
Сергей
06.12.2017
10:34:37
Загугли дуал стек

Николай
06.12.2017
10:34:54
на стороне провайдеров разве нету преобразовалок?

Сергей
06.12.2017
10:36:00
Кто твои пакеты с ипв6 в ипв4 переделает, если у серва онли ипв4?

Google

Сергей
06.12.2017
10:36:32

Николай
06.12.2017
10:36:59
ну или у многих крупных сервисов есть и 6 и 4
да, придется помудохаться

Grishq
06.12.2017
12:43:29
всем доброго дня и здравия!

Kamil
06.12.2017
13:55:31
как бы kpps и Mbps в одной строчке....

Kirill
06.12.2017
13:58:26
чтовам из этого не понятно?

Kamil
06.12.2017
13:58:58

Mavi4
06.12.2017
14:16:18

Sergey
06.12.2017
15:09:00
Mikrotik hEX (RB750Gr3) будет достаточно для примерно 100 компьютеров, обычная раздача инета и ограничение скорости по группам. VPN не будет . Или надо что-то помощнее .

Сергей
06.12.2017
15:10:15
да, с запасом

Sergey
06.12.2017
15:10:23
ок спасибо

Google

LeXX
06.12.2017
15:11:44
сергей, если уверены, что не потребуются другие функции, типо шейпа и т.д.

Sergey
06.12.2017
15:12:47
шейп будет оганичение по скорости
vpn не будет

Alex
06.12.2017
15:27:31
Зависит от прошивки, в некоторых есть баги. У меня с 6.40.4 не работало, с 6.40.5 норм. Ipv6 работает паралельно с Ipv4 так как мало кто поддерживает 6 версию. Зато nnm робит без анонимайзеров https://ipv6.nnm-club.name/ )))

LeXX
06.12.2017
15:41:19
В этом и прелесть ipv6 - РКН не умеет банить сайты по ipv6 ?

Lomakin
06.12.2017
16:12:40
Коллеги напомните как решить такой кейс. Есть два роутера R1 и R2 между ними поднят тунель IPSec внутр. подсеть R2 роутера я вижу, находясь в подсети роутера R1. а как смаршрутизировать, чтобы с с подсети R1 траффик в интернет шел через R2 роутер.

Сергей
06.12.2017
16:17:40
дефолт роут через r2 ? )

LeXX
06.12.2017
16:19:48
Я бы поднял какой-нибудь псевдоинтерфейс типо ipip или l2tp и через него погнал бы трафик.
А ipsec пущай выполняет свою работу поверх тунеля

Lomakin
06.12.2017
16:21:52
Кейс какой у меня на хетзнере 2 сервера с одним я связь уже настроил, и терерь хочу при необходимости бегать через них в интерент
L2tp интересная идея

Сергей
06.12.2017
16:22:45
так поднимите л2тп+ипсек, у вас будет интерфейс, через него ровтите трафик.

Lomakin
06.12.2017
16:25:00
Я правильно понял поверх IPSEC поднять L2TP тунель до хетзнера между двумя роутерами.

LeXX
06.12.2017
16:25:51
Оба сервера имеют белый ip? Если да, то сделай ipip
имхо он проще
а ipsec шифрование между ip серверов

Lomakin
06.12.2017
16:27:06
Да оба сервера имеют белые IP, а можно мануал буду рад

LeXX
06.12.2017
16:28:24
В гугле дофига правильных манов по ipip
Например https://habrahabr.ru/post/227859/

Lomakin
06.12.2017
16:31:54
Буду смотреть в эту сторону

Alex
06.12.2017
17:34:13
L2tp интересная идея
Сегодня был хороший вебинар по видам vpn и как и их настроить. Канал на ютюбе Mikrotik Training

Google

Pavel
06.12.2017
20:07:47
А веб-прокси в обратном режиме работает? Ну то есть мне надо на одном IP несколько виртуальных машин-сайтов обслужить

Vitaliy
06.12.2017
21:15:33
Полагаю что лучше использовать под это дело nginx

Maxim ??
07.12.2017
04:46:30

Roman
07.12.2017
04:48:36
В switch - vlan:
VLAN: vlanid=34, ports=switch1-cpu,ether1
Switch Egress Tag VLAN: vlanid=34, ports=switch1-cpu,ether1
Ingress VLAN Translation: ports=ether23, any:any, new customer VID=34
Со шлюза не вижу точку доступа. Возможно я делаю что то не правильно, просьба сильно не пинать (познаю)

B
07.12.2017
05:22:31
А тебе нужно пропустить затенированный пакет к точке ?
Или одеть на шлюзе метку пропустить с свитч. И снять метку на порту к
Точке
И опять одеть метку с порта от точки

Roman
07.12.2017
05:29:11
В общем мне нужно чтобы точка была в vlan34 от шлюза до конечного порта, чтобы пользователи из wifi могли получить ip от dhcp и не срали в остальную сетку широковещательными
думаю что затегированный пакет все таки

B
07.12.2017
05:33:21
Свитч пропустит любой тэг по умолчанию

Vitaliy
07.12.2017
05:33:23
Если точка умеет вланы, то можно и тегированный

B
07.12.2017
05:33:34
Попробуй в точке поставить влан
И на шлюзе влан и раздай туда dhcp

Roman
07.12.2017
05:36:14

B
07.12.2017
05:37:24
Ну в свитч влан по умолчанию висит d 4096
Это значит он пропускает через себя все что угодно

Roman
07.12.2017
05:38:12
у меня 4095, так наверное..

B
07.12.2017
05:38:23
Ну да так

Roman
07.12.2017
05:38:49

B
07.12.2017
05:38:55
Вкладка ingress это от клиента к свитчу для того чтобы

Google

B
07.12.2017
05:39:06
Обуть в Тег
Egress это от свиста к клиенту
Для того чтобы разуть
Это к логике tagged or untagged
В реальности не везде нужно пропустить пакет с меткой на порты ... не во все порты выпустить

Сергей
07.12.2017
05:42:33
товарищи, напомните плз с какими 3g модемами хорошо работает микротик

Admin
ERROR: S client not available

B
07.12.2017
05:43:15
3г ?
Может 4 ?

Сергей
07.12.2017
05:44:52
нене, 4g это слишком быстро для РБ ) хотя посоветуйте и 4g )

B
07.12.2017
05:48:29
Хорошее задокументированное упоминание об этом есть на вики
https://wiki.mikrotik.com/wiki/Manual:Peripherals

Сергей
07.12.2017
05:48:34
можно доверять вот этой таблице? https://wiki.mikrotik.com/wiki/Manual:Peripherals

B
07.12.2017
05:48:43
Угу

Сергей
07.12.2017
05:48:46
спасибо! )

Sergey
07.12.2017
06:00:21
Коллеги, здравствуйте! Подскажите, кто-нибудь прошивал SFP-модули Gigalink для работы с оборудованием Mikrotik?

Alex
07.12.2017
06:01:54

Sergey
07.12.2017
06:02:30

Mavi4
07.12.2017
06:18:16
люди-человеки, как MIMO отключить? =)

B
07.12.2017
06:20:41
Убрать галки с Chanel 3

Google

B
07.12.2017
06:20:43
2

Ivan
07.12.2017
06:25:21

Recruit
07.12.2017
06:39:26
только зачем?

Mavi4
07.12.2017
06:59:15
н езнаю что с этим делать, одно из решений попробовать при отключенном MIMO
делаю из dir-300 a1 репитер на dd-wrt, есть досадный и интересный глюк - wi-fi работает минут 8-12, потом отваливается по wi-fi ("Возможность подключения ограничена"), по кабелю к нему можно подключиться, сам по себе живой, раздавать wi-fi может уже только после ребута
да, такое только после добавления виртуального интерфейса, через кабель такого глюка нет
с чем может быть связано это время 8-12 минут ?
ну шо вы стебетесь, у меня тут печалька )

Sergey [BHE3AnHO]
07.12.2017
07:01:14

Mavi4
07.12.2017
07:01:52
какая?
вай-фай работает 8-12 минут, а потом окукливается

Sergey [BHE3AnHO]
07.12.2017
07:02:27

Mavi4
07.12.2017
07:02:36
ааа..
золотые слова ))