@MikrotikRu

Страница 236 из 3964
Wolf
13.10.2016
09:31:21
хотя 30 он загнул

Sergey
13.10.2016
09:31:54
приемущество что оно стандарт и можно железки для мплса совместо с микротиком использовать другие. циски, джуниперы и прочие

через л2тп + мплс гоняю л2 каналы с мту более 1500 байт для гос органов

поверх лте и 3г сети Ж)

Google
Wolf
13.10.2016
09:35:07
'nj rhenj

это круто

Sergey
13.10.2016
09:36:32
только я так и не понял, что такое BCP ?

ппп в бридж добавляют ? гы

а что так тоже можно было

Sergiy
13.10.2016
09:37:59
ТИК-ТИК можно было

винда-ТИК нет

винда ВСР не держит

Wolf
13.10.2016
09:39:03
BCP побстрее чем ieop

через л2тп + мплс гоняю л2 каналы с мту более 1500 байт для гос органов

Sergey
13.10.2016
09:41:37
конечно нагрузка на микротик возрастает, надо на одном конце поделить, на другом собрать, но тут не такие большие скорости что бы напрягало это

Google
Sergey
13.10.2016
09:41:52
и как бы производительность канала ухудшается

отправить один пакет или два

Wolf
13.10.2016
09:42:23
а ты трафик генератором засри))

Sergey
13.10.2016
09:43:05
у них и так гавно летает

у одного клиента по всей области в 6 городах где предоставляем сервис единый л2 домен между всеми офисами с компами

не во всех городах конечно такие кастыли с микротиками Ж)

но где нас нет, так

Wolf
13.10.2016
09:44:29
понятно

Alewa
13.10.2016
09:45:20
здравствуйте, есть микротик с роутер ос левел4, который стоит дома, задача - ходит в интернет с производства, через домашний роутер, дабы админ рабочей сети не мог отследить мои конекты, на каком инструменте это проще реализовать? l2tp+ipsec?

Sergey
13.10.2016
09:48:34
или опенвпн

в последнем дома его повесить на 80 или 443 порт, что бы от админа скрыть л2тп соединение

ну и опенвпн

Sergiy
13.10.2016
09:54:26
я бы по SSTР конектился. он в винде вроде нативно есть

Alewa
13.10.2016
09:55:43
у нас сетка на микротиках, хотспоты с платным интернетом для посетителей учереждения, а для работников гостевая сеть с урезаным трафиком, привязка по мак адресу устройства. сетка эта администрируется удаленно, админ на производстве может только утройства привязвать

в этой сети вообще нет никакой фильтрации, никаких запретов, это плюс

Goletsa
13.10.2016
09:57:09
И чем это поможет от урезания трафика

Alewa
13.10.2016
09:58:05
мне не урезание трафика надо, просто нехочу чтобы когда-нибудь преъявили чего это ты в рабочее время в социальных сетях например сидишь?

Google
Goletsa
13.10.2016
09:58:21
Ну так не сиди в социалках на работе

Goletsa
13.10.2016
09:58:29
Вместо работы

George
13.10.2016
09:58:32
Но!

У тебя гемор будет

Alewa
13.10.2016
09:58:46
работа такая что очень много свободного времени

George
13.10.2016
09:58:49
Условно - либо ты весь трафик в впн загоняешь

Либо нет

Если нет - у тебя днс светиться будет

А если весь - у тебя рабочие ресурсы в Лан есть ?

Короче, придется гемор с маршрутами делать ((((

Либо купи какой нибудь мап микротик

George
13.10.2016
09:59:45
И используй его как промежуточный на работе

Кстати, клонирование мака оно все умеет

Alewa
13.10.2016
10:00:33
хорошая идея! есть длинк на опенврт, опенвпн клиент на нем подниму и все дела

sc
13.10.2016
10:10:25
http://mum.mikrotik.com/presentations/RU16/presentation_3770_1476016760.pdf
Хм. Без l2 точно мплс работать будет?????

sc
13.10.2016
10:12:25
VPLS и есть l2
я некорректно выразился. Еще не пробовал использовать подобный функционал. По-моему, на хабре кто-то писал, что без прямого провода между сегментами сети mpls нихрена не будет работать.

Wolf
13.10.2016
10:14:17
Пасаны блокировка торент файлов : add action=drop chain=forward comment="block .torrent" content="\r\ \nContent-Type: application/x-bittorrent" disabled=yes in-interface=WAN protocol=tcp src-port=80

Goletsa
13.10.2016
10:14:42
безполезна

Google
Goletsa
13.10.2016
10:14:57
видел кучу трекеров где предлагает как плейнтекст качать

или магнит

Sergiy
13.10.2016
10:15:06
Вольф, торенты нельзя блокировать. их можно только маркировать

Chingiz (duallink E16)
13.10.2016
10:15:13
или хттпс

Sergiy
13.10.2016
10:15:29
а уж что потом с этим делать то хз. трафик юзеру ограничивать ?

Alex
13.10.2016
10:17:43
им прикольно на овпн, что кнопок дополнительных тыкать ненад
На макбуке и айпаде поднимаю IPSec до точки входа. Можно и always on сделать. Кнопок жать не надо дополнительных. Работает через что угодно. Очень удобно! ?

sc
13.10.2016
10:20:14
@wolf_amarok Вот: "Если у вас нет «темного волокна» или уже готового l2vpn от оператора между офисами, то можете забыть."

Admin
ERROR: S client not available

Ivor
13.10.2016
10:27:41
Вольф, торенты нельзя блокировать. их можно только маркировать
Или скорость резать. Queue лимиты ставить мизерные, Burst нормальные. Если пиковая загрузка больше 5 минут — скорость режется до ужасного. Это конечно гвозди микроскопом, но что поделать...

Wolf
13.10.2016
10:28:31
@wolf_amarok Вот: "Если у вас нет «темного волокна» или уже готового l2vpn от оператора между офисами, то можете забыть."
L2VPN это услуга оператора связи основанная на MPLS/VPLS. Если у вас нет «темного волокна» или уже готового l2vpn от оператора между офисами, то можете забыть. Сами не сделаете. Из опыта, если встает необходимость пробросить VLAN между офисами, в большинстве случаев значит что, что-то делается не так. Я бы на вашем месте пересмотрел дизайн сети. Опять же при увеличении количества филиалов и необходимости иметь full mesh, лучше использовать DMVPN. В противном случае погрязнете в менеджменте соединений. Три офиса это еще ни чего ?3-1)/2 всего 3 линка. 6(6-1)/2 уже 15, 10(10-1)/2=45…

Речь шла об L2VPN

sc
13.10.2016
10:29:22
Wolf
13.10.2016
10:29:39
имело ввиду что ваш провайдер Вам может предоставить l2

sc
13.10.2016
10:49:42
имело ввиду что ваш провайдер Вам может предоставить l2
Спасибо за линк. Заодно и последнюю статью Марата прочитал про l3vpn, где как раз про чистый мплс рассказывается ) Капец, надо всю информацию в голове структурировать уже как-то.....

Google
Sergiy
13.10.2016
10:53:19
парни. надо сделать что бы имя доменное резолвило на определенном интерфейсе. ну тоесть что бы к тиковскому ДДНС обращалось с нужного аплинка. А вот какая у них айпишка (что бы прописать роут) я не знаю

какая айпишка у sn.mynetname.net?

не хочет резолвить

Q
13.10.2016
10:54:42
хотя я ваашпе мало представляю зачем надо именно EoIP делать
Для Cisco IP телефонов на SIP это единственный рабочий вариант если сервер удалённый или в облаке, например. Им только "плоскую" сеть подавай. За натом оно не работает.

Sergiy
13.10.2016
10:56:28
cloud.mikrotik.com

во, его надо резолвить для адреслиста. а не майнетнейм.

Goletsa
13.10.2016
10:57:03
слажн

Wolf
13.10.2016
10:57:25
Микротиковцы не выложили код как эот делать на примере DDNS no-ip

Sergiy
13.10.2016
10:57:51
пришлось вики пошерстить, а то неявно у них всё, неясно к какому адресу обращение ловить

Wolf
13.10.2016
10:58:45
не понял что ты хочешь получить

Goletsa
13.10.2016
10:59:21
для апдейта адреса

да и вообще все эти noip мрак

Sergiy
13.10.2016
11:08:26
не понял что ты хочешь получить
хочу получить что бы резолвило имя через интерфейс с белой айпишкой, основной щас с серой

Wolf
13.10.2016
11:08:49
ясн

напиши микротиковчам может подскажут как

Sergiy
13.10.2016
11:09:30
When enabled '/ip cloud' will send encrypted UDP packets to port 15252 to hosts that resolves from cloud.mikrotik.com

Wolf
13.10.2016
11:09:33
либо как вариант если точно cloud.mikrotik.com на выходе его маркировать и отправлять через белый ip

Страница 236 из 3964