
Антон
16.08.2018
22:42:12
я лично про ДНС нихера не понял, чем 1.1.1.1 от 8.8.8.8 отличается. но если отличается то пусть будет так

Скептический анализ неверных действий наркоманов
16.08.2018
22:42:53
Единички в рашке работают дольше восьмёрок.
Ибо восьмёрки кешируются у многих провайдеров, а единички - болт.

Антон
16.08.2018
22:43:50

Google

Скептический анализ неверных действий наркоманов
16.08.2018
22:45:12
Единички могут не слушать лишь потому, что они умеют в dns over tls. Но кто из клиентов это умеет - вопрос.

Антон
16.08.2018
22:45:47

Скептический анализ неверных действий наркоманов
16.08.2018
22:46:06
Каждому второму в лицо тыкают.
Так же как и восьмёрки.

Антон
16.08.2018
22:47:16
ну восьмерки у нас понятно лично путин логи читает )

ᅠ
16.08.2018
22:47:17

Скептический анализ неверных действий наркоманов
16.08.2018
22:47:19
Так то днсы не сдались операм, если у них есть сорм.

ᅠ
16.08.2018
22:47:35
а, ночь, тупёж и пора спать -_-
сорри

Mikhail
17.08.2018
00:06:12
И среди всей этой тупни и пересказа в комиксах бывает 1-2 интересных вопроса
Выуживать их из 3к сообщений за пару-тройку дней - ну нах. Так и остаются они или вовсе без ответа или с каким-нибудь тупым ответом какого-нибудь шамана-мышевоза который порты через netmap пробрасывает и не понимает что он сам делает.
Но у него микрот уже месяц дома и он уже иксперт

Google

Mikhail
17.08.2018
00:12:32

Vladimir
17.08.2018
03:58:42

Ilya
17.08.2018
04:01:56

Антон
17.08.2018
04:10:55

Константин
17.08.2018
04:23:15
Всем привет, у меня вчера перестала работать почта на отправку из Почтовых программ (сразу на всех машинах в сети). Я так понял, Microtik не выпускает трафик на 465 порт. Где может быть проблема?

Антон
17.08.2018
04:26:02

Константин
17.08.2018
04:26:34

Антон
17.08.2018
04:27:18

Константин
17.08.2018
04:28:24

Антон
17.08.2018
04:28:54
Значит провайдер блочит. Это нормальная практика
Позвоните в тп попросите разблокировать

Рамиль М.
17.08.2018
04:38:30

Константин
17.08.2018
04:38:42

Ilya
17.08.2018
04:38:45
От спама защищает
Но так обычно только хостеры в ДЦ делают
А не пользовательские провы

Антон
17.08.2018
04:39:33

Ilya
17.08.2018
04:39:56

Антон
17.08.2018
04:40:14
Яб сказал через одного, для физиков так почти все

Илья iHaskin E11 76, 44
17.08.2018
04:43:58
Всем привет. Такой вопрос: на crs на бридж навестил влан, каким образом можно запретить трансляцию маков внутри влана? Нагрузка на коммутаторы во влан выросла, в влан примерно 700 компьютеров. Если юзеров разнести по разным вланам то нагрузка падает

Google

Антон
17.08.2018
04:44:12
Звонки "а у меня на ноуте не работает исходящая почта из дома" залюбили уже

Игорь
17.08.2018
05:23:17

Otto
17.08.2018
06:04:26

Игорь
17.08.2018
06:08:43

Илья iHaskin E11 76, 44
17.08.2018
06:18:04

Otto
17.08.2018
06:19:59
а вланы по физическим портам в бридже не рассованы?
всмысле, нет четкого указания, что вот этот влан есть на порту 1,2,7,14 и т.д.?

Илья iHaskin E11 76, 44
17.08.2018
06:23:01
есть. оборудование нагружается он вакханалии которая творится из-за мак адресов, судя по всему

Антон
17.08.2018
06:23:51
еще бы. 700 хостов в канале. там он на половину походу забит служебным трафиком

Илья iHaskin E11 76, 44
17.08.2018
06:24:53
служебный трафик зарезан. сеть PPPoE
IP сеть только в PPPoE

Ilya
17.08.2018
06:27:35
а коммутатор насколько тупой? Может, он сам arp-запросы шлёт на все свои порты, например?
Или фигню сморозил? Я так-то не очень сетевик

Vladimir
17.08.2018
06:27:37

Илья iHaskin E11 76, 44
17.08.2018
06:27:44
меня очень смущает тот факт, что вчера добавили новый свитч в блирд и с теми же вланами, и нагрузка выросла на 20-40% на CPU коммутаторов

Vladimir
17.08.2018
06:28:21
а если сделать так - на порты повесить вланы, а эти вланы в бридж, и на бридж повесить концентратор?

Илья iHaskin E11 76, 44
17.08.2018
06:28:36
в портах бриджа GePON коммутаторы

Vladimir
17.08.2018
06:29:21
я не очень понимаю, как это влияет

Илья iHaskin E11 76, 44
17.08.2018
06:30:11
коммутатор главный подключен к CCR1036, на него сходятся весь трафик и на нем же поднят pppoe
вланы, естественно, проходят через всю сеть и юзеры все в одном влане

Google

Илья iHaskin E11 76, 44
17.08.2018
06:35:57

Otto
17.08.2018
06:43:22

Илья iHaskin E11 76, 44
17.08.2018
06:44:02
дык на CCR1036 он и поднят )

Otto
17.08.2018
06:45:49
приват влан тогда делай, или как он там у микротиков называется

Kirya
17.08.2018
06:46:24

Илья iHaskin E11 76, 44
17.08.2018
06:47:22
20-40% на CPU коммутаторов
на CCR все в порядке
в прошлый раз такое было уже, но тогда я бридж развалил. навесил на порт влан и уже туда pppoe

Admin
ERROR: S client not available

Илья iHaskin E11 76, 44
17.08.2018
06:48:51
теперь, реализация диктует вешать вланы на бридж, и не очень понятно как в этой ситуации поступить
В общем суть понятна, заводить больше вланов

Kirya
17.08.2018
06:51:56
а hw-offload включился на коммутаторах?
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
тут почитай, мож поможет
https://habr.com/post/345374/

Илья iHaskin E11 76, 44
17.08.2018
06:55:57
Спасибо большое

Руслан
17.08.2018
07:17:50
Всем здрасьте
Можно ли в микроте сделать выдачу айпишников с отдельного пула по маске хост нэйма к примеру android


Бутявка Кузявая
17.08.2018
07:18:38
Добрый день! Возникла небольшая задача по объединению сетей. Для объединения решил использовать IP-IP туннель, так как везде статика.
С самим объединением вопросов нет, но узлов много и они периодически добавляются. И возник вопрос: а можно ли чего-нибудь сгородить такого,
скриптик какой или еще что, чтобы ответную часть туннеля создавать с клиентского микрота? Чтобы запустить на клиентском микроте скриптик, в
котором поменять айпишник на айпишник этого клиента и имя туннеля, оп, оп, магия и не надо на головной роутер лезть. Гуглить пытался, но, видимо,
как то не так, как надо. Прям разжевывать не обязательно, можно указать направление чтения документации или просто кинуть статьей. Спасибо)
Как то раз сталкивался с чем то подобным на чекпоинтах: там можно создать обе стороны туннеля с клиентского девайса по временному паролю (именно для создания туннеля). А железки уже сами договариваются о шифровании, о ключах, адресации, маршрутах. Это все делается автоматом

Google

Игорь
17.08.2018
07:30:59
Добрый день! Возникла небольшая задача по объединению сетей. Для объединения решил использовать IP-IP туннель, так как везде статика.
С самим объединением вопросов нет, но узлов много и они периодически добавляются. И возник вопрос: а можно ли чего-нибудь сгородить такого,
скриптик какой или еще что, чтобы ответную часть туннеля создавать с клиентского микрота? Чтобы запустить на клиентском микроте скриптик, в
котором поменять айпишник на айпишник этого клиента и имя туннеля, оп, оп, магия и не надо на головной роутер лезть. Гуглить пытался, но, видимо,
как то не так, как надо. Прям разжевывать не обязательно, можно указать направление чтения документации или просто кинуть статьей. Спасибо)
Скрипт это конечно хорошо, но если сетей действительно много, а так быстрее вручную, чем написать сам скрипт и отладить его работу.

Бутявка Кузявая
17.08.2018
07:33:29

Игорь
17.08.2018
07:41:32
Так ничего сложного в написании скрипта не вижу, только все-равно него надо руками настраивать сети, а он уже автоматом будет их использовать по названию или коментарию

Vladimir
17.08.2018
07:45:27

Бутявка Кузявая
17.08.2018
07:47:54
кароч, если кому интересно, то по ссх команды выполняются, но нельзя жестко вписать пароль. поэтому нужна авторизация по ключам (не очень удобно в данной ситуации, но потенциально допустимо). пойду в сторону апи копать еще)

Виталий
17.08.2018
08:02:01
Ребят, подскажите, как быстро сделать проброс диапазона портов на Микротике
нужно пробросить с порты с 10000 по 20000

Deep Sea
17.08.2018
08:02:50

@
17.08.2018
08:02:58

jabberd
17.08.2018
08:03:51

Ilya
17.08.2018
08:04:25
нужно пробросить с порты с 10000 по 20000
/ip firewall nat add action=dst-nat chain=dstnat comment="nextcloud passive FTP" dst-port=31000-31100 in-interface=ether1-wan protocol=tcp to-addresses=192.168.42.164
Это работает)

Виталий
17.08.2018
08:04:54
dst-nat
Диапазон указывать 10000:20000 или 10000-20000 ?

Deep Sea
17.08.2018
08:05:13

Бутявка Кузявая
17.08.2018
08:05:26

Виталий
17.08.2018
08:05:52

Бутявка Кузявая
17.08.2018
08:05:52

jabberd
17.08.2018
08:06:49

Бутявка Кузявая
17.08.2018
08:07:07
всем спасибо) пойду гуглить про ромон и ключи ссх. Может не так страшен черт) если у кого идеи еще какие появятся - буду рад)