
Ivor
15.01.2018
12:42:40
Уточнения псто. Разрешаю RDP из мира. Надо разрешить входить определённому белому IP. Где правильнее проставить то самое ограничение src address — в filter rules или в nat? Или в оба?

Vitaliy
15.01.2018
12:44:15

Ivor
15.01.2018
12:44:54
Благодарю.

Kirill
15.01.2018
12:45:35

Google

Ivor
15.01.2018
12:47:07
Хотя опять же, если нестандартынй порт — если поставить рахрешалку в filter rules, то в нужные порты будут ломиться только с белого ипа, если не ставить то в нужные порты смогут ломиться все, а пропустит только белый ип. Эти нюансы не могут влиять на нагруженность/работоспособность роутера?

Uml
15.01.2018
12:50:34
когда выйдет багфикс 6.41?

Евгений
15.01.2018
13:08:18
Ну может ещё арп юзает

B
15.01.2018
13:12:11
и сделать правило маскарада

Александр Гуреев
15.01.2018
13:19:33
естественно ip филиала сделал соответственно сети офиса те одна подсеть

Евгений
15.01.2018
13:28:44
EoIP?

B
15.01.2018
13:30:53
l2tp как я понял у чееловека
может bcp ?

Александр Гуреев
15.01.2018
13:34:45
l2tp туннель
через него завернул, но только нат убрал как подсказали и соответственно подсеть сменил на схожую с моей, и конс + взлетел

Google

Евгений
15.01.2018
13:37:38
Тогда жить можно. EoIP далеко не всегда хороший вариант в подобных ситуёвинах, ибо если филиалов куча и контора большая, куча головняков возникает, не говоря уже о потерях в скорости каналов
Ну и хттпс нормально перестает работать на клиентских тачках изза фрагментации пакетов

Александр Гуреев
15.01.2018
13:38:35
вот именно по этому и не хотел EoIP
потом много геммора разбираться что и где отпало
хотя может я не умею его правильно готовить

Евгений
15.01.2018
13:40:58
Да его походу никто не умеет правильно готовить ?. Хотя на деле готовить умеют в принципе даже школьники по мануалам, там в принципе и готовить то нечего, просто сам EoIP такой. Не любит он когда много компов и куча филиалов

B
15.01.2018
13:41:01
видел пару с ним сложностей, но работает стабильно ... и если не разбираться в настройке других протоколов то его поднять намного проще
намного проще чем VPLS
траблы еще у него с STP протоколом ... у меня из-за кольца происходили
смотрел BPDU пакетики и шаманил и по горизовнту пробовал разносить

Евгений
15.01.2018
13:46:42
На Микротах стабильно работает в принципе всё, если сначала хорошо поковыряться с настройками и подобрать подходящую прошиву с железом под требуемые задачи. Просто сам вариант EoIP как показывает мой опыт годится только для малых сетей с минимумом филиалов (один-два) с небольшим парком компов и без дальнейших перспектив масштабирования. В любом другом варианте лучше сразу начинать городить те же гре, ипсек, л2тп и тому подобное с подсетями филиалов, маршрутами и прочими радостями как положено

B
15.01.2018
13:47:01
многое делал но при этом один роутер усилинно детектирует петлю на 1 - 2 секунды и откидывает этот линк
положено ! но обычно городят
у меня сейчрс офис в 120 человек + сидит на одном плече
держу только для миграции телефонии и сервисов критичных процессам
как только все смигрирует схлопну l2 и перейду на l3 )

Евгений
15.01.2018
13:49:36
120 компов - давно схлопывать лавочку пора. Практика показывает, что уже при 50и начинается "веселье" в сети

B
15.01.2018
13:49:52
это как наш любимый шеф говорит - нет времени объяснять но завтра мы (20 - 30 - 50 человек ) хотим переехать со своим барахлом в новый прекрасный офис где розетки сетевой даже нет
и 450 было

Google

B
15.01.2018
13:50:26
боролись и с cdp и штормом

Евгений
15.01.2018
13:51:26
А всё потому, что при первоначальной настройке просто не хотелось заморачиваться и сверху подгоняли сделать все побыстрее )))
Только потом начинаются болезненные переезды на вариант "как было надо делать сразу". Знаем, проходили и не раз )))

Alexey
15.01.2018
14:01:40
так по итогу че, консультатну броадкаст не нужен? достаточно айпишника из той же подсети?

B
15.01.2018
14:02:27
не нужен

Alexey
15.01.2018
14:02:54
полезно знать)

B
15.01.2018
14:03:15
а еще луше конс через remoute app опубликовать )
вообще огонь будет
требователен он к сети и тянуть его через канал интернет дело не очень благодарное
remoure app ... parallels x или какое-нибудь другое чудовище

Александр Гуреев
15.01.2018
14:05:20

B
15.01.2018
14:05:32
ага

B
15.01.2018
14:06:10
я тут недавненько залицензировал две машинки ) оказалось чуть дешевле стоимости машинок )))
1,2 млн
меня руководство хотело зажарить
аргумент есть весомый ... начинаешь ругаться и говоришь что ты мудак свою жопу возишь на машине стоимостью 5 млн, а твою 50 - 60 сотрудников за эти деньги лет пять будут без трабл работать отовсюду
ну как-то так ( может резко, но убедил ... могли уволить )

Kamil
15.01.2018
14:09:24

B
15.01.2018
14:10:05
сервера по три лицензии ... калы ... рдп и урезанный скуль
по мелочи и без излишеств

Google

B
15.01.2018
14:10:48
сейчас вообще тяжко ... даже 1С для меня лицензия ноды выйдет за 600 - 800 тр

Kamil
15.01.2018
14:10:49

B
15.01.2018
14:11:00
1с это зло
оно отдельно живет
к 1С еще конектор + бухи в разных конфах уже сервера 4 под них (
юридическая своя софтина

Kamil
15.01.2018
14:12:00

Admin
ERROR: S client not available

B
15.01.2018
14:12:05
сек
скажу
ну вот за год
77 пиковая нагрузка на эту ноду

Kamil
15.01.2018
14:14:03

B
15.01.2018
14:14:13
ну задницу одина просто готовить ... в ней есть ньянсы ...

Kamil
15.01.2018
14:14:21

B
15.01.2018
14:14:28
)
да понимание к этому ... нет
начинаешь говорить латентность дедлоки ... блокировки и запросы говно ! или что темпдб нужно разделить
вопросы паралелизма

Google

B
15.01.2018
14:15:10
и пизда рулю

Kamil
15.01.2018
14:15:13

B
15.01.2018
14:15:24
и что

Kamil
15.01.2018
14:15:25

B
15.01.2018
14:15:31
пришли .... чаю попили

Kamil
15.01.2018
14:15:31
и что
сразу два ляма нашли

B
15.01.2018
14:15:38
можно попросить убрать говно в серверной
там все равно кроме комутационки ничего нет

Kamil
15.01.2018
14:15:59

B
15.01.2018
14:16:14
даже если прекрасные люди дц раберут есть протокол по которому все начнут собирать
когда они будут разбирать
в нашей прекрасной стране где все друг другу завидуют может все произойти ... а время которое потребуется чтобы забрать имущество компании из кладовых и с омотра оперативными сотрудниками ... стремительно убьет компанию, которая не обезопасила свои ресурсы от такой простой ошибки правоохранительной машины
прощу прощения запятые забыл
везде


Ivor
15.01.2018
14:56:56
На Микротах стабильно работает в принципе всё, если сначала хорошо поковыряться с настройками и подобрать подходящую прошиву с железом под требуемые задачи. Просто сам вариант EoIP как показывает мой опыт годится только для малых сетей с минимумом филиалов (один-два) с небольшим парком компов и без дальнейших перспектив масштабирования. В любом другом варианте лучше сразу начинать городить те же гре, ипсек, л2тп и тому подобное с подсетями филиалов, маршрутами и прочими радостями как положено
Кстати, сталкивался, что очень плохо задокументировано какие штуки для каких вариантов использовать. Я-то для филиалов практикую l2tp/ipsec, но не из-за чёткого решения, а потому что мануал нашёл раньше/внятнее. И это тот случай, когда угадал с решением. Но реальная практика показывает, что Микротик не любит в рулетку, поэтому и.

unt0njs
15.01.2018
15:09:23
Здравствуйте! Winbox в macos можно запустить только под wine? Других способов нет?

B
15.01.2018
15:13:37
под wine хорошо идет