
Sergey
02.07.2018
17:57:45
подобное происходит довольно редко, в этом году первый раз такое
в прошлом было тоже 1 раз, но там забили канал, у меня 100, пришлось просить провайдера, сказали что прилетело 300мбит

Aleksey
02.07.2018
17:58:53

Kirill
02.07.2018
17:59:31

Google

Sergey
02.07.2018
18:00:14
каким образом, когда это происходит 1 раз в году? :) ну 2 и то не долго
хотя сегодня был кипиш, как раз всем срочно нужно было в инет, в т.ч. директору :)

Vladimir
02.07.2018
18:01:09
Можно коннекшн тракинг выключить, но придётся существенно файрвол переколбашивать. И не факт, что все будет работать

Aleksey
02.07.2018
18:01:41

Sergey
02.07.2018
18:02:05
а никак нельзя промониторить ЦП, и если 100% включить правило в raw?

Vladimir
02.07.2018
18:02:07
Ну, так можно если только роутер просто тупо роутер

Aleksey
02.07.2018
18:02:23
Можно конетрек для атакуемых портов выключить

Kirill
02.07.2018
18:02:44

Quest
02.07.2018
18:02:56
Задам вопрос еще раз, с уточнением: под медным sfp я имею ввиду гбик - sfp в rj45
Подскажите, можно как-нибудь заставить, в моем случае цисковский, медный sfp работать не только на 1гбит/с, но и на 100мбит/с в hap ac?

Sergey
02.07.2018
18:03:08
скриптом как вариант

Vladimir
02.07.2018
18:04:11

Aleksey
02.07.2018
18:05:03

Google

Aleksey
02.07.2018
18:05:20

Quest
02.07.2018
18:06:43

Kenig
02.07.2018
18:11:30
Не кто в Москве не продает crs на 24 poe ?

Александр
02.07.2018
19:17:55
а микротик какой?
/ещё не определился с микротом. Не знаю какой для этой связки подойдёт. Я думал с sfp модулем для оптоволокна. Но как тогда быть с кабельным телевидением

Nikolai
02.07.2018
19:32:31

Quest
02.07.2018
19:40:18

Рамиль М.
02.07.2018
19:50:00
привет всем
а как сделать так, чтобы мой МТ не светился у других в IP-Neigbours?

Nikolai
02.07.2018
19:51:11

Рамиль М.
02.07.2018
19:53:10

Nikolai
02.07.2018
19:53:40
Ищите в ip-neighbors

Рамиль М.
02.07.2018
19:54:17
то есть, судя по тому, что показывает эта таблица, если поставить Interfaces —none, то и ты со своего МТ никого не увидишь

Vladimir
02.07.2018
20:23:42
привет всем, такой вопрос, сейчас в компании стоит linux сервер на ubuntu (не надо сильно кричать, так уж вышло) но туда хочу поставить микротик, сейчас там на сервере openvpn и на клиентах vnc , какой впн лучше поднять на микроте чтобы ходить в сеть в офис , и нужно учитывать что еще человек 10 будут тоже удаленно работать с офисом?

Кирилл
02.07.2018
20:33:11
Или ike2

Vladimir
02.07.2018
20:33:57
L2tp ipsec
у меня тогда весь мой трафик будет уходить на микрот? и тоесть меняться внешний айпи?

Кирилл
02.07.2018
20:35:19

Vladimir
02.07.2018
20:35:49

Кирилл
02.07.2018
20:36:05
Manual:IP/IPsec - MikroTik Wiki
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Road_Warrior_setup_using_IKEv2_with_RSA_authentication

Google

Иван
02.07.2018
20:38:18
Для командировочных удаленщиков, использую l2tp+ipsec, проблем не возникало, на телефонах также клиент есть.

Vladimir
02.07.2018
20:40:33

Иван
02.07.2018
20:42:28
Шлюз по умолчанию оставляешь свой.
У тебя ось дома какая?

Vladimir
02.07.2018
20:44:05
мак вин линукс андроид, полный зоопарк (кроме меня еще есть пользователи)

Иван
02.07.2018
20:45:06
На винде винде в свойствах подключения убираешь шлюз по умолчанию, там птичка стоит

Vladimir
02.07.2018
20:46:42

Иван
02.07.2018
20:48:30
https://prnt.sc/k1rm4v
на маке можно решить добавлением маршрута на офис. В openvpn все пропасано в конфиге.

FullmetalPriest
02.07.2018
20:54:58
Не совсем в тему. Посоветуйте недорогой poe коммутатор на 8 портов, который потянет UNIFI AP AC Pro, что жрут 48v.

tr0jan4ik
02.07.2018
20:57:58
Микротик или что угодно?
Хекс пое

FullmetalPriest
02.07.2018
20:59:14
Можно не только микротик. А он разве потянет 48v на порт?
Да и там 4 порта

Sergey
02.07.2018
20:59:23
а у убиквити нет коммутаторов что ли?

FullmetalPriest
02.07.2018
20:59:30
Есть

Павел
02.07.2018
20:59:39
Бюджет Poe ot 120w
Есть
Вот тебе ссыль на хороший фильтр по пое коммутаторам

Google

Павел
02.07.2018
21:02:05
Есть
https://www.nix.ru/price/price_list.html?section=networking_all
Справа выбирай пое и бюджет.

FullmetalPriest
02.07.2018
21:06:05
Спасибо, посмотрю.

kino
02.07.2018
22:16:36
почему такая большая загрузка цп и как её снизить?
я так понимаю мой вопрос про vlan уже 100 раз задавали и всем уже надоело отвечать,но ткините носом где почитать чем vlan filter лучше или хуже сабинтерфейса? 2) как снизить хоть как-то нагрузку на cpu?\

Семен
03.07.2018
03:46:30
Гайс, поразмышлять нужно, у нас есть в 10 офисах интернет канал, из них один офис является серверным, все 10 на данный момент соединяются через L2TP и поднимается OSPF, теперь хотим ещё одного провайдера добавить, первый провайдер только интернет, второй провайдер только локалка со всеми офисами, dhcp server свой в каждой точке
Как поступить? Есть идеи?
Все сломать и убежать последний из вариантов

Admin
ERROR: S client not available

Семен
03.07.2018
03:53:53
Возьму например один офис О1 и серверный офис СО, в СО АД является ДХЦП Сервером, О1 получает линк ИСП2 и получает статический айпи адрес на самом порту
Меняю ОСПФ между ними
И все чики пики да?
Надо заранее обдумать, чтоб на практике на грабли не наступать
Бонифатцэ бааргын дуо?
@bonifazi

Institor
03.07.2018
03:57:53
хотите две локалки?
если второй пров с нормальным SLA, зачем городить L2TP

Семен
03.07.2018
04:01:03

Google

Institor
03.07.2018
04:07:48
Ну нужно просто нарисовать схему и план адресации. Т.к. будет отдельный кабель для локалки, вообще красота. Можно например выделить сетку для роутеров отдельно.
на каждом шлюзе на интерфейсе ISP2 статический адрес (можно взять сеть /24, зачем экономить?). На интерфейсе локалки офиса - соответственно адрес шлюза в локалке офиса. Пример: на интерфейсах ISP2 172.16.0.0/24. на офисах 172.16.10.0/24, 172.16.11.0/24 и т.д.
при запуске OSPF даже с дефолтными настройками по сети 172,16,0,0/16 все должно завестись автоматом

Рамиль М.
03.07.2018
04:27:59

Семен
03.07.2018
04:50:26
Труба
Воздух

Institor
03.07.2018
04:50:51
ну это вообще ништяк.

Рамиль М.
03.07.2018
04:52:09
Да, чистота
Ну так в чём проблема то?
Втыкаете патч в другой интерфейс МТ, ставите адреса на них и добавляете эти сети в OSPF. Вроде всё.
Можно приоритет задать для этого интерфейса, если надо чтобы всё по нему ходило

Семен
03.07.2018
04:55:11
Отлично ?
Просто размышляю на будущее
Мысли такие же были

Pavel
03.07.2018
05:36:39
Парни, есть задачка по микротам, за деньги.
Мне дали, но я на основной работе зашиваюсь.
А людям очень надо помочь.
В личку пишите, кто умеет в BGP, резервирование на микротах

Zabit
03.07.2018
06:48:38
в личку напиши

Felenov
03.07.2018
07:05:23
У меня батареи пробивает. Ахуеть как здорово.

Alexey
03.07.2018
07:06:14
электрик бросил ноль на батерею ))

Recruit
03.07.2018
07:06:28
Кто-то счетчик скручивает ?

Aleksey
03.07.2018
07:06:33

Alex
03.07.2018
07:06:39
Кто-то нуль на батарею бросил, чтоб счетчик не крутился или пробивает.

Александр
03.07.2018
07:07:08
Срочно беги в управлющую кмпанию

Aleksey
03.07.2018
07:07:23