@MikrotikRu

Страница 2177 из 3964
Скайнет
07.02.2018
19:48:34
А web application proxy в винде, или iis arr. Первое что на ум приходит
Какая нафиг винда, если на серверах крутиться линукс?) Я же не супер мазохист хост на винде поднимать.

Скоро уже приспичит, придётся принудительно сделать так что бы руки до тестов дошли.

Roman
07.02.2018
19:49:20
Самый простой вариант поднять на одном сервере нормальный reverse proxy и туда все запросы кидать, но это к микротику уже не имеет отноешния :)

Скайнет
07.02.2018
19:50:37
Самый простой вариант поднять на одном сервере нормальный reverse proxy и туда все запросы кидать, но это к микротику уже не имеет отноешния :)
Самый главный вопрос нафига оно надо тогда, если тогда уж проще подсеть купить небольшую. Если домены свои, и постоянно не меются, вариант с L7 нормальный вариант такой, но железка должна быть явно не хуже RB3011.

Google
Roman
07.02.2018
19:53:13
Самый главный вопрос нафига оно надо тогда, если тогда уж проще подсеть купить небольшую. Если домены свои, и постоянно не меются, вариант с L7 нормальный вариант такой, но железка должна быть явно не хуже RB3011.
ipv4 подсеть? ну удачи, цены на их нынче хорошие :) нафига - потому что это быстрый и рабочий вариант, но если хочется писать правила на L7 - то конечно такой вариант не годиться, невозможно получить наслаждение :)

Скайнет
07.02.2018
19:55:09
ipv4 подсеть? ну удачи, цены на их нынче хорошие :) нафига - потому что это быстрый и рабочий вариант, но если хочется писать правила на L7 - то конечно такой вариант не годиться, невозможно получить наслаждение :)
Купить имелось ввиду в аренду, я вкурсе что блоков уже много лет как нет свободных. Просто для L7 мы задействуем ресурсы тика, которые часто простаивают, а не ипёмся с установкой и поддержанием софта на одном из серверов, к которому ещё и трафик весь летать будет.

Скайнет
07.02.2018
19:57:13
ну даже аренда не особо дешевая местами стала, у ADSL пользователей вообще прямые IP отобрали, выдали Carrier Grade Nat который добавил 10 мсек =\
Не знаю как у вас, у нас пока у всех белые динамические, кроме пионеров и особо упоротых мелких провайдеров.

Roman
07.02.2018
19:57:50
у меня ростелеком - МО

Nikita
07.02.2018
19:58:53
Ох уж эта фильтрация https..

Roman
07.02.2018
20:04:19
Для верности 2 раза попробовал занулить флешку, первый раз только начало диска, второй всю, не помогло, микрот не может ее отформатить.

Dr.
07.02.2018
20:08:52
Google
Скайнет
07.02.2018
20:09:14
Недооблучить
Ну можно взять AP по 1 Вт, что бы аж мозги кипели)

Dr.
07.02.2018
20:09:51
Скайнет
07.02.2018
20:10:39
Возле кровати с обеих сторон)
Ну да, всё таки MIMO 2x2 =)

B
07.02.2018
20:19:22
/stat@combot

Combot
07.02.2018
20:19:22
combot.org/chat/-1001062683398

Valentin
07.02.2018
20:47:55
Читал переписку выше и вспомнил свою нерешенную задачу. На тик приходит два линка с белыми айпи. За тиком стоит сервер (один). Есть доменное имя, смотрит на айпишник первого провайдера, нужно сделать что-бы в случае отвала первого, был доступ через второй айпи. Со стороны тика все разрулено. Как это разрулить со стороны записей в доменном имене? Имя должно быть одно.

Roman
07.02.2018
20:55:18
Ага и в половине случаев открываться ничего не будет, потому что DNS отдает записиу просто по очереди (round robin).

Valentin
07.02.2018
20:56:41
Если две А записи на один домен решают данную задачу, то мне достаточно. Ресурс отзывается через оба айпи.

Roman
07.02.2018
20:57:22
Если две А записи на один домен решают данную задачу, то мне достаточно. Ресурс отзывается через оба айпи.
когда у вас 1 IP отвалится, у половины пользователей / в половине заходов - будет ошибка, потому что ДНС будет отдвать нерабочий IP

Valentin
07.02.2018
20:57:45
Это да... Он же его на живучесть не проверяет ((

Roman
07.02.2018
20:58:10
DNS не дает отказоустойчивости, ну если говорить о простых решениях.

Valentin
07.02.2018
20:58:56
Фигня в том, что там не пользователи, там специфическая железка шлёт данные на сервер.

Вернее железки, их много

Roman
07.02.2018
21:01:40
суть от этого не меняется

Alexander
07.02.2018
21:01:53
Главное, что хапрокси должен быть перед неустойчивым каналом в данном случае

Valentin
07.02.2018
21:02:40
Хапрокси?

Alexander
07.02.2018
21:03:25
haproxy

Valentin
07.02.2018
21:04:43
Сейчас погуглю

Google
Roman
07.02.2018
21:07:08
и тут haproxy становится SPOF

Valentin
07.02.2018
21:08:27
haproxy
Вообщем нужно в инете городить железку с хапрокси. Например виртуалку - с таким же успехом, на эту виртуалку можно накатить сервер, который за тиком. Там CentOS и ресурсов использует по минимуму

Roman
07.02.2018
21:11:21
и так каждый раз когда хочется HA :)

Valentin
07.02.2018
21:12:39
Угу

iroot
07.02.2018
21:48:41
Народ, подскажите пожалуйста Mikrotik hAP lite TC (RB941-2nD-TC) умеет тестировать кабель на обрыв? Вообще собираюсь в номерах отеля менять все старые ТПлинки на новенькие hAP. Вот думаю стоит ли? Боязнь возникает в мощности wifi модуля.
Да умеет кабель тестировать. Так вам так и так придется регулировать мощность если в каждый номер. А так правильно меняйте, у нас в гостиницах и хостелах уже давно ставят.

Ребята, никто так и не знает сколько символов у OpenVPN юзера можно в пароле юзать? И можно ли как то увеличить лимит в тике.
Там можете сами попробовать, ну начинайте от 63+-, кто вам мешает проверить и узнать?

Ац дома чисто для изучения роутерос, правил минимум дефолт
Лучше все же дождаться и купить hAP ac² (обещают через 2-3недели завозить). У вас есть клиент который поддерживает 3x3? Скорость не прибавит у микротика 2x2 или 3х3 у hAP ac² и hAP ac, а вот производительность и большую нагрузку будет держать, да и на долго хватит вам.

Kerrang
08.02.2018
00:42:31
Лучше все же дождаться и купить hAP ac² (обещают через 2-3недели завозить). У вас есть клиент который поддерживает 3x3? Скорость не прибавит у микротика 2x2 или 3х3 у hAP ac² и hAP ac, а вот производительность и большую нагрузку будет держать, да и на долго хватит вам.
Сделаю обзор тогда в сравнении с обычным ас. Из поддержки 3х3 фиг знает, постоянные новые мобилки и ноуты, из постоянного это только s7edge s8+ tab s2, мне как раз этот момент и непонятен, разница с 3х3 и 2х2

Все эти цифры скорости и покрытия всегда теоритические в идеальных условиях...

iroot
08.02.2018
00:59:22
Все эти цифры скорости и покрытия всегда теоритические в идеальных условиях...
У меня только по полной wifi работал на iMAC 27"моноблочный, на всем остальном резалось скорость, на ноутбуках, планшетах, жк, телефонах итд.

Kerrang
08.02.2018
01:02:29
Roman
08.02.2018
01:05:31
a cAP ac когда продавать то будут? пришлось вот взять wAP ac

iroot
08.02.2018
01:09:26
a cAP ac когда продавать то будут? пришлось вот взять wAP ac
сказали через 2-3 неделе пудут завозить

Roman
08.02.2018
01:10:43
сказали через 2-3 неделе пудут завозить
еслиб я знал, взял бы ее наверное :)

iroot
08.02.2018
01:12:56
Тоесть получается с 3х3 была просто скорость выше?это как агрегация частот в 4g например
угу типа, но не так... Только на чем, нет нечего чтоб поддерживало, так что наверное больше устройств подключать можно, чтоб меньше резало канал типа так наверное

iroot
08.02.2018
01:15:46
еслиб я знал, взял бы ее наверное :)
тоже заказал hAP ac2 в пару офисов как раз ломал голову что купить, там как раз и VPN пользуются и wifi

как я понял поддержка 3х3 со стороны клиента обязательна
да. Ну если скорость хотите чтоб была 450, 600, 700, 900, 1000 ой...

Kerrang
08.02.2018
01:18:51
да. Ну если скорость хотите чтоб была 450, 600, 700, 900, 1000 ой...
ага гигабит по радио, да еще бы без задержек эххх....

Google
iroot
08.02.2018
01:21:29
ага гигабит по радио, да еще бы без задержек эххх....
Иногда проверял на торентах от 10Gb файл и сразу видно было. Только iMAC 27" моноблок не резал, наверное там 4x4

Kerrang
08.02.2018
01:24:10
тоже заказал hAP ac2 в пару офисов как раз ломал голову что купить, там как раз и VPN пользуются и wifi
единственно что смущает это отсутствие вентиляционных отверстий в новом кейсе, неужеле он будет настолько холодным

кстете щас нагуглю tdp проца

Wi-Fi Standards 802.11ac Wave 2 802.11n 802.11p Wi-Fi Spectral Bands 2.4 GHz 5 GHz Peak speed 1.733 Gbps Channel Utilization 20/40/80 MHz 5/10/20/40 MHz MIMO Configuration 2x2 (2-stream) Wi-Fi Features MU-MIMO TxBF

1.733 Gbps лол

iroot
08.02.2018
01:33:57
единственно что смущает это отсутствие вентиляционных отверстий в новом кейсе, неужеле он будет настолько холодным
грется будет но немного, скорее всего тепленький будет. Там есть вентиляционные отверстия!

1.733 Gbps лол
вот именно что проц на hAP ac2 потянет и даже больше, скорее всего упрется в криворукость RouterOS, стандарт итд wifi, космических пришельцев, соседей ...

Valery
08.02.2018
04:15:20
а в роутеросе ssh-клиента нет?

или как-то тайно вызывается? :)

нашел :)

Admin
ERROR: S client not available

Александр
08.02.2018
04:18:47
Aleksey
08.02.2018
04:19:57
Хм в консольке SSH ммм или уже не работает?

Aleksey
08.02.2018
04:20:54
Нуу окай

Valery
08.02.2018
04:21:07
в консоли через /system ssh

Aleksey
08.02.2018
04:21:21
Не исключено

Valery
08.02.2018
04:21:28
проверено :)

Aleksey
08.02.2018
04:21:45
Telnet зато без двойные стандарты

Путаюсь ;)

Google
Скайнет
08.02.2018
06:52:39
Там можете сами попробовать, ну начинайте от 63+-, кто вам мешает проверить и узнать?
Оно себя как то не стабильно на большом количестве символов ведёт.

Nikita
08.02.2018
07:23:38




Александр
08.02.2018
07:24:18
А что внутри?

Nikita
08.02.2018
07:24:52
Соседи жалуются на хреновый трафик, пришлось класть хекс перед GPON шлюзом

/queue type add kind=pcq name="10M Download 30M Burst" pcq-burst-rate=30M \ pcq-burst-threshold=7M pcq-burst-time=30s pcq-classifier=dst-address \ pcq-dst-address6-mask=64 pcq-rate=10M pcq-src-address6-mask=64 add kind=pcq name="10M Upload 30M Burst" pcq-burst-rate=30M \ pcq-burst-threshold=7M pcq-burst-time=20s pcq-classifier=src-address \ pcq-dst-address6-mask=64 pcq-rate=10M pcq-src-address6-mask=64 /queue simple add dst=ether1 limit-at=30M/30M max-limit=30M/30M name=queue-lan priority=3/3 \ queue="10M Upload 30M Burst/10M Download 30M Burst" target=ether2-master

#pcq #simplequeue #burst

Alexandr
08.02.2018
08:22:58
Подскажите, а где здесь SIM вставляется? И на RB800 я в описании или на картинках не нашёл https://i.mt.lv/routerboard/files/R11e-LTE-180117164637.pdf

Alexandr
08.02.2018
08:35:35
нигде, сим вставляется в материнку
Спасибо, нашёл такие мамки )

Александр
08.02.2018
08:36:12
нигде, сим вставляется в материнку
На RB800 нет SIM-холдера и нет итерфейса miniPCI-E

Поэтому модем нельзы установить в RB800

Sergey
08.02.2018
08:37:11
он пдф привел от модема

Alexandr
08.02.2018
08:41:51
Поэтому модем нельзы установить в RB800
УГу Я словов except не прочитал )))

iroot
08.02.2018
08:45:43
Aleksey
08.02.2018
08:45:59
Небольшой оффтоп продам 6509-Е с БП и сепервизорами 2шт. 720 или обменяю на микротики CCR

Vasiliy
08.02.2018
09:22:56
Люди добрые. Подскажите как правильно filter rules настроить что бы при подключение через vpn отображались шары. если в самой локалке напрямую все работает четко. а вот через vpn - нет

Snark
08.02.2018
09:24:24
шары - 445й порт

permit forward сделайте , и посмотрите капают ли пакеты по счетчику вообще

Vasiliy
08.02.2018
09:27:46
шары - 445й порт
это да, выставлял форвард в самом верху 0 по счетчику

В бридже укажите proxy-arp
а в wan просто enabled или тоже proxy-arp?

Страница 2177 из 3964