@MikrotikRu

Страница 1993 из 3964
Valery
16.12.2017
09:01:23
вообще тут самое главное - как не перегреть.

т.е. по-хорошему нужен термодатчик и способ управления включением нагревателя.

термодатчик вроде в микроте есть, какую-то температуру он показывает.

а вот контактная группа, куда можно управление подключащей релюшкой повесить - не знаю.

Google
Антон
16.12.2017
09:09:22
Valery
16.12.2017
09:09:39
ну да, надо смотреть, конечно.

B
16.12.2017
11:50:17
Ребят, всем привет, а какой максимум скорости прокачивать между микротик по openvpn ?

Alexander
16.12.2017
11:50:32
Зависит от микротика.

B
16.12.2017
11:50:32
Вам удавалось

1009 и 1072

Alexander
16.12.2017
11:50:58
Про них не подскажу, не гонял на них овпн.

B
16.12.2017
11:51:04
На каналах 200 и 1000 прокачиваю 60-70

Хочется больше утилизировать канал

Alexander
16.12.2017
11:51:29
Слабая реализация овпн в микроте, давно известно.

Будет побольше

Или гре+ипсек, если белые адреса на обоих

Google
B
16.12.2017
11:52:06
Белые

Alexander
16.12.2017
11:52:10
Ну вот.

B
16.12.2017
11:52:30
Попробую позже ... сейчас миграция идёт

Alexander
16.12.2017
11:52:33
GRE+IPSec. Или ipip+IPSec.

Главное не лепи EoIP. Чтобы бродкасты не гонять.

B
16.12.2017
11:52:55
А можно вообще Ipsec не включать чтобы пакеты не обременять

Вот как раз и леплен он

Alexander
16.12.2017
11:53:11
Можно. Но тогда трафик можно перехватить.

B
16.12.2017
11:53:17
Там 100 человек из домена

Alexander
16.12.2017
11:53:19
Вот как раз и леплен он
Поверх опенвпн???

B
16.12.2017
11:53:23
Да

Миграция идёт туда серверов

Alexander
16.12.2017
11:53:32
Там 100 человек из домена
Поднимайте отдельный контроллер домена.

B
16.12.2017
11:53:41
Он там уже есть )

Мигрируем сервисы в рабочем состоянии

Alexander
16.12.2017
11:54:12
Ну вот тогда л3-связности между контроллерами и правильно натсроенных ДНС-серверов вам хватит.

GRE+IPSec. Или ipip+IPSec.
И тогда ваш выбор вот.

B
16.12.2017
11:54:53
Да это известно но не перенастратвая клиентов массово одна структура въедет во вторую

И потом из одной l3

Новой

Google
Alexander
16.12.2017
11:55:17
Делайте окно мейнтененс, ночью в выходной.

И готовьте фолбэк на старую конфу на утро понедельника

B
16.12.2017
11:55:39
) 250 + юриков

Работают эти уроды практически круглосуточно

По всей России

Паразиты общества

Alexander
16.12.2017
11:56:07
Предупреждать за неделю об окне обслуживания.

Длиной в два часа

ночью по мск

B
16.12.2017
11:56:22
Суды муды

У них

Можно кончен

B
16.12.2017
11:56:41
И нужно

Alexander
16.12.2017
11:57:33
Ну чистых и гладких переходов без простоя я не припомню ни одного, чтобы косяки не полезли

B
16.12.2017
11:57:55
Плохо

Нужно без простоя

Alexander
16.12.2017
11:58:11
А вот с окошком обслуживания - потушили, переделали, подняли, оттестировали, включили для всех — такие много раз делал и видел

B
16.12.2017
11:58:19
Минимальные простои ... по ночам с 3 до 6

Alexander
16.12.2017
11:58:27
Ну это терпимо же.

Пару выходных

Google
B
16.12.2017
11:58:43
Ну да ...

Alexander
16.12.2017
11:58:50
В первую ночь поднять на резервной железке и потестировать конфигурацию

Во вторую заменить боевую железку на настроенную резервную и переключать все линки и тоннели на неё

B
16.12.2017
11:59:36
Ещё один один прикол ... через openvpn поверх loopback адресов висит eoip и вкинут в бриджи на Роутерах

Рядом поднимаю L2tp /Ipsec

Отключаю часть тунелец openvpn и о чудо часть сервисов l2 перестают работать

Такое ощущение что фаервол режет сервисы rdp и VMware

Use bridge firewall не стоит )

Admin
ERROR: S client not available

B
16.12.2017
12:02:14
Обратно возвращаю на openvpn тунели все работает

Ребут не пробовал ) такая мистика

Packet flow диаграмму искурил ...

Évgeny
16.12.2017
12:24:21
Парни

Почему может не работать AP?



Alex
16.12.2017
12:32:23
Évgeny
16.12.2017
12:37:13
Выяснил в чём была проблема Пока никто не подключен к WiFi, то R не отображается ?

Т.е. так же как и на обычные интерфейсы распространяется это правило

Jim
16.12.2017
13:15:33
Всем привет. Почему по одному и тому же правилу блокируется vk.com, но youtube.com не блокируется. Настройки сделаны в соответствии со статьей на серверадмин.

Есть какие-то подводные камни с этим ютьюбом?

Google
Jim
16.12.2017
13:17:19
951g-2hnd

Т.е. правила идентичны. Есть цель заблокировать все социальные сети. Но Ютуб продолжает открываться... Не могу понять логику.

Nikita
16.12.2017
13:18:36
я сделал через address Lists, сейчас микротик научился резолвить имена в ип

Jim
16.12.2017
13:19:09
Но у ютуба куча адресов, которые могут меняться

Nikita
16.12.2017
13:20:04


Jim
16.12.2017
13:20:12
Получается надо каждый раз зарезолвить youtube.com в цифры, потом ставить в стоплист

Nikita
16.12.2017
13:20:20
просто пишешь youtube.com

Jim
16.12.2017
13:20:43
Я о том и написал, что Ютуб продолжает открываться

Nikita
16.12.2017
13:20:46
он сам резолвит

Jim
16.12.2017
13:20:56
Всё блочит, кроме ютуба

Nikita
16.12.2017
13:22:43
сейчас попробую ютубчик у себя

Jim
16.12.2017
13:25:27
Ок, спс

Ещё слышал, что как-то делают так, что сам ютуб откроется, но видео будет недоступно

Nikita
16.12.2017
13:30:09
хм...судя по всему ютуб работает не по tcp

Jim
16.12.2017
13:31:24
И как быть?

Valery
16.12.2017
13:31:55
ютьюб на quic ушел, вроде бы.

Jim
16.12.2017
13:32:24
Поподробнее можно?

Valery
16.12.2017
13:33:36
443/udp, 80/udp

Sergey
16.12.2017
13:33:58
Поподробнее можно?
Other addresses for youtube.com (not scanned): 64.233.162.136 64.233.162.91 64.233.162.93 2a00:1450:4010:c05::5b rDNS record for 64.233.162.190: li-in-f190.1e100.net PORT STATE SERVICE 443/udp open|filtered https вроде вот ещё

Valery
16.12.2017
13:34:04
https://live.paloaltonetworks.com/t5/Management-Articles/How-to-Block-QUIC-Protocol/ta-p/120207

Jim
16.12.2017
13:35:50
Спасибо. Попробуем-с интересно микротик то знает про этот экспериментальный протокол?))

Страница 1993 из 3964