@MikrotikRu

Страница 316 из 3964
wildmoon
01.11.2016
09:10:41
Tim
01.11.2016
09:10:42
В этом случае если в порт втыкаешь телефон, switch видит его по LLDP/CDP и отдаёт на порт дополнительный vlan для голоса

Alseg
01.11.2016
09:11:00
то есть курить про gre over ipsec?
смотря какие хотелки, но это, коллеги не дадут соврать, классика

Darwin
01.11.2016
09:11:21
ой ну ладно вам, я не умный )

Google
Wolf
01.11.2016
09:12:27
то есть курить про gre over ipsec?
http://mikrotik.vetriks.ru/wiki/VPN:GRE ключ введешь для ipsec и все

wildmoon
01.11.2016
09:13:17
ой ну ладно вам, я не умный )
кстати а ты войс вилан юзаешь в проде?

Darwin
01.11.2016
09:18:47
ну как войс, он просто с меткой pcp

wildmoon
01.11.2016
09:22:33
да, конечно
Ну в том смысле что он сам подается на порт при подключении девайса. Я чот у себя на зоопарке боюсь пробовать.

Darwin
01.11.2016
09:23:00
а, ен

такого нет

хотя, вроде где-то было, там по mac oui матчились фреймы и оборачивались тегом

Alexander
01.11.2016
09:26:15
исис еще.
я про него и говорил. IS-IS is the best IGP!

wildmoon
01.11.2016
09:30:26
ну да:) я таких тонкостей вашего юмора не понимаю)

Darwin
01.11.2016
09:32:48
самое обидное, что он на мак эту хрень ссинхронизировал и в сафари показывает

поэтому гуглить про isis тяжело

Google
Darwin
01.11.2016
09:34:58
genius

Vladislav
01.11.2016
09:36:44
и?

Pavel
01.11.2016
10:40:33
Ребят, подскажите пожалуйста. При подключении к микротику через радиус - терминал не доступен с ошибкой Login failed, incorrect username or password. В какую сторону копать?

Dmitry
01.11.2016
10:43:37
в incorrect username or password

Александр
01.11.2016
10:44:05
https://habrahabr.ru/post/314108/?utm_source=habrahabr&utm_medium=rss&utm_campaign=interesting

Pavel
01.11.2016
10:44:07
Не, через радиус я на микротик попадаю, доступно все кроме терминала

Alexander
01.11.2016
10:45:01
В настройки авторизации через радиус значит

Права доступа там где-то не все

Не помню сходу, надо смотреть глазами

Pavel
01.11.2016
10:46:10
в правах учетной записи передаваемых радиусом микротику?

Alexander
01.11.2016
10:59:02
/user aaa set default-group=<group>

у группы должны быть права telnet local ssh

по-моему этих хватит

Pavel
01.11.2016
11:00:42
Спасибо, сейчас проверю

Alexander
01.11.2016
12:53:01
Всем привет! Ребят а насколько реально дома спрятать на микротике из какой ты страны? Необходимо чтобы ip-tv приставка могла юзать приложение fs.to для просмотра фильмов

Wolf
01.11.2016
12:53:29
покупай vpn сервак и пряч

Alexander
01.11.2016
12:53:54
А кроме впна не как?

Sergiy
01.11.2016
12:54:08
никак

внешнюю айпишку ты не изменишь

Google
Vladislav
01.11.2016
12:54:38
прокси

Goletsa
01.11.2016
12:54:50
прокси
Не с микротика же

Vladislav
01.11.2016
12:55:11
а, ну да, ттогда только VPN

Evgeniy
01.11.2016
13:13:20
Вопрос, на сколько совместим FastTrack в работе с маркированным трафиком. Сейчас настроен мангл на работу некоторых сайтов через впн, но при активации фасттрека решение не работает, в вики написано что не работает правило фасттрека с маркированным трафиком, ставил в правиле фасттрека в исключение дст адрес лист так тоже не проходит, выходит нет решения?!

Wolf
01.11.2016
13:13:41
Не насколько))

Evgeniy
01.11.2016
13:13:56
Ррр?

Не насколько))
А если второй микротик либо второй wan поднять другого оператора, это конечно не шибко рационально.. так будет функционировать? )

Wolf
01.11.2016
13:16:34
если второй микротик поставить последовательно

Evgeniy
01.11.2016
13:19:36
если второй микротик поставить последовательно
Понятно короче в любом случае второй микротик, а альтернативный оператор нужен при этом или через одного можно разрулить?!

Wolf
01.11.2016
13:19:48
через одного

Evgeniy
01.11.2016
13:20:11
через одного
Все понял, спасибо!?

если второй микротик поставить последовательно
Кстати а в 2011 модели вроде как в теории можно реализовать, аппаратно позволит?

Evgeniy
01.11.2016
13:26:57
не понял вопрос
У RB2011UAS в дата шите два свичевых процессора, в теории два микротика обычных в одном, схема выше реализуется ли в одном аппарате?

Wolf
01.11.2016
13:27:07
нет

Tosha
01.11.2016
13:31:16
юбилей проеб T_T

Wolf
01.11.2016
13:31:59
))

Sergey
01.11.2016
13:32:38
юбилей проеб T_T
обновления безопасности? нет, не слышал

Tosha
01.11.2016
13:33:07
Google
Wolf
01.11.2016
13:35:38
кто то видел эксплоиты под микротик?

Sergey
01.11.2016
13:35:50
кто то видел эксплоиты под микротик?
достаточно эксплоитов для ядра

Wolf
01.11.2016
13:36:12
Sergey
01.11.2016
13:36:27
что поподробнее?

Wolf
01.11.2016
13:36:49
пример приведи))

Sergey
01.11.2016
13:38:14
Wolf
01.11.2016
13:38:46
http://bfy.tw/8V8T
)) ну ну

Admin
ERROR: S client not available

Sergiy
01.11.2016
13:48:43
у меня б админ за такое с работы вылетел. за то что не следит за обновлениями безопасности. и за то что держит роутер на сырых релизах

будем смотреть правде в глаза - ранние релизы ROS 6.x были сыроваты

Wolf
01.11.2016
13:50:43
6.17 норм

Sergiy
01.11.2016
13:50:44
а, не, год назад уже 6.33 была. Ну тогда ладно, тут нет к чему придраться ?

http://www.mikrotik.com/download/changelogs/

Eduard
01.11.2016
13:52:24
21 июл. 2014 6.17

Vladislav
01.11.2016
14:00:46
кто то видел эксплоиты под микротик?
да, именно на старую версию был не хилый DoS

Sergiy
01.11.2016
14:04:25
https://youtu.be/TmV0kq7PL-s?t=2605 - отмотайте на минуту назад, до начала расказа о поле шлюзов. Я даже не знал что по DHCР можно выдавать пару шлюзов

Sergiy
01.11.2016
14:31:26
чего приуныл?

[Anonymous]
01.11.2016
14:33:23
чего приуныл?
Что ты не знал

Sergiy
01.11.2016
14:34:05
ну привык задавать один шлюз и всё. а уже на том шлюзе у меня работа по разделению трафика ?

Google
Sergey [BHE3AnHO]
01.11.2016
14:53:24
т.е. мне надо сделать все порты в свитче транковыми?)
Для компа натив, для тилифона воис влан

Если тилифоны циски, они сами по ссдп в воис влан залезут

Дратути, это чят про микротик? А как настроить циску 2960? ?

[Anonymous]
01.11.2016
14:56:27
?

Николай
01.11.2016
14:58:51
Sergey [BHE3AnHO]
01.11.2016
14:59:10
Нинаю ?

Николай
01.11.2016
14:59:16
я когда на работу устроился, они вообще тут все с дефолтной конфигурацией стояли

даже пароля не было

но да, и телнет выключен был

Recruit
01.11.2016
15:00:10
а зачем? свич же))))

Sergey [BHE3AnHO]
01.11.2016
15:01:56
Ну это ж циска... купил и оно работает

Евгений
01.11.2016
15:02:04
Если тилифоны циски, они сами по ссдп в воис влан залезут
телефоны avaya, хочу чтоб можно было в любой порт тыкать любое устройтство, т.е. в любой порт комп - комп в vlan 1, в любой порт телефон и на нем указал vlan 50 - телефон в vlan 50

Николай
01.11.2016
15:04:24
чето помнится сискофоны нужно к особой модели коммутатора подключать вроде

чтобы и пое было и какие-то воип штуки

один раз в это ткнулся, уже всё забыл

Sergey [BHE3AnHO]
01.11.2016
15:05:41
Видимо в те, коорые умеют ccdp и poe ?

Страница 316 из 3964