
Sergey
16.07.2018
14:11:29

Juryj
16.07.2018
14:12:01
тебе какие?
у меня сеть 10.10.0.0/16 с 80 предприятиями у кажого свой VPN и сделана статическая маршрутизация.

Institor
16.07.2018
14:16:59
чё????... шо это за хрень......

Google

Institor
16.07.2018
14:17:52
СКЗИ «Континент-АП» для операционных систем Windows или Linux может быть установлено на компьютерах, оснащенных процессорами семейства Intel X86 или совместимыми с ними.
это какой-то сервак походу. При чем тут микротик?

Max
16.07.2018
14:18:17
?

Institor
16.07.2018
14:19:16
Вообще стиль изложения должен понравиться Жарову. Такой теплый, родной, фээсбэшно-совковый....
"Обеспечение возможности защищенного подключения к информационным ресурсам предприятия"
уууууу.....

Max
16.07.2018
14:20:09
Что то мне кажется что в казначействе этот метод не одобрятЪ

Institor
16.07.2018
14:20:26
Я таки не пойму, при чем тут микрот?

Max
16.07.2018
14:20:27
надо ковырять протокол континента

Institor
16.07.2018
14:20:50
чего вы хотите добиться? Заменить этот континент микротиком? не получится, инфа 146%
гостовское какое-нибудь шифрование там наверняка.
я так подозреваю, что под словосочетанием "Сервер доступа" они подразумевают VPN
Да это целый отдельный новый мир. Чтоб понять их терминологию, надо быть как минимум майором

Google

Institor
16.07.2018
14:26:53
Не поддерживается гост никем. Покупайте поделки этих ребят, они сертифицированы ФСБ. Б - Безопасность! никто не пробьется сквозь защиту, кроме тех, кому надо

Sergiy
16.07.2018
14:34:49

Juryj
16.07.2018
14:35:14

Sergiy
16.07.2018
14:35:42
а потом полирнуть всё это https://spw.ru/educate/articles/primenenie-ospf-v-routeros-1/
ты задачу конкретно опиши. Что КОНРЕТНО ТЕБЕ требуется на даный момент

Juryj
16.07.2018
14:38:10

Sergiy
16.07.2018
14:38:29
я бы с нуля всё переделал
через ОСПФ

Juryj
16.07.2018
14:39:21
я бы с нуля всё переделал
Возможно я так и сделаю но для того что бы переделать все с 0 нужно понять как эта структура работает и что нужно оставить, а что нужно отбросить.
Спасибо за манул!

Sergiy
16.07.2018
14:40:07
тоесть все ВПН-тунели делает в бекбон арии(дефолтные настройки, тупо прописываем сети в OSPF-networks, и оно само всё сделает), потом на каждом офисе завел еще одну ОСПФ-арию и в нее добавил нетворксы локалку.
Собсно больше ничего не требуется
звучит заморочно, но на деле там 3 действия
добавить сеть ВПН-ов в дефолтную арию(так называемый бекбон) - /routing ospf network add area=backbone network=172.45.0.0/16
на каждом офисе добавить свою арию - /routing ospf area add area-id=1.2.1.1 name=lokalka2
в ту арию повписывать подсеть локалки - /routing ospf network add area=lokalka2 network=192.168.1.0/24
дальше оно будет само весело и не очень обмениваться маршрутами.

Juryj
16.07.2018
14:43:10

Sergiy
16.07.2018
14:45:55
У тебя ВПН-ы сходятся все к одному маршрутизатору? или там паутина типа "многие с многими"?

Juryj
16.07.2018
14:48:36

Kirill
16.07.2018
14:49:04

Juryj
16.07.2018
14:49:30
но есть возможность поднять все к одному маршрутизатору
а да еще на каждом микротике по два резевных канала
а вот еще одна из хуйни 1/4 микротиков прокидывает вланы через свои vpn

Trinux
16.07.2018
15:00:11
Схему впн и влан в какой программе делали?

Google

Trinux
16.07.2018
15:00:28
Не в голове же держите)

Juryj
16.07.2018
15:12:34
Вроде уже раннее говорил что Админ свалил доступы к микротикам пришлось востанавливать. После востанавления зашел и понял что тут полный пиздец. В локальной сети иерархия по этажам и арендатарам т.е на одном этаже есть 4 подсети к примеру 10.10.0.1 влан 19 10.20.9.1 влан 29 и т.д каждая подсеть уходит в свой vpn будь то pptp, l2tp/ipsec. все это выписываю в Excel и на бумагу делаю зарисовки и вешаю на стену.
Какая-то блять квантовая запутанность.
и оно сука еще работает как-то.

next
16.07.2018
15:14:21
понятная предыдущему админу )
разберись, переделай по своему )

Juryj
16.07.2018
15:15:12
Вот же и разбираюсь)))
понятная предыдущему админу )
я думаю предыдущему админу было тоже нехуя не понятно просто он делал так как было до него ту же самую хуйню ( методом тыка)
И получилось хуйня в кубе

next
16.07.2018
15:21:53
обычно каждый админ переделывает по своему

Recruit
16.07.2018
15:24:14

Vitaliy
16.07.2018
15:24:53
Кстати

Vitaliy
16.07.2018
15:24:58
Кто в чем ведет документацию?

Juryj
16.07.2018
15:25:27

Vitaliy
16.07.2018
15:25:41
я веду в vim'e

d
16.07.2018
15:25:58
Всем примет
Что нужно послать устройство в частности мобильным чтобы насильно переслать по определенному URL после 30 минут
работы в интернет
?
пока вариант такой кидать в какой то адресс лист по таймауту истекая из которого делается редирект первого же пакета на какой то сайт, а потом снова пользователя в нормальный адресс лист кидать

Google

Vitaliy
16.07.2018
15:27:17

d
16.07.2018
15:27:30
но х3 как поведут себя устройства, да и пахнет костылём !

Juryj
16.07.2018
15:29:20

Admin
ERROR: S client not available

Vladyslav
16.07.2018
15:31:31
ммм, блокнот виндавса моё всё. быстрый, лёгкий, красивый.

Trinux
16.07.2018
15:37:28
Разве нет инструмента, где можно нарисовать карту парка, карту сети, маршруты и все это цветное в зависимости от протокола и т.д.
А то скоро увольняюсь и беспокоюсь о новом админе)

Vitaliy
16.07.2018
15:37:33
Карта сети не единственное что следует документировать.
Я остановился на Confluence + плагины различные

next
16.07.2018
15:38:20
но это самая важная часть
dude например прекрасно решает задачу

Juryj
16.07.2018
15:39:16

Vitaliy
16.07.2018
15:39:17
Да хоть Friendlypinger и его последователи в лице algorius net viewer

next
16.07.2018
15:39:55
ставить целый забикс с отдельным сервером? когда дуде умеет даже на винде?
ну ок

Juryj
16.07.2018
15:41:35

next
16.07.2018
15:42:06
круто! покажи десктоп с фрей!
надеюсь их у тебя много!

Google

Vladyslav
16.07.2018
15:42:44

Alseg
16.07.2018
15:54:17

next
16.07.2018
15:55:27
ну он чот замолк, какая жалость

boingo-00
16.07.2018
16:01:21

Антон
16.07.2018
16:33:09
с сохранением на дропбокс, она становится доступной с мобилы
по началу делал там просто заметки, а потом это все разраслось до целой иерархии

alex
16.07.2018
16:39:05
аналогов evernote же дофига

Kolunchik
16.07.2018
16:41:10
аналогов evernote же дофига
рабочие есть? мне оригинальный евернот просто прям сильно поперёк своей нечеловеческой мудростью и скоростью

Alseg
16.07.2018
16:41:27
визио и ворды вам уже видимо совсем опресневели дыа?)
документация в кипасе это пять

boingo-00
16.07.2018
16:50:22