@MikrotikRu

Страница 234 из 3964
Goletsa
12.10.2016
16:58:10
или то что там на муме раздавали

Sergey
12.10.2016
16:58:11
ну смысл в двух железках, если ее надо поставить на каком то объекте и поиметь себе заодно вай фай для ноута

Goletsa
12.10.2016
16:58:14
wAP?

Sergey
12.10.2016
16:58:32
рядом с стойкой

Google
Goletsa
12.10.2016
16:58:40
ну смысл в двух железках, если ее надо поставить на каком то объекте и поиметь себе заодно вай фай для ноута
ну чаще всего точки стоят где-то отдельно. себе вайфай дял ноута можно втыкаться своим роутером

Sergey
12.10.2016
16:58:44
ставить куча железок нерационально

Goletsa
12.10.2016
16:59:03
рядом с стойкой
там холадна

Sergey
12.10.2016
16:59:19
не все узлы с кондиционерами

если там нет серверов, он и ненужен

например у меня 2011 стоят в некоторых гордах в паре с атской мта м200, когда там что то курчу что редко полезен был бы вай фай, но его нет, ставить отдельную железку вообще смысла нет, логичней если бы он был в 2011, но в стоечной версии вай фая нет

всё как то подурацки

или новый хап Ац, в нем бы тоже хотелось шустрый армовский проц, а как понимаю получим того же таракана что ыбл

был

Sergey
12.10.2016
17:29:56
у знакомого подобный стоит в роли дхцп сервера для клиентов

Google
Sergey
12.10.2016
17:30:08
1200 клиентам и стб приставкам ип выдает

Sergiy
12.10.2016
17:30:54
951-2n?

wildmoon
12.10.2016
17:33:56
Выдавать не роутить жи)

Sergey
12.10.2016
17:34:20
да и здесь не роутит

но без той железки у всех загнется сервис

как время лизы кончится

wildmoon
12.10.2016
17:34:55
Ну. Я за микротик

Sergiy
12.10.2016
18:57:22
Так, сделал схему. Соеденил два тика бондингом через два езернета. и еще через WDS соеденил эти два и основной в бридж. Теперь вот думаю - нафига

может лучше было в MESH по WDS их загнать ?

Ivor
12.10.2016
23:26:15
А EOIP c включенным встроенным IPSEC — это безопасно, или лучше не рисковать при более-менее важных данных?

Q
12.10.2016
23:28:16
А EOIP c включенным встроенным IPSEC — это безопасно, или лучше не рисковать при более-менее важных данных?
а если L2TP/IPSec и поверх уже EoIP, мне кажется более менее защищенный вариант. Нет?

Q
12.10.2016
23:37:05
Размер пакета какой будет?
А насколько это критично? Вопрос то был в секурности. У меня кстати в такой конфигурации VoIP взлетел вполне себе нормально. Работает без проблем

Wolf
13.10.2016
04:32:49
Размер пакета какой будет?
Как показывает практика все зависит от канала

Sergey [BHE3AnHO]
13.10.2016
07:28:43
EoIP в опенвпн... на микротике...

хотя я ваашпе мало представляю зачем надо именно EoIP делать

недавн попросили офис один посмотреть вплане аудит и коече поделать... прихожу, а у них кеиро на вин хр ?

Google
Sergey [BHE3AnHO]
13.10.2016
07:31:42
и там же опенвпн для удаленки и сайт ту сайт

а с другой стороны стоит ёжроутер...

этот ёжроутер, например, в опенвпн по тсп ниумеет

ХР я есесна на 2011 поменял

а ёжроутер на хаплайт

L2TP+IPSEC тока впуть

Alexander
13.10.2016
07:33:47
Мегабит 30 потока протягивает ?

Sergey [BHE3AnHO]
13.10.2016
07:33:57
а там 10

потому и хаплайт

Alexander
13.10.2016
07:34:21
Ну норм

Evgeniy
13.10.2016
07:34:32
этот ёжроутер, например, в опенвпн по тсп ниумеет
Там же порт сменить и пролезет, разве нет?

Sergey [BHE3AnHO]
13.10.2016
07:34:59
Evgeniy
13.10.2016
07:35:49
где порт сменить? ?
У OpenVPN заставить чтобы ходил только через 443

Sergey [BHE3AnHO]
13.10.2016
07:36:16
У OpenVPN заставить чтобы ходил только через 443
эм... ты разницу между TCP и UDP понимаешь?

у микротика опенвпн только по TCP... у ёжроутера только UDP

Sergey [BHE3AnHO]
13.10.2016
07:37:34
кстати, када поменял, народ на удаленке сказал, что стало быстрее работать

Evgeniy
13.10.2016
07:39:46
Sergey
13.10.2016
07:41:43
Тогда USB и Mikrotik зачем такой ёжроутер?
Лучше udp, лишнего оверхеда меньше. В тике, кстати, обещают поддержку udp в 7.0 (да, это равносильно "никогда")

Sergey [BHE3AnHO]
13.10.2016
07:42:27
Google
Sergey
13.10.2016
07:44:17
почему такие переживания по поводу оверхеда?
Ну а ты представь как будет работать tcp over tcp при ретрансмитах

Хотя, udp over tcp не сильно лучше

Sergey [BHE3AnHO]
13.10.2016
07:44:52
кагбэ на 10 мбит после перехода с ovpn на l2tp+ipsec стало работать быстрее

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
13.10.2016
07:45:12
а зачем EoIP везде фтыкать - я уже говорил нипанимаю

Sergey
13.10.2016
07:45:25
кагбэ на 10 мбит после перехода с ovpn на l2tp+ipsec стало работать быстрее
Потому что тики умеют аппаратно шифровать ipsec, но не умеют openvpn

Sergey [BHE3AnHO]
13.10.2016
07:45:31
если честно, никогда EoIP не делал никому

Sergey [BHE3AnHO]
13.10.2016
07:46:23
совсем не все

Goletsa
13.10.2016
07:46:34
Я вот аес раньше только в каких-то 1100 видел

Sergey [BHE3AnHO]
13.10.2016
07:46:39
точнее очень некоторые умеют

Sergey
13.10.2016
07:47:40
http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_encryption

Не все, но хоть умеют

mandrivaman
13.10.2016
07:48:19
#закладка

Goletsa
13.10.2016
07:49:02
А что насчёт AES NI

не научили?

Sergey
13.10.2016
07:50:34
#закладка
Можно форвардить сообщения себе для закладок)

mandrivaman
13.10.2016
07:51:09
Можно форвардить сообщения себе для закладок)
я-то форварднул, но обсуждение тоже интересно

Google
Sergey [BHE3AnHO]
13.10.2016
07:54:57
Потому что тики умеют аппаратно шифровать ipsec, но не умеют openvpn
сравнивали старый опенвпн комп с XP > ёжроутер и новые l2tp+ipsec 2011 > hap lite

а не опенвпн vs ипсек на тиках

на тиках я опенвпн делаю только када очень просят

Sergey
13.10.2016
07:57:17
а не опенвпн vs ипсек на тиках
А, ну я не умею мысли читать, ответил на то, что распарсил, ой ?

Sergey [BHE3AnHO]
13.10.2016
07:57:17
на том же 2011 очень попросили, сделал... шоп всякие макбуки цеплялись

Sergey
13.10.2016
07:57:37
Макбуки разве ипсек не умеют?

Sergey [BHE3AnHO]
13.10.2016
07:57:46
умеют

вот уговариваю

им прикольно на овпн, что кнопок дополнительных тыкать ненад

оно сервисом работает и все вреия в сети

Sergey
13.10.2016
07:58:41
Openvpn там через жоп^W tunnelblick работает

Sergey [BHE3AnHO]
13.10.2016
07:59:01
угу

Sergiy
13.10.2016
08:00:42
кстати о L2TP IPSEC

там какая схема то? поднимается тунель Л2ТП и внутри него шифруется трафик или шифруется трафик между двумя точками, и потом между ними поднимается Л2ТП

Sergiy
13.10.2016
08:02:07
я тоже так думал

Страница 234 из 3964