@MikrotikRu

Страница 3233 из 3964
Владимир
19.07.2018
05:54:24
так что ты наверное прав

Vladimir
19.07.2018
05:54:54
вики у микротика такое. Есть вещи интересные и нужные, а есть просто неприкрытая ложь.

актуализировано слабо

B
19.07.2018
05:56:05
Ну это лучше чем русские статьи, переведённые с эфиопского о том что проброс портов нужно делать через netmap

Google
Владимир
19.07.2018
05:56:13
Revision as of 17:49, 18 March 2014

https://wiki.mikrotik.com/index.php?title=Manual:IP/IPsec&diff=prev&oldid=26186

про pfs=none появилось в 2014 и не менялось больше

Vladimir
19.07.2018
05:57:13
вроде же выяснили, что категорическое неприятие нетмапа имеет свои корни, но с практической точки зрения оно не имеет смысла

19.07.2018
05:57:56
реквестирую пояснение за netmap\dst-nat

:>

Владимир
19.07.2018
05:58:17
мы отвелеклись. ятак и не услышал правильного варианта как запретить л2тп без ипсекса

Vladimir
19.07.2018
05:58:17
ну на нетмап тратиться несколько больше ресурсов, дополнительные структуры в памяти висят

Владимир
19.07.2018
05:58:26
а очень инетресно

Sergiy
19.07.2018
05:58:56
B
19.07.2018
05:59:00
Да замена адреса быстрей и проще чем

Sergiy
19.07.2018
05:59:07
отмотай там на пару недель назад, на 5 июля

Vladimir
19.07.2018
05:59:08
use ipsec - required в настройках l2tp сервера?

Google
Vladimir
19.07.2018
05:59:17
19.07.2018
05:59:17
это разве не здесь?



соотвественно: no - нет req - нужно, но не обязательно yes - строго да

Vladimir
19.07.2018
05:59:57
а, ну да, yes, не required

19.07.2018
05:59:59
по крайней мере у меня не работает без ipsec если стоит да

)

Sergiy
19.07.2018
06:02:41
так, хватит флудить , а ?

Юра
19.07.2018
06:02:57
Это кто поудолил мои месенджиры?

Владимир
19.07.2018
06:03:10
и л2тп не будет работать без ипсека?

Vladimir
19.07.2018
06:04:56
кстати все же require в вики так написано, по крайней мере )))) When require is selected server will accept only those L2TP connection attempts that were encapsulated in the IPSec tunnel.

19.07.2018
06:08:32
rq
19.07.2018
06:12:59
ipsec CRL has expired(12) at depth:0 SubjectName:/CN=client1 ipsec,error can't verify peer's certificate from store, Вылезло после обновления на багфикс 6.40.8, придётся все серты перегенерировать?

B
19.07.2018
06:24:32
Ребята, кто знает ngnix ?

rq
19.07.2018
06:26:02
Я знаю

Dmitry
19.07.2018
06:28:01
Alexey
19.07.2018
06:28:33
next generation internet exchange?..

Владимир
19.07.2018
06:29:01
?

Google
makar
19.07.2018
06:34:55
мужики вопрос не могу с синтаксисом разобраться :if ([/queue tree get 111111_DW bytes]>200) do=блаблабла Конкретнее это строка скрипта Мне нужно чтоб после if был диапазон :if ([/queue tree get 111111_DW bytes]>200) мне нужно чтоб условие было от 100 до 200

что то по разному уже пробовал

:if ([/queue tree get 1111_DW bytes]<200000000) do=[/queue tree set 1111_DW limit-at=32k max-limit=1024k queue=1024_dw comment=""] :if ([/queue tree get 1111_DW bytes]>200000000) do=[/queue tree set 1111_DW limit-at=32k max-limit=320k queue=320_dw comment=""] :if ([/queue tree get 1111_DW bytes]>250000000) do=[/queue tree set 1111_DW limit-at=10k max-limit=32k queue=32_dw comment=""] вот второе условие должно быть в диапазоне.

от 100 до 200 допустим

Vladimir
19.07.2018
06:38:12
https://wiki.mikrotik.com/wiki/Manual%3AScripting#Logical_Operators

makar
19.07.2018
06:39:21
https://wiki.mikrotik.com/wiki/Manual%3AScripting#Logical_Operators
да эта страница не новая для меня. но что то не хотит

Vladimir
19.07.2018
06:39:41
что именно не хотит?

makar
19.07.2018
06:40:54
скрипт просто останавливается

при разных вариантах попыток вычленить объем трафика из кьюрис по условию что он в этом диапазоне

Vladimir
19.07.2018
06:42:02
я вам ссылку на логические операторы дал

там есть замечательный оператор and

почему бы не применить его?

makar
19.07.2018
06:51:10
попробую. т.е. 2 условия чтоб соблюдались7

Vladimir
19.07.2018
06:51:45
ну вы так написали

Александр Гуреев
19.07.2018
06:54:52
у меня - yes и Все равно работает без ipsec

Vladimir
19.07.2018
07:03:18
А если required?

Azat
19.07.2018
07:04:35
По логике, require сильнее yes

?

Institor
19.07.2018
07:06:34
require - требовать. yes - просто использовать. Нужно ставить require

Александр Гуреев
19.07.2018
07:18:48
спасибо

Google
Александр Гуреев
19.07.2018
07:18:51
поставил

Евгений
19.07.2018
07:25:45
Привет. Вопрос. Есть офис и 20 филиалов. Филиалы между собой не соединены, с офисом - да. В каждый филиал нужно передать 3-4 маршрута через офис и маршруты до соседних филиалов. Какую динамическую маршрутизацию выбрать?

Valery
19.07.2018
07:26:55
RIPv2, на самом деле.

Admin
ERROR: S client not available

19.07.2018
07:27:00
ну

если не заморачиваться

то и v1 покатит :D

Valery
19.07.2018
07:27:17
для коротких веток рип прекрасен

v1 classful безмасочный, вряд ли покроет адресное.

ospf жрет ресурсы. хотя на 20 филиалах и не очень важно, вот если бы их было 200...

Valery
19.07.2018
07:39:22
в некоторых случаях помогает. но не особо.

для хаб-спок архитектуры оспф не очень подходит.

а вот рип - прекрасен.

Valery
19.07.2018
07:41:12
hub-n-spoke. центральный узел и много филиалов, на него прямыми туннелями приходящих.

Sergiy
19.07.2018
07:41:42
а РИП как работает? ну в двух словах

а то я с ним вообще не сталкивался

Valery
19.07.2018
07:42:12
рип примитивный донельзя. говорит "вот такой префикс, вот в стольки хопах от меня".

Google
Sergiy
19.07.2018
07:42:42
он состояние канала не отслеживает?

Valery
19.07.2018
07:44:00
не отслеживает. да его в общем-то никто из динамиков не отслеживает :)

Sergiy
19.07.2018
07:44:16
ОСПФ же

имено наличие/живость

Valery
19.07.2018
07:44:34
мм. каким образом?

наличие - да, состояние - нет.

но наличие все динамики отслеживают по сути своей

Sergiy
19.07.2018
07:44:56
из-за этого на всяких ВПН не советуют ОСПФ так как из-за флапа интерфейсов идут масовые перерасчеты базы

Valery
19.07.2018
07:44:58
разорван канал - нет анонсов :)

вот в том и прелесть рипа, что он дистанс-вектор, а не линк-стейт, у него нет базы, которую надо пересчитывать.

прилетел анонс - добавили хоп и разослали всем, кому надо рассылать

Sergiy
19.07.2018
07:46:08
а если анонс не прилетел то его убирает из базы?

Valery
19.07.2018
07:46:16
у него нет базы :)

Sergiy
19.07.2018
07:46:21
ну как оно отслеживает что связь пропала?

Страница 3233 из 3964