
Nikita
17.11.2017
17:54:19
разве нет?

Sergey [BHE3AnHO]
17.11.2017
17:55:07

Nikita
17.11.2017
17:55:18
внешними

Sergey [BHE3AnHO]
17.11.2017
17:55:59
Если обязательное шифрование, то даж пинговаться перестанет, не то что л2тп...

Google

Sergey [BHE3AnHO]
17.11.2017
17:59:28
внешними
Для белых ip непонятно зачем л2тп. Оно по гре прекрасно работает.

Nikita
17.11.2017
17:59:47
никогда раньше не настраивал...гре будет быстрее?

Sergey [BHE3AnHO]
17.11.2017
18:00:00
есесна
Мту жи

Nikita
17.11.2017
18:00:27
просто я обычно серые айпишники 951 и один 2011, а теперь вот нужно большой 2011 и 2011
сейчас попробую с гре
главное чтобы проц по минимуму нагружал
и шифрование бы хотелось

Sergey [BHE3AnHO]
17.11.2017
18:01:34
2011 30мбс ипсек жует емнип

Nikita
17.11.2017
18:02:05
ну там канал 100 мбит в обоих точках
правда это будет ещё на интернет...ютубчики пользователям

Евгений
17.11.2017
18:04:09
надо делать масштабируемые решения, а не костли..) и с этой позиции подходить к этому
это само собой накоадывает ограничения на оконечные точки

Google

Филиппов
17.11.2017
18:09:43
Точно?
На год пойдет же
Этого за глаза хватит товарищам
Простите сылку не туда скинул?
?

Alexey
17.11.2017
18:28:36
Ребяты, у нас двоичное кол-во участников канала)

Recruit
17.11.2017
18:29:33
Действительно

Alexey
17.11.2017
18:34:36
Итого, всего 10 человек :-)

Zek
17.11.2017
18:35:54
примерно так и есть, да )

Andrew
17.11.2017
18:35:56
"кругом ни души"

Recruit
17.11.2017
18:37:17
Что за холивар днём был на счет poe?
Краем глаза усмотрел... некогда вчитываться было

Ivor
17.11.2017
18:41:38
рое не знаю, но телефонию обсудили знатно.

Dmitry
17.11.2017
18:41:53
ну там..астериск+1с...
Для тонкого клиента или терминала норм. Толстый клиент требует много трафика, через ipsec 2011й не потянет по процу

Nikita
17.11.2017
18:42:55
....аа точняк...что-то я ступил)) это ж не 1с, это рдп до терминального сервера
20-30 рдп сессий
+20 телефонов
вот так где-то

Sergey [BHE3AnHO]
17.11.2017
18:44:46
Видимо оно и так через ипсек пашет )

Nikita
17.11.2017
18:45:06
я уже настроил гре)

Google

Sergey [BHE3AnHO]
17.11.2017
18:45:08

Nikita
17.11.2017
18:45:12
там прям автоматом..появилось всё

Sergey [BHE3AnHO]
17.11.2017
18:45:36
Потому что у тя ипсек уже настроен был )

Nikita
17.11.2017
18:46:32
нее..он новый создал
а он создал по настройкам из гре тоннеля
только непонятна одна штука, я когда руками настраивал для л2тп, то писал tunnel=yes, а тут создалось tunnel=no
а и ещё вопрос по производительности, просто первый 2011 настраивал не я....и там 178 правил в файрволле, не хотелось бы такого же беспредела разводить на втором микротике. и из этого вопрос: как лучше разрешать порты? каждый порт отдельным правилом или через запятую перечислять?

Sergey [BHE3AnHO]
17.11.2017
18:51:45
Туннель подругому немного настраивается

Nikita
17.11.2017
18:52:14
ну вроде пинги пошли) в обе стороны

Sergey [BHE3AnHO]
17.11.2017
18:52:22

Nikita
17.11.2017
18:52:27
байтики в installed SAs тоже тикают
я понимаю...но вдруг без разницы писать
chain=forward action=accept protoctol=tcp port=100
chain=forward action=accept protoctol=tcp port=101
равнозначно по производительности
chain=forward action=accept protoctol=tcp port=100,101

Sergey [BHE3AnHO]
17.11.2017
18:55:56
Неа

Nikita
17.11.2017
18:56:22
лучше в 1 правило?

Sergey [BHE3AnHO]
17.11.2017
18:57:03
Если совсем заморочиться, то можно посчитать сколько мс идет на разные правила

Nikita
17.11.2017
18:57:20
ну...может есть best practies)

Recruit
17.11.2017
18:57:34

Sergey [BHE3AnHO]
17.11.2017
18:57:37
И в очереди правил, между правилами тож задержка будет

Nikita
17.11.2017
18:58:38
в начале когда настраиваешь - удобнее всё раздельно, чтобы сразу лог включил и увидел дропы/акцепты, но после полной настройки значит имеет смысл скомпоновать правила

Sergey [BHE3AnHO]
17.11.2017
18:58:52

Google

Sergey [BHE3AnHO]
17.11.2017
18:59:59
У меня вот нет порша и я не цепляю бп от компа в качестве пое )

Recruit
17.11.2017
19:02:52

Sergey [BHE3AnHO]
17.11.2017
19:03:32

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
17.11.2017
19:03:56
Мечта инженера ?

Recruit
17.11.2017
19:05:02
Да да... я про неё

Nikita
17.11.2017
19:05:21
вот это жесть

Sergey [BHE3AnHO]
17.11.2017
19:05:23
В идеале надо было бп с выходом... что б свитч еще через бп питался ?

Nikita
17.11.2017
19:05:40
как хорошо что я заказал поевую циску свитч...

Sergey [BHE3AnHO]
17.11.2017
19:06:00

Nikita
17.11.2017
19:06:10
мне только ип-телефоны

Sergey [BHE3AnHO]
17.11.2017
19:06:19
И холивар был на тему пассив пое

Recruit
17.11.2017
19:07:04
Я конечно всё понимаю... из говна и палок лепили... но можно же было акуратно своять... особенно ту часть которая к свитчу... сделать малый надрез.. вытянуть две пары.. и остальное уже расключать где надо

Sergey [BHE3AnHO]
17.11.2017
19:08:52
это все круто, но требует спеца в поддержке, а с учетом текущей цены одминов... это совсем не вариант.
Я вот жду когда начнут спрашивать про как переустановить виндовс... как рэйды работают уже в чатах одминских спрашивают

Recruit
17.11.2017
19:10:15
Это еще требует нормальной utp-хи...
Иначе напруга гасится адово... уже проходили

Sergey [BHE3AnHO]
17.11.2017
19:11:11
аллюминевый сплав поматушта берут
Ибо дешево
Медь дорага...

Google

Sergey [BHE3AnHO]
17.11.2017
19:12:39
И маркетинг... вырастили потребителей, они и потребляют гамно всякое.
Надпись Cu не гарантирует медной витухи )
еперный театр, если б 10 лет назад мне сказали, что витуха не медная... послал бы сразу, да и сейчас только медь беру... но невидимая рука рынка и 98% идиотов...

Loader
17.11.2017
19:24:56

Pavel
17.11.2017
19:28:36

Sergey [BHE3AnHO]
17.11.2017
19:32:31

Pavel
17.11.2017
19:33:51
ну чтото типа 3.14 - щас я посмотрю точно

Sergey [BHE3AnHO]
17.11.2017
19:34:39
могу глянуть нагрузку на диски в пнд, что-то мне подсказывает, что я там ничего особенного не увижу)

Pavel
17.11.2017
19:37:49
если точно: это 3.6 . Речь о расчете best_pending_disk http://elixir.free-electrons.com/linux/v3.6/source/drivers/md/raid1.c

Sergey [BHE3AnHO]
17.11.2017
19:37:50
Спрашивают, кстати, почему не ребилдится r5, когда второй диск вылетает... на счет закрузки дисков там реч не идет )