@MikrotikRu

Страница 329 из 3964
Dmitrii
04.11.2016
07:38:38
ну и чего парится?
спокойней когда не происходит ничего не понятного

-)

Sergiy
04.11.2016
07:40:23
но да, 6,37 пишет больше - 16000 за 7 дней

Dmitrii
04.11.2016
07:40:49
ладно бы он просто писал но тут просдеживается явная кореляция с трафиком который пропускает. Это начинает нравится все меньше и появляются всякие мысли нехорошие....

Google
Roman
04.11.2016
08:00:17
Syncthing
О как раз ковыряю последнюю неделю :)

Q
04.11.2016
08:18:46
О как раз ковыряю последнюю неделю :)
Хорошая штука. Для синхронизации просто супер на самом деле

Uml
04.11.2016
09:15:23
кто пробовал на микротике https переправлять на встроенный прокси.с 80 порт норм, с 443 беда.хотелось бы обойтись без хотспота и сертификатов

Dmitrii
04.11.2016
09:16:39
я пробовал

оно так не работает ?

Uml
04.11.2016
09:17:53
оно так не работает ?
а с хотспотом пробовал?

Dmitrii
04.11.2016
09:19:06
нет. я сделал на 80, и 443 увидел полную загрузку cpu и отказался от идеи прокси впринципе

Uml
04.11.2016
09:19:52
но вопрос мне надо как то решить ...

Dmitrii
04.11.2016
09:20:10
на socks еще пробовал - та же история не тянет оно эту проксю. пока через l7 сделал на отдельной машине прокси как нибудь надо сделать

Евгений Вайд
04.11.2016
09:21:52
Привет, стоит задача часть трафика отправить по одной таблице маршрутизации, часть другой. Более подробно: принять по BGP несколько десятков тысяч маршрутов и отправить часть IP по этим маршрутам, при этом трафик по другим маршрутам должен ходить нормально. Я правильно понимаю, что в инстанс BGP указываю роут марк для нужного инстанса, в манглах для нужных сорсов вешаю роут марк и все работает как надо?

Dmitrii
04.11.2016
09:24:28
но вопрос мне надо как то решить ...
мне кажется лучше на отдельной машине сделать прокси и редиректить туда. Можно еще как вариант поставить в метароутер опенврт и поднять проксик там. Как я понял штатный микротиковский хттпс не умеет. Через хотспот не извращался. Но оно у вас при сколько нибудь заметной нагрузке все равно ляжет

Николай
04.11.2016
09:24:45
ибо психанут и от них подключат
у нас местами так и сделано

Dmitrii
04.11.2016
09:24:59
либо еще можно сделать радиус аксес листы л7

Google
Николай
04.11.2016
09:25:39
а где же угод 90 градусов между антеннами

Dmitrii
04.11.2016
09:26:06
мне просто порезать доступ надо, не знаю какова ваша задача. но л7 хттпс фильтрует

Kirill
04.11.2016
09:28:21
Что порекомендуете в место. rb1100ahx2

?

Евгений Вайд
04.11.2016
09:28:39
Dmitrii
04.11.2016
09:28:44
а эм мне кажется в таком варианте хттпс не будет работать совсем никак

Евгений Вайд
04.11.2016
09:28:47
или лучше x86

Kirill
04.11.2016
09:29:15
CCR
Модель

Евгений Вайд
04.11.2016
09:29:38
Модель
1016 или 1036

Скептический анализ неверных действий наркоманов
04.11.2016
09:29:41
Модель
По ценнику смотри. У нас 1036

Dmitrii
04.11.2016
09:29:43
на 80 его не редиректнуть потому что это другой протокол и на свой хттпс не редиректнуть потому что сертификат не пройдет

Скептический анализ неверных действий наркоманов
04.11.2016
09:29:55
Как раз вместо 1100 ан2 брали

Евгений Вайд
04.11.2016
09:32:10
В целом нормально работает, жует мегабит 800

Uml
04.11.2016
09:35:06
на 80 его не редиректнуть потому что это другой протокол и на свой хттпс не редиректнуть потому что сертификат не пройдет
вот этот момент тоже хотел уточнить.если я беру подписанный сертификат при отключенном аплинке он будет срабатывать? самоподписанный не работал так

Dmitrii
04.11.2016
09:35:45
нет

Uml
04.11.2016
09:35:52
а может есть еще варианты выдавать пользователю при откл апллинке страничку что ведутся тех работы

Dmitrii
04.11.2016
09:36:14
он подписан для вашего домена а клиент запрашивает другой...

Uml
04.11.2016
09:37:01
он подписан для вашего домена а клиент запрашивает другой...
если настроен хотспот, то его же сначала на страничку авторизации кинет.

он подписан для вашего домена а клиент запрашивает другой...
я же могу в микротике свой домент в днс статик прописать

Google
Dmitrii
04.11.2016
09:42:00
он не по днсу в самом сертификате написано что это rogaicopita.comp а yt vk.com

если хттп то кинет если если хттпс то нет

оно ж специально седелано чтоб в сесиию не вклинится а вы хотите редиректить

вот если у вас будет свой уц занесеный в довереные в браузер пользователя и вы сами себе выпишите сертификат о том что вы есть vk тогда да тлс поднимется и дальше уже можете отправлять любой заголовок клиенту

Скептический анализ неверных действий наркоманов
04.11.2016
10:03:31
Тупой вопрос. Чтоб оспф завёлся, статик роутов быть не должно? Или он всё же получить хоть что-то должен? Три тика через еоип.

Dmitrii
04.11.2016
10:04:53
статик роуты никак не мешают оспф

lsa должен быть

Скептический анализ неверных действий наркоманов
04.11.2016
10:06:04
Я что ли тогда такой криворукий.

Dmitrii
04.11.2016
10:06:06
и в таблицу он тоже добавит только с низким приоритетом если статик есть то статик и будет работать

Скептический анализ неверных действий наркоманов
04.11.2016
10:06:36
Мы ж пишем сети которые анонсируем, а не принимаем?

Sergiy
04.11.2016
10:06:41
Мы ж пишем сети которые анонсируем, а не принимаем?
нужно писать и сети которые отдаем и ЧЕРЕЗ КОТОРЫЕ отдаем, тоесть на том интерфейсе через который роутеры соеденены

Скептический анализ неверных действий наркоманов
04.11.2016
10:07:31
Оу, спасибо. Вот тут я и лох.

Dmitrii
04.11.2016
10:07:38
сеть соседа незабудь

Sergiy
04.11.2016
10:08:43
обычно для ЧЕРНОВОГО запуска хватет вписать в нетворках свою локалку и сеть к соседу. а дальше уже акуратно обрабатывать напильником, отсекая всё лишнее

Uml
04.11.2016
10:13:02
сеть соседа незабудь
а так мою задачу еще каким то способом решить есть вариант?

Dmitrii
04.11.2016
10:13:23
свой уц говорю же

через политику закидываешь его в довереные пользователям и радуешся счастью -)

Скептический анализ неверных действий наркоманов
04.11.2016
10:15:24
Uml
04.11.2016
10:15:27
свой уц говорю же
а как сделать свой уц

Google
Скептический анализ неверных действий наркоманов
04.11.2016
10:15:41
а как сделать свой уц
Поднимай вин сервер

Можно и без графики.

Dmitrii
04.11.2016
10:16:23
а как сделать свой уц
я так понимаю пользователи твои не твои -) и их пк тебе неподконтрольны

Скептический анализ неверных действий наркоманов
04.11.2016
10:16:34
Если домена нет - хоть линуксы.

Uml
04.11.2016
10:17:24
Поднимай вин сервер
зачем? от этого мой сертфикат в браузере у абонентов не появится

Скептический анализ неверных действий наркоманов
04.11.2016
10:18:17
зачем? от этого мой сертфикат в браузере у абонентов не появится
Ты спросил как уц свой поднять, а не распространить в интернет.

Dmitrii
04.11.2016
10:18:31
если так то как никрути а предупреждалка у них выползет

Admin
ERROR: S client not available

Uml
04.11.2016
10:18:57
если так то как никрути а предупреждалка у них выползет
очень жаль. а с реализацией манад ты знаком?

Dmitrii
04.11.2016
10:19:26
не

Скептический анализ неверных действий наркоманов
04.11.2016
10:21:21
Распространить в домене - легко. Пользователям где-то там - смотреть по ошибке и направлять на страницу с инструкциями по установке корневого сертификата.

Dmitrii
04.11.2016
10:26:21
выполнить команду при входе -)

[Anonymous]
04.11.2016
10:42:56
@zediesel

Как дела

Kirill
04.11.2016
10:44:53
Маршрутизатор Mikrotik Cloud Core Router CCR1009-8G-1S-1S+ (CCR1009-8G-1S-1S+), купить, цена http://shop.nag.ru/catalog/00002.Marshrutizatory/08454.MikroTik/14463.CCR1009-8G-1S-1S

Че скажите ?

Sergey
04.11.2016
10:45:00
а как договориться с производителями браузеров что бы его добавили

а что ожидаешь услышать?

Google
Sergiy
04.11.2016
10:45:43
Че скажите ?
о чем конкретно ?. без списка задач и требований ничего не скажут ?

Sergey
04.11.2016
10:46:10
например как помне нелепище, медные порты, зачем то сфп+, один блок питания

Kirill
04.11.2016
10:46:11
о чем конкретно ?. без списка задач и требований ничего не скажут ?
Ну цена меня устраивает и наличие двух свп тоже

Sergey
04.11.2016
10:46:39
меня цена устраивала когда за такую цену покупал 1036+8г+2с+

Sergiy
04.11.2016
10:46:42
ну учти что там половина портов через апаратный комутатор

Sergey
04.11.2016
10:47:02
то есть порты не полноценные отпроца, печаль

Sergiy
04.11.2016
10:47:07
тоесть если что то больше гигабита сумарно не прожуют они к другим портам

Sergey
04.11.2016
10:47:09
в отличии от 1036

Kirill
04.11.2016
10:47:22
Меня бы устроил с тремя сфп я б от провайдера взял бы 2 и один в свою сторону

Sergiy
04.11.2016
10:47:28
то есть порты не полноценные отпроца, печаль
половина, а не все. это как плюс так и минус. главное знать что такое есть. зато имея апаратный комутатор можно в Л2 свитч баловатся ?

Sergey
04.11.2016
10:48:11
там л2 свитчи убогие

они не юзабельный для оператора

Dmitrii
04.11.2016
10:51:09
они порт доступа на влан не могут-)

пытаются как то исправить положение дел со слабым цп

Sergey
04.11.2016
10:59:21
если только как роутер для организации, что бы в этот свитч воткнуть сервера и локалку

один два сервера

для маленькой

Евгений Вайд
04.11.2016
11:22:01
Darwin
04.11.2016
11:23:02
Смотря в каком

Евгений Вайд
04.11.2016
11:24:33
в 1016,1036 не было

Страница 329 из 3964