
Institor
17.05.2018
12:44:47

Phillip
17.05.2018
12:44:58
в том числе и акамай

Institor
17.05.2018
12:45:15

Alexandr
17.05.2018
12:46:25
Спасибо очень выручили

Google

Alexandr
17.05.2018
12:47:27
Подскажите еще последний вопрос, хочу пойти поучиться микротику, сертификаты не нцжны, с чего начать?

Institor
17.05.2018
12:52:57

Kolunchik
17.05.2018
12:53:40
А зачем учиться именно микротику?
Почитайте "Сети для самых маленьких", для основ. Потом по CCNA книжечку просмотреть.

Alexandr
17.05.2018
12:54:25
Да я думал за денежку пойти к кому нибудь, ну чтоб тунели научили грамотно строить, ну и в целом

Institor
17.05.2018
12:55:04

Sergey
17.05.2018
12:55:28
ccna кстати есть на русском?

Alexandr
17.05.2018
12:55:34
Спасибо

Kolunchik
17.05.2018
12:56:11

Snark
17.05.2018
13:24:06
сдавать лучше по новым

Ilya
17.05.2018
13:47:51
Ребяты
/ip firewall nat
add action=same chain=srcnat same-not-by-dst=no src-address=10.0.0.0/16 to-addresses=xx.xx.xx.xx/26

Google

Ilya
17.05.2018
13:48:23
вот правило
правильно ли я понимаю, что для всех исходящих соединений, согласно правилу, пакетики будут сцр-натиться в разные адреса из этой /26 по мере заполнения портов?
same-not-by-dst=no очень нужен?

Kolunchik
17.05.2018
13:55:28
Tamara Ivanovna Спасибо.

Alexandr
17.05.2018
13:58:05
А должны ли simple queues грузить процессор, элементарно при speedtest нагружает проц под 50%. У меня 750gl правда

Liros
17.05.2018
14:00:40
а почему нет?

Alexandr
17.05.2018
14:03:26
Может как то подругому ограничить чтоб не ело ресурсов много

Felenov
17.05.2018
14:05:57
Циска
Я вот CCIE, и предал Cisco.
MikroTik forever

Institor
17.05.2018
14:06:59

Alexandr
17.05.2018
14:07:46
Gr3 в перспективе, пока тренируемся на кошках

Tamara Ivanovna
17.05.2018
14:08:48
MikroTik forever
Полностью согласен, хоть и не CCIE. Сама философия циски не по душе.

Institor
17.05.2018
14:09:11

Alexandr
17.05.2018
14:10:47
50 процентов проца это загрузка одного интерфейса на 25 мегабит, а в перспективе 200 мегабит интернета и 4 интерфейса
Но пока всего 2 будет

V
17.05.2018
14:11:27
спасибо за книги

Institor
17.05.2018
14:12:36

Felenov
17.05.2018
14:12:53

Alexandr
17.05.2018
14:14:13

Google

Felenov
17.05.2018
14:14:47
И еще я понял всю суть LCD на микротике

Aleksey
17.05.2018
14:15:04
Коллеги, подскажите пожалуйста. Настраиваю capsman на микротике. 5ггц завелось отлично а вот 2.4 ни в какую. точках и на капсмане пишет подобное
https://habrastorage.org/webt/5a/6c/c8/5a6cc8d661a0c386277388.png
Вот конфиг
https://pastebin.com/7nc8jijm

Felenov
17.05.2018
14:15:06
Сначала я офигевал. Но потом понял как это удобно

Institor
17.05.2018
14:16:13
Намек понят
https://mikrotik.com/product/RB750GL#fndtn-testresults
Routing = 25 ip filter rules = 38 kpps

Tamara Ivanovna
17.05.2018
14:17:43
Для настройки маршруизатора Cisco нужно 5 часов, бубен, 8 бутылок нервов, 4 литра чая, и толмуд от Cisco
Иногда и этого просто не достаточно). Из последних примеров - была задача поднять L2TP/Ipsec road warrior на ASR1001 (нужна была супер производительность которой нет в младших сериях). И чтобы вы думали? L2TP есть, isakmp есть, но вместе это не работает. Провозился 2 недели выясняя что к чему, а оказалось что все команды просто перекочевали из IOS в IOS-XE но по факту не работают. А техпо говорит, жто есть но мы ничего не гарантируем. И то только 2-спец из их техпо об этом знал, первый хотел помочь настроить))

Felenov
17.05.2018
14:21:32

Tamara Ivanovna
17.05.2018
14:22:20
Только стоил он 6000$, и то б/у.
Новый хз скока

Stanislav
17.05.2018
14:23:39
добрый день!
подскажите, что не так?
без конфига, т.к пишу с тлф.
имеется:
1 микротик - с vpn сервером
2. удаленный компьютер за другим Микротиком.
Необходимо
Завернуть трафик с удаленного микротика на впн
Удаленный компьютер пингует хост (их много) по порту 16000.
Мои действия.
1. На удаленном микротике поднимается туннель
2. Компьютер начинает пинговать хосты
3. Маркер на эти хосты и добавление в адресс лист
4. добавлю маршрут на vpn, если сработала маркировка.
... и чего то не работает

Felenov
17.05.2018
14:23:50
MikroTik: В RouterOS v6 %feature% нету, Но мы запилим.
A Few days later:
Все, запилили. Ставьте последний апдейт и все у вас будет
Или если надо прям вот срочно то можно скрипт написать

Tamara Ivanovna
17.05.2018
14:26:51

Institor
17.05.2018
14:27:06

Stanislav
17.05.2018
14:28:41

Institor
17.05.2018
14:29:17

Stanislav
17.05.2018
14:31:33

Institor
17.05.2018
14:31:58

Stanislav
17.05.2018
14:32:28
ладно, выкину тут конфиг чуть позже, может ночью
спасибо!

Карен
17.05.2018
14:32:52
добрый день. У кого в хозяйстве есть cisco sg300 ? Никак не могу настроить аланы. Команды не принимает

Google

Карен
17.05.2018
14:33:10
Вланы*

Tamara Ivanovna
17.05.2018
14:33:41

Карен
17.05.2018
14:33:41
Работает в л3

Tamara Ivanovna
17.05.2018
14:33:50
Вланы настроены

Карен
17.05.2018
14:34:11
Даже enable не понимает
Или shaw vlan

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
17.05.2018
14:34:43
Это не циска, а линксис
И настраивается она в вебинтерфейсе
Там нет иос

Карен
17.05.2018
14:35:24
Теперь понятно
Спасибо буду веб морду мучить

Sergey [BHE3AnHO]
17.05.2018
14:35:52
Не за что )

Tamara Ivanovna
17.05.2018
14:35:53
Но cli то там есть. Пусть кастрированный, но вланы настраиваются.

Zek
17.05.2018
14:36:46

Dmitrii
17.05.2018
14:38:33

Sergey
17.05.2018
14:39:58
буквально сейчас притащили мне cisco ip 7975g, телефонам хрен знает сколько лет, слетела прошивка. а где её брать? на циско.ком, только будь пожалуйста зарегестрированным пользователем с действующим сервисным контрактом
немного горит с такого подхода

Tamara Ivanovna
17.05.2018
14:41:10

Ilya
17.05.2018
14:43:26

Google

Ilya
17.05.2018
14:43:53
пока не включил- меняло мне адреса из пула туда-сюда
забавно выглядело ?


Ettercap
17.05.2018
14:49:35
What's new in 6.42.2 (2018-May-17 09:20):
*) bridge - do not allow to add same interface list to bridge more than once;
*) bridge - fixed LLDP packet receiving;
*) bridge - fixed processing of fragmented packets when hardware offloading is enabled;
*) console - fixed type "on" and "wireless-status" LED trigger value setting (introduced in v6.42.1);
*) crs317 - fixed link flapping when inserted S+RJ10 module without any cable;
*) defconf - fixed wAP LTE kit default configuration;
*) dhcpv4 - prevent sending out ICMP port unreachable packets;
*) dhcpv4-client - fixed DHCP client stuck in renewing state;
*) dhcpv6-relay - fixed missing configuration after reboot;
*) filesystem - fixed NAND memory going into read-only mode;
*) hotspot - fixed user authentication when queue from old session is not removed yet;
*) interface - fixed "built-in=no" parameter for manually created interface lists;
*) interface - fixed "dynamic" built-in interface list behaviour;
*) interface - fixed interface list which include disabled member;
*) interface - fixed interface list which include/exclude another list;
*) interface - fixed interface configuration responsiveness;
*) ipsec - fixed policies becoming invalid if added after a disabled policy;
*) ipsec - improved reliability on IPsec hardware encryption for ARM devices except RB1100Dx4;
*) led - added "dark-mode" functionality for hAP ac and hAP ac^2 devices;
*) lte - improved LTE communication process on MMIPS platform devices;
*) quickset - fixed dual radio mode detection process;
*) routerboard - properly represent board name for hAP ac^2;
*) tile - fixed Ethernet interfaces becoming unresponsive;
*) winbox - allow to specify "any" as wireless "access-list" interface;
*) winbox - fixed "/ip dhcp-server network set dns-none" parameter;
*) wireless - enable all chains by default on devices without external antennas after configuration reset;
*) wireless - fixed packet processing when "static-algo-0=40bit-wep" is being used (introduced in v6.42);
*) wireless - fixed usage of allowed signal strength values received from RADIUS;
*) wireless - improved wireless throughput on hAP ac^2 and cAP ac;
*) x86 - fixed reboot caused by MAC Winbox connection;


Felenov
17.05.2018
14:51:12

Evgeniy
17.05.2018
14:52:31

Felenov
17.05.2018
14:52:58
Они и так в несколько раз дешевле
Еще и со всеми благами

Evgeniy
17.05.2018
14:56:29

Felenov
17.05.2018
14:56:37
Своя Wiki
Все прошивки на сайте
На маршрутизаторах есть LCD
Хороший камунити
Евенты с ламповой атмосферой
Но скоро оставят циско без их положения

Evgeniy
17.05.2018
14:57:27
как минимум не скоро

Евгений Вайд
17.05.2018
14:57:47
https://mikrotik.com/product/hex_s

Felenov
17.05.2018
14:57:53
Нормальные IP телефоны делают только cisco

Evgeniy
17.05.2018
14:57:53
циско не только дорогое железо

Евгений Вайд
17.05.2018
14:57:54
дождался