
fluid
28.11.2017
19:46:27
нет, очень простая конфигурация, нужна именно скорость

Кирилл
28.11.2017
19:47:17
тогда пофигу
кстати о ipsec и произовдительности
https://www.youtube.com/watch?v=m1Kotg5SlE4

Google

Кирилл
28.11.2017
19:47:54
вот тут интересное рассказывают про ipsec в том числе и про оптимизацию

fluid
28.11.2017
19:49:16
спасибо, а касаемо неускоренного трафика, нужно тогда смотреть в сторону более быстрых ядер? PPC? и что например покажет 1100Dx4, там ядра арм и наверное слабее ppc?

Кирилл
28.11.2017
19:49:49
3011 по идее лучше себя покажет
все остальное без смысла, ибо один тоннель все равно будет работать в одном ядре
это касается ppp в целом
с ipsec - см видео ))

fluid
28.11.2017
20:00:52

Сергей
28.11.2017
20:02:28
6.8 это совсем близко к ros7 )

fluid
28.11.2017
20:03:15
2014 год )

Кирилл
28.11.2017
20:03:36
All hail ros7 !

Сергей
28.11.2017
20:03:36
упс, пардоньте )

Кирилл
28.11.2017
20:05:11

fluid
28.11.2017
20:06:48
что-нибудь из продукции микротика сможет 500-600 mbps c mppe сделать? или сразу собирать на x86?

Google

Кирилл
28.11.2017
20:08:36
А!
Ppp - не равно шифрованию

Nikita
28.11.2017
20:35:32
а кто-нибудь юзает tarpit?
имеет ли смысл?

Савонин
28.11.2017
20:45:29

fluid
28.11.2017
20:45:42
в петербурге

Савонин
28.11.2017
20:46:01
не секрет какой провайдер?

fluid
28.11.2017
20:46:09
airnet

Кирилл
28.11.2017
21:12:21
да, в один
на мой взгляд на ppp + шифрование никакое оборудование ничего не затащит

Pavel
28.11.2017
21:55:36
А що провайдеры так IPIP не любят? в двух городах заманался объяснять что к чему и сделал GRE. (шифровать мне и не нужно, если чо)

Aleksey
28.11.2017
22:16:51
ты бы ещё спросил за что IS-IS не любят

Wolf
28.11.2017
22:18:11

Йорик
28.11.2017
22:37:40
https://bugs.exim.org/show_bug.cgi?id=2199

Pavel
29.11.2017
00:29:15

Valery
29.11.2017
05:00:58
народ, а кто в РФ оптом микротик нормально продает? думаю хаплайт как операторский роутер взять, штук по 800 в месяц.

Alex
29.11.2017
05:03:45
Нанайки, вмд, вифимаг

Valery
29.11.2017
05:04:10
второго-третьего знаю, первый ?

Google

Alex
29.11.2017
05:05:00
nanaiki.ru

Valery
29.11.2017
05:05:14
ок, спасибо

Phillip
29.11.2017
05:15:42
Ну так и spw туда же

Valery
29.11.2017
05:16:42
спасибо, и их почешу.

Kirill
29.11.2017
05:51:10

Valery
29.11.2017
05:51:43
ну дыкть. "покупайте наших слонов"

Tim
29.11.2017
05:52:26
Nag.ru - официальный дистрибьютор

Valery
29.11.2017
06:01:39
и у нага тоже спросим :)

B
29.11.2017
06:03:40

Valery
29.11.2017
06:04:21
ну мы скромный местный оператор. "новые телесистемы".

B
29.11.2017
06:06:01
Томск ?

Valery
29.11.2017
06:06:13
угу

B
29.11.2017
06:07:24
Крутые) на микротиках ... надо вам на хабре статейки писать о том как пров в себе готовит микротих... о билинге, скриптах
И о sla в своей работе

Valery
29.11.2017
06:07:58
мы еще не пробовали массово цпе ставить.
1036 пробовали, но в итоге они у нас ушли офис обслуживать.

B
29.11.2017
06:10:31
Вот ведь наверняка кто-то уже запилил и комплексный деполой и биллинг и админку управления к микротихам

Aleksander
29.11.2017
06:10:45

B
29.11.2017
06:11:51
Ага на. Sales@mikrotik.com сразу писать

Google

Valery
29.11.2017
06:12:09

B
29.11.2017
06:12:23
Милый хороший, везите галоши, те галоши, что вы прислали на прошлой неделе, мы уже съели

Aleksander
29.11.2017
06:12:29
Так тут важно постоянство

Valery
29.11.2017
06:14:20
да, нолик пропустил :)

Aleksander
29.11.2017
06:15:10
И обычно декларируют годовой обьем. Так что все должно быть ок
Вот и про тр069 в сети провайдера раскажите

Valery
29.11.2017
06:21:12
ну это еще далеко.

Goletsa
29.11.2017
06:23:27
А толку тогда без tr069 это раскатывать

Valery
29.11.2017
06:34:50
на данный момент цель - просто стабильные cpe. а плюшки будем продумывать и разворачивать.

Kirill
29.11.2017
06:37:59
А вы что собрались сделать?

Valery
29.11.2017
06:39:21
Не очень понял вопрос. Абонентам ставить CPE, если это не прозрачно из обсуждения :)

Kirill
29.11.2017
06:39:42
Нет, вообще, зачем вам столько микротиков? xd

Valery
29.11.2017
06:40:56
сейчас тенды ставим, они задолбали, честно говоря. хотим на микротики уйти.
думаем, во всяком случае.

Pavel
29.11.2017
06:42:43
@Furriest юрикам тоже ? ;)

Valery
29.11.2017
06:43:32
С юриками жизнь всегда особая, но не вижу препятствий для тех, кому надо.

Nikita
29.11.2017
06:47:30
повторюсь, а кто-то используется тарпит вместо дропа?

Alex
29.11.2017
06:47:54

Nikita
29.11.2017
06:48:21
то есть прям на выходные можно оставить, вдруг отстанут?))

Google

Alex
29.11.2017
06:49:08
класс бы было

Nikita
29.11.2017
06:50:48
просто я повесил тарпит на инпут 22 порта и отдельный дроп на всё остальное. Пока 3к пакетов за тарпит, а всё остальное 800 пакетов

Alex
29.11.2017
06:51:15

Nikita
29.11.2017
06:51:48
ну это новый офис, новый белый айпишник
там пока 2 человека:)
работают
можно поиспытывать новое;)

Alex
29.11.2017
06:52:14

Alex
29.11.2017
06:52:29
Если сильно много жрёт – значит, что-то делаете не так. Да, больше, чем дроп, но не намного
0 chain=input action=drop connection-state=invalid
1 chain=input action=accept src-address-list=NOT_Syn_Flooder
2 chain=input action=add-src-to-address-list tcp-flags=syn connection-limit=30,32 protocol=tcp address-list=Syn_Flooder
address-list-timeout=30m
3 chain=input action=drop src-address-list=Syn_Flooder
4 chain=input action=add-src-to-address-list protocol=tcp psd=21,3s,3,1 address-list=Port_Scanner address-list-timeout=1w
5 chain=input action=drop src-address-list=Port_Scanner log=no
меня вот это спасает и вполне лучше чем траппит
хотя каждому свое
38 D Port_Scanner 223.105.4.245 nov/18/2017 23:08:53 6d1h13m29s
40 D Port_Scanner 94.244.138.98 nov/26/2017 02:12:48 3d11h31m20s
вот так собираются и сидят
пока не посиненют


Viktor
29.11.2017
07:30:36
посоны, а скажите пожалуйста почему в микротиках ни через webfig, ни через winbox нельзя поменять мак на интерфейсе? почему только через терминал? :(

Maxim ??
29.11.2017
07:34:11

Alex
29.11.2017
07:36:46
Защита от дурака

Maxim ??
29.11.2017
07:37:03
во-во :)