@MikrotikRu

Страница 511 из 3964
Николай
25.12.2016
21:53:41
а зачем пускать ларьки в инет через центр?

Alexey
25.12.2016
21:53:53
В центре стоит фильтр

Николай
25.12.2016
21:53:59
у меня такая же схема, но всё на статике

Илья
25.12.2016
21:54:07
А если без оспф?
Тогда руками. Но при наличии более 3-4 филиалов не вижу смысла

Google
Николай
25.12.2016
21:54:11
В центре стоит фильтр
можно фильтры на местах настроить

зачем лишний трафик гонять по тунелям

Alexey
25.12.2016
21:54:30
Можно, но долго и муторно

Контроль

У меня фильтр по подписке

Илья
25.12.2016
21:54:51
Вообще идея все гнать через центр для корпората весьма логичная.

Alexey
25.12.2016
21:54:55
По категориям

Чтобы эти редиски не сидели где не надо

Илья
25.12.2016
21:55:23
Максимум какие-нибудь гостевые хотспоты напрямую выпускать

Николай
25.12.2016
21:55:36
ну хозяин барин конечно, но по мне так все эти новомодные подписки только от дурака защита.. рано или поздно находятся умники

Alexey
25.12.2016
21:55:38
Вифи запрещено

Илья
25.12.2016
21:55:51
LTE)))

Николай
25.12.2016
21:55:51
в моем случае достаточно административного запрета

Google
Alexey
25.12.2016
21:56:08
А без подписки это просто железка, роутер:)

Николай
25.12.2016
21:56:18
и он как ни странно работает лучше всех этих фильтров

Alexey
25.12.2016
21:56:41
Кому надо в инет попасть - с тилипону выйдут, это их проблемы. А вот через мою сеть они не пойдут:)

Николай
25.12.2016
21:56:59
есть допустим кассы, там запрет вообще всего инета в принципе, по 80, 443

Alexey
25.12.2016
21:57:04
Можно долго спорить что лучше.

Николай
25.12.2016
21:57:16
да я не спорю

Alexey
25.12.2016
21:57:30
У меня не кассы. У меня офисы. Люди работают в 1с, в инете Чо то рыскают

2 офиса именно

Николай
25.12.2016
21:57:49
ну манагеры да, этих пожалуй надо контролировать

Alexey
25.12.2016
21:57:54
В дальнем 30 туловищ

Николай
25.12.2016
21:58:09
у меня порядка 20 аптек

Alexey
25.12.2016
21:58:29
В основном манагеры типа, и бабушки старушки начальники АХО, которые тыкать куда ни попадя

Николай
25.12.2016
21:58:32
но тем реально некогда херней страдать

Alexey
25.12.2016
21:59:00
Мне вот лично побоку, для меня главное результат

Но верхи считают иначе

Опять же, кто нить начнет видосы гонять и класть инет всем. Поэтому только рабочий трафик

Alexey
25.12.2016
22:01:35
Простой тупой НАТ, с вебфильтром

Со сложными технологиями не знаком: (

Скажите такой вопрос- если я маркируются трафик, далее в таблице маршрутизации создаю маршрут с такой же меткой - маркированный трафик сам полезет в эту таблицу, или надо в route rules указывать правило "если маркировка такая то смотри туда" ?

Google
Илья
25.12.2016
22:07:31
Сам полезет. Но если в маркированной таблице доступного маршрута не будет - уйдет в main

Alexey
25.12.2016
22:16:57
Спасибо

А main это ТМ для самого микротиках, прально?

Илья
25.12.2016
22:39:46
main-основная таблица, которая без маркировок

Alexey
26.12.2016
03:16:32
Ну да, я это и имел ввиду. Благодарю

Alseg
26.12.2016
07:19:59
Есть тут специалисты по убикам?

В EdgeMAX вьятта чтоль внутри?

Uml
26.12.2016
07:28:24
у кого-нибудь есть скрипт который по логину и паролю пользователя с полными правами, добавит команду на все микротики в сети

Tim
26.12.2016
07:31:47
Я использую DSH

И авторизацию по ключу

Sergiy
26.12.2016
08:26:27
у кого-нибудь есть скрипт который по логину и паролю пользователя с полными правами, добавит команду на все микротики в сети
да сам сделай. перебери все записи в ip-neighbours через foreach .и по фтп подобавляй файл auto.rsc

Uml
26.12.2016
09:18:32
да сам сделай. перебери все записи в ip-neighbours через foreach .и по фтп подобавляй файл auto.rsc
шта.у меня сеть вся маршрутизируемая. я могу подсети указывать.

Uml
26.12.2016
09:18:53
Я использую DSH
можно подробней?

не нашел в тырнете что это

Dmitry
26.12.2016
09:20:26
можно подробней?
думаю, опечатка в S

SSH

хотя нет. Нерпавильно думаю

https://www.opennet.ru/docs/RUS/openMozix_howto/ch07s02.html

Uml
26.12.2016
09:21:14
а авторизацию по ключу можно разом на все добавить?

Tim
26.12.2016
09:30:04
Для авторизации по ключу нужно сначала залить файл на каждый MikroTik, потом выполнить команду

Google
Tim
26.12.2016
09:30:45
можно положить 2 файла, файл с ключом и файл *.rsc.auto, в котором будет команда на добавление ключа пользователю

можно 2-мя командами. 1) стянуть файл 2) добавить ключ пользователю.

Всё равно как-то авторизоваться на железке для этого надо

Uml
26.12.2016
09:41:26
Всё равно как-то авторизоваться на железке для этого надо
а обычная учетка с фулл правами не подойдет?

Tim
26.12.2016
09:50:15
подойдёт

Uml
26.12.2016
09:52:37
подойдёт
а как дальше ?есть скрипт который выполнял бы заданную команду на всех мт?

Tim
26.12.2016
09:55:47
DSH - Distributed/Dancer SHell

Uml
26.12.2016
10:05:15
кто-нибудь видит скрипт?

DSH - Distributed/Dancer SHell
у тебя авторизация по rsa?

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
26.12.2016
10:21:51
смотря что ты хочешь сделать

Николай
26.12.2016
10:22:38
я имею в вижу группу интерфейсов указывать на In например, а на Out один интерфейс

Sergey [BHE3AnHO]
26.12.2016
10:23:09
вполне

fx00f
26.12.2016
10:23:11
можно

Илья
26.12.2016
10:23:12
Легко.

fx00f
26.12.2016
10:23:24
Не ссы, делай!

Sergey [BHE3AnHO]
26.12.2016
10:23:54
в ыинбоксе оно тебе красным подсветит, если что-то не так

Sergiy
26.12.2016
10:23:57
я имею в вижу группу интерфейсов указывать на In например, а на Out один интерфейс
какую нафиг групу. Бридж это такой же оджин интерфейс ?. просто физически с множества портов состоит. но ядро маршрутизации его видит как один ? Так что не бойся, ничего противозаконного ты не делаешь

Tim
26.12.2016
10:25:36
у тебя авторизация по rsa?
у меня ключ старый, ещё DSA. Когда настраивал RouterOS не умел RSA

fx00f
26.12.2016
10:25:37
чо

Google
Sergey [BHE3AnHO]
26.12.2016
10:26:49
еще интереснее вопрос зачем ваны в бридж загонять ?

fx00f
26.12.2016
10:27:11
пирринг))

Ничего не подразумевающих провов)

Sergiy
26.12.2016
10:29:41
Он всё правильно сказал, интерфейс лист. Группа интерфейсов
а, сори, да. не туда глянул, я на локалку глянул ?

Uml
26.12.2016
10:30:34
недавно делал.только dsa получилось

Tim
26.12.2016
10:33:16
недавно делал.только dsa получилось
Я проверял летом. На современных версиях работает.

Uml
26.12.2016
10:34:10
Tim
26.12.2016
10:35:26
Я забыл спросить. ОС какая у тебя

Uml
26.12.2016
10:35:50
и винда,если она нафиг нужна

Tim
26.12.2016
10:37:19
yum install dsh Попробуй

Илья
26.12.2016
10:39:49
еще интереснее вопрос зачем ваны в бридж загонять ?
Могут быть варианты, когда это надо

Uml
26.12.2016
10:40:04
yum install dsh Попробуй
Пакета с названием dsh не найдено. pdsh есть

Dmitry
26.12.2016
10:41:32
Tim
26.12.2016
11:04:29
Пакета с названием dsh не найдено. pdsh есть
http://www.tecmint.com/using-dsh-distributed-shell-to-run-linux-commands-across-multiple-machines/

Сорри, кажись нет пакета для CentOS

Alexey
26.12.2016
11:09:39
Ребят, на микротике несколько адресов - 2 влановских, 1 туннельный, 1 внешний. Вопрос - когда я подключаюсь по винбоксу к нему через внешний адрес и заускаю внутри консоль терминала и пытаюсь выполнить ping - с какого интерфейса он пытается сделать это ?

Alexander
26.12.2016
11:10:06
С того, куда смотрит маршрут на пингуемый хост

Страница 511 из 3964