
Николай
25.12.2016
21:53:41
а зачем пускать ларьки в инет через центр?

Alexey
25.12.2016
21:53:53
В центре стоит фильтр

Николай
25.12.2016
21:53:59
у меня такая же схема, но всё на статике

Илья
25.12.2016
21:54:07

Google

Николай
25.12.2016
21:54:11
зачем лишний трафик гонять по тунелям

Alexey
25.12.2016
21:54:30
Можно, но долго и муторно
Контроль
У меня фильтр по подписке

Илья
25.12.2016
21:54:51
Вообще идея все гнать через центр для корпората весьма логичная.

Alexey
25.12.2016
21:54:55
По категориям
Чтобы эти редиски не сидели где не надо

Илья
25.12.2016
21:55:23
Максимум какие-нибудь гостевые хотспоты напрямую выпускать

Николай
25.12.2016
21:55:36
ну хозяин барин конечно, но по мне так все эти новомодные подписки только от дурака защита.. рано или поздно находятся умники

Alexey
25.12.2016
21:55:38
Вифи запрещено

Илья
25.12.2016
21:55:51
LTE)))

Николай
25.12.2016
21:55:51
в моем случае достаточно административного запрета

Google

Alexey
25.12.2016
21:56:08
А без подписки это просто железка, роутер:)

Николай
25.12.2016
21:56:18
и он как ни странно работает лучше всех этих фильтров

Alexey
25.12.2016
21:56:41
Кому надо в инет попасть - с тилипону выйдут, это их проблемы. А вот через мою сеть они не пойдут:)

Николай
25.12.2016
21:56:59
есть допустим кассы, там запрет вообще всего инета в принципе, по 80, 443

Alexey
25.12.2016
21:57:04
Можно долго спорить что лучше.

Николай
25.12.2016
21:57:16
да я не спорю

Alexey
25.12.2016
21:57:30
У меня не кассы. У меня офисы. Люди работают в 1с, в инете Чо то рыскают
2 офиса именно

Николай
25.12.2016
21:57:49
ну манагеры да, этих пожалуй надо контролировать

Alexey
25.12.2016
21:57:54
В дальнем 30 туловищ

Николай
25.12.2016
21:58:09
у меня порядка 20 аптек

Alexey
25.12.2016
21:58:29
В основном манагеры типа, и бабушки старушки начальники АХО, которые тыкать куда ни попадя

Николай
25.12.2016
21:58:32
но тем реально некогда херней страдать

Alexey
25.12.2016
21:59:00
Мне вот лично побоку, для меня главное результат
Но верхи считают иначе
Опять же, кто нить начнет видосы гонять и класть инет всем. Поэтому только рабочий трафик

Илья
25.12.2016
22:00:56

Alexey
25.12.2016
22:01:35
Простой тупой НАТ, с вебфильтром
Со сложными технологиями не знаком: (
Скажите такой вопрос- если я маркируются трафик, далее в таблице маршрутизации создаю маршрут с такой же меткой - маркированный трафик сам полезет в эту таблицу, или надо в route rules указывать правило "если маркировка такая то смотри туда" ?

Google

Илья
25.12.2016
22:07:31
Сам полезет. Но если в маркированной таблице доступного маршрута не будет - уйдет в main

Alexey
25.12.2016
22:16:57
Спасибо
А main это ТМ для самого микротиках, прально?

Илья
25.12.2016
22:39:46
main-основная таблица, которая без маркировок

Alexey
26.12.2016
03:16:32
Ну да, я это и имел ввиду. Благодарю

Alseg
26.12.2016
07:19:59
Есть тут специалисты по убикам?
В EdgeMAX вьятта чтоль внутри?

Uml
26.12.2016
07:28:24
у кого-нибудь есть скрипт который по логину и паролю пользователя с полными правами, добавит команду на все микротики в сети

Tim
26.12.2016
07:31:47
Я использую DSH
И авторизацию по ключу

Sergiy
26.12.2016
08:26:27

Uml
26.12.2016
09:18:32

Uml
26.12.2016
09:18:53
не нашел в тырнете что это

Dmitry
26.12.2016
09:20:26
SSH
хотя нет. Нерпавильно думаю
https://www.opennet.ru/docs/RUS/openMozix_howto/ch07s02.html

Uml
26.12.2016
09:21:14
а авторизацию по ключу можно разом на все добавить?

Tim
26.12.2016
09:30:04
Для авторизации по ключу нужно сначала залить файл на каждый MikroTik, потом выполнить команду

Google

Tim
26.12.2016
09:30:45
можно положить 2 файла, файл с ключом и файл *.rsc.auto, в котором будет команда на добавление ключа пользователю
можно 2-мя командами. 1) стянуть файл 2) добавить ключ пользователю.
Всё равно как-то авторизоваться на железке для этого надо

Uml
26.12.2016
09:41:26

Tim
26.12.2016
09:50:15
подойдёт

Uml
26.12.2016
09:52:37
подойдёт
а как дальше ?есть скрипт который выполнял бы заданную команду на всех мт?

Tim
26.12.2016
09:55:47
DSH - Distributed/Dancer SHell

Uml
26.12.2016
10:05:15
кто-нибудь видит скрипт?

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
26.12.2016
10:21:51
смотря что ты хочешь сделать

Николай
26.12.2016
10:22:38
я имею в вижу группу интерфейсов указывать на In например, а на Out один интерфейс

Sergey [BHE3AnHO]
26.12.2016
10:23:09
вполне

fx00f
26.12.2016
10:23:11
можно

Илья
26.12.2016
10:23:12
Легко.

fx00f
26.12.2016
10:23:24
Не ссы, делай!

Sergey [BHE3AnHO]
26.12.2016
10:23:54
в ыинбоксе оно тебе красным подсветит, если что-то не так

Sergiy
26.12.2016
10:23:57

Tim
26.12.2016
10:25:36

fx00f
26.12.2016
10:25:37
чо

Google

fx00f
26.12.2016
10:26:03
Какой нахрен бридж?

Sergey [BHE3AnHO]
26.12.2016
10:26:49
еще интереснее вопрос зачем ваны в бридж загонять ?

fx00f
26.12.2016
10:27:11
пирринг))
Ничего не подразумевающих провов)

Sergiy
26.12.2016
10:29:41

Uml
26.12.2016
10:30:34
недавно делал.только dsa получилось

Tim
26.12.2016
10:33:16

Uml
26.12.2016
10:34:10

Tim
26.12.2016
10:35:26
Я забыл спросить. ОС какая у тебя

Uml
26.12.2016
10:35:50
и винда,если она нафиг нужна

Tim
26.12.2016
10:37:19
yum install dsh
Попробуй

Илья
26.12.2016
10:39:49

Uml
26.12.2016
10:40:04

Dmitry
26.12.2016
10:41:32

Tim
26.12.2016
11:04:29
Сорри, кажись нет пакета для CentOS

Alexey
26.12.2016
11:09:39
Ребят, на микротике несколько адресов - 2 влановских, 1 туннельный, 1 внешний. Вопрос - когда я подключаюсь по винбоксу к нему через внешний адрес и заускаю внутри консоль терминала и пытаюсь выполнить ping - с какого интерфейса он пытается сделать это ?

Alexander
26.12.2016
11:10:06
С того, куда смотрит маршрут на пингуемый хост