@MikrotikRu

Страница 2241 из 3964
Ascandar
20.02.2018
15:46:24
вот думаю

впн я юзаю, в основном OpenVPN

и чутька pptp

Александр
20.02.2018
16:01:18
Коллеги посоветуйте альтернативу прокси-серверам для сети в 6k абонентов. Впн сервера точно не вариант, нужна максимальная прозрачность для абонента. Половина пользователей в домене, половина нет. Нужно чётко понимать какой клиент в данный момент времени сидит с данным ip адресом. Ну вы сами понимаете для чего...

Google
Александр
20.02.2018
16:02:07
Подробное объяснение ни к чему. Просто если не сложно - натолкните на мысль

Sergey
20.02.2018
16:02:25
не понимаю для чего

Александр
20.02.2018
16:03:20
не понимаю для чего
Когда приходит определенный запрос - нужно дать ответ. Плюс фильтрация

Sergey
20.02.2018
16:03:21
нетфлоу снимаете, все нат трансляции видны

Александр
20.02.2018
16:04:39
нетфлоу снимаете, все нат трансляции видны
Это отлично. Но выдачу серых адресов тоже нужно фиксировать

Aleksey
20.02.2018
16:05:11
Выдачу адресов через RADIUS

Sergey
20.02.2018
16:05:52
непоеимаю почему абоненты, и клиенты в домене или нет, это корпоративная сеть, или сеть провайдера, мутно как то

Aleksey
20.02.2018
16:05:53
И всё это добро в ElasticSearch + Kibana

Евгений
20.02.2018
16:06:45
?

Sergey
20.02.2018
16:07:40
или корпоративная гос сеть, нужно из гавна и палок собрать сквид и продать за овердофига миллионов

Александр
20.02.2018
16:08:16
sFlow, IPFIX
Спасибо большое! Почитаю

Google
Александр
20.02.2018
16:14:27
Были мысли о биллинге и dhcp option 82

Sergey
20.02.2018
16:14:30
а нет разве интерпрайзных решений к майкрософту, если сеть на домене, там учет адресов какой кому в аренде был же вроде есть, и какую то корпоративную проксюху, в решениях майкрософт не селен, но должно же что то быть?

Skiff
20.02.2018
16:17:31
Dpi денег стоит

Александр
20.02.2018
16:18:02
Dpi денег стоит
Есть не дорогие решения. В районе 700к

Skiff
20.02.2018
16:21:10
Я бы смотрел в строну sflow +82 опция (если л2 ее понимает) + squid (возможно radius) Но в вашем случае 6к+ юзверей это уже равноценно биллинг

Вам dpi нужен для Аннализа трафика для роскомнадзора ?

Что бы по их базам блокировать доступ ?

Александр
20.02.2018
16:23:08
Вам dpi нужен для Аннализа трафика для роскомнадзора ?
Вообще мысль есть связать с будущим Биллингом и помимо запрета по спискам Роскомнадзора осуществлять выборочную фильтрацию по своим спискам.

Роскомнадзор скорее как приятное дополнение. Мы не провайдер к нам не применяют такие требования. Но в случае запроса от органов необходимо найти источник

В этом dpi очень помогает

Пока есть разрозненные прокси сервера. Но хотелось бы от них отказаться. Тем более dpi наш умеет l2 nat

Всем спасибо! В ЛС подробно разъяснили идею с Биллингом

Alex
20.02.2018
16:45:17
Вечера всем! Подскажите пожалуйста, как на микротах завернуть только один определенный порт в openvpn?

Kirill
20.02.2018
16:48:52
Ну или отдельно направлять

Михаил
20.02.2018
16:53:44
Всем привет. Задача сдедующая есть 2 тика на 1-ом поднят l2tp сервер, второй тик цепляется к нему, на 2-ом тике поднят pptp сервер на него заходят из вне, необходимо со 2 тика иметь доступ в сеть 1 тика клиентам подключеным по впн

Реально это реализовать?

Google
Ilya
20.02.2018
16:54:35
Вполне

Маршрутизацию расписать.

Михаил
20.02.2018
16:55:25
Вот в этом и затычка

net-olekma
20.02.2018
16:56:34
Помоему на микроте можно всё... Даже то что еще не придумали ;)

Михаил
20.02.2018
16:57:03
Согласен)

Только не догоню никак какие маршруты прописать

Alex
20.02.2018
17:02:41
Нужно чтобы один только порт в него смотрел, а остальные мимо

Вот в чём момент

Maksim Tyakin
20.02.2018
19:34:29
Может кто подскажет oid под температуру для SwoS

V
20.02.2018
22:27:53
Пытаюсь разобраться с функционалом микротика уже голова немного кругом идёт. Возможно ли релизовать скрипт проверки создания новых файлов в папке? К микротику подключен usb drive на нём папка в эту папку записываются видеофайлы. Как я вижу алгоритм: 1)создаём глобальную переменную A с 0 значением 2)создаём временную переменную B и начинам подсчёт числа файлов в папке, если файлов нет то записываем во временную переменную 0, если есть то записываем в неё число файлов. 3)выполняем сравнение переменных A и B, если переменные равны, например первый запуск 0 файлов то скрипт завершает задачу(либо при последующем запуске скрипта если число файлов осталось неизменным), если же значения переменных отличаются то присваиваем переменной A значение переменной B и выполняем отправку сообщения через телеграм бота через fetch(с этим я уже разобрался). Может эту задачу можно решить более изящным способом? проверять дату создания самого последнего файла и сравнивать с текущей датой Подскажие вот такое вообще возможно реализовать? и ещё одно условие чтобы переменная A хранилась не в оперативной памяти а на HDD нужно это для того чтоб после ребута роутера он знал какое число файлов было в папке. Нашёл на форуме про переменные https://forummikrotik.ru/viewtopic.php?f=14&t=8467&sid=188fef11a37e686749520d8d275e2295 правильно ли я понял что хранить её локально не удастся только в оперативке держать?

sa
21.02.2018
04:47:21
Пытаюсь разобраться с функционалом микротика уже голова немного кругом идёт. Возможно ли релизовать скрипт проверки создания новых файлов в папке? К микротику подключен usb drive на нём папка в эту папку записываются видеофайлы. Как я вижу алгоритм: 1)создаём глобальную переменную A с 0 значением 2)создаём временную переменную B и начинам подсчёт числа файлов в папке, если файлов нет то записываем во временную переменную 0, если есть то записываем в неё число файлов. 3)выполняем сравнение переменных A и B, если переменные равны, например первый запуск 0 файлов то скрипт завершает задачу(либо при последующем запуске скрипта если число файлов осталось неизменным), если же значения переменных отличаются то присваиваем переменной A значение переменной B и выполняем отправку сообщения через телеграм бота через fetch(с этим я уже разобрался). Может эту задачу можно решить более изящным способом? проверять дату создания самого последнего файла и сравнивать с текущей датой Подскажие вот такое вообще возможно реализовать? и ещё одно условие чтобы переменная A хранилась не в оперативной памяти а на HDD нужно это для того чтоб после ребута роутера он знал какое число файлов было в папке. Нашёл на форуме про переменные https://forummikrotik.ru/viewtopic.php?f=14&t=8467&sid=188fef11a37e686749520d8d275e2295 правильно ли я понял что хранить её локально не удастся только в оперативке держать?
https://www.mikrotik-club.in.ua/2016/11/10/scripting-find-last-backup-part-2/

Evgeniy
21.02.2018
06:14:45
коллеги, а что зависит от пакета wireless? я не об очевидных вещах, а о чем-то, что может использоваться не только в беспроводных настройках.

например в вики пишут про шифрование aes.

ну и у меня роутер без вифи. совсем. а пакет есть. и я не помню почему я его до сих пор не отключил/удалил

Anton Klochkov
21.02.2018
06:19:59
Всем привет!

Народ вопрос есть.

Микрот например клауд с достаточным количеством мозгов и цпу гиг ната переварит без проблем?

B
21.02.2018
06:21:25
Да

Globalizator
21.02.2018
06:21:44
Только в путь

Google
Globalizator
21.02.2018
06:22:43
https://mikrotik.com/product/CCR1036-12G-4S-EM#fndtn-testresults

и 10 Гбит съест

Anton Klochkov
21.02.2018
06:25:32
Понял. Я тут развлекаюсь в условиях санкций. Накатил две виртуалки на esxi. BGP основной два ISP дефолты, BGP с МТС (Серая сеть для ЛТЕ модемов), OSPF, GRE, VRRP, ACL т.д. Более суток аптайм норм.

Про лицензии так же понятно 1,10, анлим.

На мум в Питере идет кто?

boingo-00
21.02.2018
06:27:29
Если бы он был в ростове, я б сходил

Admin
ERROR: S client not available

boingo-00
21.02.2018
06:27:44
Правда бы я тогда половину не понимал...

Но не суть

Хотя это не зависит от города

Anton Klochkov
21.02.2018
06:32:00
Что в обще по микротам скажите хорошего? У меня опыт работы с ними с 2012. Как я понял есть бага с FW BGP на ядро и обещают пофиксить в 7 ветке. Какие еще есть болячки?

Еще слышал что возможно будет поддержка NHRP в 7 ветке. Это то что сдерживает меня на циске и DMVPN.

Chingiz (duallink E16)
21.02.2018
06:33:31
Всё будет в 7 ветке (с)

Anton Klochkov
21.02.2018
06:33:39
Chingiz (duallink E16)
21.02.2018
06:34:08
и openvpn по udp

Anton Klochkov
21.02.2018
06:34:17
и openvpn по udp
Да точно

Болячек о которых я еще не знаю накидайте :)

Chingiz (duallink E16)
21.02.2018
06:36:34
ну за свои деньги то отличные железки

Anton Klochkov
21.02.2018
06:39:32
ну за свои деньги то отличные железки
Меня не деньги интересуют. У микрота есть линейки операторского класса и есть клауд. То есть я не 1500рублевую модель рассматриваю)))

Здорово. @erazel расскажи чего как там?)

Google
Sergiy
21.02.2018
06:42:26
хай. чего расказать? про болячки операторского класса? Не, не подскажу, уже потерял пульс жизни микротика ?.

Evgeniy
21.02.2018
06:42:35
а че-че про wireless?

Anton Klochkov
21.02.2018
06:44:02
а че-че про wireless?
Не как замена сисек

Anton Klochkov
21.02.2018
06:44:51
Сиськи старые 3845 5 лет уже скоро молотят. Не хватает ресурса.

Sergiy
21.02.2018
06:45:32
Знаю только что Бонифаций что-то на виланы в CRS-317 что то жаловался. Но там как комутатор было. Как роутер не помню на что жаловались.

Kirill
21.02.2018
06:45:44
https://nanaiki.ru/products/besprovodnoj-usb-wifi-adapter-mikrotik-woobm-usb

Кто юзал .

?

Sergiy
21.02.2018
06:50:06
а тебе то зачем? это скорее для устройст у которых нет физического доступа или ты инпут случайно зарезал себе ?

Kirill
21.02.2018
06:50:38
У меня бук в котором вифи ебнулся вот думаю

Chingiz (duallink E16)
21.02.2018
06:50:58
дык взял бы новый и поменял

нафиг usb то

Sergiy
21.02.2018
06:51:13
Кирил, если мне не изменяет память это не вайфай адаптер, это типа "консоль через вайфай"

Страница 2241 из 3964