
Valery
16.12.2017
09:01:23
вообще тут самое главное - как не перегреть.
т.е. по-хорошему нужен термодатчик и способ управления включением нагревателя.
термодатчик вроде в микроте есть, какую-то температуру он показывает.
а вот контактная группа, куда можно управление подключащей релюшкой повесить - не знаю.

Google

Антон
16.12.2017
09:09:22

Valery
16.12.2017
09:09:39
ну да, надо смотреть, конечно.

B
16.12.2017
11:50:17
Ребят, всем привет, а какой максимум скорости прокачивать между микротик по openvpn ?

Alexander
16.12.2017
11:50:32
Зависит от микротика.

B
16.12.2017
11:50:32
Вам удавалось
1009 и 1072

Alexander
16.12.2017
11:50:58
Про них не подскажу, не гонял на них овпн.

B
16.12.2017
11:51:04
На каналах 200 и 1000 прокачиваю 60-70
Хочется больше утилизировать канал

Alexander
16.12.2017
11:51:29
Слабая реализация овпн в микроте, давно известно.
Будет побольше
Или гре+ипсек, если белые адреса на обоих

Google

B
16.12.2017
11:52:06
Белые

Alexander
16.12.2017
11:52:10
Ну вот.

B
16.12.2017
11:52:30
Попробую позже ... сейчас миграция идёт

Alexander
16.12.2017
11:52:33
GRE+IPSec. Или ipip+IPSec.
Главное не лепи EoIP. Чтобы бродкасты не гонять.

B
16.12.2017
11:52:55
А можно вообще Ipsec не включать чтобы пакеты не обременять
Вот как раз и леплен он

Alexander
16.12.2017
11:53:11
Можно. Но тогда трафик можно перехватить.

B
16.12.2017
11:53:17
Там 100 человек из домена

Alexander
16.12.2017
11:53:19

B
16.12.2017
11:53:23
Да
Миграция идёт туда серверов

Alexander
16.12.2017
11:53:32

B
16.12.2017
11:53:41
Он там уже есть )
Мигрируем сервисы в рабочем состоянии

Alexander
16.12.2017
11:54:12
Ну вот тогда л3-связности между контроллерами и правильно натсроенных ДНС-серверов вам хватит.

B
16.12.2017
11:54:53
Да это известно но не перенастратвая клиентов массово одна структура въедет во вторую
И потом из одной l3
Новой

Google

Alexander
16.12.2017
11:55:17
Делайте окно мейнтененс, ночью в выходной.
И готовьте фолбэк на старую конфу на утро понедельника

B
16.12.2017
11:55:39
) 250 + юриков
Работают эти уроды практически круглосуточно
По всей России
Паразиты общества

Alexander
16.12.2017
11:56:07
Предупреждать за неделю об окне обслуживания.
Длиной в два часа
ночью по мск

B
16.12.2017
11:56:22
Суды муды
У них
Можно кончен

B
16.12.2017
11:56:41
И нужно

Alexander
16.12.2017
11:57:33
Ну чистых и гладких переходов без простоя я не припомню ни одного, чтобы косяки не полезли

B
16.12.2017
11:57:55
Плохо
Нужно без простоя

Alexander
16.12.2017
11:58:11
А вот с окошком обслуживания - потушили, переделали, подняли, оттестировали, включили для всех — такие много раз делал и видел

B
16.12.2017
11:58:19
Минимальные простои ... по ночам с 3 до 6

Alexander
16.12.2017
11:58:27
Ну это терпимо же.
Пару выходных

Google

B
16.12.2017
11:58:43
Ну да ...

Alexander
16.12.2017
11:58:50
В первую ночь поднять на резервной железке и потестировать конфигурацию
Во вторую заменить боевую железку на настроенную резервную и переключать все линки и тоннели на неё

B
16.12.2017
11:59:36
Ещё один один прикол ... через openvpn поверх loopback адресов висит eoip и вкинут в бриджи на Роутерах
Рядом поднимаю L2tp /Ipsec
Отключаю часть тунелец openvpn и о чудо часть сервисов l2 перестают работать
Такое ощущение что фаервол режет сервисы rdp и VMware
Use bridge firewall не стоит )

Admin
ERROR: S client not available

B
16.12.2017
12:02:14
Обратно возвращаю на openvpn тунели все работает
Ребут не пробовал ) такая мистика
Packet flow диаграмму искурил ...

Évgeny
16.12.2017
12:24:21
Парни
Почему может не работать AP?

Alex
16.12.2017
12:32:23

Évgeny
16.12.2017
12:37:13
Выяснил в чём была проблема
Пока никто не подключен к WiFi, то R не отображается ?
Т.е. так же как и на обычные интерфейсы распространяется это правило

Jim
16.12.2017
13:15:33
Всем привет. Почему по одному и тому же правилу блокируется vk.com, но youtube.com не блокируется. Настройки сделаны в соответствии со статьей на серверадмин.
Есть какие-то подводные камни с этим ютьюбом?

Google

Jim
16.12.2017
13:17:19
951g-2hnd
Т.е. правила идентичны. Есть цель заблокировать все социальные сети. Но Ютуб продолжает открываться... Не могу понять логику.

Nikita
16.12.2017
13:18:36
я сделал через address Lists, сейчас микротик научился резолвить имена в ип

Jim
16.12.2017
13:19:09
Но у ютуба куча адресов, которые могут меняться

Nikita
16.12.2017
13:20:04

Jim
16.12.2017
13:20:12
Получается надо каждый раз зарезолвить youtube.com в цифры, потом ставить в стоплист

Nikita
16.12.2017
13:20:20
просто пишешь youtube.com

Jim
16.12.2017
13:20:43
Я о том и написал, что Ютуб продолжает открываться

Nikita
16.12.2017
13:20:46
он сам резолвит

Jim
16.12.2017
13:20:56
Всё блочит, кроме ютуба

Nikita
16.12.2017
13:22:43
сейчас попробую ютубчик у себя

Jim
16.12.2017
13:25:27
Ок, спс
Ещё слышал, что как-то делают так, что сам ютуб откроется, но видео будет недоступно

Nikita
16.12.2017
13:30:09
хм...судя по всему ютуб работает не по tcp

Jim
16.12.2017
13:31:24
И как быть?

Valery
16.12.2017
13:31:55
ютьюб на quic ушел, вроде бы.

Jim
16.12.2017
13:32:24
Поподробнее можно?

Valery
16.12.2017
13:33:36
443/udp, 80/udp

Sergey
16.12.2017
13:33:58
Поподробнее можно?
Other addresses for youtube.com (not scanned): 64.233.162.136 64.233.162.91 64.233.162.93 2a00:1450:4010:c05::5b
rDNS record for 64.233.162.190: li-in-f190.1e100.net
PORT STATE SERVICE
443/udp open|filtered https
вроде вот ещё

Valery
16.12.2017
13:34:04
https://live.paloaltonetworks.com/t5/Management-Articles/How-to-Block-QUIC-Protocol/ta-p/120207

Jim
16.12.2017
13:35:50
Спасибо. Попробуем-с интересно микротик то знает про этот экспериментальный протокол?))