
Sergey
23.11.2016
19:17:20
а 3750 убрать?
3750G-12S использую еще для л2 и л3 стыков с прочими провайдерми железом, оно типо мое мини ядрышко

Darwin
23.11.2016
19:17:54
нет
ну, как хотите

Google

Darwin
23.11.2016
19:18:06
можете убрать можете оставить

Sergey
23.11.2016
19:18:25
убрать врятли, просто л3 маршрутизация на ней шустрая

Darwin
23.11.2016
19:18:53
те сети которые вам надо натить закиньте в отдельный врф с где микротик будет дефолт гейтвеем

Sergey
23.11.2016
19:18:53
и в микротике медные дурацкие порты, а 2х сфп+ для присоединений мне мало
точнее 2 сфп
тенов нету меня

Darwin
23.11.2016
19:19:16
что бы не извращаться с пбр

Sergey
23.11.2016
19:19:29
в том то и дело что нужна еще маршрутизация между теми хостами что и ненадо натить

Darwin
23.11.2016
19:19:58
а натить только в интернет?

Sergey
23.11.2016
19:19:59
сейчас так нагорожено, что аж смотрю и приунываю
ну и натить всё что за пределами моей сети от хостов что с серыми ип
минуя вланы по провайдеру

Darwin
23.11.2016
19:20:36
кароч, нужна схема

Google

Darwin
23.11.2016
19:20:41
ничего не понятно на словах

Sergey
23.11.2016
19:21:55
ладно завтра переспрошу, в офисе нарисую на бумаге схему

Darwin
23.11.2016
19:22:43
в визио проще наверное будет

Sergey
23.11.2016
19:23:39
traceroute to 10.255.2.3 (10.255.2.3), 30 hops max, 60 byte packets
1 10.255.254.1 1.269 ms 1.475 ms 1.703 ms
2 106.104.200.30 0.151 ms 0.144 ms 0.117 ms
3 110.14.33.113 1.868 ms 2.066 ms 2.267 ms
4 10.255.254.222 0.679 ms 1.085 ms 0.867 ms
5 10.255.2.3 0.398 ms 0.396 ms 0.391 ms
это трацерт между двумя серверами в одной стойке которые если убрать коммуатор с медными портами одна цисочка и микротик Ж)
на микротике сказано что не натить с таких сорсов до тех дистанций
просто что бы обозначит маштаб уныния

Darwin
23.11.2016
19:26:03
а с провайдером поднят бгп?

Sergey
23.11.2016
19:26:05
и это еще без врфов
нее, статикой два прификса дают
коротиньких

Darwin
23.11.2016
19:26:37
ну терминируйте их на микротике, а от микротика дефолт на циску
наверное норм

Sergey
23.11.2016
19:26:47
другой пров на эти же адреса так же статику прописал из своей сети

Darwin
23.11.2016
19:26:54
но я все равно не понимаю что и куда надо натить а что не надо

Sergey
23.11.2016
19:29:28
наши белые натить никуда ненадо, наши серые что за пределы моей сети надо натить, кроме вланов
но тут наверное даже больше не к нату
сейчас сервера сразу к циске подключены у которых белый ип, и они минуя микротики имеют интернет
тут воткну микротик, на котором вообщем то и фильтрацию интернета могу гибче и удобней организовать, чем ацли на 3750

Darwin
23.11.2016
19:31:17
да втыкайте, в вашей конфигурации норм работать должен

Google

Sergey
23.11.2016
19:31:42
но вот микротик присоединить портом например сразу к прову и все вланы внутри микротика бриджить, или просто влан от прова в 3750 и его в другой порт уже к микротику

Darwin
23.11.2016
19:32:16
лучше транк поднять в лаге между роутером и свитчом

Sergey
23.11.2016
19:32:28
просто когда бывают ддосы на меня и мой гиговй порт на 3750 приунывает от 3х гигабит трафика (последнии такие были) и вланы приунывают что в этом же порту

Darwin
23.11.2016
19:32:52
ну вот, поэтому лаг надо :)
но опять же, нужна схема

Sergey
23.11.2016
19:33:18
на 3750 - 12 сфп портов, на микротике 2 сфп+ порта
одна печаль Ж(
еще есть снрка на которой я пакую вланы в вланы петелькой Ж)
перед отправкой к прову

Darwin
23.11.2016
19:34:15
эээ
там же селектив есть

Sergey
23.11.2016
19:34:27
да

Darwin
23.11.2016
19:34:38
а зачем петелька?

Sergey
23.11.2016
19:35:01
что бы одним портом поковать, а другим иметь эти вланы уже в обычном виде на коммутаторе
покавать

Darwin
23.11.2016
19:35:22
а зачем их иметь там, если вы их дальше спускаете
или вы там уже по портам разбиваете?

Sergey
23.11.2016
19:35:48
на том снре сервера подключены
некоторые вланы нужны к ним

Darwin
23.11.2016
19:38:44
ну тогда да, на снре как на длинке нельзя сразу два тега снять :(

Google

Darwin
23.11.2016
19:38:50
приходится петлей

Sergey
23.11.2016
19:39:17
а есть коммутаторы где можно?
или тег второй назначить на исходяшем порту, а внутри коммутатора он обрабатывался с одним
микротик может натить , да и туннели на нем, фаерволл погибче, но вланы прокидывать это портянка бриджей, мало сфп (2), в циске шустрая маршрутизация на скорости порта, дофига сфп портов, нет натов, стремный пбр, который при отправке только тех соурсов что нужно на те дистанции что нужно начинает обрабатывать процом..., порты дурацкии гигабитные, снрка дофига медных портов, есть нужный селектив кинк, но нет маршрутизации, всего 4 сфп+ Ж(

wildmoon
23.11.2016
20:38:59

Александр
23.11.2016
20:39:32

Aleksey
23.11.2016
21:35:33
Это тот, о ком я думаю?

Kirill
23.11.2016
21:36:26
Короче сваливаю я с рувдс

Goletsa
23.11.2016
21:36:43

Admin
ERROR: S client not available

Goletsa
23.11.2016
21:36:49
Я прост не в курсе
чот у меня трансмишен на 100 раздачай тупит

Aleksey
23.11.2016
21:37:46
Обсуждали же сегодня концепт
в питере походу у князева ?
Надо будет илье сказать что бы и пицу продавал. а то клиентуру теряет ?
@IlyaKnyazev ты ли это?

Илья
23.11.2016
22:20:22
Возможно ))

Aleksey
23.11.2016
22:21:07
Возможно ))
ты помнишь, чтоб летом у тебя на ume был патлатый чувак?

Илья
23.11.2016
22:21:44
У меня на лица память вообще никакая (( Но вроде был ))

Aleksey
23.11.2016
22:23:35
Ну значит ты. Короче, мы тут тебя сегодня вспоминали =)
Вот, решили, что вам бы ещё пиццей приторговывать, раз некоторые умеют опечатываться и попадать к вам, вместо доставки =)

Google

Илья
23.11.2016
22:24:43
Ага, а в пицце помидорами выкладывать MIKROTIK )

Aleksey
23.11.2016
22:25:43
это очень интересный сайт, потому что он созвучен с psw.ru, откуда я заказываю пиццу
однажды я собрался заказать себе пиццу, а мне предлагают заказать микротик
как же я тогда охуел, вы бы знали
Надо будет илье сказать что бы и пицу продавал. а то клиентуру теряет ?
и в каждой пицце приходи на курс))
Не, ну а чо. пожрал пицу - стал больше в сетях понимать ?

Илья
23.11.2016
22:26:51
Да, мне Сергей прислал. ))) Я тоже посмеялся

George
24.11.2016
00:07:20
Господа
Можно ли на микроте собрать снифер трафика ?
Суть
Есть андроид клиент вайфай
Хочу посмотреть по каким он сайтам хттп и хттс лазает

Aleksey
24.11.2016
00:08:20

George
24.11.2016
00:08:25
Нет
Свитч чипа нет
Андроид по wlan
При этом микрот вероятнее всего удаленный (андроид к нему цепляется по впн)
В Андроиде впн умеет заруливать в туннель весь трафик

Aleksey
24.11.2016
00:10:10
http://wiki.mikrotik.com/wiki/Manual:Tools/Packet_Sniffer
Это?

Sergiy
24.11.2016
06:37:29
да, это, заснифать в файл и периодически этот файл скачивать и смотреть.
Второй путь через netflow.
Но это нужен хороший канал до того микротика и комп на котором будет стоять сборщик нетфлов потока.