
Realmagnum Alex
25.10.2018
14:42:54

Aleksey
25.10.2018
14:42:59
И в каком месте прописан? в DHCP ? или в DNS?

Игорь
25.10.2018
14:43:26

Realmagnum Alex
25.10.2018
14:43:38
В DHCP Network прописан в качестве DNS локальный айпи микрота как обычно

Google

Realmagnum Alex
25.10.2018
14:44:18
И в каком месте прописан? в DHCP ? или в DNS?
/ip dns print
servers: 1.1.1.1,8.8.8.8,5.3.3.3
dynamic-servers:
allow-remote-requests: yes
max-udp-packet-size: 4096
query-server-timeout: 2s
query-total-timeout: 10s
max-concurrent-queries: 100
max-concurrent-tcp-sessions: 20
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 202KiB

Aleksey
25.10.2018
14:44:39
Да, пока всё правильно

Sergey
25.10.2018
14:44:52

Aleksey
25.10.2018
14:45:14
Интерфейс vlan176-2 это что? аплинк?

Realmagnum Alex
25.10.2018
14:45:34
А у меня без них перестает все работать..

Aleksey
25.10.2018
14:46:44
Только $localbridge поменяй на имя бриджа/интерфейса, смотрящего в локальную сеть

Realmagnum Alex
25.10.2018
14:47:44
у меня их штук 7 по колву вланов

Игорь
25.10.2018
14:48:54

Realmagnum Alex
25.10.2018
14:49:15
меня интересует почему в дефолтной не так и все работает7

Google

Aleksey
25.10.2018
14:49:48
В дефолтной это в какой?
Дефолтный МТ - пустой МТ =D

Realmagnum Alex
25.10.2018
14:56:21
имеется ввиду сгенерированный дефолтный конфиг

Aleksey
25.10.2018
15:01:32
Ну, очевидно что он блокирует инпут на WAN кроме established,related. А для LAN там все разрешено

Игорь
25.10.2018
15:10:35

Alexander
25.10.2018
15:13:42

Aleksey
25.10.2018
15:14:23

Alexander
25.10.2018
15:14:41

Aleksey
25.10.2018
15:15:15

Alexander
25.10.2018
15:26:18

Aleksey
25.10.2018
15:26:43

Institor
25.10.2018
15:27:18

Aleksey
25.10.2018
15:29:49

Institor
25.10.2018
15:30:55

Aleksey
25.10.2018
15:32:07

Institor
25.10.2018
15:33:04

NickRomancer
25.10.2018
15:33:17
Я на мелких Микротиках отказываюсь от дефолт конфы и делаю с нуля.
Потому что работы столько же как и при изменении дефолтной на нужную

Aleksey
25.10.2018
15:34:12

Institor
25.10.2018
15:34:24

NickRomancer
25.10.2018
15:34:52

Google

Institor
25.10.2018
15:34:56

Aleksey
25.10.2018
15:34:58
А то потом начинается - в одной версии ОС мы блочим untracked, в другой - не блочим и т.д.

Institor
25.10.2018
15:35:12

NickRomancer
25.10.2018
15:35:27

Institor
25.10.2018
15:35:55

Aleksey
25.10.2018
15:37:28
Ну и нахуя это когда можно влить заранее проверенный и оттестированный конфиг?

Institor
25.10.2018
15:38:17

Aleksey
25.10.2018
15:38:43
Поведение defconf может поменяться от версии к версии ROS, со своим конфигом такое не прокатит

Institor
25.10.2018
15:39:33
Если у вас уже есть свой конфиг для роутера, о чем вообще этот разговор. Речь шла о первоначальной настройке.
Текущая версия defconf вполне адекватна для soho применений

Aleksey
25.10.2018
15:41:12

Institor
25.10.2018
15:41:29
Корона не жмет?

NickRomancer
25.10.2018
15:42:09
Который defconf.
Он точно там ( в /ip firewall filter) есть? Нсяп там при дефконфе пусто.

Aleksey
25.10.2018
15:42:16

Institor
25.10.2018
15:42:51

Aleksey
25.10.2018
15:43:29

Institor
25.10.2018
15:43:46

Google

Aleksey
25.10.2018
15:45:11

Yehor
25.10.2018
15:46:14
Народ, какой роутер посоветуете для 45vlan в которых внутри /24 из которых всегда активны 10-15 хостов, 4vlan для транспорта в котором трафик 1гбитсек всегда почти, и для 60L2TP ipsec в которых тоже внутри /24 и 10-15 активных хостов?

Aleksey
25.10.2018
15:46:24
А на счёт деление на "нормально/не нормально" по вендорам это как-то странно)

NickRomancer
25.10.2018
15:46:33

Aleksey
25.10.2018
15:49:33

NickRomancer
25.10.2018
15:51:17
Первый запуск я вижу вот так

Institor
25.10.2018
15:51:57

Aleksey
25.10.2018
15:51:58
У Вас старый ROS, обновитесь

Institor
25.10.2018
15:52:43

NickRomancer
25.10.2018
15:52:52

Aleksey
25.10.2018
15:53:01
А, тогда ок)

NickRomancer
25.10.2018
15:53:20

Aleksey
25.10.2018
15:53:21
Начиная с 6.42.2 поменялся конфигуратор

NickRomancer
25.10.2018
15:54:02

Aleksey
25.10.2018
15:54:46

NickRomancer
25.10.2018
15:55:15

Institor
25.10.2018
15:55:26
Можно, но зачем? Если дефолт подходит для ситуации.

Evgeny
25.10.2018
15:56:47

Aleksey
25.10.2018
15:56:50

Google

Institor
25.10.2018
15:57:08

Aleksey
25.10.2018
15:58:06
Он там вручён
Таки не соглашусь. на 6.43.2 FP defconf'ом не настраивается

NickRomancer
25.10.2018
15:59:36
Можно, но зачем? Если дефолт подходит для ситуации.
У нас на работе с таким девизом монтажники видеонаблюдение делают.
А мы потом мучаемся, потому что все регистраторы с адресом 192.168.1.1, а все камеры в диапазоне 1.2 -1.31
Приходится ездить и перестраивать.

Evgeny
25.10.2018
15:59:41

Institor
25.10.2018
16:00:52

Grigoriy
25.10.2018
16:01:07

Aleksey
25.10.2018
16:01:52
Ну, мир кагбэ идёт к SDN/ПКС, управление такими сетями на 70% автоматизированное. Настраивать железки лапками кагбэ не удобно при большом масштабе или при необходимости шаблонизации конфигураций

Evgeny
25.10.2018
16:01:54

Institor
25.10.2018
16:02:20

NickRomancer
25.10.2018
16:03:14

Institor
25.10.2018
16:03:35

NickRomancer
25.10.2018
16:03:51

Institor
25.10.2018
16:04:58
Если они не могут поменять пул, они тем более не настроят с нуля. Нужно готовить заранее, если типовая работа скорее всего уже есть готовые конфиги, и речь вообще не об этом

NickRomancer
25.10.2018
16:07:30

Institor
25.10.2018
16:07:58
Дефконф это такая попытка со стороны микротика быть ближе к народу, и это надо ценить. Чтоб монтажник смог пул поменять не влезая в дебри консоли и не стреляя себе в ногу, настраивая файрволл с нуля. Товарищи с олимпа могут что угодно говорить, их право не пользоваться (для этого там кнопка удалить конфиг), но ценность его нельзя недооценивать

NickRomancer
25.10.2018
16:08:44

Institor
25.10.2018
16:08:58
Если таких задач много, делается конфиг и заливается заранее просто. Уже свой.

NickRomancer
25.10.2018
16:10:20
Я даже и не знаю, что там вообще от дефконфа остаётся-то

Institor
25.10.2018
16:12:12
Просто надо исходить из реалий, если организация не it ориентированная и не открывает постоянно новые сайты, у админа будет работа помимо автоматизации конфигурирования сетевой инфраструктуры