
kk
22.01.2017
09:40:18

Artyom
22.01.2017
09:41:59
welcome

Konstantin
22.01.2017
09:43:18

Kirill
22.01.2017
09:53:38

Google

Konstantin
22.01.2017
09:54:13

Kirill
22.01.2017
09:54:33
Есть и дешевле 800 рублей
Знаю решение и буду использовать скоро

Konstantin
22.01.2017
09:55:02
Знаю решение и буду использовать скоро
конкретно у меня торгушник, 4 этажа, онлайн от 100 до 600 в сутки, и все за 1к деревянных в мес, вроде не жаловался никто, но с удовольствием посмотрю альтернативы

Kirill
22.01.2017
09:59:56

Konstantin
22.01.2017
10:01:35

Kirill
22.01.2017
10:03:18

Михаил
22.01.2017
10:04:06
До 200 пользователей бесплатно

Konstantin
22.01.2017
10:04:55

Михаил
22.01.2017
10:05:03

Google

Михаил
22.01.2017
10:05:24
Мтик, юбики, и много че можно пожключить

Kirill
22.01.2017
10:05:34

Михаил
22.01.2017
10:06:08
?
Контрактов, как угодно

Konstantin
22.01.2017
10:06:30

Kirill
22.01.2017
10:08:05

Михаил
22.01.2017
10:08:24

Kirill
22.01.2017
10:08:45
Уже 100

Михаил
22.01.2017
10:09:04
Что за понятие первые? Ребята не из СНГ, работают на совесть
После ребрендинга, тот сорвал 200)

Kirill
22.01.2017
10:10:23

Михаил
22.01.2017
10:10:32
Да
На рынке давно уже

kk
22.01.2017
10:12:33

Михаил
22.01.2017
10:13:29
сп
Почитай у них на сайте вики, форум, на ютубе найди их видео
Посмотри всё прежде чем решать? а то вдруг не подойдет

Google

Artyom
22.01.2017
10:41:14
Вопрос технического характера - нужно, чтобы тик выступал источником /32 префиксов в ospf, от квагги по некоторым причинам пока отказались (да, блокировка сайтов - микрот отправляет этот трафик на squid потом). Список адресов генерится на сервере из списка роскомнадзора соответственно - и заливается по ftp как auto script. В нём, соответственно, /ip route add 1.2.3.4/32 и т.д. Собственно, вопрос: как оптимизировать? Роуты добавляет/удаляет достаточно медленно, есть address list с этими же адресами - возможно ли сгенерить на самом тике роуты из адрес листа? Будет ли быстрее через api?
всем привет
репостну из линкмиапа
смену архитектуры сети пока не предлагать, интересует именно оптимизация существующего варианта

Goletsa
22.01.2017
11:36:04
Большие адрес листы работают меееееееедленно

Artyom
22.01.2017
11:36:06
о, линкмиап скидочку подогнал как раз :D

Goletsa
22.01.2017
11:36:07
инфа сотка

Artyom
22.01.2017
11:36:51

Konstantin
22.01.2017
11:39:02


Alexey
22.01.2017
11:39:06
Товарищи ! Коллеги ! Братья и сестры ! годный мануальчик по L2TP + IPSEC для подключения внеофисных сотрудников к корпуративной сети подкиньте пжлст. чтоб всё секурно было. и главное - дефотлный маршрут у клиента должен остаться через его провайдера, а добавлялись только маршруты в локалку компании
гуглить гуглил, но хотелось бы получить от группы совет

Sergey
22.01.2017
11:40:06
так тарифика всего 2.2 мегабита

Михаил
22.01.2017
11:40:11
Как же хорошо что у нас нет роскомнадзора?

Artyom
22.01.2017
11:40:13
из адрес листа генерить тоже костыль конечно, хотелось бы через апи например - мб быстрее будет, чем скриптом, заливающимся на тик
трафика полгига где то в пике наверное

Sergey
22.01.2017
11:41:13
у меня на одном из роутеров 2 листа по 20к правил с префиксами россии и чехии
что бы остальное фильровать на вход
на хексе р3

Admin
ERROR: S client not available

Google

Artyom
22.01.2017
11:41:34
кваггу на сквиде запилить конечно и с неё отдать /32 проще, чем и займусь - тут скорее интерес просто
можно ли влить в микротик 30к статических маршрутов меньше, чем за сутки?:D

Sergey
22.01.2017
11:42:13
через апи?

Artyom
22.01.2017
11:42:27
вот и вопрос собственно - кто нибудь пробовал?)
есть ли смысл скрипт переписывать и заливать через апи? в линкмиап чятике прозвучало, что вроде как нет

Konstantin
22.01.2017
11:47:20
ну, 31 тысяча статических маршрутов... ты пробовал в фаере прописать правила редиректа по листу http на proxy с загрушкой?

Artyom
22.01.2017
11:47:24

Konstantin
22.01.2017
11:50:29
чтонить типа
/ip firewall nat add chain=dstnat action=redirect to-ports=8080 protocol=tcp src-address-list=zapretip dst-port=80,443 log=no comment="redirect-to web-proxy" place-before=0

Artyom
22.01.2017
11:50:39
Маршрутами микротик забирает на себя трафик с dst-ip хоста из списка заблоченных (specific prefix) от нескольких роутеров в разных городах. Дальше сквид думает - заблокировать по другим признакам или выпустить дальше. Вопрос не про фаервол, нагрузку или архитектуру - всё работает, но обновление списка занимает много времени.
Вопрос в том, как обновлять список адрес-листов и роутов
Пока заливается авто-скрипт с /ip route add blahblahblah
но медленно и костыльно
вопрос - будет ли быстрее через апи или можно ли сгенерить роуты из адрес листа?
например, чтобы тик заанонсил в оспф /32 из zapretip
дстнат так и сделан, спасибо ?

Sergey
22.01.2017
12:05:08
зачем 30к статик маршрутов?

Artyom
22.01.2017
12:05:46
чтобы на остальных роутерах для указанных адресов выбирался маршрут на микротик-сквид а не бгп
сорс для оспф это
статики в null

Sergey
22.01.2017
12:06:08
свой протакол динамической маршрутизации с сигнализацией на fetch

Google

Sergey
22.01.2017
12:06:53
ааа
что бы заворачивать трафик на проксю

Artyom
22.01.2017
12:07:12
кваггу не предлагать, сделаем чуть позже, тут больше спортивный интерес
да
exactly
а прокся дальше разбирает по правилам
микротик просто источником маршрутов по факту выступает

Kirill
22.01.2017
13:32:49
кто просил , чтобы я дописал статью. так вот дописал то что касаемо NAT https://vk.com/mikrotikrus?w=wall-129481790_105%2Fall