
Wolf
13.10.2016
09:31:21
хотя 30 он загнул

Sergey
13.10.2016
09:31:54
приемущество что оно стандарт и можно железки для мплса совместо с микротиком использовать другие. циски, джуниперы и прочие
через л2тп + мплс гоняю л2 каналы с мту более 1500 байт для гос органов
поверх лте и 3г сети Ж)

Google

Wolf
13.10.2016
09:35:07
'nj rhenj
это круто

Sergey
13.10.2016
09:36:32
только я так и не понял, что такое BCP ?
ппп в бридж добавляют ? гы
а что так тоже можно было

Sergiy
13.10.2016
09:37:59
ТИК-ТИК можно было
винда-ТИК нет
винда ВСР не держит

Wolf
13.10.2016
09:39:03
BCP побстрее чем ieop
через л2тп + мплс гоняю л2 каналы с мту более 1500 байт для гос органов

Sergey
13.10.2016
09:41:37
конечно нагрузка на микротик возрастает, надо на одном конце поделить, на другом собрать, но тут не такие большие скорости что бы напрягало это

Google

Sergey
13.10.2016
09:41:52
и как бы производительность канала ухудшается
отправить один пакет или два

Wolf
13.10.2016
09:42:23
а ты трафик генератором засри))

Sergey
13.10.2016
09:43:05
у них и так гавно летает
у одного клиента по всей области в 6 городах где предоставляем сервис единый л2 домен между всеми офисами с компами
не во всех городах конечно такие кастыли с микротиками Ж)
но где нас нет, так

Wolf
13.10.2016
09:44:29
понятно

Alewa
13.10.2016
09:45:20
здравствуйте, есть микротик с роутер ос левел4, который стоит дома, задача - ходит в интернет с производства, через домашний роутер, дабы админ рабочей сети не мог отследить мои конекты, на каком инструменте это проще реализовать? l2tp+ipsec?

Sergey
13.10.2016
09:48:34
или опенвпн
в последнем дома его повесить на 80 или 443 порт, что бы от админа скрыть л2тп соединение
ну и опенвпн

Goletsa
13.10.2016
09:53:41
Порнхаб на работе закрыли?
или социалочки

Sergiy
13.10.2016
09:54:26
я бы по SSTР конектился. он в винде вроде нативно есть

Alewa
13.10.2016
09:55:43
у нас сетка на микротиках, хотспоты с платным интернетом для посетителей учереждения, а для работников гостевая сеть с урезаным трафиком, привязка по мак адресу устройства. сетка эта администрируется удаленно, админ на производстве может только утройства привязвать
в этой сети вообще нет никакой фильтрации, никаких запретов, это плюс

Goletsa
13.10.2016
09:57:09
И чем это поможет от урезания трафика

Alewa
13.10.2016
09:58:05
мне не урезание трафика надо, просто нехочу чтобы когда-нибудь преъявили чего это ты в рабочее время в социальных сетях например сидишь?

Google

Goletsa
13.10.2016
09:58:21
Ну так не сиди в социалках на работе

George
13.10.2016
09:58:28

Goletsa
13.10.2016
09:58:29
Вместо работы

George
13.10.2016
09:58:32
Но!
У тебя гемор будет

Alewa
13.10.2016
09:58:46
работа такая что очень много свободного времени

George
13.10.2016
09:58:49
Условно - либо ты весь трафик в впн загоняешь
Либо нет
Если нет - у тебя днс светиться будет
А если весь - у тебя рабочие ресурсы в Лан есть ?
Короче, придется гемор с маршрутами делать ((((
Либо купи какой нибудь мап микротик

George
13.10.2016
09:59:45
И используй его как промежуточный на работе
Кстати, клонирование мака оно все умеет

Alewa
13.10.2016
10:00:33
хорошая идея! есть длинк на опенврт, опенвпн клиент на нем подниму и все дела

sc
13.10.2016
10:10:25

Wolf
13.10.2016
10:10:55

sc
13.10.2016
10:12:25
VPLS и есть l2
я некорректно выразился. Еще не пробовал использовать подобный функционал. По-моему, на хабре кто-то писал, что без прямого провода между сегментами сети mpls нихрена не будет работать.

Wolf
13.10.2016
10:14:17
Пасаны блокировка торент файлов : add action=drop chain=forward comment="block .torrent" content="\r\
\nContent-Type: application/x-bittorrent" disabled=yes in-interface=WAN protocol=tcp src-port=80

Goletsa
13.10.2016
10:14:42
безполезна

Google

Goletsa
13.10.2016
10:14:57
видел кучу трекеров где предлагает как плейнтекст качать
или магнит

Sergiy
13.10.2016
10:15:06
Вольф, торенты нельзя блокировать. их можно только маркировать

Chingiz (duallink E16)
13.10.2016
10:15:13
или хттпс

Sergiy
13.10.2016
10:15:29
а уж что потом с этим делать то хз. трафик юзеру ограничивать ?

Alex
13.10.2016
10:17:43

Wolf
13.10.2016
10:19:30

sc
13.10.2016
10:20:14
@wolf_amarok Вот: "Если у вас нет «темного волокна» или уже готового l2vpn от оператора между офисами, то можете забыть."

Wolf
13.10.2016
10:20:53

Admin
ERROR: S client not available

Ivor
13.10.2016
10:21:22

Wolf
13.10.2016
10:23:10

Ivor
13.10.2016
10:27:41


Wolf
13.10.2016
10:28:31
@wolf_amarok Вот: "Если у вас нет «темного волокна» или уже готового l2vpn от оператора между офисами, то можете забыть."
L2VPN это услуга оператора связи основанная на MPLS/VPLS. Если у вас нет «темного волокна» или уже готового l2vpn от оператора между офисами, то можете забыть. Сами не сделаете. Из опыта, если встает необходимость пробросить VLAN между офисами, в большинстве случаев значит что, что-то делается не так. Я бы на вашем месте пересмотрел дизайн сети. Опять же при увеличении количества филиалов и необходимости иметь full mesh, лучше использовать DMVPN. В противном случае погрязнете в менеджменте соединений. Три офиса это еще ни чего ?3-1)/2 всего 3 линка. 6(6-1)/2 уже 15, 10(10-1)/2=45…
Речь шла об L2VPN

sc
13.10.2016
10:29:22

Wolf
13.10.2016
10:29:39
имело ввиду что ваш провайдер Вам может предоставить l2

sc
13.10.2016
10:49:42

Google

Wolf
13.10.2016
10:50:49

Sergiy
13.10.2016
10:53:19
парни. надо сделать что бы имя доменное резолвило на определенном интерфейсе. ну тоесть что бы к тиковскому ДДНС обращалось с нужного аплинка. А вот какая у них айпишка (что бы прописать роут) я не знаю
какая айпишка у sn.mynetname.net?
не хочет резолвить

Q
13.10.2016
10:54:42

Wolf
13.10.2016
10:55:01

Sergiy
13.10.2016
10:56:28
cloud.mikrotik.com
во, его надо резолвить для адреслиста. а не майнетнейм.

Goletsa
13.10.2016
10:57:03
слажн

Wolf
13.10.2016
10:57:25
Микротиковцы не выложили код как эот делать на примере DDNS no-ip

Sergiy
13.10.2016
10:57:51
пришлось вики пошерстить, а то неявно у них всё, неясно к какому адресу обращение ловить

Wolf
13.10.2016
10:58:45
не понял что ты хочешь получить

Goletsa
13.10.2016
10:59:21
для апдейта адреса
да и вообще все эти noip мрак

Wolf
13.10.2016
10:59:33

Sergiy
13.10.2016
11:08:26

Wolf
13.10.2016
11:08:49
ясн
напиши микротиковчам может подскажут как

Sergiy
13.10.2016
11:09:30
When enabled '/ip cloud' will send encrypted UDP packets to port 15252 to hosts that resolves from cloud.mikrotik.com

Wolf
13.10.2016
11:09:33
либо как вариант если точно cloud.mikrotik.com на выходе его маркировать и отправлять через белый ip