
Sergiy
14.12.2017
21:58:39
?

Виктор
14.12.2017
21:58:49
Господа. Столкнулся с такой ситуацией. Новенький hAp RB951Ui-2nD. Стоял месяца полтора безотказно. За последнюю неделю второй раз хаотично отваливаются линки на всех портах.

Artur
14.12.2017
22:05:41

Виктор
14.12.2017
22:07:05

Google

Nikita
14.12.2017
22:07:18
итить
заработало

Artur
14.12.2017
22:08:46

Виктор
14.12.2017
22:42:51
А 12вольтовый пойдет?

Anton
14.12.2017
22:45:19
А еще разбери сам тик и проверь на наличие вздутых кондеров

Виктор
14.12.2017
22:46:13
Может тогда уж потгарантии отнести?

Anton
14.12.2017
22:47:08
Как хочешь

Cosmic radiation
14.12.2017
23:04:48

David
14.12.2017
23:10:16
Подскажите плз, есть микрот с настроенной йотой, раздающиеся инет на небольшой офис. (После микрота присутствует свич, но это думаю неважно). Работает все норм скорость стабильно 35-45 Мбит in/out. Но. Реально ли сделать приоритизацию sip трафика? (Yealink 21 - 4 шт) И например на вай-фай сделать минимальный приоритет и урезать до 3Mbit ? На остальное средний.
Через webfig ковыряния опыт есть, но только по инструкциям старшего товарища. Конфиг сохранен. Человек, который настраивал сильно занят (без особой необходимости не хочу дергать, да и не удобно - денег не взял в прошлый раз, еле хороший коньяк передал), а желание попробовать самому есть. Реально или шансов нет? ?

Zek
14.12.2017
23:10:53
упс, слоупочу, сори)
алсо, а нет ли канала по ubiquiti?

Google

David
14.12.2017
23:33:34
СПС. Читаю про QoS. Грусть какая то... получается это все псевдо приоритизация? Либо жёстко делить канал, отказываясь от макс скорости.
Т.е. Если канал завалился резко до 3 Мбит с 30 (ну допустим просадки в моменте) то никакая приоритизация не поможет ?(((

Pavel
14.12.2017
23:42:08

David
14.12.2017
23:43:36
Понятно))) получается при аварийной просадке скорости канала не поможет приоритизация?

Zek
14.12.2017
23:43:49
не, не поможет

David
14.12.2017
23:44:14
СПС) вопрос закрыт)

Zek
14.12.2017
23:46:47
в таком случае можешь тока dscp указывать, и дальше уже с провайдером договариваться чтоб он косы настраивал

Виктор
14.12.2017
23:59:29

Скайнет
15.12.2017
05:31:57
Ребят, а где можно найти список подсетей ВК, ФБ и прочих вещей, которые в офисе режут, дабы сотрудники ощущали тотальную слежку и гнобление?)

LeXX
15.12.2017
05:34:28

Скайнет
15.12.2017
05:35:15

LeXX
15.12.2017
05:36:06
Ну я видел листы от спамеров и подобных им
но не соц.сетей

Klim
15.12.2017
05:46:59

Nikita
15.12.2017
05:57:29
там теперь в адрес лист можно просто написать vk.com
и он сам в айпишники их превратит

Скайнет
15.12.2017
06:04:05

Kolunchik
15.12.2017
06:04:40
Айпишники могут меняться. Микротик будет отслеживать актуальность соотношения имя=адрес? Или просто отрезолвит в момент добавления?

Скайнет
15.12.2017
06:04:46

Google

Kolunchik
15.12.2017
06:06:39
Спасибо.

Nikolai
15.12.2017
07:20:02
Ухватил по случаю занедорого аппаратик.
Теперь сижу, думаю, как бы его производительность пожестче затестить...

????????
15.12.2017
07:21:02
Привет всем.
Ребята такая связка микротик основной, трлинк как свитч и АР...проблема: из локальной сети я могу в веб морду трлинка зайти, из интернета нет. Порты перенаправлены, проброшены но никак...может кто сталкивался? В поддержке трлинка ответили,. что только если трлинк в ван порт воткнуть кабель то будет, а так не пытайтесь...но ведь микротик вещь мощная, может какиеми правиалами закрутить можно?

Sergey [BHE3AnHO]
15.12.2017
07:21:50

Nikolai
15.12.2017
07:23:35
Если на ТП-линк то надо делать src-nat

????????
15.12.2017
07:23:43
Я захожу на все ресурсы из интернета, прописал потому что всё. А в трлинк никак...как-то игрался с маскарадингом получалось зайти через интернет на веб морду тр линка удаленно, но после ввода логина и пароля в адресной строке менялся айпи на внутренний и соответственно подключение исчезало я же из инета подключался

Nikolai
15.12.2017
07:24:00
В отсутствие гейтвея, тп-лин примет соединения только из своей подсети
Например, если подсеть у вас 192.168.10.0/24 а ip у tp-linka 192.168.10.200, то на микротике делайте правило src-nat по критерию dst-address=192.168.10.200 action=masquerade

????????
15.12.2017
07:26:44
Подсказать можете какие правила куда добавить, я пока с микротом на Вы

Nikolai
15.12.2017
07:26:44
Если после ввода логина и пароля IP адресной строке меняется на внутренний - беда и косяк прошивки. Издалека зайти не удастся

????????
15.12.2017
07:27:29
МНе в поддержке тр линка отвечали чтото про шлюз и что зайти удаленно не выйдет, но микротик то умная машина неужели обмануть тупого трлинка не может?

Nikolai
15.12.2017
07:28:04
Если адресная строка подменяется, то вряд ли
Альтернативные варианты управления тп-линком, например, telnet есть там?

????????
15.12.2017
07:29:03
не это ж обычный домашний роутер

Nikolai
15.12.2017
07:30:31
Тогда на микротике поднимать vpn-сервер. Pptp/l2tp. Цепляться к нему, получать адрес локалки и наслаждаться.
Вообще, проброс портов управления - зло и зашквар.

Acid
15.12.2017
07:33:06

????????
15.12.2017
07:33:26
и скорость меньше

Google

????????
15.12.2017
07:33:31
200 мегбаит на ддврт
при 700 на стоке

Aleksey
15.12.2017
07:34:25

????????
15.12.2017
07:34:41
дык настроен но не все так просто

Nikolai
15.12.2017
07:35:05

Acid
15.12.2017
07:35:40

Admin
ERROR: S client not available

Aleksey
15.12.2017
07:35:53
Подними SOCKS на MT, ходи через него

Sergey [BHE3AnHO]
15.12.2017
07:36:20
mtu/mss

Nikolai
15.12.2017
07:36:38
Привыкайте управление делать не как криворукие 1Сники пробросом портов, а по-человечески - через vpn.

Aleksey
15.12.2017
07:36:48
Такое видел на МТ с умирающей флешкой

Nikolai
15.12.2017
07:37:49
Такое бывает при очень плохом качестве связи.
Авторизация проходит, а текущие настройки получить и отобразить винбокс не успевает

Artur
15.12.2017
07:38:24

Nikolai
15.12.2017
07:38:43

Artur
15.12.2017
07:38:54
а в general указать dst адрес и протокол

Nikolai
15.12.2017
07:39:41
Колхозников вокруг хватает, даже с избытком. Наши люди должны быть профессионалами.

Artur
15.12.2017
07:40:00

Nikolai
15.12.2017
07:41:00

Artur
15.12.2017
07:41:29
Я по ходу своей работы, на не одну сотню таких тплинков заходил без проблем

Google

Artur
15.12.2017
07:42:11
Есть, которые перекидывают, но данная манипуляция помогала езотказно. Были варианты с ограничением IP. Но это дуругое

Nikolai
15.12.2017
07:42:39
А ссылки внутри интерфейса на пункты меню там как формируются, относительные или абсолютные?

Artur
15.12.2017
07:43:06
относительные

Aleksey
15.12.2017
07:43:12

Artur
15.12.2017
07:43:29
по этому дальнейшее меню работает окейно. Перекидывает только после авторизации

Nikolai
15.12.2017
07:43:33
Тогда ок. А то с абсолютными секаса много и уж проще телнетом
Но это от политики партии насчет стороннего софта больше зависит
А еще, 1Сники жутко ленивы и несамостоятельны. Делают халявно по первой попавшейся в инете доке/ману. И тут, на удивление, в первых рядах выдачи про публикацию 1С на веб-сервере, влезают маны про апач.
Но это уже оффтоп тут

Aleksey
15.12.2017
07:51:37

Acid
15.12.2017
07:52:02

Nikolai
15.12.2017
07:54:32
Ибо https://threatpost.ru/publicly-attacked-microsoft-iis-zero-day-unlikely-to-be-patched/21241/
Лично я вообще продукты M$ от прямого подключения и инету стараюсь изолировать. На всякий случай.

Aleksey
15.12.2017
08:05:52
Но на самом деле порядочные люди не допускают появления необслуживаемого софта как на серверах, так и на маршрутизаторах