
Goletsa
12.10.2016
16:58:10
или то что там на муме раздавали

Sergey
12.10.2016
16:58:11
ну смысл в двух железках, если ее надо поставить на каком то объекте и поиметь себе заодно вай фай для ноута

Goletsa
12.10.2016
16:58:14
wAP?

Sergey
12.10.2016
16:58:32
рядом с стойкой

Google

Goletsa
12.10.2016
16:58:40

Sergey
12.10.2016
16:58:44
ставить куча железок нерационально

Goletsa
12.10.2016
16:59:03

Sergey
12.10.2016
16:59:19
не все узлы с кондиционерами
если там нет серверов, он и ненужен
например у меня 2011 стоят в некоторых гордах в паре с атской мта м200, когда там что то курчу что редко полезен был бы вай фай, но его нет, ставить отдельную железку вообще смысла нет, логичней если бы он был в 2011, но в стоечной версии вай фая нет
всё как то подурацки
или новый хап Ац, в нем бы тоже хотелось шустрый армовский проц, а как понимаю получим того же таракана что ыбл
был

Goletsa
12.10.2016
17:06:05
а хотя чот не гуглится
ну для своего времени 2011 прорывной была

Sergey
12.10.2016
17:29:56
у знакомого подобный стоит в роли дхцп сервера для клиентов

Google

Sergey
12.10.2016
17:30:08
1200 клиентам и стб приставкам ип выдает

Sergiy
12.10.2016
17:30:54
951-2n?

wildmoon
12.10.2016
17:33:56
Выдавать не роутить жи)

Sergey
12.10.2016
17:34:20
да и здесь не роутит
но без той железки у всех загнется сервис
как время лизы кончится

wildmoon
12.10.2016
17:34:55
Ну. Я за микротик

Sergiy
12.10.2016
18:57:22
Так, сделал схему. Соеденил два тика бондингом через два езернета. и еще через WDS соеденил эти два и основной в бридж.
Теперь вот думаю - нафига
может лучше было в MESH по WDS их загнать ?

Ivor
12.10.2016
23:26:15
А EOIP c включенным встроенным IPSEC — это безопасно, или лучше не рисковать при более-менее важных данных?

Q
12.10.2016
23:28:16

Serg
12.10.2016
23:35:36

Q
12.10.2016
23:37:05
Размер пакета какой будет?
А насколько это критично? Вопрос то был в секурности.
У меня кстати в такой конфигурации VoIP взлетел вполне себе нормально. Работает без проблем

Wolf
13.10.2016
04:32:49

Sergey [BHE3AnHO]
13.10.2016
06:26:55

Evgeniy
13.10.2016
07:26:07

Sergey [BHE3AnHO]
13.10.2016
07:28:43
EoIP в опенвпн... на микротике...
хотя я ваашпе мало представляю зачем надо именно EoIP делать
недавн попросили офис один посмотреть вплане аудит и коече поделать... прихожу, а у них кеиро на вин хр ?

Google

Sergey [BHE3AnHO]
13.10.2016
07:31:42
и там же опенвпн для удаленки и сайт ту сайт
а с другой стороны стоит ёжроутер...
этот ёжроутер, например, в опенвпн по тсп ниумеет
ХР я есесна на 2011 поменял
а ёжроутер на хаплайт
L2TP+IPSEC тока впуть

Alexander
13.10.2016
07:33:47
Мегабит 30 потока протягивает ?

Sergey [BHE3AnHO]
13.10.2016
07:33:57
а там 10
потому и хаплайт

Alexander
13.10.2016
07:34:21
Ну норм

Evgeniy
13.10.2016
07:34:32

Sergey [BHE3AnHO]
13.10.2016
07:34:59

Evgeniy
13.10.2016
07:35:49

Sergey [BHE3AnHO]
13.10.2016
07:36:16
у микротика опенвпн только по TCP... у ёжроутера только UDP

Evgeniy
13.10.2016
07:37:26

Sergey [BHE3AnHO]
13.10.2016
07:37:34
кстати, када поменял, народ на удаленке сказал, что стало быстрее работать

Evgeniy
13.10.2016
07:39:46

Sergey
13.10.2016
07:41:43

Sergey [BHE3AnHO]
13.10.2016
07:42:27

Google

Evgeniy
13.10.2016
07:42:40

Sergey [BHE3AnHO]
13.10.2016
07:43:08

Sergey
13.10.2016
07:44:17
Хотя, udp over tcp не сильно лучше

Sergey [BHE3AnHO]
13.10.2016
07:44:52
кагбэ на 10 мбит после перехода с ovpn на l2tp+ipsec стало работать быстрее

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
13.10.2016
07:45:12
а зачем EoIP везде фтыкать - я уже говорил нипанимаю

Sergey
13.10.2016
07:45:25

Sergey [BHE3AnHO]
13.10.2016
07:45:31
если честно, никогда EoIP не делал никому

Goletsa
13.10.2016
07:46:16

Sergey [BHE3AnHO]
13.10.2016
07:46:23
совсем не все

Goletsa
13.10.2016
07:46:34
Я вот аес раньше только в каких-то 1100 видел

Sergey [BHE3AnHO]
13.10.2016
07:46:39
точнее очень некоторые умеют

Sergey
13.10.2016
07:47:40
http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_encryption
Не все, но хоть умеют

mandrivaman
13.10.2016
07:48:19
#закладка

Goletsa
13.10.2016
07:49:02
А что насчёт AES NI
не научили?

Sergey
13.10.2016
07:50:34
#закладка
Можно форвардить сообщения себе для закладок)

mandrivaman
13.10.2016
07:51:09

Google

Sergey [BHE3AnHO]
13.10.2016
07:54:57
а не опенвпн vs ипсек на тиках
на тиках я опенвпн делаю только када очень просят

Sergey
13.10.2016
07:57:17

Sergey [BHE3AnHO]
13.10.2016
07:57:17
на том же 2011 очень попросили, сделал... шоп всякие макбуки цеплялись

Sergey
13.10.2016
07:57:37
Макбуки разве ипсек не умеют?

Sergey [BHE3AnHO]
13.10.2016
07:57:46
умеют
вот уговариваю
им прикольно на овпн, что кнопок дополнительных тыкать ненад
оно сервисом работает и все вреия в сети

Sergey
13.10.2016
07:58:41
Openvpn там через жоп^W tunnelblick работает

Sergey [BHE3AnHO]
13.10.2016
07:59:01
угу

Sergiy
13.10.2016
08:00:42
кстати о L2TP IPSEC
там какая схема то? поднимается тунель Л2ТП и внутри него шифруется трафик или шифруется трафик между двумя точками, и потом между ними поднимается Л2ТП

Sergey [BHE3AnHO]
13.10.2016
08:02:00

Sergiy
13.10.2016
08:02:07
я тоже так думал