@MikrotikRu

Страница 3495 из 3964
makar
23.08.2018
07:34:43
проснемся как то утром и открываться будут только кремлин.ру, гов.ру и госуслуги

Рамиль М.
23.08.2018
07:34:58
проснемся как то утром и открываться будут только кремлин.ру, гов.ру и госуслуги
и то по паспорту с идентификацией лица по камере телефона))

makar
23.08.2018
07:35:16
ну а туда по паспорту да

Google
Мих
23.08.2018
07:35:31
и пост во все соц-сети только через ЭЦП )))

makar
23.08.2018
07:37:02
бля. у меня и так их 3 по роду деятельности

Sergey
23.08.2018
07:52:37
Всем привет, подскажите, вот в настройках DHCP-Сервера есть пункт Domain, будет ли это значение являться dns-суффиксом в клиентах на винде?

Sergey
23.08.2018
07:55:34
Да
благодарю!

Sergey
23.08.2018
07:57:00
я не вижу то что мне надо, если можно ipconfig / all

Рамиль М.
23.08.2018
07:57:24
я не вижу то что мне надо, если можно ipconfig / all
Адаптер беспроводной локальной сети Wireless: DNS-суффикс подключения . . . . . : megimc.loc Описание. . . . . . . . . . . . . : Qualcomm Atheros AR9485WB-EG Wireless Network Adapter Физический адрес. . . . . . . . . : 2C-D0-5A-A0-C7-5D DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.112.231(Основной) Маска подсети . . . . . . . . . . : 255.255.252.0 Аренда получена. . . . . . . . . . : 23 августа 2018 г. 9:37:33 Срок аренды истекает. . . . . . . . . . : 25 августа 2018 г. 9:37:32 Основной шлюз. . . . . . . . . : 192.168.112.1 DHCP-сервер. . . . . . . . . . . : 192.168.112.1 DNS-серверы. . . . . . . . . . . : 192.168.112.1 192.168.112.2 NetBios через TCP/IP. . . . . . . . : Включен

Рамиль М.
23.08.2018
08:00:19
коллеги, а нормально ли, что при нагрузке на канал GRE+IPSec 90 Мбит/сек, загрузка ЦП +-50%? Роутер - RB1100AHx2, шифрование - аппаратное На этом роутере гигабитные порты же... он гигабит шифрованного трафика не потянет?

Google
Александр
23.08.2018
08:02:26
Гигабит не потянет. максисмум 700

Алекcандр
23.08.2018
08:02:58
нужно правильно выбрать алгоритмы шифрования

Владимир
23.08.2018
08:03:24
чот никак не сбрасывается в дефолтные настройки хап ац2

Александр
23.08.2018
08:03:29
Алекcандр
23.08.2018
08:03:32
которые дают наилучшие результаты с его аппаратным ускорителем

Владимир
23.08.2018
08:03:39
может что поменялось в нем в алгоритме сброса

зажать кнопку, подать питание. начнет мигать, подождать 2 секунды (*но не более5) отпустить кнопку

Viktorich
23.08.2018
08:04:24
которые дают наилучшие результаты с его аппаратным ускорителем
а кстати это документированно, с чем, что лучше?

Рамиль М.
23.08.2018
08:05:25


Алекcандр
23.08.2018
08:08:47
https://wiki.mikrotik.com/index.php?title=Manual:IP/IPsec&oldid=29509#RB1100AHx2_Config_Optimizations

раньше в этой секции WIKI были рекомендации по настройке конкретных девайсов, сейчас их убрали. Надо порыть историю страницы, возможно найдешь

Рамиль М.
23.08.2018
08:17:33


Liros
23.08.2018
08:18:19
дык а в файрволе что?

Рамиль М.
23.08.2018
08:19:10
Liros
23.08.2018
08:19:29
ну у тебя треть проца жрёт файрвол, какие правила стоят?

или я уже запутался у кого там с нагрузкой проблемы :D

Андрей
23.08.2018
08:22:31
Слушайте, вы поприкалывались над моей картинкой, а никто так и не ответил.

Google
Антон
23.08.2018
08:25:02
Над этой )

Мих
23.08.2018
08:26:29
Над этой )
Так... я вообще пропустил суть проблемы, да и у всех уже из кеша вытеснено давно )

Vladimir
23.08.2018
08:31:30
а почему established-related почти в самом низу?

Рамиль М.
23.08.2018
08:32:03
Vladimir
23.08.2018
08:34:19
а на форвард я просто не вижу разрешения established-related ?

или их нету?

И модная фича fasstrack Не используется

Ice
23.08.2018
08:41:16
Добрый день всем Сломал голову уже очень может кто нить сможет помоч

На VMware куча машин Там же виртуальная машина с RouterOS - она должна быть шлюзом для всех соседей Т.е. на ether1 (WAN) настроен внешний IP и route

соседи включены в тот же свич (виртуальный) что и eth1 routerOS и вот тут у меня затык (((

Liros
23.08.2018
08:47:40
добрый, слабо понимаю что вы такой схемой хотите добиться :)

док
23.08.2018
08:48:23
так а смысл подключения/пакеты которые прошли проверку прогонять через все правила ?! https://c2n.me/3WenEJP

соседи включены в тот же свич (виртуальный) что и eth1 routerOS и вот тут у меня затык (((
нет, нужно создавать ещё один и ставить за маршрутизатор, а у маршрутизатора должно быть , соответственно , два интерфейса

ну если VMware такое умеет, просто нет под рукой, я так понял у тебя Vspher или как там на голом железе ?

Valerij
23.08.2018
08:53:29
Здравствуйте! Подскажите пожалуйста, как настроить NAT так чтобы была возможность просматривать NVR как внутри локальной сети так и снаружи по внешнему IP адресу. Спасибо.

док
23.08.2018
08:54:16
да, физ один , а виртуальный ?

у меня на винде и ВиртуалБокс правда, https://c2n.me/3WeoGsA но не думаю что vmware такого не умеет, должно быть.

Google
док
23.08.2018
08:56:10
тоже один физ. и как минимум два вирт.

Алекcандр
23.08.2018
08:56:11
док
23.08.2018
08:59:13
я сомтрю, но по-моему это приложение vmware на винде там есть https://c2n.me/3Wep4Ra тебе нужно всех остальных в хостОнли или ЛанСегмент

и чтоб маршрутизатор одним концом был подключён к соотв. хостОнили или ЛанСегмент

Анатолий
23.08.2018
09:00:55
Ребят подскажите, если свитч не управляемый(тупой) и не поддерживает влан, он сможет транзитно через себя передать тегированный пакет другим (управляемым) свитчем дальше?

Владимир
23.08.2018
09:01:17


23.08.2018
09:01:32
там ж написано)) специальное правило которое показывает фасттрак каунтеры, т.е. тот трафик который пропущен без обработки

Admin
ERROR: S client not available

док
23.08.2018
09:01:54
правило чтоб ты видел траффик fasttrack

23.08.2018
09:02:13
убрать него не получится, если включен фасттрак)

оно пропадает само после его отключения)

док
23.08.2018
09:02:27
удалить нельзя, динамическое . удалиться само когда отключишь фасттрак

....)))

Otto
23.08.2018
09:09:33
оно пропадает само после его отключения)
после отключения фасттрака нужно еще ребутнуть железку

Otto
23.08.2018
09:11:25
Здравствуйте! Подскажите пожалуйста, как настроить NAT так чтобы была возможность просматривать NVR как внутри локальной сети так и снаружи по внешнему IP адресу. Спасибо.
если изнутри нужно обращаться к нвр по внешнему адресу - то гугли хаирпин нат. если по внешнему обращение нужно только снаружи - то дст нат

док
23.08.2018
09:17:12
Анатолий! максимальный размер кадра с тэгом vlan 1556 , обычного 1530 , возможно на умных свичах нужно будет поправить MTU , у меньшить до 1474 , поправьте меня если не прав.

Google
Мих
23.08.2018
09:20:14
почти всегда да, только некоторые старые свичи могут смутиться бОльшему размеру кадра
ох и не всегда это так... Дешманские д-линки ничего не передают. Особенно 100-мегабитные. Тупо теряется кадр

док
23.08.2018
09:21:07
так на выходе к такому нужно МТУ уменьшать , написал же.)

Valery
23.08.2018
09:21:10
В общем, по вчерашней проблеме с IPSec, что пакеты только в одну сторону ходили. Кому интересно, проблема дейтвительно была в файрвольных правилах. Добавил цепочку с output, и все заработало на ура. Спасибо за помощь!

Vladimir
23.08.2018
09:21:58
рад, что нашли )

23.08.2018
09:24:24
как правило, дело в мелочах, которые упускаются -_-

в 100500 раз вот уже настраиваю тунель

а всё равно есть над чем смеятся



минут 10 думал, чего ж оно инет не пускает в тунель

d.salmin
23.08.2018
09:42:16
всем мир

напомните как в скриптовом языке выдернуть одну характеристику из пинга

т.е. хочу записать в переменную параметр avg из команды /ping 8.8.8.8

Nikolai
23.08.2018
10:13:21
Можно из flood ping через вложенное do={} В вики есть, либо в форуме

d.salmin
23.08.2018
10:28:28
ага, спасибо, нашел

жаль из обычного пинга не выдернуть

VRacer
23.08.2018
10:36:55
вопрос такой, когда я отказываюсь от базовой конфигурации, winbox не может подключится к микротику, в чем модет быть проблема?

Vladimir
23.08.2018
10:37:29
тыкните в винбоксе в мак-адрес обнаруженного микротика, а не в ip

Страница 3495 из 3964