@MikrotikRu

Страница 3533 из 3964
29.08.2018
10:27:42
что есть "документирован" ?
записан куда-то и может быть передан кому-то в случае необходимости

Alexander
29.08.2018
10:27:45
что есть "документирован" ?
Я не говорю упираться в документирование по ГОСТам

Но вся необходимая информация должна быть записана в человекочитаемом виде

схемы отрисованы на L1-L2-L3 там, где это значимо

Google
29.08.2018
10:28:08
палка двух концов, на самом деле

любая документация — уже по своей сути секьюрити брич

её можно с314здить

всегда)

потому в некоторых случаях целесообразнее хранить это в голове)

Alexander
29.08.2018
10:28:51
любая документация — уже по своей сути секьюрити брич
С одной стороны да, знание инфраструктуры - это некислый плюс атакующему

Vladimir
29.08.2018
10:28:59
например, есть у меня достаточно динамичная инфраструктура, которая управляется какой-нибудь системой управления конфигурациями. Что тут документировать? Конфиг управлялки конфигурациями - уже дока

Alexander
29.08.2018
10:29:06
А с другой стороны хранение в голове, учитывая, что голова - смертна, — тоже не выход

ну и незаменимых у бизнеса быть не должно

Vladimir
29.08.2018
10:29:28
а каждый чих отдельно в тетрадку записывать мне нужен отдель технических писателей например.

29.08.2018
10:29:31
Как я сказал — в частных случаях всё имеет место быть)

И не всегда делать по РФЦ это правильно и безопаснее)

ибо РФЦ это "условно документ" где описано как и что должно быть, но не это ли упрощает взлом?)

Google
Alexander
29.08.2018
10:30:19
например, есть у меня достаточно динамичная инфраструктура, которая управляется какой-нибудь системой управления конфигурациями. Что тут документировать? Конфиг управлялки конфигурациями - уже дока
Ну у тебя должно быть записано всё, чтобы посторонний админ с достаточными навыками администрирования разобрался без постоянного дёргания тебя.

Короче, чтобы ты мог на 28 дней уйти в отпуск в горы Тянь-Шаня, и не переживать, что всё сломается, а ты без связи.

29.08.2018
10:31:28
security through obscurity - так себе идея
Но в частных случаях, она может быть в разы надежнее)

Alexander
29.08.2018
10:32:06
ну вот конфиг паппета есть - и норм. или не норм?
доступы на железку, где паппет стоит. схема базовой архитектуры, хотя бы крупными мазками.

Vladimir
29.08.2018
10:32:41
ну то есть одна картинка и логин с паролем к паппету

Alexander
29.08.2018
10:32:57
и админ, умеющий в паппет, да.

Короче, чтобы ты мог на 28 дней уйти в отпуск в горы Тянь-Шаня, и не переживать, что всё сломается, а ты без связи.
всё, что нужно для выполнения этого условия, короче. В каждом конкретном случае кол-во и глубина документирования своя.

Vladimir
29.08.2018
10:34:14
и админ, умеющий в паппет, да.
в клетке держать такого на такой случай? )

короче, условие про 28 дней актуально, если есть человек, который умеет читать документацию. Потому что в условиях, которые я указал, объем мануала детального стремиться к объему Большой Советской Энциклопедии, а время его изучения приближается к годам пяти-шести )

Alexander
29.08.2018
10:37:10
который сбалансирует нагрузку на тебя, и подхватит, когда ты в отпуске или болеешь

Если простой до выхода или выдёргивания тебя из отпуска для бизнеса критичен - такой человек в штате должен быть

Vladimir
29.08.2018
10:38:47
это вопрос уже не технический, я так думаю. так что...

а из недавнего - была у меня инфраструктура с кучей микротиков, с динамической маршрутизацией, все красиво. Из документации - фото доски, на которой я рисовал схему, и лист a4 с легендой. Этого вполне достаточно. И вот попросили тут с ней помочь - а прошло буквально три месяца, как я окончательно устранился от поддержки своего преемника. Он как бы производил впечатление, что может. Смотрю - оспф поломан, кругом статические маршруты просто десятками. Но зато есть документация - страниц сорок про маршрутизацию что и куда. Это вот к вопросу о компетентности и документированности

Рамиль М.
29.08.2018
10:59:28
Нормально так постарался всё сломать…

Sergiy
29.08.2018
11:38:33
ех, мне бы ваши проблемы. Я в понедельник ресетнул конфиг микрота центрального в офисе. так как потерялся он напрочь из доступа, а если после ресета возвратить бекап то снова отваливался. Плюнул, начал с нуля настраивать. Вот сижу вспоминаю что я еще и для чего мог делать ?

ну зато избавился от старых костылей. Один хрен уже не помню для чего они делались. Тупо смотрю експорт старого конфига и выдергиваю нужные мне куски.

И енто - микротиковцы редиски, у них сначала в конфиге идет отсылка к интерфейс листу, а уже потом создается сам интерфейс-лист(это один из примеров). Как следствие вроде бы конфиг откатало, а по сути остались незаполненые поля. И ты хрен поймешь ГДЕ ИМЕННО ?. так что сижу руками всё завожу ?

Google
Дима
29.08.2018
12:37:04
всем трям , ipv6 кто нить какимто образом смог прикостылить к hotspot

Рамиль М.
29.08.2018
12:44:23
коллеги, а кто скажет, оператива на RB1100 AHx4 на плате прям распаяна?

Виктор
29.08.2018
12:47:22
всем привет

подскажите чем лучше автоматизировать сохранение и заливку конфигураций на микротики

Дима
29.08.2018
12:48:43
шедулер и скрипт

Дима
29.08.2018
12:48:55
а заливку откуда

Рамиль М.
29.08.2018
12:49:47
https://i.mt.lv/cdn/rb_images/1300_l.jpg
да я уж разобрал))) и увидел, что она на плате распаяна))

Виктор
29.08.2018
12:50:38
подскажите чем лучше автоматизировать сохранение и заливку конфигураций на микротики

Рамиль М.
29.08.2018
12:50:43
Хотели увеличить?
хотел контакты протереть... посоветовали от висняка... что-то виснет периодически.. хЗ почему

Виктор
29.08.2018
12:51:01
есть через фтп а есть через ansible

Виктор
29.08.2018
12:51:22
шедулер и скрипт
а есть пример какой нибудь

Рамиль М.
29.08.2018
12:51:48
Nikolai
29.08.2018
12:52:04
спирт?
Внутрь протирающего ?

Рамиль М.
29.08.2018
12:55:52
Внутрь протирающего ?
а виснет то почему...?

FAX
29.08.2018
12:56:32
а виснет то почему...?
Потому что внутрь протрающего ?

Google
Nikolai
29.08.2018
12:56:57
Нынешние rb идут с разогнанными до предела элементами. Я б в настройках на шаг уменьшил скорости проца/памяти. Это если остальные методы диагностики и профилактики ничего не дали. Для начала сменить версию прошивки. Уменьшить tcp-established-timeout минут до 15-20

Nikolai
29.08.2018
12:59:23
Отключить MAC-сервисы на нагруженных данными интерфейсах

В т.ч. всякие romon. Закрыть от доступа bandwidth-test server

Рамиль М.
29.08.2018
13:02:02
какую ROS посоветуете?

bugfix,всё же, мне кажется, да?

Admin
ERROR: S client not available

Рамиль М.
29.08.2018
13:10:17
что самое забавное, он повисает и ничего в логи не пишет

Nikolai
29.08.2018
13:12:46
На рабочие роутеры только bugfix. Не люблю сюрпризы от текущих обновлях.

Рамиль М.
29.08.2018
13:13:32
На рабочие роутеры только bugfix. Не люблю сюрпризы от текущих обновлях.
а напомните, где конфигурация частоты процессора и памяти...

Nikolai
29.08.2018
13:14:49
Я б его через serial port попытал, почему сеть висит

Рамиль М.
29.08.2018
13:15:46


Nikolai
29.08.2018
13:16:38
Опять же, исключить висение каждого из двух свитчей, попробовав к коммутированным портам подключиться и соседей увидеть

Рамиль М.
29.08.2018
13:17:06
Я б его через serial port попытал, почему сеть висит
да фишка в том, что не всегда сеть виснет.. иногда полностью не отвечает, иногда отвечает на пинги с WAN и LAN, но зайти нельзя

Nikolai
29.08.2018
13:17:38
Это просто предупреждение, что частота не дефолтная. При изменении ее вверх или вниз сообщение будет.

Nikolai
29.08.2018
13:18:38
Ком-порт сильно может помочь в поисках. Но надо копать неспеша и вдумчиво в момент зависона

а частота памяти где меняется?
Не на всех устройствах она изменяема. На этом, возможно и нет

Рамиль М.
29.08.2018
13:19:50
Google
Nikolai
29.08.2018
13:20:18
Вроде, там. Момент. Гляну на своих железках

Рамиль М.
29.08.2018
13:20:29


Nikolai
29.08.2018
13:20:51
?

Рамиль М.
29.08.2018
13:21:12
а после изменения частоты, ребут не нужен?

Nikolai
29.08.2018
13:21:18
Да

При зависаниях зависимость какую-либо пытались вывести? По времени, по нагрузке? По активности определенных хостов или иным событиям?

Рамиль М.
29.08.2018
13:34:47
При зависаниях зависимость какую-либо пытались вывести? По времени, по нагрузке? По активности определенных хостов или иным событиям?
активность - как обычно... всё как всегда... как поставил - завис где-то через неделю, потом чаще стало - раз в 2-3 дня

Nikolai
29.08.2018
13:37:49
Надо думать хорошо. Зная особенности режима работы. Зависания могут быть с чем-то связаны. Например, в очень ранних версиях был баг, вызывающий зависания или перегрузку проца при попытке ботнета толпой пробиться через телнет. Тоже нашли не сразу.

У вас там нат? За натом сколько устройств и сколько трафика натится?

Дима
29.08.2018
13:40:51
у вас может в фаерволе 100500 правил

Nikolai
29.08.2018
13:41:31
Поглядите в firewall-connections-tracking значение tcp-established-timeout. Микротик по-умолчанию ставит "1d". Это мега ДОФИГА. Если так, уменьшите до 15-20минут

Nikolai
29.08.2018
13:43:16
так и есть
1 день?! Уменьшайте.

Рамиль М.
29.08.2018
13:43:21
Nikolai
29.08.2018
13:43:28
?

Рамиль М.
29.08.2018
13:43:43
у меня несколько МТ, на всех, я так думаю, лучше сделать

Страница 3533 из 3964