
Sergiy
03.11.2016
06:21:07
юзай tree ?

Wolf
03.11.2016
06:21:43

[DestRoYeR]
03.11.2016
06:21:48
Как будто на него у меня мануал есть...

wildmoon
03.11.2016
06:22:01
Дерево лучше что ли

Google

Sergiy
03.11.2016
06:22:07
а с ним проще

[DestRoYeR]
03.11.2016
06:23:01
Мне бы вообще http, dns, ssh в приоритет загнать
Я же сделаю так с очередями?

Sergiy
03.11.2016
06:23:06
я юзаю три в виде осноной очереди по ширине канала и дочерних к нему по отделам(вешают пакетмарки на основании срц. адрес листа)
просто к три тебе любой старый мануал подойдет ?, они не менялись глобально ?

[DestRoYeR]
03.11.2016
06:24:38
А в манглах пастру в yes ставить на маркировке routing mark?

Wolf
03.11.2016
06:24:47

[DestRoYeR]
03.11.2016
06:24:50
Или НЕТ?

Sergiy
03.11.2016
06:25:00
ну да, если надо что бы потом еще что то делалось с пакетом
сам уже смотри как тебе лучше
просто если много трафика то проц будет занят его обработкой, так что смотри по ситуации у себя.

[DestRoYeR]
03.11.2016
06:26:02
У меня была еще параноидальная мысль, через ripe узнать все подсети mikrosoft и забанить их

Google

[DestRoYeR]
03.11.2016
06:26:15
Да у меня 15mbps
100 только пиринг

Wolf
03.11.2016
06:26:56
https://netflow.by/blog/item/67-nastroika-marshrutizatora-mikrotik-dlya-raboty-v-seti-10-42-qos изучай

Darwin
03.11.2016
06:26:57
Через райп, подсети майкрософт...

[DestRoYeR]
03.11.2016
06:28:36
Не помню на чем основано. Мб l7
Хз что там проц больше грузить будет

Wolf
03.11.2016
06:28:59

[DestRoYeR]
03.11.2016
07:01:28
/ip fi ad add list=telemetry.microsoft address=104.82.14.146 comment="telemet - Pastebin.com
http://pastebin.com/3z4rHbSC
Во

Darwin
03.11.2016
07:01:58
Можно же добавлять по доменному имени

[DestRoYeR]
03.11.2016
07:03:01
Интересно, по какому?
Да и откуда я знаю, что мне за обновы подсунут?

[Anonymous]
03.11.2016
07:14:17
а правда что при помощи первых тре октетов макадреса можно узнать производителя сетевой карточки?

Ilya
03.11.2016
07:15:44
Угу

Tem
03.11.2016
07:16:20

[Anonymous]
03.11.2016
07:16:23
а есть где нить список ?
спасибо
все четко

[DestRoYeR]
03.11.2016
07:17:54
Интересно еще, можно ли через ripe как то массово/разом узнать все подсети всех as конторы

[Anonymous]
03.11.2016
07:18:15

Google

Ilya
03.11.2016
07:18:54

Sergiy
03.11.2016
07:23:29
обычно софт сразу переводит в имя вендора. dude так точно

Александр
03.11.2016
07:27:21
убнт так не умеет

[DestRoYeR]
03.11.2016
07:33:20

[Anonymous]
03.11.2016
07:34:46

Psy
03.11.2016
07:42:03
ftp://ftp.ripe.net/ripe/dbase/

wildmoon
03.11.2016
07:56:18
Знаток

[Anonymous]
03.11.2016
08:06:53
однако

Sergiy
03.11.2016
08:23:38
да вроде нет, с чего бы?

[DestRoYeR]
03.11.2016
08:24:18

[Anonymous]
03.11.2016
08:24:41
день народного единства

Sergiy
03.11.2016
08:25:53
так это у вас
а мы ведь тогда так и не дожали вас

[Anonymous]
03.11.2016
08:26:11
когда?
ладно
все

Google

[Anonymous]
03.11.2016
08:26:16
в топку
не хочу
все ок ?

wildmoon
03.11.2016
08:50:34
ребятушки, ну объясните мне тупому. даст ли замена hap lite на hap lite ac прирост скорости беспроводного соединения? или блять появится второй диапазон и все ?

Wolf
03.11.2016
08:51:11
в ас редиме даст
режиме

wildmoon
03.11.2016
08:51:38
ну я на него только и уповаю

Admin
ERROR: S client not available

Евгений Вайд
03.11.2016
08:57:20

wildmoon
03.11.2016
09:01:18
а хексы у нас без вафли идут?
видимо я весь мум проспал

Q
03.11.2016
09:09:00
Ребяты, а посоветуйте пожалуйста. Счас стоит на конторе DFL860 как пограничный. Есть желание сменить его на Тик. Какой лучше взять? Смотрю на MikroTik Cloud Router Switch CRS125-24G-1S-RM
Что скажете?

Wolf
03.11.2016
09:10:10
2011
3011
CRS125-24G-1S-RM
это больше свитч

Q
03.11.2016
09:10:55
MikroTik RouterBoard RB2011UiAS-RM - такое чего нить?

Alexander
03.11.2016
09:11:49
да 2011 вообще покупать не стоит, оно устарело) там часть портов вообще 100 мегабитные
чуть-чуть доплатить и 3011

Psy
03.11.2016
09:14:35
c walled garden никто ни на какие траблы не нтыкался?

Goletsa
03.11.2016
09:15:37

Google

[Anonymous]
03.11.2016
09:23:05
Все-ОК норм

Kutuzor 31
03.11.2016
09:50:08
http://s019.radikal.ru/i633/1611/da/5c411d2d5986.gif

Колян
03.11.2016
10:06:30
есть несколько сайтов внутри локалки, есть веб реверс прокси внутри локалки на который мапится 80 порт. можно ли из локалки обращаясь по внешнему имени нормально попасть на сайт локалки через реверс прокси? гуглил на тему nat loopback, но что то неполучилось
на сколько я понимаю это вот такое должно быть http://wiki.mikrotik.com/wiki/Hairpin_NAT

Wolf
03.11.2016
10:11:45

Колян
03.11.2016
10:13:46
видимо у меня что-то с порядком правил в НАТ закладке
1. правило портмап tcp 80
2. правило маскарадинг для локалки при обращении на wan интерфейс на 80 порт
3. правило маскарадинг для локалки в инет.
так же?

Tim
03.11.2016
10:28:59

Q
03.11.2016
10:29:15

Tim
03.11.2016
10:30:20
А сколько портов тебе необходимо?
В локалке несколько подсетей?

Archawka
03.11.2016
10:32:37

Q
03.11.2016
10:44:53

Tim
03.11.2016
10:45:47
Можно и 951G, там процессор такой же

Q
03.11.2016
10:52:32

Tim
03.11.2016
10:59:17
А резервирования не предполагается?

Q
03.11.2016
11:10:00
или про резервирование самой железки?

Tim
03.11.2016
11:11:10
самой железки
Если бы я сейчас искал устройство для WiFi и шлюза в офис, я бы предпочёл купить два RB962 вместо 2011