
Ivan
18.08.2018
03:34:00
Кто-то если может помочь не безвозмездно с мультикастом в мультивендорной сети (cisco, mikrotik), прошу написать в личку

Евгений Вайд
18.08.2018
05:37:08
Микрот молотит 2fv + 4 сесии с айиксов по 50к маршрутов, трафика около 3г
Полет нормальный
x86 на каком то зионе

Google

Евгений Вайд
18.08.2018
05:38:44
Как допилят нормальное распределение по ядрам, так будет вообще хорошо
CCR под бордер с fv - это печаль

Sergiy
18.08.2018
06:54:13
Ну так єто затык именно с бгп, ибо одно ядро. А у ccr куча ядер но не очень сильных. Тоесть тот же 1100 ah x2 его в бгп уделает ?

Евгений Вайд
18.08.2018
07:04:29

Nikolai
18.08.2018
07:43:28
Внезапно снова оказалось, что нужно подбирать соответствующее железо под конкретную задачу ?

Dim-soft
18.08.2018
07:58:14
подскажите, если подключаю одноканальную 4g антену, то к какому каналу подключать и что делать с оставшимся - подключить ко внутренней ?

Антон
18.08.2018
08:49:20
Куда ты ее подключать собрался

Blind Dog
18.08.2018
09:19:40
Скажите пожалуйста, у микррота до сих пор плохо с ipsec vti ?

Konstantin
18.08.2018
09:30:38

Dim-soft
18.08.2018
10:10:35

Антон
18.08.2018
10:13:14
Кто работает? Авторадио?

Institor
18.08.2018
10:20:00

Blind Dog
18.08.2018
10:21:18

Google

Institor
18.08.2018
10:22:22

Blind Dog
18.08.2018
10:24:41
я бы не расчитывал
тогда оптимальную схему подключения подскажите пожалуйста к циске, планируем заменить 877 на микротики в филиалах, с шифрованием туннеля

Institor
18.08.2018
10:26:52
Я про циски не знаю. Почему бы не IPIP например?

Diana
18.08.2018
10:29:46

Valery
18.08.2018
10:30:12

Blind Dog
18.08.2018
10:31:50
ой зря...
Сам не хочу .. Но не покупают.. может juniper edgerouter ?

Valery
18.08.2018
10:32:31
зависит от того, с сервисом ли. если да - то жуник, конечно, лучше.

Nikolai
18.08.2018
10:33:45
8хх серию кошек микротик кроет как бык овцу.
Просто надо уметь настраивать

Mikhail
18.08.2018
10:40:31

Blind Dog
18.08.2018
10:42:05

Valery
18.08.2018
10:43:31

Blind Dog
18.08.2018
10:44:41

Nikolai
18.08.2018
10:45:11
С туннелем каким именно?
Там туннелей можно много вариантов поднять. pptp/l2tp/sstp/ipip/gre , ipsec in tunnel mode
даже EoIP для извращенцев есть

Valery
18.08.2018
10:46:42
ну и, конечно, зависит от количества бранчей. когда их десяток - не очень существенно, можно всё руками разрулить.

Nikolai
18.08.2018
10:46:55
можно и mpls/vpls пожно внутрь запустить

Valery
18.08.2018
10:47:07
я знаю, что его у микрота нет, я просто издеваюсь

Google

Nikolai
18.08.2018
10:47:45
Пфф. У циски нет EoIP. И что теперь?
А ценник на устройства с MPLS вообще заоблачный
К тому же, 877 кошка, если мне не изменяет память, это ADSL.
Вот xDSL интерфейсов в микротике, увы, нет.

Valery
18.08.2018
10:50:45
так eoip не решает задачу бранчей спок2спок.

Nikolai
18.08.2018
10:52:42
так сама по себе спок2спок во многих случаях и нафиг не нужна. живет, потому, что кошко-админ другого не [с]умел настроить.

Blind Dog
18.08.2018
10:52:54

Valery
18.08.2018
10:52:58
эээ.
бранчи между собой связывать не надо?
ну может быть, конечно ?
бывают и такие сети, где не надо.

Blind Dog
18.08.2018
10:54:29
https://help.ubnt.com/hc/en-us/articles/115010852988-EdgeRouter-Site-to-Site-IPsec-VPN-to-Cisco-ISR извините пожалуйста , но не понял дополнительно сервисы покупать надо или доступно в стандартной комплектации

Nikolai
18.08.2018
10:56:22
Очень часто бранчи надо как раз изолировать друг от друга.
Зависит от задач, конечно.

Евгений Вайд
18.08.2018
10:59:16
Аналогов микрота нет с его функционалом
И ценой

Mikhail
18.08.2018
11:00:03
Сколько времени у тебя займет получение всех локальных маршрутов?

Евгений Вайд
18.08.2018
11:01:40
Не замерял

Nikolai
18.08.2018
11:01:54
$70 per branch за устройство с полноценным IPSec и числом туннелей до 200.
Да за такие деньги у меня private device depo есть огромной ёмкости.

Евгений Вайд
18.08.2018
11:01:55
На качество сервиса не влияет особо

Google

Евгений Вайд
18.08.2018
11:02:36
+ мплс активно используется

Mikhail
18.08.2018
11:02:58
Не замерял
Вот замерь.
chr на ксеоне. Фулвью с одного аплинка. Никакой другой нагрузки нет т.к. только тесты перед запуском
time ssh user@host 'ip route print where !bgp'
real 0m45,174s
user 0m0,020s
sys 0m0,008s
сиране дебиан на том же железе, но с двумя фулвью и мешком ospf.
:~# time ip r l | grep -v bird > /dev/null
real 0m6.099s
user 0m2.436s
sys 0m5.716s

Nikolai
18.08.2018
11:05:08
Производительность кошек 8хх серии неплохо описана тут:
https://habr.com/company/cbs/blog/303770/
Эта древняя хрень курит даже рядом с древним 2011.
Я уже не упоминаю про hAP AC2

Игорь
18.08.2018
11:22:14
Они аппаратный ипсек уже держат?

Nikolai
18.08.2018
11:45:02
При нынешних ценниках на микротик, циска вообще не у дел остаётся в SMB-сегменте
Самые шустрые ядра. Полный набор аппаратно ускоренного IPSec. Dual Power Unit.
RB 1100AHx4
https://www.eurodk.ru/ru/products/mt-rb/routerboard-1100ahx4
15 571 на EuroDK.
https://shop.nag.ru/catalog/00002.Marshrutizatory/08454.MikroTik/29698.RB1100x4
18 761 на НАГе
https://www.nix.ru/autocatalog/networking_mikrotik/MikroTik-RB1100x4-RouterBOARD-13UTP-1000Mbps-plus-RS-232_324930.html
18 069 в НИКСе

Admin
ERROR: S client not available

Игорь
18.08.2018
11:56:23

Nikolai
18.08.2018
11:56:40
Пожалуйста.

Игорь
18.08.2018
11:59:28
Тут просто проскакивало сообщение, что аппаратная поддержка вроде есть, но не реализована, на каком железе - не помню

Nikolai
18.08.2018
12:06:54

Sergiy
18.08.2018
12:07:33
Николай, а в 1100 есть апартная шифровалкп?

Nikolai
18.08.2018
12:08:00

Игорь
18.08.2018
12:08:40

Nikolai
18.08.2018
12:09:47

Sergiy
18.08.2018
12:10:07
Просто странно, проц одинаковый у 3011 и 1100 по архитектуре, 3011 вышел раньше, а шифровалки так и нет

Google

Игорь
18.08.2018
12:11:06

Nikolai
18.08.2018
12:11:10

Sergiy
18.08.2018
12:11:34

Nikolai
18.08.2018
12:14:25
3011 выходил дороже. +wifi еще добавил цену. Видимо, решили, что в "настольный" сегмент по цене не попадают.
Как на самом деле - хз. Моя личная версия.

Sergiy
18.08.2018
12:15:07
Ну как сказать. Обещали десктоп за 200 баксов, рекмаунт за 160
Какие там щас цены на рекмаунт?

Nikolai
18.08.2018
12:15:42
3011?

Sergiy
18.08.2018
12:15:46
Ага

Nikolai
18.08.2018
12:17:08
От 9500 до 12800

Игорь
18.08.2018
12:17:11

Nikolai
18.08.2018
12:17:12
рублей
Прототип сам трогал в Праге в 2015.
3011 у них и без WiFi долго и тяжело выходил. На первые партии были нарекания, насколько знаю.
Что-то там с портами свитчей было непросто.
SXT LTE (не "kit") тоже не удался

Sergiy
18.08.2018
12:36:48
Могли бы уже десктоп выпустить. Там же разница только в вайфае была и дополнительном порту

Nikolai
18.08.2018
12:39:24
Вот, что-то не клеится у них с этим процом. Возможно, SDK под другую версию ядра.
Об этом косвенно говорили отсылки к RoS-7. и то, что оказалось быстрее запилить AHx4 на другом проце, чем довести 3011

Andrey
18.08.2018
12:51:09
Народ, подскажите, по какой причине не обновляется CHR? Сами файлы обновки скачивал и через packages и вручную закидывал. После ребута все на месте и файлы и версия роутерос (((

Sergey
18.08.2018
12:51:57
лицензии нет

Sergiy
18.08.2018
12:53:14
Лицензия окончилась
Ребутнись с консоли гипервизора, там всё пишет