
ᅠ
29.08.2018
10:27:42

Alexander
29.08.2018
10:27:45
Но вся необходимая информация должна быть записана в человекочитаемом виде
схемы отрисованы на L1-L2-L3 там, где это значимо

Google

ᅠ
29.08.2018
10:28:08
палка двух концов, на самом деле
любая документация — уже по своей сути секьюрити брич
её можно с314здить
всегда)
потому в некоторых случаях целесообразнее хранить это в голове)

Alexander
29.08.2018
10:28:51

Vladimir
29.08.2018
10:28:59
например, есть у меня достаточно динамичная инфраструктура, которая управляется какой-нибудь системой управления конфигурациями.
Что тут документировать? Конфиг управлялки конфигурациями - уже дока

Alexander
29.08.2018
10:29:06
А с другой стороны хранение в голове, учитывая, что голова - смертна, — тоже не выход
ну и незаменимых у бизнеса быть не должно

Vladimir
29.08.2018
10:29:28
а каждый чих отдельно в тетрадку записывать мне нужен отдель технических писателей например.

ᅠ
29.08.2018
10:29:31
Как я сказал — в частных случаях всё имеет место быть)
И не всегда делать по РФЦ это правильно и безопаснее)
ибо РФЦ это "условно документ" где описано как и что должно быть, но не это ли упрощает взлом?)

Google

Alexander
29.08.2018
10:30:19
Короче, чтобы ты мог на 28 дней уйти в отпуск в горы Тянь-Шаня, и не переживать, что всё сломается, а ты без связи.

Vladimir
29.08.2018
10:30:41

ᅠ
29.08.2018
10:31:28

Alexander
29.08.2018
10:32:06

Vladimir
29.08.2018
10:32:41
ну то есть одна картинка и логин с паролем к паппету

Alexander
29.08.2018
10:32:57
и админ, умеющий в паппет, да.

Vladimir
29.08.2018
10:34:14
короче, условие про 28 дней актуально, если есть человек, который умеет читать документацию. Потому что в условиях, которые я указал, объем мануала детального стремиться к объему Большой Советской Энциклопедии, а время его изучения приближается к годам пяти-шести )

Alexander
29.08.2018
10:37:10
который сбалансирует нагрузку на тебя, и подхватит, когда ты в отпуске или болеешь
Если простой до выхода или выдёргивания тебя из отпуска для бизнеса критичен - такой человек в штате должен быть


Vladimir
29.08.2018
10:38:47
это вопрос уже не технический, я так думаю. так что...
а из недавнего - была у меня инфраструктура с кучей микротиков, с динамической маршрутизацией, все красиво. Из документации - фото доски, на которой я рисовал схему, и лист a4 с легендой. Этого вполне достаточно.
И вот попросили тут с ней помочь - а прошло буквально три месяца, как я окончательно устранился от поддержки своего преемника. Он как бы производил впечатление, что может.
Смотрю - оспф поломан, кругом статические маршруты просто десятками.
Но зато есть документация - страниц сорок про маршрутизацию что и куда.
Это вот к вопросу о компетентности и документированности

Рамиль М.
29.08.2018
10:59:28
Нормально так постарался всё сломать…

Sergiy
29.08.2018
11:38:33
ех, мне бы ваши проблемы. Я в понедельник ресетнул конфиг микрота центрального в офисе. так как потерялся он напрочь из доступа, а если после ресета возвратить бекап то снова отваливался. Плюнул, начал с нуля настраивать. Вот сижу вспоминаю что я еще и для чего мог делать ?
ну зато избавился от старых костылей. Один хрен уже не помню для чего они делались. Тупо смотрю експорт старого конфига и выдергиваю нужные мне куски.
И енто - микротиковцы редиски, у них сначала в конфиге идет отсылка к интерфейс листу, а уже потом создается сам интерфейс-лист(это один из примеров). Как следствие вроде бы конфиг откатало, а по сути остались незаполненые поля. И ты хрен поймешь ГДЕ ИМЕННО ?. так что сижу руками всё завожу ?

Google

Дима
29.08.2018
12:37:04
всем трям , ipv6 кто нить какимто образом смог прикостылить к hotspot

Рамиль М.
29.08.2018
12:44:23
коллеги, а кто скажет, оператива на RB1100 AHx4 на плате прям распаяна?

Виктор
29.08.2018
12:47:22
всем привет
подскажите чем лучше автоматизировать сохранение и заливку конфигураций на микротики

Дима
29.08.2018
12:48:43
шедулер и скрипт

Nikolai
29.08.2018
12:48:53

Дима
29.08.2018
12:48:55
а заливку откуда

Nikolai
29.08.2018
12:49:45

Рамиль М.
29.08.2018
12:49:47

Nikolai
29.08.2018
12:50:19

Виктор
29.08.2018
12:50:38
подскажите чем лучше автоматизировать сохранение и заливку конфигураций на микротики

Рамиль М.
29.08.2018
12:50:43
Хотели увеличить?
хотел контакты протереть... посоветовали от висняка... что-то виснет периодически.. хЗ почему

Виктор
29.08.2018
12:51:01
есть через фтп а есть через ansible

Vladimir
29.08.2018
12:51:07

Виктор
29.08.2018
12:51:22

Nikolai
29.08.2018
12:51:27

Рамиль М.
29.08.2018
12:51:48

Nikolai
29.08.2018
12:52:04

Рамиль М.
29.08.2018
12:55:52

FAX
29.08.2018
12:56:32

Google

Nikolai
29.08.2018
12:56:57
Нынешние rb идут с разогнанными до предела элементами.
Я б в настройках на шаг уменьшил скорости проца/памяти.
Это если остальные методы диагностики и профилактики ничего не дали.
Для начала сменить версию прошивки. Уменьшить tcp-established-timeout минут до 15-20

Рамиль М.
29.08.2018
12:58:41

Nikolai
29.08.2018
12:59:23
Отключить MAC-сервисы на нагруженных данными интерфейсах
В т.ч. всякие romon. Закрыть от доступа bandwidth-test server

Рамиль М.
29.08.2018
13:02:02
какую ROS посоветуете?
bugfix,всё же, мне кажется, да?

Admin
ERROR: S client not available

Noa
29.08.2018
13:09:32

Рамиль М.
29.08.2018
13:10:17
что самое забавное, он повисает и ничего в логи не пишет

Nikolai
29.08.2018
13:12:46
На рабочие роутеры только bugfix.
Не люблю сюрпризы от текущих обновлях.

Рамиль М.
29.08.2018
13:13:32

Nikolai
29.08.2018
13:14:49
Я б его через serial port попытал, почему сеть висит

Рамиль М.
29.08.2018
13:15:46

Nikolai
29.08.2018
13:16:38
Опять же, исключить висение каждого из двух свитчей, попробовав к коммутированным портам подключиться и соседей увидеть

Рамиль М.
29.08.2018
13:17:06

Nikolai
29.08.2018
13:17:38
Это просто предупреждение, что частота не дефолтная. При изменении ее вверх или вниз сообщение будет.

Рамиль М.
29.08.2018
13:18:36

Nikolai
29.08.2018
13:18:38
Ком-порт сильно может помочь в поисках. Но надо копать неспеша и вдумчиво в момент зависона

Рамиль М.
29.08.2018
13:19:50

Google

Nikolai
29.08.2018
13:20:18
Вроде, там. Момент. Гляну на своих железках

Рамиль М.
29.08.2018
13:20:29

Nikolai
29.08.2018
13:20:51
?

Рамиль М.
29.08.2018
13:21:12
а после изменения частоты, ребут не нужен?

Nikolai
29.08.2018
13:21:18
Да
При зависаниях зависимость какую-либо пытались вывести? По времени, по нагрузке? По активности определенных хостов или иным событиям?

Рамиль М.
29.08.2018
13:34:47

Nikolai
29.08.2018
13:37:49
Надо думать хорошо. Зная особенности режима работы.
Зависания могут быть с чем-то связаны.
Например, в очень ранних версиях был баг, вызывающий зависания или перегрузку проца при попытке ботнета толпой пробиться через телнет. Тоже нашли не сразу.
У вас там нат? За натом сколько устройств и сколько трафика натится?

Рамиль М.
29.08.2018
13:39:41

Дима
29.08.2018
13:40:51
у вас может в фаерволе 100500 правил

Nikolai
29.08.2018
13:41:31
Поглядите в firewall-connections-tracking
значение tcp-established-timeout. Микротик по-умолчанию ставит "1d". Это мега ДОФИГА. Если так, уменьшите до 15-20минут

Рамиль М.
29.08.2018
13:41:54

Nikolai
29.08.2018
13:43:16

Рамиль М.
29.08.2018
13:43:21

Nikolai
29.08.2018
13:43:28
?

Рамиль М.
29.08.2018
13:43:43
у меня несколько МТ, на всех, я так думаю, лучше сделать