
Ascandar
20.02.2018
15:46:24
вот думаю
впн я юзаю, в основном OpenVPN
и чутька pptp

Александр
20.02.2018
16:01:18
Коллеги посоветуйте альтернативу прокси-серверам для сети в 6k абонентов. Впн сервера точно не вариант, нужна максимальная прозрачность для абонента. Половина пользователей в домене, половина нет. Нужно чётко понимать какой клиент в данный момент времени сидит с данным ip адресом. Ну вы сами понимаете для чего...

Google

Александр
20.02.2018
16:02:07
Подробное объяснение ни к чему. Просто если не сложно - натолкните на мысль

Sergey
20.02.2018
16:02:25
не понимаю для чего

Aleksey
20.02.2018
16:03:16

Александр
20.02.2018
16:03:20

Sergey
20.02.2018
16:03:21
нетфлоу снимаете, все нат трансляции видны

Александр
20.02.2018
16:04:39

Aleksey
20.02.2018
16:05:11
Выдачу адресов через RADIUS

Sergey
20.02.2018
16:05:52
непоеимаю почему абоненты, и клиенты в домене или нет, это корпоративная сеть, или сеть провайдера, мутно как то

Aleksey
20.02.2018
16:05:53
И всё это добро в ElasticSearch + Kibana

Евгений
20.02.2018
16:06:45
?

Sergey
20.02.2018
16:07:40
или корпоративная гос сеть, нужно из гавна и палок собрать сквид и продать за овердофига миллионов

Александр
20.02.2018
16:08:16

Google

Александр
20.02.2018
16:14:27
Были мысли о биллинге и dhcp option 82

Sergey
20.02.2018
16:14:30
а нет разве интерпрайзных решений к майкрософту, если сеть на домене, там учет адресов какой кому в аренде был же вроде есть, и какую то корпоративную проксюху, в решениях майкрософт не селен, но должно же что то быть?

Александр
20.02.2018
16:15:21
Я поэтому и размышляю на тему ipoe
+dpi

Skiff
20.02.2018
16:17:31
Dpi денег стоит

Александр
20.02.2018
16:18:02

Skiff
20.02.2018
16:21:10
Я бы смотрел в строну sflow +82 опция (если л2 ее понимает) + squid (возможно radius) Но в вашем случае 6к+ юзверей это уже равноценно биллинг
Вам dpi нужен для Аннализа трафика для роскомнадзора ?
Что бы по их базам блокировать доступ ?

Александр
20.02.2018
16:23:08
Роскомнадзор скорее как приятное дополнение. Мы не провайдер к нам не применяют такие требования. Но в случае запроса от органов необходимо найти источник
В этом dpi очень помогает
Пока есть разрозненные прокси сервера. Но хотелось бы от них отказаться. Тем более dpi наш умеет l2 nat
Всем спасибо! В ЛС подробно разъяснили идею с Биллингом

Alex
20.02.2018
16:45:17
Вечера всем! Подскажите пожалуйста, как на микротах завернуть только один определенный порт в openvpn?

Kirill
20.02.2018
16:48:52
Ну или отдельно направлять

Михаил
20.02.2018
16:53:44
Всем привет. Задача сдедующая есть 2 тика на 1-ом поднят l2tp сервер, второй тик цепляется к нему, на 2-ом тике поднят pptp сервер на него заходят из вне, необходимо со 2 тика иметь доступ в сеть 1 тика клиентам подключеным по впн
Реально это реализовать?

Google

Ilya
20.02.2018
16:54:35
Вполне
Маршрутизацию расписать.

Михаил
20.02.2018
16:55:25
Вот в этом и затычка

net-olekma
20.02.2018
16:56:34
Помоему на микроте можно всё... Даже то что еще не придумали ;)

Михаил
20.02.2018
16:57:03
Согласен)
Только не догоню никак какие маршруты прописать

Alex
20.02.2018
17:02:41
Нужно чтобы один только порт в него смотрел, а остальные мимо
Вот в чём момент

Maksim Tyakin
20.02.2018
19:34:29
Может кто подскажет oid под температуру для SwoS


V
20.02.2018
22:27:53
Пытаюсь разобраться с функционалом микротика уже голова немного кругом идёт.
Возможно ли релизовать скрипт проверки создания новых файлов в папке?
К микротику подключен usb drive на нём папка в эту папку записываются видеофайлы.
Как я вижу алгоритм:
1)создаём глобальную переменную A с 0 значением
2)создаём временную переменную B и начинам подсчёт числа файлов в папке, если файлов нет то записываем во временную переменную 0, если есть то записываем в неё число файлов.
3)выполняем сравнение переменных A и B, если переменные равны, например первый запуск 0 файлов то скрипт завершает задачу(либо при последующем запуске скрипта если число файлов осталось неизменным), если же значения переменных отличаются то присваиваем переменной A значение переменной B и выполняем отправку сообщения через телеграм бота через fetch(с этим я уже разобрался).
Может эту задачу можно решить более изящным способом? проверять дату создания самого последнего файла и сравнивать с текущей датой
Подскажие вот такое вообще возможно реализовать? и ещё одно условие чтобы переменная A хранилась не в оперативной памяти а на HDD нужно это для того чтоб после ребута роутера он знал какое число файлов было в папке.
Нашёл на форуме про переменные https://forummikrotik.ru/viewtopic.php?f=14&t=8467&sid=188fef11a37e686749520d8d275e2295 правильно ли я понял что хранить её локально не удастся только в оперативке держать?


sa
21.02.2018
04:47:21


Evgeniy
21.02.2018
06:14:45
коллеги, а что зависит от пакета wireless? я не об очевидных вещах, а о чем-то, что может использоваться не только в беспроводных настройках.
например в вики пишут про шифрование aes.
ну и у меня роутер без вифи. совсем. а пакет есть. и я не помню почему я его до сих пор не отключил/удалил

Anton Klochkov
21.02.2018
06:19:59
Всем привет!
Народ вопрос есть.
Микрот например клауд с достаточным количеством мозгов и цпу гиг ната переварит без проблем?

B
21.02.2018
06:21:25
Да

Globalizator
21.02.2018
06:21:44
Только в путь

Google

Globalizator
21.02.2018
06:22:43
https://mikrotik.com/product/CCR1036-12G-4S-EM#fndtn-testresults
и 10 Гбит съест

Anton Klochkov
21.02.2018
06:25:32
Понял. Я тут развлекаюсь в условиях санкций. Накатил две виртуалки на esxi. BGP основной два ISP дефолты, BGP с МТС (Серая сеть для ЛТЕ модемов), OSPF, GRE, VRRP, ACL т.д. Более суток аптайм норм.
Про лицензии так же понятно 1,10, анлим.
На мум в Питере идет кто?

boingo-00
21.02.2018
06:27:29
Если бы он был в ростове, я б сходил

Admin
ERROR: S client not available

boingo-00
21.02.2018
06:27:44
Правда бы я тогда половину не понимал...
Но не суть
Хотя это не зависит от города

Anton Klochkov
21.02.2018
06:32:00
Что в обще по микротам скажите хорошего? У меня опыт работы с ними с 2012. Как я понял есть бага с FW BGP на ядро и обещают пофиксить в 7 ветке. Какие еще есть болячки?
Еще слышал что возможно будет поддержка NHRP в 7 ветке. Это то что сдерживает меня на циске и DMVPN.

Chingiz (duallink E16)
21.02.2018
06:33:31
Всё будет в 7 ветке (с)

Anton Klochkov
21.02.2018
06:33:39

Chingiz (duallink E16)
21.02.2018
06:34:08
и openvpn по udp

Anton Klochkov
21.02.2018
06:34:17
Болячек о которых я еще не знаю накидайте :)

Chingiz (duallink E16)
21.02.2018
06:36:34
ну за свои деньги то отличные железки

Anton Klochkov
21.02.2018
06:39:32
Здорово. @erazel расскажи чего как там?)

Google

Sergiy
21.02.2018
06:42:26
хай. чего расказать? про болячки операторского класса? Не, не подскажу, уже потерял пульс жизни микротика ?.

Evgeniy
21.02.2018
06:42:35
а че-че про wireless?

Anton Klochkov
21.02.2018
06:44:02

Evgeniy
21.02.2018
06:44:40

Anton Klochkov
21.02.2018
06:44:51
Сиськи старые 3845 5 лет уже скоро молотят. Не хватает ресурса.

Sergiy
21.02.2018
06:45:32
Знаю только что Бонифаций что-то на виланы в CRS-317 что то жаловался. Но там как комутатор было. Как роутер не помню на что жаловались.

Kirill
21.02.2018
06:45:44
https://nanaiki.ru/products/besprovodnoj-usb-wifi-adapter-mikrotik-woobm-usb
Кто юзал .
?

Sergiy
21.02.2018
06:50:06
а тебе то зачем? это скорее для устройст у которых нет физического доступа или ты инпут случайно зарезал себе ?

Kirill
21.02.2018
06:50:38
У меня бук в котором вифи ебнулся вот думаю

Chingiz (duallink E16)
21.02.2018
06:50:58
дык взял бы новый и поменял
нафиг usb то

Sergiy
21.02.2018
06:51:13
Кирил, если мне не изменяет память это не вайфай адаптер, это типа "консоль через вайфай"

Kirill
21.02.2018
06:51:30