@MikrotikRu

Страница 548 из 3964
fx00f
02.01.2017
18:58:55
А что это даст?
Можно было попробовать подрубиться на 192.168.0.1 и ломануть его

Илья
02.01.2017
19:00:30
И прописывай маршруты в 3 местах
в двух, заработало!!! только pptp теперь смущает... l2tp секурнее?

Илья
02.01.2017
19:02:36
IPSec
серые ip на филиалах же ж, внутри pptp пускать ipsec?

Google
Bsod
02.01.2017
19:08:47
так можно сразу же завернуть л2тп+ипсек

Илья
02.01.2017
19:21:55
так можно сразу же завернуть л2тп+ипсек
да, но не сработало, пока оставил просто л2тп

кстати на rb2011 почему-то на л2тп ниже нагрузка на проц, чем пптп

fx00f
02.01.2017
19:22:21
МТУ

rb2011 ссанина! В цене неоправданная)

Eduard
02.01.2017
19:25:10
Хех

Илья
02.01.2017
19:25:31
это из старых загашников, у меня везде почти 3011 уже

fx00f
02.01.2017
19:25:46
Уже лучше

В.В.П.
02.01.2017
19:26:30
год не заходил на роутер ) зашел нагрузка 100%, в логах миллион попыток подключится на порт winbox, закрыл, 62% стабильно, перегрузил, 2% ?

fx00f
02.01.2017
19:26:58
Файер для школьников?

Alseg
02.01.2017
19:27:06
IPSec
ипсец не каналообразующая штука

Bsod
02.01.2017
19:27:16
системы мониторинга для лохов

Google
Alseg
02.01.2017
19:27:33
интерфейса не будет поднято

fx00f
02.01.2017
19:27:40
ипсец не каналообразующая штука
А кто говорил про образование каналов?

Kirill
02.01.2017
19:27:44
наныл

ipsec - added support for unique policy generation

В.В.П.
02.01.2017
19:27:50
?

Alseg
02.01.2017
19:28:22
А кто говорил про образование каналов?
так а смысл ему уйти с пптп на айписец?

Kirill
02.01.2017
19:28:30
месяц саппорту мозг выносил =)

fx00f
02.01.2017
19:28:45
Человеку мало шифрования внутри pptp

Alseg
02.01.2017
19:29:04
в двух, заработало!!! только pptp теперь смущает... l2tp секурнее?

IPSec

fx00f
02.01.2017
19:29:09
Вот и советовал

Eduard
02.01.2017
19:34:59
fx00f
02.01.2017
19:35:28
Да в чем нем секурность то
Он там чей порно детское катает)

Eduard
02.01.2017
19:35:49
Митм атаки это ж такое себе

Чисто теория

fx00f
02.01.2017
19:37:43
Ну а чо?

pptp, в нем ойписек

И шапочку из фольги

Bsod
02.01.2017
19:38:43
да и внутри своей сети зачем ссш юзать? свояж сеть - юзай телнет :D лишним шифрование не будет

Google
fx00f
02.01.2017
19:39:38
да и внутри своей сети зачем ссш юзать? свояж сеть - юзай телнет :D лишним шифрование не будет
Я принимал сеть с открытыми для всех клиентов управлялками свичей и роутеров))

fx00f
02.01.2017
19:39:57
В файерах правил 0

Bsod
02.01.2017
19:41:33
Eduard
02.01.2017
19:43:27
Просто использовать ипсек везде без разбора оперируя тем что пптп не секурность. По моему не правильно надо исходить из задачи и ставить реальные цели согласно контексту

Bsod
02.01.2017
19:44:44
всё правильно говоришь. но пптп не секурно ?

fx00f
02.01.2017
19:44:46
Соса к9)))) нахуй микротовский ойписек

Kirill
02.01.2017
19:45:11
точнее sec-bun-k9

только вот засада купить k9 не тк просто

wildmoon
02.01.2017
19:46:04
именно

fx00f
02.01.2017
19:46:15
ФСБ нам друзья

Им типа обосновывать нужно)

? Agripina ?
02.01.2017
19:47:00
просто подписацца в секцию перкуссии не?

Илья
02.01.2017
19:47:48
а по накладным расходам с процом и MTU что выгоднее: ipip с ipsec или l2tp с ipsec? шифрование надо, там 1С и прочее

fx00f
02.01.2017
19:48:28
Обычного pptp хватит)

Kirill
02.01.2017
19:48:37
а по накладным расходам с процом и MTU что выгоднее: ipip с ipsec или l2tp с ipsec? шифрование надо, там 1С и прочее
вопрос неправильно послевлен? размер заголовка ipsec зависит от настроек ipsec

!

fx00f
02.01.2017
19:48:59
?

Ой, не туда

Илья
02.01.2017
19:49:42
предположим всё в дефлот, просто ставим галку ipsec secret, всяких l2tp и pppoe нету

Google
Kirill
02.01.2017
19:50:02
ipip всегда выгоднее

любого другово туннел

я

Илья
02.01.2017
19:50:52
его не поставить с не микротиком, блин

Kirill
02.01.2017
19:51:09
тогда gre

+4 байта

24

fx00f
02.01.2017
19:52:01
4 8 15 16 23 42

Admin
ERROR: S client not available

Alseg
02.01.2017
19:52:10
а по накладным расходам с процом и MTU что выгоднее: ipip с ipsec или l2tp с ipsec? шифрование надо, там 1С и прочее
rdp умеет шифровать свои данные, а от извне лучше озадачицца защитой на уровне например сертификатов, чем каждому роадварриору закручивать гайки в виде л2тп/ипсец

или речь шла о с2с?

хотя для ползунов в л2тп/ипсец тоже ничо страшного же нет)))

главное чтобы на bugfix-only большие файлы не качали ?

Илья
02.01.2017
20:10:09
ну я везде 6,38 накатил, вроде норм пока... а речь была о филиалах, везже отказываюсь от офигенной штуки (Kerio Control) т.к. лицензии кончились, продлевать не будут

еще впереди переход на астериск и линуксы под 1С - вот там тож попаболь будет

если с линуксом более 10 лет работаю, то астериск и прочее - ваще лютая жесть

хотел на линуксе рулить сетями, но микротик понравился %)

Илья
02.01.2017
20:12:17
на аве? да, одна из

Google
Илья
02.01.2017
20:12:50
щас Kerio Operator - ваще вещщщщщщььь

но тоже лицензия почти закончилась

Alseg
02.01.2017
20:14:02
но тоже лицензия почти закончилась
сколько стоит? у них цен нету публичных

или я плохо искал

Илья
02.01.2017
20:14:15
ща

Alseg
02.01.2017
20:14:47
софтфон на bria похож почти 1 в 1

(для ифона)

Илья
02.01.2017
20:15:07
22к за инстанс и по 9к за каждые 5 юзеров

есть подписки, там дешевле... но это уже флуд начинаем

wildmoon
02.01.2017
20:16:22
на аве? да, одна из
у тя таких несколько?

Alseg
02.01.2017
20:16:27
9к за 5 юзеров это конечно сильно

у тя таких несколько?
из 2х собирается одна полноразмерная)))

wildmoon
02.01.2017
20:17:01
))

Alseg
02.01.2017
20:17:17
@erazel а такой смарт не желаешь?

Илья
02.01.2017
20:17:34
у тя таких несколько?
да (у жены мазда, еще буханки: суровая и техничка к ней%) )

wildmoon
02.01.2017
20:18:04
ваще

Alseg
02.01.2017
20:18:34
я тоже мечтал о буханке чтобы заебенить куда нить в ебеня где людей нет, своей компанией

Илья
02.01.2017
20:18:35
в сумме все машины даже лям не стоят ?

Alseg
02.01.2017
20:18:46
Но ее подготавливать надо норм

подготовка дороже самой буханки, если по нормальному

Страница 548 из 3964