@MikrotikRu

Страница 3946 из 3964
Aleksey
25.10.2018
14:42:59
И в каком месте прописан? в DHCP ? или в DNS?

Игорь
25.10.2018
14:43:26
да примерно много в интернете есть, а как реально там накручено
Там Passive POE, т.е. пиание по неиспользуемым парам (для 100М, гигабит по другому), можно тестером потыкать акуратно

Realmagnum Alex
25.10.2018
14:43:38
В DHCP Network прописан в качестве DNS локальный айпи микрота как обычно

Google
Realmagnum Alex
25.10.2018
14:44:18
И в каком месте прописан? в DHCP ? или в DNS?
/ip dns print servers: 1.1.1.1,8.8.8.8,5.3.3.3 dynamic-servers: allow-remote-requests: yes max-udp-packet-size: 4096 query-server-timeout: 2s query-total-timeout: 10s max-concurrent-queries: 100 max-concurrent-tcp-sessions: 20 cache-size: 2048KiB cache-max-ttl: 1w cache-used: 202KiB

Aleksey
25.10.2018
14:44:39
Да, пока всё правильно

Aleksey
25.10.2018
14:45:14
Интерфейс vlan176-2 это что? аплинк?

Realmagnum Alex
25.10.2018
14:45:34
Если у тебя на МТ поднят DNS-сервер проверь что-б он висел на IP-адресе, назначенном на интерфейс vlan176-2
я спрашиваю к тому что в конфиге по дефолту нет таких правил персонально для 53 UDP для DNS запросов....

А у меня без них перестает все работать..

Интерфейс vlan176-2 это что? аплинк?
влан аплинка естественно.

Aleksey
25.10.2018
14:46:44
влан аплинка естественно.
Окей. Делай: chain=input action=accept protocol=udp in-interface=$localbridge src-port=53 log=no

Только $localbridge поменяй на имя бриджа/интерфейса, смотрящего в локальную сеть

Realmagnum Alex
25.10.2018
14:47:44
у меня их штук 7 по колву вланов

Игорь
25.10.2018
14:48:54
ну а в гигабитном пое у микротика
2 или 4 трансформатора с отводом от средней точки в инжекторе

Realmagnum Alex
25.10.2018
14:49:15
Окей. Делай: chain=input action=accept protocol=udp in-interface=$localbridge src-port=53 log=no
У меня и в нынешней конфе все работает...

меня интересует почему в дефолтной не так и все работает7

Google
Aleksey
25.10.2018
14:49:48
В дефолтной это в какой?

Дефолтный МТ - пустой МТ =D

Realmagnum Alex
25.10.2018
14:56:21
имеется ввиду сгенерированный дефолтный конфиг

Aleksey
25.10.2018
15:01:32
Ну, очевидно что он блокирует инпут на WAN кроме established,related. А для LAN там все разрешено

Alexander
25.10.2018
15:13:42
Дефолтный МТ - пустой МТ =D
Нет. Дефолтный МТ = МТ с defconf

Aleksey
25.10.2018
15:14:23
Нет. Дефолтный МТ = МТ с defconf
Это у наркоманов. Приличные люди настраивают оборудование с нуля

Aleksey
25.10.2018
15:15:15
Это у Mikrotikls.
Простите, не понял Вас

Alexander
25.10.2018
15:26:18
Простите, не понял Вас
"если нужно объяснять - то не нужно объяснять".

Institor
25.10.2018
15:27:18
Это у наркоманов. Приличные люди настраивают оборудование с нуля
Зачем? Defconf весьма адекватный, если не совсем экзотика нужна.

Aleksey
25.10.2018
15:29:49
Institor
25.10.2018
15:30:55
Ну, это кагбэ религиозный вопрос
Да вряд ли. Вопрос общей адекватности человека. Ну ещё есть те, кому не хватает секса.

Aleksey
25.10.2018
15:32:07
Да вряд ли. Вопрос общей адекватности человека. Ну ещё есть те, кому не хватает секса.
Есть те, кто генерит конфиги, тестит и заливает их автоматом в самых безумных вариациях. Таким людям адекватные дефолтные конфиги на йух не фусрались

NickRomancer
25.10.2018
15:33:17
Я на мелких Микротиках отказываюсь от дефолт конфы и делаю с нуля. Потому что работы столько же как и при изменении дефолтной на нужную

Aleksey
25.10.2018
15:34:12
Не повод назвать всех остальных наркоманами
Таки ещё какой повод. Ты либо вливаешь заранее проверенный конфиг(хоть из СУК, хоть из блокнота) и уверен что с новым релизом нихуя не поменялось

NickRomancer
25.10.2018
15:34:52
А потом начинают жаловаться что взломали
А в дефолтной конфе есть защита от взлома? Надо же, не знал!

Google
Aleksey
25.10.2018
15:34:58
А то потом начинается - в одной версии ОС мы блочим untracked, в другой - не блочим и т.д.

Institor
25.10.2018
15:35:12
NickRomancer
25.10.2018
15:35:27
Institor
25.10.2018
15:35:55
А то потом начинается - в одной версии ОС мы блочим untracked, в другой - не блочим и т.д.
При обновлении не меняется конфиг, если не сбрасывать. Так что мимо

Пустой который?
Который defconf.

Aleksey
25.10.2018
15:37:28
При обновлении не меняется конфиг, если не сбрасывать. Так что мимо
Так я не про обновление, а про деплой конфига на новую версию софта. В одной версии ROS у тебя при defconf акцептится estab,related,untracked на WAN, в другой - то-же самое без untracked

Ну и нахуя это когда можно влить заранее проверенный и оттестированный конфиг?

Aleksey
25.10.2018
15:38:43
Поведение defconf может поменяться от версии к версии ROS, со своим конфигом такое не прокатит

Institor
25.10.2018
15:39:33
Если у вас уже есть свой конфиг для роутера, о чем вообще этот разговор. Речь шла о первоначальной настройке.

Текущая версия defconf вполне адекватна для soho применений

Aleksey
25.10.2018
15:41:12
Текущая версия defconf вполне адекватна для soho применений
Ну, хомякам норм, спору нет. Нахуа он нормальным админам?

Institor
25.10.2018
15:41:29
Корона не жмет?

NickRomancer
25.10.2018
15:42:09
Который defconf.
Он точно там ( в /ip firewall filter) есть? Нсяп там при дефконфе пусто.

Aleksey
25.10.2018
15:42:16
Корона не жмет?
Дык пропили-ж ещё в 2009-м

Institor
25.10.2018
15:42:51
Он точно там ( в /ip firewall filter) есть? Нсяп там при дефконфе пусто.
Кто он? Дефолтный фильтр фильтрует все что не established related

Aleksey
25.10.2018
15:43:29
Кто он? Дефолтный фильтр фильтрует все что не established related
Может человек галочку настройки фуриволла не нажал? Потому и нет правил...

Institor
25.10.2018
15:43:46
Ну, хомякам норм, спору нет. Нахуа он нормальным админам?
Нормальные админы рулят цисками и джуниперами. Спускайтесь с олимпа

Google
Aleksey
25.10.2018
15:45:11
Yehor
25.10.2018
15:46:14
Народ, какой роутер посоветуете для 45vlan в которых внутри /24 из которых всегда активны 10-15 хостов, 4vlan для транспорта в котором трафик 1гбитсек всегда почти, и для 60L2TP ipsec в которых тоже внутри /24 и 10-15 активных хостов?

Aleksey
25.10.2018
15:46:24
А на счёт деление на "нормально/не нормально" по вендорам это как-то странно)

NickRomancer
25.10.2018
15:46:33
Может человек галочку настройки фуриволла не нажал? Потому и нет правил...
Галочки там точно нет, скорее я запамятовал, мне вот казалось, что в списке пусто и первое правило как раз я всегда сам добавлял

NickRomancer
25.10.2018
15:51:17


Первый запуск я вижу вот так

Institor
25.10.2018
15:51:57
А на счёт деление на "нормально/не нормально" по вендорам это как-то странно)
Не более странно, чем отрицание полезности defconf и упоминание наркомании ?

Aleksey
25.10.2018
15:51:58
У Вас старый ROS, обновитесь

Institor
25.10.2018
15:52:43
Первый запуск я вижу вот так
Ну там и написано, wan protected

NickRomancer
25.10.2018
15:52:52
У Вас старый ROS, обновитесь
Это не мой, это первая попавшаяся фотка из Инета

Aleksey
25.10.2018
15:53:01
А, тогда ок)

NickRomancer
25.10.2018
15:53:20
Ну там и написано, wan protected
Это я уже увидел, удивился

Aleksey
25.10.2018
15:53:21
Начиная с 6.42.2 поменялся конфигуратор

NickRomancer
25.10.2018
15:54:02
Начиная с 6.42.2 поменялся конфигуратор
Ну у меня в коробках 951 новые лежат явно с меньшей версией

Aleksey
25.10.2018
15:54:46
Не более странно, чем отрицание полезности defconf и упоминание наркомании ?
Я таки не понимаю зачем настраивать что-то руками или автоконфигуратором когда можно сделать своё, да ещё и с тестами

NickRomancer
25.10.2018
15:55:15
Ну у меня в коробках 951 новые лежат явно с меньшей версией
Потому когда их подключаешь первый раз, то там вот такое как на скрине

Institor
25.10.2018
15:55:26
Можно, но зачем? Если дефолт подходит для ситуации.

Evgeny
25.10.2018
15:56:47
Я таки не понимаю зачем настраивать что-то руками или автоконфигуратором когда можно сделать своё, да ещё и с тестами
Время на создание инструмента автоматизации решения не должно превышать времени решения "вручную"

Aleksey
25.10.2018
15:56:50
Можно, но зачем? Если дефолт подходит для ситуации.
После дефолта ещё FastPath вкручивать. И вафель тюнить. И в iBGP с туннелями..

Google
Aleksey
25.10.2018
15:58:06
Он там вручён
Таки не соглашусь. на 6.43.2 FP defconf'ом не настраивается

Время на создание инструмента автоматизации решения не должно превышать времени решения "вручную"
Ну, это хорошее утверждение для бизнеса и днищевое для профессионала

NickRomancer
25.10.2018
15:59:36
Можно, но зачем? Если дефолт подходит для ситуации.
У нас на работе с таким девизом монтажники видеонаблюдение делают. А мы потом мучаемся, потому что все регистраторы с адресом 192.168.1.1, а все камеры в диапазоне 1.2 -1.31 Приходится ездить и перестраивать.

Institor
25.10.2018
16:00:52
Ну, это хорошее утверждение для бизнеса и днищевое для профессионала
Что хорошо для бизнеса, хорошо и для профессионала. Если автоматизация не обещает заметного прироста производительности (например роутеров 3 штуки), тратить на нее время это прямые убытки

Aleksey
25.10.2018
16:01:52
Ну, мир кагбэ идёт к SDN/ПКС, управление такими сетями на 70% автоматизированное. Настраивать железки лапками кагбэ не удобно при большом масштабе или при необходимости шаблонизации конфигураций

Evgeny
25.10.2018
16:01:54
Вручную - сколько раз решается?
Один. Разовая задача новая

NickRomancer
25.10.2018
16:03:14
Institor
25.10.2018
16:03:35
NickRomancer
25.10.2018
16:03:51
Institor
25.10.2018
16:04:58
Если они не могут поменять пул, они тем более не настроят с нуля. Нужно готовить заранее, если типовая работа скорее всего уже есть готовые конфиги, и речь вообще не об этом

NickRomancer
25.10.2018
16:07:30
Если они не могут поменять пул, они тем более не настроят с нуля. Нужно готовить заранее, если типовая работа скорее всего уже есть готовые конфиги, и речь вообще не об этом
Вернемся в русло дискуссии . Вот сеть, надо новый микрот поставить в соседнем здании и к нашей сети подключить. Мне гораздо проще с нуля в нём всё сделать, чем исправлять дефолтную конфу.

Institor
25.10.2018
16:07:58
Дефконф это такая попытка со стороны микротика быть ближе к народу, и это надо ценить. Чтоб монтажник смог пул поменять не влезая в дебри консоли и не стреляя себе в ногу, настраивая файрволл с нуля. Товарищи с олимпа могут что угодно говорить, их право не пользоваться (для этого там кнопка удалить конфиг), но ценность его нельзя недооценивать

Institor
25.10.2018
16:08:58
Если таких задач много, делается конфиг и заливается заранее просто. Уже свой.

NickRomancer
25.10.2018
16:10:20
Вкусовщина. Если типовой офис, мне проще поменять пару параметров.
Тебе надо отключить дхцп, убрать фв, маскарад, переделать бридж, вставить vlan'ы, всунуть вифи в капсман... Не, мне с нуля проще.

Я даже и не знаю, что там вообще от дефконфа остаётся-то

Institor
25.10.2018
16:12:12
Просто надо исходить из реалий, если организация не it ориентированная и не открывает постоянно новые сайты, у админа будет работа помимо автоматизации конфигурирования сетевой инфраструктуры

Страница 3946 из 3964