@MikrotikRu

Страница 2493 из 3964
Антон
03.04.2018
11:54:54
Будут смотреть какую порнушку ты любишь, и придут к тебе уже подготовленные с нужными страпонами и плётками...
так я в интернет без шифрования и так лезу. тунели служат для объединения офисов

Andrey
03.04.2018
11:56:05
а зачем вам это нужно в вашей сети?
мне нужен только ВПН в сети. Остальное пока считаю излишним.

Google
Скайнет
03.04.2018
11:59:15
Anna
03.04.2018
11:59:54
так я в интернет без шифрования и так лезу. тунели служат для объединения офисов
Ipsec внутри своей локальной сети не нужно. шифровать как раз нужен трафик идущий по интернету между удаленными офисами.

Andrey
03.04.2018
12:00:00
сотрудники любого узла, ходят в интернет через свой канал. Потому мои требования к роутеру - управлять интернетом в магазине. Предоставлять мне возможность проброса портов, если потребуется. Блокировать лишние сайты, коли они излишне становятся любимыми у сотрудников. И соединить все в ВПН на уровне роутеров. Убрав впн с каждого компа. Что в итоге я получу - возможность не задумываться о сетевых настройках при установке нового компа в магазин. Отвалится необходимость, генерить новые ключи для нового клиента впн на комп. Уберу старое железо (там даже пыль уже страшно трогать). Как-то так.

Dmitriy
03.04.2018
12:00:19
И врятли дадут, ибо по серийнику же)
ну они грозились что будет привязка к лк ихнему а там уже можно будет централизовано рулить именами для своих железок.

Антон
03.04.2018
12:00:37
Ipsec внутри своей локальной сети не нужно. шифровать как раз нужен трафик идущий по интернету между удаленными офисами.
ну так я про то и говорю. что ipsec у меня между филиалами. и спрашиваю сильно ли уязвим vpn без него

Антон
03.04.2018
12:02:13
Andrey
03.04.2018
12:02:16
что бы пару правил написать для бана сайтов УТМ не нужна.

Anna
03.04.2018
12:02:22
ну так я про то и говорю. что ipsec у меня между филиалами. и спрашиваю сильно ли уязвим vpn без него
любой дурак может сдампить трафик и посмотреть payload без шифрования

Антон
03.04.2018
12:02:47
любой дурак может сдампить трафик и посмотреть payload без шифрования
любой дурак между провайдером и мной, или у самого провайдера?

Google
Скайнет
03.04.2018
12:02:52
ага. тогда уж на впс в тайланде
Это нужно для того что бы знать с какого компа куда ходили и что делали, и что бы привязки были, и вообще что бы сетью проще управлять...

Антон
03.04.2018
12:03:10
или вообще любой дурак

Скайнет
03.04.2018
12:03:21
Антон
03.04.2018
12:03:40
если у вас такое имя, могу только посочувствовать )

Евгений
03.04.2018
12:03:55
ну так я про то и говорю. что ipsec у меня между филиалами. и спрашиваю сильно ли уязвим vpn без него
Вот когда какой нибуть троян снифанет трафик и выловит ваши пароли от админских учеток на серваках, а потом закинет на них шифратор, который пошифрует все базы 1с, а потом начнет денег требовать за расшифровку, тогда поймёте, что без айписек между офисами впн уязвим сильно ?

Антон
03.04.2018
12:04:32
т.е. при таком раскладе надо просто не подключаться по рдп/фтп и проч. так?

если просто шары таскать туда сюда, там же логинов/пароле нет

Антон
03.04.2018
12:05:50
там скучная документация, которая неинтересна никому

Евгений
03.04.2018
12:06:08
На шары могут закинуть какой нибудь троян, замаскированный под ворд или эксель файл с названием "бухгалтеру Лене", и какая нибудь блондинко в фирме его обязательно откроет

Скайнет
03.04.2018
12:06:09
Антон
03.04.2018
12:07:04
я правильно понял? что можно поламать впн так чтоб иметь доступ к локальным ресурсам?

Andrew
03.04.2018
12:07:14
даже обратный адрес подделывать не придется

Евгений
03.04.2018
12:07:17
Ну имея незашифрованный впн выловить учетки от него дело плевое

Globalizator
03.04.2018
12:08:11
я правильно понял? что можно поламать впн так чтоб иметь доступ к локальным ресурсам?
Если там домен и грамотно расписаны права- то перехват впн мало что даст

Евгений
03.04.2018
12:09:13
А там и локальные ресурсы соответственно станут доступны. Банально более менее шарящий взломщик обязательно попробует отловить пассы от админок на компах и постучаться на \\C$ \\D$ :-)

Я уже про неожиданные проверки с участием маски-шоу молчу, навеянными конкурентами )

Google
Антон
03.04.2018
12:11:05
а помимо ipsec ничего другого не придумали?

просто смотрю аппаратный ipsec идет роутер hex а мощнее сразу за 20 тыс

Евгений
03.04.2018
12:14:55
Вопрос в том, нужна ли большая скорость в туннелях между филиалами. Как показывает практика, если между филиалами гуляет только ворд/ексель плюс рдп в количестве 3-5 компов, то 10-15 мегабит, обеспечиваемых теми же хап лайтами в л2тп+ипсек вполне за глаза. В таком случае только главный роутер должен быть помощнее с аппаратной поддержкой айписек. Тот же гр3 себя отлично показал для такого. Ну или АЦ2 вместо него аналогично будет, если дудка не нужна.

Антон
03.04.2018
12:21:14
ну хотябы 10мб, ситуацию бы решило. сейчас при 10мб на 2011 процессор в полке

Александр
03.04.2018
12:22:51
@kpcp85 а чего вы боитесь ip cloud от микрокотиков ? Работает все отлично Хотите имена красивые - ну сделайте А запись на своем домене с релиректом на ваши имена от железок

Александр
03.04.2018
12:24:39
Эээ это даст вам сделать туннели между офисами любые, без обязательной привязки к белому ИП

Антон
03.04.2018
12:25:06
у меня проблема не в этом. у меня проблема с ipsec и загрузкой процессора

белые ip у меня во всех филиалах по умолчанию

Александр
03.04.2018
12:25:55
У меня есть мало мало отдел дизайнеров небольшой Купить им их софт пока не можем Купили им тачки - и по классике, увезли на частную квартиру, там они стоят в комнате, стоит хекс3 И все прекрасно работает ИП серые, но через ip cloud все отлично связано

Anna
03.04.2018
12:26:19
Александр
03.04.2018
12:26:39
Таблица производительности показывает что хекс3 ipsec умеет 460 мегабит Вам это мало?

Anna
03.04.2018
12:27:18
Оставьте их только там где провайдер дает больше чем 10

Антон
03.04.2018
12:27:39
у меня почти во всех филиалах стоят 2011

Anna
03.04.2018
12:28:02
То есть меньше )

Антон
03.04.2018
12:28:03
где больше 30 человек работает. hex 40 человек потянет?

аплинк 30-50мб/с

Google
Евгений
03.04.2018
12:28:46
На данный момент вижу два варианта схем для построения корпоративной сети с филиалами за адекватные деньги: 1. В случае если между филиалами гуляет только ворд/ексель, обмениваются базы 1с, рдп до 5и компов с филиала - главный офис гр3, ац2 или мощнее с аппаратным айписек. Филиалы - Хап лайт (если не требуется много вайфая на филиале). 2. Если решили добавить к требованиям из первой схемы больше компов с рдп, видеонаблюдение в туннелях, фотки/видео между филиалами или еще что-то толще офисных документов, то на всех филиалах гр3+хаплайт (если не нужно много вайфая) либо ац2+необходимое количество вапац (если вайфая нужно больше и помещений в филиале много). Главный офис по прежнему может обойтись гр3 (хотя я бы уговаривал начальство на ццр)

Александр
03.04.2018
12:28:49
@kannakannou ну неужели вы думаете что топикстартер не в курсе того, что слабое звено - не обязательно в ипсек ?) Его филиалы, его провы, скорость он знает свою

boingo-00
03.04.2018
13:55:49




Biba
03.04.2018
14:00:01
оооо кишки....

Admin
ERROR: S client not available

Biba
03.04.2018
14:01:12
а это вообще законно?



Andrew
03.04.2018
14:03:22
чо нет то

номинал есть

boingo-00
03.04.2018
14:03:37
Это правильно

Саян
03.04.2018
14:23:44
Всем привет!

Подскажите кто знает, если терминал висит в таком состоянии это совсем плохо?



Tim
03.04.2018
14:24:23
а в этом случае будет работать если одна сторона Статический IP —- другая DDNS от микрота с диким именем типа " 7d34553e8br0.sn.mynetname.net "
Я тестировал, для туннеля можно указать remote-address=<domain.name>, но тунель будет строится до current-remote-address=<IP>. current-remote-address обновляется не быстро

Sergey
03.04.2018
14:25:11
антенна антекс , подключена пигтейлами к модему 3372, он воткнут в микротик, микротик запитан кабелем метров 25 от пое, антена прикручена на Г образное крепление которое прикручено к деревянному дому. Если подбородком крепления косаться щиплет током. Наверное так же недолжно быть

Alex
03.04.2018
14:25:29
Подскажите кто знает, если терминал висит в таком состоянии это совсем плохо?
Попробуйте сгенерить supout.rif. У кого-то после этого терминал отпускало

Саян
03.04.2018
14:25:45
Сейчас попробую

Google
Alex
03.04.2018
14:26:03
Отпишитесь, интересно. Сам не сталкивался

Саян
03.04.2018
14:26:39
пока не отпустило

сейчас ребутнусь еще

видимо потому, что ЦП на 100% загружен...

Скайнет
03.04.2018
14:50:53
видимо потому, что ЦП на 100% загружен...
Тогда его от отпустит ни что уже...

boingo-00
03.04.2018
16:06:16
Хм, внутри mUPS есть микроконтроллер

STM8 линейка, походу самый младший

Скайнет
03.04.2018
16:09:06
Хм, внутри mUPS есть микроконтроллер
Кому он нужен за такие деньги то? Проще железный ББП-24 взять, тот и заряд даст хороший, и вытянет больше.

boingo-00
03.04.2018
16:09:20
Ну я уже взял

Скайнет
03.04.2018
16:10:26
Ну я уже взял
Ну люди разные же бывают...

У меня ББП-24 всю БС питатет, а тут только один девайс...

boingo-00
03.04.2018
16:12:51
Как бы его возвращать не пришлось...

А то он снова заряженный аккум заряжать начал

Скайнет
03.04.2018
16:13:49
А то он снова заряженный аккум заряжать начал
вот вот, тиковцы в не свою степь полезли... Они бы ещё в провайдинг решили вернуться...

и недорогонахуй
Ну ББП тоже иногда бывают не совсем качественные.

Страница 2493 из 3964