрел... некогда вчитываться было

Ivor
17.11.2017
18:41:38
рое не знаю, но телефонию обсудили знатно.

Dmitry
17.11.2017
18:41:53
ну там..астериск+1с...
Для тонкого клиента или терминала норм. Толстый клиент требует много трафика, через ipsec 2011й не потянет по процу

Nikita
17.11.2017
18:42:55
....аа точняк...что-то я ступил)) это ж не 1с, это рдп до терминального сервера

20-30 рдп сессий

+20 телефонов

вот так где-то

Sergey [BHE3AnHO]
17.11.2017
18:44:46
Видимо оно и так через ипсек пашет )

Nikita
17.11.2017
18:45:06
я уже настроил гре)

Google
Sergey [BHE3AnHO]
17.11.2017
18:45:08
Что за холивар днём был на счет poe?
Требуешь продолжения банкета?)

Nikita
17.11.2017
18:45:12
там прям автоматом..появилось всё

Sergey [BHE3AnHO]
17.11.2017
18:45:36
Потому что у тя ипсек уже настроен был )

Nikita
17.11.2017
18:46:32
нее..он новый создал

а он создал по настройкам из гре тоннеля

только непонятна одна штука, я когда руками настраивал для л2тп, то писал tunnel=yes, а тут создалось tunnel=no

а и ещё вопрос по производительности, просто первый 2011 настраивал не я....и там 178 правил в файрволле, не хотелось бы такого же беспредела разводить на втором микротике. и из этого вопрос: как лучше разрешать порты? каждый порт отдельным правилом или через запятую перечислять?

Sergey [BHE3AnHO]
17.11.2017
18:51:45
Туннель подругому немного настраивается

Nikita
17.11.2017
18:52:14
ну вроде пинги пошли) в обе стороны

Nikita
17.11.2017
18:52:27
байтики в installed SAs тоже тикают

я понимаю...но вдруг без разницы писать chain=forward action=accept protoctol=tcp port=100 chain=forward action=accept protoctol=tcp port=101 равнозначно по производительности chain=forward action=accept protoctol=tcp port=100,101

Sergey [BHE3AnHO]
17.11.2017
18:55:56
Неа

Nikita
17.11.2017
18:56:22
лучше в 1 правило?

Sergey [BHE3AnHO]
17.11.2017
18:57:03
Если совсем заморочиться, то можно посчитать сколько мс идет на разные правила

Nikita
17.11.2017
18:57:20
ну...может есть best practies)

Recruit
17.11.2017
18:57:34
Требуешь продолжения банкета?)
Мне суть интнресна.. о чем спорили?

Sergey [BHE3AnHO]
17.11.2017
18:57:37
И в очереди правил, между правилами тож задержка будет

Nikita
17.11.2017
18:58:38
в начале когда настраиваешь - удобнее всё раздельно, чтобы сразу лог включил и увидел дропы/акцепты, но после полной настройки значит имеет смысл скомпоновать правила

Sergey [BHE3AnHO]
17.11.2017
18:58:52
Мне суть интнресна.. о чем спорили?
Да не спорили, прост приводили аргументы за говно и полки и ездить на порше или за более дорогие решения

Google
Sergey [BHE3AnHO]
17.11.2017
18:59:59
У меня вот нет порша и я не цепляю бп от компа в качестве пое )

Recruit
17.11.2017
19:02:52
Sergey [BHE3AnHO]
17.11.2017
19:03:32


Admin
ERROR: S client not available

Sergey [BHE3AnHO]
17.11.2017
19:03:56
Мечта инженера ?

Recruit
17.11.2017
19:05:02
Да да... я про неё

Nikita
17.11.2017
19:05:21
вот это жесть

Sergey [BHE3AnHO]
17.11.2017
19:05:23
В идеале надо было бп с выходом... что б свитч еще через бп питался ?

Nikita
17.11.2017
19:05:40
как хорошо что я заказал поевую циску свитч...

Sergey [BHE3AnHO]
17.11.2017
19:06:00
Nikita
17.11.2017
19:06:10
мне только ип-телефоны

Sergey [BHE3AnHO]
17.11.2017
19:06:19
И холивар был на тему пассив пое

Recruit
17.11.2017
19:07:04
Я конечно всё понимаю... из говна и палок лепили... но можно же было акуратно своять... особенно ту часть которая к свитчу... сделать малый надрез.. вытянуть две пары.. и остальное уже расключать где надо

Sergey [BHE3AnHO]
17.11.2017
19:08:52
это все круто, но требует спеца в поддержке, а с учетом текущей цены одминов... это совсем не вариант.

Я вот жду когда начнут спрашивать про как переустановить виндовс... как рэйды работают уже в чатах одминских спрашивают

Recruit
17.11.2017
19:10:15
Это еще требует нормальной utp-хи...

Иначе напруга гасится адово... уже проходили

Sergey [BHE3AnHO]
17.11.2017
19:11:11
аллюминевый сплав поматушта берут

Ибо дешево

Медь дорага...

Google
Sergey [BHE3AnHO]
17.11.2017
19:12:39
И маркетинг... вырастили потребителей, они и потребляют гамно всякое.

Надпись Cu не гарантирует медной витухи )

еперный театр, если б 10 лет назад мне сказали, что витуха не медная... послал бы сразу, да и сейчас только медь беру... но невидимая рука рынка и 98% идиотов...

Pavel
17.11.2017
19:28:36
Я вот жду когда начнут спрашивать про как переустановить виндовс... как рэйды работают уже в чатах одминских спрашивают
уверен, что ты например не в курсе, что в новых линуксах raid md1 внезапно не равномерно нагружает диски, а согласно собственному представлению об оптимальной загрузке. Всегда есть что-то новое или неочевидное.

Pavel
17.11.2017
19:33:51
ну чтото типа 3.14 - щас я посмотрю точно

Sergey [BHE3AnHO]
17.11.2017
19:34:39
могу глянуть нагрузку на диски в пнд, что-то мне подсказывает, что я там ничего особенного не увижу)

Pavel
17.11.2017
19:37:49
если точно: это 3.6 . Речь о расчете best_pending_disk http://elixir.free-electrons.com/linux/v3.6/source/drivers/md/raid1.c

Sergey [BHE3AnHO]
17.11.2017
19:37:50
Спрашивают, кстати, почему не ребилдится r5, когда второй диск вылетает... на счет закрузки дисков там реч не идет )

Страница 1899 из 3964