@MikrotikRu

Страница 3459 из 3964
Геннадий
17.08.2018
09:46:41
у кого то очень плохо со знаниями фишек микротика :)

так он и будет в одном сегменте

Aleksei
17.08.2018
09:46:58
А если ты находишься за сто тыщ километров, мак-телнет не работает немного

Геннадий
17.08.2018
09:47:00
задача какая?

Google
Геннадий
17.08.2018
09:47:15
не пытайся придумать задачу за клиента

Aleksei
17.08.2018
09:47:58
На самом деле он вкинул задачу и свалил, а тут мне начали предъявлять, что влан для управления железками это сложно

Геннадий
17.08.2018
09:48:18
в текущей задаче он не нужен

Рамиль М.
17.08.2018
09:48:34
Геннадий
17.08.2018
09:48:35
ты только запутаешь новичка вланами

Mikhail
17.08.2018
09:48:51
Пацаны поговаривают что нетмап этот тотже самый дстнат только расширенная его версия. И ничего зазорного в его юзании для проброса портов нет
Ага, нет. Можно на камазе в магазин за батоном хлеба ездить? Можно, но жрёт этот камаз сильно больше какого-нибудь соляриса. Именно по той же причине лучше использовать src-nat вместо маскарадинга везде, где это возможно.

Pavel
17.08.2018
09:49:09
отдельный влан для управления железками - это необходимость, а не прихоть.

Evgeniy
17.08.2018
09:49:41
во, кстати про вланы

Mikhail
17.08.2018
09:50:20
Звонки "а у меня на ноуте не работает исходящая почта из дома" залюбили уже
Почти все нормальные почтовые сервера умеют смпт на 587. Настроил и забыл.

Pavel
17.08.2018
09:50:36
другое дело, что настройка вланов на микротике после чего-нибудь cisco-like слегка вымораживает

Сергей
17.08.2018
09:52:20
Не кто не сталкивался что на 6.42.6 процессор честенько 100% в покое на soho? Без трафика, без клиентов.

Evgeniy
17.08.2018
09:53:23
я тут делаю перестроение сети. у меня серваки и управление разъезжаются по своим вланам. но хочу использовать микротик как источник времени для сети. схема примерно такая - (различные сети) - (центральный свитч, он же def_gw) - микротик. между тиком и свитчом - линк /30. у меня между всеми роутерами так. собсно есть бестпрактисы как дать доступ до роутера. норм по адресу из /30 линка, или лучше на роутер повесить еще один адрес из серверной сети?

Google
Mikhail
17.08.2018
09:54:56
Mikhail
17.08.2018
09:55:21
майнит не микротик

Evgeniy
17.08.2018
09:55:26
оутлук наше все
впн можно еще юзать

Сергей
17.08.2018
09:55:35
профиль смотри
Скриптом не выходит, а так я не могу поймать, загрузка примерно раз в 7-15 минут, но не всегда.

Mikhail
17.08.2018
09:55:36
микротик подсовывает майнер тем, кто через него ходит

Антон
17.08.2018
09:55:44
впн можно еще юзать
можно вообще почтовый сервер с собой таскать в кармане

Evgeniy
17.08.2018
09:56:35
можно вообще почтовый сервер с собой таскать в кармане
я о другом. я чет не хочу публиковать смтп на улицу. вообще. на смтпд у меня вообще auth отключен

Антон
17.08.2018
09:56:49
у меня такой возможности нет

Arseny
17.08.2018
10:11:28
Всем привет! Подскажите пжлса. Есть плоская сеть, есть куча устройств в ней, сервера, ПК, ноуты, вебкамеры, принтеры итд. Все находится в одной подсети 192.168.1.0/24. С чего лучше начать перевод сети на vlan? Максимально безболезненно, т.к. организация работает практически 24\7

Ранее с такой задачей не сталкивался, опыта 0

Из оборудования стоит rb2011, cisco и несколько dlinkov

Владимир
17.08.2018
10:13:17
начни с видеонаблюдения и принтеров

потом телефоны

Google
Владимир
17.08.2018
10:13:56
потом вай-вай при наличии

потом сервера

Arseny
17.08.2018
10:14:47
также есть коммутаторы L2, неупрвляемые. каждый коммутатор только под определенные железки лучше использовать?

Владимир
17.08.2018
10:15:15
неуправляшки дешевле выкинуть

Arseny
17.08.2018
10:15:34
их только купили)) пару штук.

Владимир
17.08.2018
10:15:38
ибо потом кучу времени съэеономишь

Arseny
17.08.2018
10:16:01
а в чем с ними загкоздка может быть в будущем?

Владимир
17.08.2018
10:16:06
их только купили)) пару штук.
доктор сказал в морг - значит в морг

а в чем с ними загкоздка может быть в будущем?
судя по вопросу это будет для тебя сюрпризом

много сюрпризов

Arseny
17.08.2018
10:17:28
??

Sergey
17.08.2018
10:18:03
не надо пугать человека :), щас все работает

Sergey
17.08.2018
10:18:15
чео бы этому не работать и потом?

Otto
17.08.2018
10:18:29
up
бестпрактис - разделять контрол плейн и дата плейн

Sergey
17.08.2018
10:18:32
если уж сильно хочется, можно использоватть в пределах 1 vlan

Alewa
17.08.2018
10:19:47
привет, есть двухдиапазонный микротик в квартире, сейчас сконфигурирован таак что разные названия wifi сетей, wifi2 и wifi5, если я назову их одинаково, будут ли устройства бесшовно переключаться?

Sergey
17.08.2018
10:19:58
циско l2 или l3?

желательно 2011 использовать только для выхода в нет

Alewa
17.08.2018
10:21:28
ну и сейчас нашел hap mini , полученный на mum, думаю расширеть сеть, hap mini подключу к главному проводом, как мне их грамотней сконфиругировать, через mesh или capsman?

Evgeniy
17.08.2018
10:21:32
бестпрактис - разделять контрол плейн и дата плейн
это значит, что типа линки /30 между роутерами - это служебное и относится к контрол плейну? и не стоит это использовать в работе, а выделить отдельный адрес/интерфейс? правильно понял?

Google
Arseny
17.08.2018
10:22:55
циско l2 или l3?
и l2 и l3 есть

Sergey
17.08.2018
10:24:34
если есть l3 циско, я бы на нем делал межвинановую маршрутизацию

а тик в роли шлюза/впн/фаервол

Otto
17.08.2018
10:24:55
это значит, что типа линки /30 между роутерами - это служебное и относится к контрол плейну? и не стоит это использовать в работе, а выделить отдельный адрес/интерфейс? правильно понял?
точнее, все управление загоняется в отдельный влан с размерностью сети, достаточной для всех устройств. а в отдельных интерфейсах - уже гоняется трафик пользователей, по возможности сетевое железо не имеет адресов в пользовательских сетях

ну и соответствующие настройки для недопуска пользователей в управляющий влан

Admin
ERROR: S client not available

Evgeniy
17.08.2018
10:26:14
просто у меня под линки между роутерами своя сеть выделена. на линк по /30.

Arseny
17.08.2018
10:26:38
если есть l3 циско, я бы на нем делал межвинановую маршрутизацию
а есть в закладках подобная статья по грамотному разделению тика+цисок?

Sergey
17.08.2018
10:26:47
посмотреть бы схему сети

Evgeniy
17.08.2018
10:27:06
когда буду закручивать гайки в плане доступа - надо будет сервакам дать доступ до ntp на тике. а сейчас он имеет адрес из менеджмента и из вот такого /30.

Otto
17.08.2018
10:27:23
просто у меня под линки между роутерами своя сеть выделена. на линк по /30.
у меня всего два вопроса: нахуя и зачем? почему нельзя сделать сквозные адреса управления на всё сетевое железо?

или линк между роутерами !=линку управления?

Sergey
17.08.2018
10:28:57
похоже н ато

а есть в закладках подобная статья по грамотному разделению тика+цисок?
там нет никаких особенностей, все настраивается как обычно

Otto
17.08.2018
10:29:47
да
ну тогда не совсем понятно, зачем роутеров больше одного :)

Evgeniy
17.08.2018
10:29:48
линки между роутерами - для роутинга, в т.ч. оспф

Google
Arseny
17.08.2018
10:30:14
там нет никаких особенностей, все настраивается как обычно
как обычно весьма необычно когда в первый раз =)))

Sergey
17.08.2018
10:30:18
я тож думал, 1 роутер + коммутаторы

нужно определится где терминировать виланы, и потом оттуда уже плясать

Otto
17.08.2018
10:32:01
тут скорее нужно определиться, какой трафик из филиалов куда должен попадать

Sergey
17.08.2018
10:32:15
или прокинуть через все коммутаторы и терминировать на тике, или на l3 железке, а тик только как шлюз в инет

Evgeniy
17.08.2018
10:32:15
ну тогда не совсем понятно, зачем роутеров больше одного :)
ну и центральный свитч тоже типа роутер, с аплинком на микрот. где уже интернеты и прочие

Otto
17.08.2018
10:32:20
непонятно, где серваки - локально в филиалах, или все в центре?

ну и центральный свитч тоже типа роутер, с аплинком на микрот. где уже интернеты и прочие
схему рисуй :) тут чото очень уже много вариантов появляется

Evgeniy
17.08.2018
10:33:08
непонятно, где серваки - локально в филиалах, или все в центре?
схемы ранее была. за свитчом серваки. серваки/компы/прочие - свитч - микротик

Sergey
17.08.2018
10:33:28
сначала был роутер и коммутаторы, тепеьр уже филиалы, ospf

Evgeniy
17.08.2018
10:33:55
а филиалы здесь где?
тут нигде. просто пошли вопросы типа "нахуя" - вот и пояснил

меня интересует отрезок свитч - микротик.

Sergey
17.08.2018
10:34:46
давайте схему, хоть на бумажке ручкой, или draw.io

Евгений
17.08.2018
10:34:49
всем добрый день

Evgeniy
17.08.2018
10:35:35
вопрос простой был. надо добавить адрес из серверной сети на тике, чтобы серваки могли ходить до него как до нтп сервера, или норм по межротерному /30 линку это делать

Евгений
17.08.2018
10:35:39
прошу подсказать по настройке fierwall необходимо группе ip из локальной сети закрыть доступ в инет

Otto
17.08.2018
10:35:54
меня интересует отрезок свитч - микротик.
свитч-микротик: влан управления и вланы пользователей

Страница 3459 из 3964