@MikrotikRu

Страница 3934 из 3964
Игорь
24.10.2018
08:14:33




Ilya
24.10.2018
08:15:48
это генератор паролей?

Игорь
24.10.2018
08:15:58
каждая ячейка справа приблезительно это =ИНДЕКС(A214:A326;СЛУЧМЕЖДУ(1;СЧЁТЗ(A214:A326))) каждая ячейка слева =СЦЕПИТЬ(F96;G96;H96;I96;J96;K96;L96;M96;N96;O96;P96;Q96;R96;S96;T96;U96;V96;W96;X96;Y96;Z96;AA96;AB96;AC96;AD96;AE96;AF96;AG96;AH96;AI96)

Google
Игорь
24.10.2018
08:16:07
это генератор паролей?
он самый) свой, теплый и ламповый)

сам фантазируешь какие там будут символы)

Ilya
24.10.2018
08:16:37
может вы и DHCP в своей сети не используете, а адерса вбиваете руками и храните в иксельке?

24.10.2018
08:18:08
помню был у меня уникум на работе у клиента, который занимался БДшками к какому-то софту

и говорил что проблема сети построенной на гирлянде из тупарей решится установкой (ВНИМАНИЕ) ИБП к каждому тупарю (порядка 30-40 штук)

а то у тупарей лаги от перепадов напряжения

24.10.2018
08:19:40
краснеет
ДХЦП топеч же, я хз как его можно не использовать

удобно, централизированно, красиво

Ilya
24.10.2018
08:20:26
а генератор паролей, встроенный менеджер паролей - это не красиво, нелампово?

24.10.2018
08:20:51
а генератор паролей, встроенный менеджер паролей - это не красиво, нелампово?
любое централизированное хранение паролей — это сисурити брич

Ilya
24.10.2018
08:21:00
ну ну ну

Google
24.10.2018
08:21:05
имхо, конечно

Ilya
24.10.2018
08:21:35
там база шифруется ключом, который шифруется паролем. Хранятся в разных местах

24.10.2018
08:21:51
нужно спереть 1 пароль

чтоб получить их все

лучшее хранилище паролей — светлая головушка админа

Ilya
24.10.2018
08:22:32
спереть из головы один пароль, ещё спереть из непонятно откуда файл ключа к базе

и только тогдааа

а это, как тогда хранить 100+ паролей?

Артем
24.10.2018
08:23:14
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант. Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение. Задача: при падении одного канала - слать месседж в телегу через другой канал. Сама отправка месседжа - понятно как делается скриптом или из Netwatch. Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8. Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов. Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант. Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов. Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch. Дальше - тупик. Мало знаний.
а еще есть пинг с указанием интерфейса

24.10.2018
08:23:20
хмм

разве что с каким то 2ФА

и апаратным ключем

я б мб туда засунул пароли тогда

а так

Ilya
24.10.2018
08:23:55
нет, это исключительно offline решение

24.10.2018
08:23:58
нееееееееееее

Grigoriy
24.10.2018
08:24:23
а еще есть пинг с указанием интерфейса
Имеете ввиду решение с помощью скриптов?

Google
Артем
24.10.2018
08:25:08
Имеете ввиду решение с помощью скриптов?
имею ввиду вопрос как пинговать с разных интерфейсов один и тот же адрес

Grigoriy
24.10.2018
08:25:30
Вопрос не в пингах отдельно, вопрос был комплексный

Дмитрий
24.10.2018
08:31:29
Добрый день! Есть задача! Настроить сеть в коттедже: Коммутатор Mikrotik CRS326-24G-2S+RM Маршрутизатор Mikrotik RB2011UiAS-IN Беспроводная точка доступа Mikrotik wAP AC (Black) - 3 шт. 1 IP камера (на облако) Интернет - по Йоте, через MikroTik RouterBoard 912UAG-2HPnD (уже настроена) Коттедж недалеко от Сергиев-Посада, вблизи платформы 90 км. Может кто помочь?

Николай
24.10.2018
08:32:06
а это, как тогда хранить 100+ паролей?
Была у меня идейка на прошлой работе для таких целей запилить в проге авторизацию по токену, но платить мне за неё не захотели, а бесплатно я не работаю)))

NickRomancer
24.10.2018
08:36:57
ДХЦП топеч же, я хз как его можно не использовать
а заходить на устройства радмином потом как? Перебирать весь диапазон, пока марьванну не найдёшь?

24.10.2018
08:37:45
приимущество дхцп не в том что адреса динамичны

а том что для их изменения не надо идти к компу марьванны

24.10.2018
08:38:16
а просто зайти в дхцп сервер и поменять адрес там

NickRomancer
24.10.2018
08:40:18
В них есть смысл

24.10.2018
08:40:39
еще докину тогда:

или вот задумали Вы поменять логику сети

и скажем из 2 вланов, сделать 4

разделить, скажем, бухгалтерию и деловодов

Вы меняете настройки только на руотере и коммутаторах, т.е. не вставая с места, удалённо

а так — надо топать везде и шото там перепрописывать

Артем
24.10.2018
08:42:14
Вопрос не в пингах отдельно, вопрос был комплексный
Ну да тогда через скрипты, я вот нечто подобное делаю примерно вот так :if ( [/ping 8.8.8.8 interface=vlan210 count=6 ] = 0 ) do={ваша команда}

NickRomancer
24.10.2018
08:42:21
а так — надо топать везде и шото там перепрописывать
Ходить полезно для нашей профессии!!!

Google
24.10.2018
08:42:35
Ходить полезно для нашей профессии!!!
можно на секономленное время пойти в зал и позаниматься там :)

Артем
24.10.2018
08:42:38
скриптами раз в 5 минут

Konstantin
24.10.2018
08:43:50
ребят, подскажите пожалуйста, почему при работающем туннеле между двумя офисами, я не могу в одному из них пингануть нужный узел? в фаерволе нет запрещалки, между микротиками всё пингуется, а с компов нет

прошивка последняя

Konstantin
24.10.2018
08:44:39
маршруты есть и там и там

U
24.10.2018
08:44:49
в ROS можно посмотреть ток, потребляемый устройствами через PoE? В SWOS отображается

маршруты есть и там и там
1) маршут от клиента в интернет, какой ip на выходе 2) маршрут из интернета на тот ip с которым клиент вышел

следует проверить

Konstantin
24.10.2018
08:47:56
сегодня настроил такой же микрот, там всё поднялось, а на этом - нет

Рамиль М.
24.10.2018
08:48:09
да
трассировка что говорит? микрот для компов шлюзом выступает?

Konstantin
24.10.2018
08:50:01
трассировка что говорит? микрот для компов шлюзом выступает?
трассировка с микрота на микрот говорит что всё окей, а если с видны кинуть трассировку, он после перовго ip сразу падает. да

Konstantin
24.10.2018
08:50:29
да

Google
Рамиль М.
24.10.2018
08:51:06
да
тоочно, NAT для этого интерфейса, случайно, не включил?

Konstantin
24.10.2018
08:52:29
я же говорю, сегодня настраивал ещё один микрот по этой же схеме(951) там всё взлетело, а этот(450) мозги парит, хотя настраивал по той же схеме

У вас запрещено прохождение icmp через туннель
в одну сторону ходит, а в другую нет, только на этот дивайс, на другие походие дивайс всё ходит(около 20)

NickRomancer
24.10.2018
08:53:20
еще докину тогда:
Минус: если дхцп не доступен, будут ли компы удаленного филиала видеть друг друга?

24.10.2018
08:53:44
пока лиза не закончится

для таких случаев лиз-тайм можно ставить хоть в месяц

Игорь
24.10.2018
08:55:06
может вы и DHCP в своей сети не используете, а адерса вбиваете руками и храните в иксельке?
а потом люди удивляются, кто ломает их пароли ? бесплатные утилиты на самом деле не все белые пушистые и служат только на благо человечества)

да и платные тоже

Konstantin
24.10.2018
08:55:35
В какую ходит с 450? Исходящий или входящий?
исходящий, идёт на 2011, с 2011 на 450 ничего не идёт, хотя с 2011 в другие филиалы так же ходит всё

Николай
24.10.2018
08:56:30
А с других филиалов на 450 тоже ничего не проходит?

Konstantin
24.10.2018
08:58:07
между ними нет связи, центральным выступает 2011

Рамиль М.
24.10.2018
08:59:49
а на фига тебе такие грабли, подними OSPF и не парься

Страница 3934 из 3964