
makar
23.08.2018
07:34:43
проснемся как то утром и открываться будут только кремлин.ру, гов.ру и госуслуги

Рамиль М.
23.08.2018
07:34:58

makar
23.08.2018
07:35:16
ну а туда по паспорту да

Google

Мих
23.08.2018
07:35:31
и пост во все соц-сети только через ЭЦП )))

makar
23.08.2018
07:37:02
бля. у меня и так их 3 по роду деятельности

Sergey
23.08.2018
07:52:37
Всем привет, подскажите, вот в настройках DHCP-Сервера есть пункт Domain, будет ли это значение являться dns-суффиксом в клиентах на винде?

Noa
23.08.2018
07:53:56

Александр
23.08.2018
07:54:30

Sergey
23.08.2018
07:55:34

Рамиль М.
23.08.2018
07:55:44

Sergey
23.08.2018
07:57:00
я не вижу то что мне надо, если можно ipconfig / all

Рамиль М.
23.08.2018
07:57:24
я не вижу то что мне надо, если можно ipconfig / all
Адаптер беспроводной локальной сети Wireless:
DNS-суффикс подключения . . . . . : megimc.loc
Описание. . . . . . . . . . . . . : Qualcomm Atheros AR9485WB-EG Wireless Network Adapter
Физический адрес. . . . . . . . . : 2C-D0-5A-A0-C7-5D
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.112.231(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Аренда получена. . . . . . . . . . : 23 августа 2018 г. 9:37:33
Срок аренды истекает. . . . . . . . . . : 25 августа 2018 г. 9:37:32
Основной шлюз. . . . . . . . . : 192.168.112.1
DHCP-сервер. . . . . . . . . . . : 192.168.112.1
DNS-серверы. . . . . . . . . . . : 192.168.112.1
192.168.112.2
NetBios через TCP/IP. . . . . . . . : Включен

Sergey
23.08.2018
07:57:42


Рамиль М.
23.08.2018
08:00:19
коллеги, а нормально ли, что при нагрузке на канал GRE+IPSec 90 Мбит/сек, загрузка ЦП +-50%?
Роутер - RB1100AHx2, шифрование - аппаратное
На этом роутере гигабитные порты же... он гигабит шифрованного трафика не потянет?

Александр
23.08.2018
08:01:49

Google

Александр
23.08.2018
08:02:26
Гигабит не потянет. максисмум 700

Алекcандр
23.08.2018
08:02:58
нужно правильно выбрать алгоритмы шифрования

Viktorich
23.08.2018
08:03:14

Владимир
23.08.2018
08:03:24
чот никак не сбрасывается в дефолтные настройки хап ац2

Александр
23.08.2018
08:03:29

Алекcандр
23.08.2018
08:03:32
которые дают наилучшие результаты с его аппаратным ускорителем

Владимир
23.08.2018
08:03:39
может что поменялось в нем в алгоритме сброса
зажать кнопку, подать питание. начнет мигать, подождать 2 секунды (*но не более5) отпустить кнопку

Viktorich
23.08.2018
08:04:24

Рамиль М.
23.08.2018
08:05:25

Алекcандр
23.08.2018
08:08:47
https://wiki.mikrotik.com/index.php?title=Manual:IP/IPsec&oldid=29509#RB1100AHx2_Config_Optimizations
раньше в этой секции WIKI были рекомендации по настройке конкретных девайсов, сейчас их убрали. Надо порыть историю страницы, возможно найдешь

Рамиль М.
23.08.2018
08:17:33

Liros
23.08.2018
08:18:19
дык а в файрволе что?

Рамиль М.
23.08.2018
08:19:10

Liros
23.08.2018
08:19:29
ну у тебя треть проца жрёт файрвол, какие правила стоят?
или я уже запутался у кого там с нагрузкой проблемы :D

Рамиль М.
23.08.2018
08:20:44

Андрей
23.08.2018
08:22:31
Слушайте, вы поприкалывались над моей картинкой, а никто так и не ответил.

Мих
23.08.2018
08:23:35

Google

Антон
23.08.2018
08:25:02
Над этой )

Мих
23.08.2018
08:26:29
Над этой )
Так... я вообще пропустил суть проблемы, да и у всех уже из кеша вытеснено давно )

Рамиль М.
23.08.2018
08:30:06

Vladimir
23.08.2018
08:31:30
а почему established-related почти в самом низу?

Рамиль М.
23.08.2018
08:32:03

Vladimir
23.08.2018
08:34:19
а на форвард я просто не вижу разрешения established-related ?
или их нету?
И модная фича fasstrack Не используется

Liros
23.08.2018
08:39:15

Ice
23.08.2018
08:41:16
Добрый день всем
Сломал голову уже очень
может кто нить сможет помоч
На VMware куча машин
Там же виртуальная машина с RouterOS - она должна быть шлюзом для всех соседей
Т.е. на ether1 (WAN) настроен внешний IP и route
соседи включены в тот же свич (виртуальный) что и eth1 routerOS
и вот тут у меня затык (((

Liros
23.08.2018
08:47:40
добрый, слабо понимаю что вы такой схемой хотите добиться :)

док
23.08.2018
08:48:23
так а смысл подключения/пакеты которые прошли проверку прогонять через все правила ?! https://c2n.me/3WenEJP
ну если VMware такое умеет, просто нет под рукой, я так понял у тебя Vspher или как там на голом железе ?

Valerij
23.08.2018
08:53:29
Здравствуйте!
Подскажите пожалуйста, как настроить NAT так чтобы была возможность просматривать NVR как внутри локальной сети так и снаружи по внешнему IP адресу. Спасибо.

Ice
23.08.2018
08:53:39

док
23.08.2018
08:54:16
да, физ один , а виртуальный ?
у меня на винде и ВиртуалБокс правда, https://c2n.me/3WeoGsA но не думаю что vmware такого не умеет, должно быть.

Google

док
23.08.2018
08:56:10
тоже один физ. и как минимум два вирт.

Алекcандр
23.08.2018
08:56:11

док
23.08.2018
08:59:13
я сомтрю, но по-моему это приложение vmware на винде там есть https://c2n.me/3Wep4Ra тебе нужно всех остальных в хостОнли или ЛанСегмент
и чтоб маршрутизатор одним концом был подключён к соотв. хостОнили или ЛанСегмент

Анатолий
23.08.2018
09:00:55
Ребят подскажите, если свитч не управляемый(тупой) и не поддерживает влан, он сможет транзитно через себя передать тегированный пакет другим (управляемым) свитчем дальше?

Владимир
23.08.2018
09:01:17

ᅠ
23.08.2018
09:01:32
там ж написано))
специальное правило которое показывает фасттрак каунтеры, т.е. тот трафик который пропущен без обработки

Admin
ERROR: S client not available

док
23.08.2018
09:01:54
правило чтоб ты видел траффик fasttrack

ᅠ
23.08.2018
09:02:13
убрать него не получится, если включен фасттрак)
оно пропадает само после его отключения)

док
23.08.2018
09:02:27
удалить нельзя, динамическое . удалиться само когда отключишь фасттрак
....)))

Valerij
23.08.2018
09:03:18

Алекcандр
23.08.2018
09:06:16

Otto
23.08.2018
09:09:33

ᅠ
23.08.2018
09:09:53

Otto
23.08.2018
09:11:25

Valerij
23.08.2018
09:12:02

док
23.08.2018
09:17:12
Анатолий! максимальный размер кадра с тэгом vlan 1556 , обычного 1530 , возможно на умных свичах нужно будет поправить MTU , у меньшить до 1474 , поправьте меня если не прав.

Google

Мих
23.08.2018
09:20:14

док
23.08.2018
09:21:07
так на выходе к такому нужно МТУ уменьшать , написал же.)

Valery
23.08.2018
09:21:10
В общем, по вчерашней проблеме с IPSec, что пакеты только в одну сторону ходили.
Кому интересно, проблема дейтвительно была в файрвольных правилах. Добавил цепочку с output, и все заработало на ура. Спасибо за помощь!

Мих
23.08.2018
09:21:58

Vladimir
23.08.2018
09:21:58
рад, что нашли )

Мих
23.08.2018
09:22:57

ᅠ
23.08.2018
09:24:24
как правило, дело в мелочах, которые упускаются -_-
в 100500 раз вот уже настраиваю тунель
а всё равно есть над чем смеятся
минут 10 думал, чего ж оно инет не пускает в тунель

d.salmin
23.08.2018
09:42:16
всем мир
напомните как в скриптовом языке выдернуть одну характеристику из пинга
т.е. хочу записать в переменную параметр avg из команды /ping 8.8.8.8

Nikolai
23.08.2018
10:13:21
Можно из flood ping через вложенное do={}
В вики есть, либо в форуме

d.salmin
23.08.2018
10:28:28
ага, спасибо, нашел
жаль из обычного пинга не выдернуть

VRacer
23.08.2018
10:36:55
вопрос такой, когда я отказываюсь от базовой конфигурации, winbox не может подключится к микротику, в чем модет быть проблема?

Vladimir
23.08.2018
10:37:29
тыкните в винбоксе в мак-адрес обнаруженного микротика, а не в ip