@MikrotikRu

Страница 2089 из 3964
Ivor
15.01.2018
12:42:40
Уточнения псто. Разрешаю RDP из мира. Надо разрешить входить определённому белому IP. Где правильнее проставить то самое ограничение src address — в filter rules или в nat? Или в оба?

Ivor
15.01.2018
12:44:54
Благодарю.

Google
Ivor
15.01.2018
12:47:07
Хотя опять же, если нестандартынй порт — если поставить рахрешалку в filter rules, то в нужные порты будут ломиться только с белого ипа, если не ставить то в нужные порты смогут ломиться все, а пропустит только белый ип. Эти нюансы не могут влиять на нагруженность/работоспособность роутера?

Uml
15.01.2018
12:50:34
когда выйдет багфикс 6.41?

Евгений
15.01.2018
13:08:18
Это лицензионная политика консультанта вроде, там прописано что лицензия работает внутри одного здания или что-то типа того. Как защиту реализуют - хз
Скорее всего софтина тупо смотрит в настройки сетевухи и разрешает работу только в том же диапазоне айпишников, в котором прилетел айпи сетевухе

Ну может ещё арп юзает

B
15.01.2018
13:12:11
Скорее всего софтина тупо смотрит в настройки сетевухи и разрешает работу только в том же диапазоне айпишников, в котором прилетел айпи сетевухе
в таком случае не мешает выдавать адреса IP из пула клиентов роутера А где стоит консультант и на бридже поставить proxy-arp

и сделать правило маскарада

Александр Гуреев
15.01.2018
13:19:33
сделайте маршруты в обе стороны на подсети и не придется включать маскарад
заработало по вот этому совету, Всем спасибо за отзывчивость!

естественно ip филиала сделал соответственно сети офиса те одна подсеть

Евгений
15.01.2018
13:28:44
EoIP?

B
15.01.2018
13:30:53
l2tp как я понял у чееловека

может bcp ?

Александр Гуреев
15.01.2018
13:34:45
l2tp туннель

через него завернул, но только нат убрал как подсказали и соответственно подсеть сменил на схожую с моей, и конс + взлетел

Google
Евгений
15.01.2018
13:37:38
Тогда жить можно. EoIP далеко не всегда хороший вариант в подобных ситуёвинах, ибо если филиалов куча и контора большая, куча головняков возникает, не говоря уже о потерях в скорости каналов

Ну и хттпс нормально перестает работать на клиентских тачках изза фрагментации пакетов

Александр Гуреев
15.01.2018
13:38:35
вот именно по этому и не хотел EoIP

потом много геммора разбираться что и где отпало

хотя может я не умею его правильно готовить

Евгений
15.01.2018
13:40:58
Да его походу никто не умеет правильно готовить ?. Хотя на деле готовить умеют в принципе даже школьники по мануалам, там в принципе и готовить то нечего, просто сам EoIP такой. Не любит он когда много компов и куча филиалов

B
15.01.2018
13:41:01
видел пару с ним сложностей, но работает стабильно ... и если не разбираться в настройке других протоколов то его поднять намного проще

намного проще чем VPLS

траблы еще у него с STP протоколом ... у меня из-за кольца происходили

смотрел BPDU пакетики и шаманил и по горизовнту пробовал разносить

Евгений
15.01.2018
13:46:42
На Микротах стабильно работает в принципе всё, если сначала хорошо поковыряться с настройками и подобрать подходящую прошиву с железом под требуемые задачи. Просто сам вариант EoIP как показывает мой опыт годится только для малых сетей с минимумом филиалов (один-два) с небольшим парком компов и без дальнейших перспектив масштабирования. В любом другом варианте лучше сразу начинать городить те же гре, ипсек, л2тп и тому подобное с подсетями филиалов, маршрутами и прочими радостями как положено

B
15.01.2018
13:47:01
многое делал но при этом один роутер усилинно детектирует петлю на 1 - 2 секунды и откидывает этот линк

положено ! но обычно городят

у меня сейчрс офис в 120 человек + сидит на одном плече

держу только для миграции телефонии и сервисов критичных процессам

как только все смигрирует схлопну l2 и перейду на l3 )

Евгений
15.01.2018
13:49:36
120 компов - давно схлопывать лавочку пора. Практика показывает, что уже при 50и начинается "веселье" в сети

B
15.01.2018
13:49:52
это как наш любимый шеф говорит - нет времени объяснять но завтра мы (20 - 30 - 50 человек ) хотим переехать со своим барахлом в новый прекрасный офис где розетки сетевой даже нет

и 450 было

Google
B
15.01.2018
13:50:26
боролись и с cdp и штормом

Евгений
15.01.2018
13:51:26
А всё потому, что при первоначальной настройке просто не хотелось заморачиваться и сверху подгоняли сделать все побыстрее )))

Только потом начинаются болезненные переезды на вариант "как было надо делать сразу". Знаем, проходили и не раз )))

Alexey
15.01.2018
14:01:40
так по итогу че, консультатну броадкаст не нужен? достаточно айпишника из той же подсети?

B
15.01.2018
14:02:27
не нужен

Alexey
15.01.2018
14:02:54
полезно знать)

B
15.01.2018
14:03:15
а еще луше конс через remoute app опубликовать )

вообще огонь будет

требователен он к сети и тянуть его через канал интернет дело не очень благодарное

remoure app ... parallels x или какое-нибудь другое чудовище

Александр Гуреев
15.01.2018
14:05:20
а еще луше конс через remoute app опубликовать )
тоже об этом подумал, будет и значительно быстрее работать и разворачивать удобнее, НО нужны лицензии на сервер терминалов

B
15.01.2018
14:05:32
ага

B
15.01.2018
14:06:10
я тут недавненько залицензировал две машинки ) оказалось чуть дешевле стоимости машинок )))

1,2 млн

меня руководство хотело зажарить

аргумент есть весомый ... начинаешь ругаться и говоришь что ты мудак свою жопу возишь на машине стоимостью 5 млн, а твою 50 - 60 сотрудников за эти деньги лет пять будут без трабл работать отовсюду

ну как-то так ( может резко, но убедил ... могли уволить )

B
15.01.2018
14:10:05
сервера по три лицензии ... калы ... рдп и урезанный скуль

по мелочи и без излишеств

Google
B
15.01.2018
14:10:48
сейчас вообще тяжко ... даже 1С для меня лицензия ноды выйдет за 600 - 800 тр

Kamil
15.01.2018
14:10:49
сервера по три лицензии ... калы ... рдп и урезанный скуль
две машинки....два рдс сервера со скулем....и 1с небось ?

B
15.01.2018
14:11:00
1с это зло

оно отдельно живет

к 1С еще конектор + бухи в разных конфах уже сервера 4 под них (

юридическая своя софтина

Admin
ERROR: S client not available

B
15.01.2018
14:12:05
сек

скажу



ну вот за год

77 пиковая нагрузка на эту ноду

Kamil
15.01.2018
14:14:03
77 пиковая нагрузка на эту ноду
норма так число пользователей скриптом дераается?

B
15.01.2018
14:14:13
ну задницу одина просто готовить ... в ней есть ньянсы ...

Kamil
15.01.2018
14:14:21
77 пиковая нагрузка на эту ноду
но 77 бухов не могут найти пару лямов...ну такое

B
15.01.2018
14:14:28
)

да понимание к этому ... нет

начинаешь говорить латентность дедлоки ... блокировки и запросы говно ! или что темпдб нужно разделить

вопросы паралелизма

Google
B
15.01.2018
14:15:10
и пизда рулю

Kamil
15.01.2018
14:15:13
да понимание к этому ... нет
к нашим понимание пришло, после того, как в гости зашли опера ?

B
15.01.2018
14:15:24
и что

B
15.01.2018
14:15:31
пришли .... чаю попили

Kamil
15.01.2018
14:15:31
и что
сразу два ляма нашли

B
15.01.2018
14:15:38
можно попросить убрать говно в серверной

там все равно кроме комутационки ничего нет

B
15.01.2018
14:16:14
даже если прекрасные люди дц раберут есть протокол по которому все начнут собирать

когда они будут разбирать

в нашей прекрасной стране где все друг другу завидуют может все произойти ... а время которое потребуется чтобы забрать имущество компании из кладовых и с омотра оперативными сотрудниками ... стремительно убьет компанию, которая не обезопасила свои ресурсы от такой простой ошибки правоохранительной машины

прощу прощения запятые забыл

везде

Ivor
15.01.2018
14:56:56
unt0njs
15.01.2018
15:09:23
Здравствуйте! Winbox в macos можно запустить только под wine? Других способов нет?

B
15.01.2018
15:13:37
под wine хорошо идет

Страница 2089 из 3964