
Gleb
02.03.2017
08:00:01
вот есть микротик с 3 фулл вью например 6.36.4 софт
http://joxi.ru/8An0wBMCPMjKmO
сервер кстати как раз как супермикра с айтитела выше. Но опять же говорю - стабильности нет. Бывает работает полгода, бывает начинают пара сессий флапать по bgp причем с той стороны всё точно ОК.

Aleksandr
02.03.2017
08:02:15
Сколько dude рекомендованно поддерживает ?

Gleb
02.03.2017
08:04:31
что вы имеете в виду?
дуд кстати сейчас проще всего поставить на chr

Google

Gleb
02.03.2017
08:04:56
там и с дисковой производительностью можно проблемы решить и с оперативной памятью
причем до пары сотен хостов хватает бесплатной лицензии на 1 мбит

Evgeny
02.03.2017
08:24:19


Gleb
02.03.2017
08:30:46
могу у коллег уточнить отправляли ли что то на саппорт микротика если вы про это, но тут такой вопрос, а что они там увидят? в логах в целом ничего вразумительного
версии не просто так разные везде, реально сейчас выбраны самые стабильные, стоит 3 бордера с 3 разными версиями и любая попытка обновления заканчивается очень печально

Evgeny
02.03.2017
08:34:36

Gleb
02.03.2017
08:39:31
ну если так я попробую настоять на том что бы с саппортом их попробовать поговорить, было дело давно писали как то, особо вообще ничего не сказали. Тут как бы в дебаге особо ничего нет подозрительно. А когда просто ядро падает то оно так и пишет kernel failure и всё в общем то. А как показала пратика обновлениями на свежие версии пытатсья вылечиться опасно т.к. могли сломать что то другое т.е. идельный вариант найти софт где работает то что вам нужно и не прикасаться больше к нему до каких то глобальных изменений конфига

Kirill
02.03.2017
09:44:59
Мужики, есть готовый шаблон на sxt ac 5 к заббиксу?

Evgenii
02.03.2017
09:45:17
"Обычный" бери.
Т.е. пустой с кучей discovery rules

Kirill
02.03.2017
09:45:56
Ну так и начал уже, просто что б время не убивать

Evgenii
02.03.2017
09:50:43
Ну так железок в мире много разных. Сделай себе один шаблон и добавляй правила по мере необходимости. А в каждом специфичном для устройства шаблоне косяки поправлять времени, памяти и нервов не хватит.

Google

Michail
02.03.2017
10:23:30
Добрый день, как можно запретить потоковое видео на микротике ?

Goletsa
02.03.2017
10:26:21

Globalizator
02.03.2017
10:28:14

Goletsa
02.03.2017
10:28:45
А вопрос примерно такого типа

Maxim ??
02.03.2017
10:29:45

Globalizator
02.03.2017
10:29:54
Не, в принципе то можно, ловить трафик...

Maxim ??
02.03.2017
10:30:52
курить Layer 7

Michail
02.03.2017
10:31:01
как можно блокировать потоковое видео у пользователей с помощью микротика

Globalizator
02.03.2017
10:31:23
Бродкаст можно
Мультикаст тоже
Юникаст - разбор трафика полюбому

Snake
02.03.2017
10:32:23

Дмитрий ◄ E11 ► elpdmit
02.03.2017
10:32:28

Globalizator
02.03.2017
10:35:25
https://habrahabr.ru/company/pentestit/blog/204274/
Вайршарком можно. А вот микротиком... не знаю, поддерживает или нет. Есть ли гуру?
tcp.stream

Maxim ??
02.03.2017
10:39:15
а блочить через layer7 по content-type: video ?
если оно там конечно так выставлено

Michail
02.03.2017
10:39:54
name="test" regexp="(GET .*\.(webm|mp4|ogg|flv)$)"

Google

Michail
02.03.2017
10:40:17
и так тоже не получается

Maxim ??
02.03.2017
10:40:35
регулярка кривая :)
значит
попробуй для начала логировать такие пакеты

Антон
02.03.2017
10:42:44
/ip firewall layer7-protocol add name=http-video regexp="http/(0.9|1.0|1.1)[x09-x0d ][1-5][0-9][0-9][x09-x0d -~]*(content-type: video)"
/ip firewall mangle add action=mark-packet chain=prerouting comment="http-video mark-packet" disabled=no layer7-protocol=http-video new-packet-mark=http-video passthrough=no

Maxim ??
02.03.2017
10:43:09
=)

Антон
02.03.2017
10:43:41
да именно

Maxim ??
02.03.2017
10:44:09
https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_MIME-%D1%82%D0%B8%D0%BF%D0%BE%D0%B2
и по ним блокируй пока не посинеешь :)

Michail
02.03.2017
10:44:35

Maxim ??
02.03.2017
10:45:01

wildmoon
02.03.2017
10:45:49
он там один

Michail
02.03.2017
10:46:02
This f***ing sh*t dont work
ниужели никто не блокирует видео ???

Maxim ??
02.03.2017
10:46:59

Evgeny
02.03.2017
10:48:31

Michail
02.03.2017
10:49:04
ммм точно а протокол https как просматривать ?

Google

Evgeny
02.03.2017
10:49:24
средствами маршрутизатора ты сможешь обрезать длинные сесии, но это не гарантия обрезания видео.

Michail
02.03.2017
10:52:42
на сколько я понимимаю стоит очень большая проблема по https

Maxim ??
02.03.2017
10:54:10
https://forum.mikrotik.com/viewtopic.php?t=67254

Evgeny
02.03.2017
10:54:41
у ВАС работает блокировка через прокси ?
коллега, всё что я могу вам сказать: на маршрутизаторе проблема блокировки видео внутри HTTPS не решаемая (от слова, лучше не пытаться, зае**тесь). На прокси проблема решаемая. Не на прозрачном, но на обычном. И там тоже есть проблемы и не всё гладко, но решить можно если у вас есть влияние на клиентские устройства. Если влияния на клиентские устройства нет - заи**тесь

Admin
ERROR: S client not available

Evgeny
02.03.2017
10:55:31
Использовать прокси на железном микротике (не x86) сильно не советую, процессора не хватит

Maxim ??
02.03.2017
10:55:37
по mime_type

Evgeny
02.03.2017
11:05:03
Напомню, что протокол DHCP умеет отдать устройствам файл настройки прокси сервера и многие кл уст-ва умею этот файл обработать и настроиться
Но без гарантий само собой. Внутри АД - всё через GPO изи решается

Snake
02.03.2017
11:32:54

Evgeny
02.03.2017
11:34:24

Maxim ??
02.03.2017
11:34:35
а если юзать прокси в лоб, то все нормально

Snake
02.03.2017
11:35:14

Evgeny
02.03.2017
11:35:56

Lomakin
02.03.2017
12:13:57

Google

Lomakin
02.03.2017
12:14:00
Подскажите не могу найти ошибку, настроил SSTP клиент подключается успешно но маскард неработает

Kirill
02.03.2017
12:14:42
а причем тут sstp?

Антон
02.03.2017
12:16:02
интерфейсы покажи

Lomakin
02.03.2017
12:17:29
Траффик есть

Антон
02.03.2017
12:17:47
в маскараде надо аут сделать sstp

Alexey
02.03.2017
12:17:56
на микротике есть возможность распределить канал связи по портам, например мне приходит канал 70мбит мне нужно разбить этот канал на 7 точек по портам, микротик позволяет это сделяют

Антон
02.03.2017
12:19:57
Queue list может
вообще этот вопрос легко гуглится

Alexey
02.03.2017
12:20:35
спс посмотрю

Антон
02.03.2017
12:27:06
у меня гостевуха вот так например ограничена
http://prntscr.com/ef2r1t

Alexey
02.03.2017
12:42:56
нашел хорошее описание
http://www.technotrade.com.ua/Articles/how_to_limit_throughput_mikrotik.php

Антон
02.03.2017
12:44:52
ну вообще тут про другую задачу
аа, тут много задач вообще

Lomakin
02.03.2017
12:51:07
Антон, [02.03.17 19:20]
вообще этот вопрос легко гуглится
Можно скрин:?

Антон
02.03.2017
12:51:24
это было не тебе
тебе было про аут маскарада