
Антон
05.03.2017
10:45:15
сам думаю над подобным решением
тоже с десяток филиалов надо както по l3 объеденить
у всех разные провайдеры, по 2 канала

Kirill
05.03.2017
11:28:00

Google

Kirill
05.03.2017
11:28:11
Без зацикливания на одного

Антон
05.03.2017
11:28:31
о, спс, не знал что так можно
покурю маны

Alseg
05.03.2017
11:29:53
Чот я ваще не понимаю чо вы такое мутите)))

Антон
05.03.2017
11:30:44
ну лично я мучу банальное объединение локалки. только недавно доапгрейдит все филиалы , понаставил микротиков

Alseg
05.03.2017
11:31:25

Антон
05.03.2017
11:31:27
даже домой засетапил микротик, чтоб можно было эксперименты устраивать
соединяются
но каждый филиал в отдельности это критика. там может банально БП сломаться и вот уже все упало
на конкретный роутер привязывать не охота
а вдс это более менее стабильность
не для продакшена уже давно их соединил, но выкатывать это в продакшен стремно

Alseg
05.03.2017
11:34:15
Т.е. поставить в середине вдс и всё сразу станет круто

Google

Антон
05.03.2017
11:34:42
ну будет точка отказа вдс а не мкротик. имхо более надежно
вдс у меня годами не ребутаются
но если можно не клиент-сервер, а както чтоб они сами меж собой все дружили еще более круто
незнал что такая технология существует

Alseg
05.03.2017
11:36:10

Антон
05.03.2017
11:36:36
ospf как я понял
еще не гуглил

Климов
05.03.2017
14:03:01
Я ставил ммкротики на 150 подразделений, в центре было 2 ccr, аптайм на точках бывал и более 3х лет.
ну будет точка отказа вдс а не мкротик. имхо более надежно

Alseg
05.03.2017
14:26:06
ну да, где гарантия что это вдс за прямо скажем нищенские деньги будет давать девятки

Михаил
05.03.2017
16:47:50
Ребята, помогиет, не могу найти статью с правилами firewall на защиту от syn flood

Alexander
05.03.2017
16:48:12
Сходи к грегу. gregsowell.com
У него там отличный набор огораживающих правил для FW

Михаил
05.03.2017
16:48:58
А можешь ткнуть статейкой?

Алексей
05.03.2017
16:49:01
не подскажите ли какой нить гсм модем точно работающий без танцев с бубном

Sergey
05.03.2017
16:49:22
любой

Alexander
05.03.2017
16:49:39
Там что-то про edge/border router в разделе микротика было

Sergey
05.03.2017
16:50:09
жсм, 3г модемы все вполне работают в микротике что тыкал .тыкал зте и хуавеи

Михаил
05.03.2017
16:56:51

Google

Alexander
05.03.2017
16:58:40
http://gregsowell.com/?p=4013
Заставил с телефона искать.

Михаил
05.03.2017
17:01:00
Кто-то долбит у моего клиента жестко сервак, видимо какой-то сервис. 200к коннектов висит ))

Sergey
05.03.2017
17:01:59
приятно когда куча коннектов

Михаил
05.03.2017
17:02:05

Sergey
05.03.2017
17:02:06
ддос тоже приятно, значит кому то мешаешь

Михаил
05.03.2017
17:02:28
Причем как-то волнами )
непонятно
~250Мбит трафика генерирует. слабаки)

Алексей
05.03.2017
18:45:43
Товарищи, а есть ли сейчас кто нибудь на связи кто в скриптах микротика шарит, для того чтобы посмотреть чужой скрипт

В.В.П.
05.03.2017
19:15:46

Алексей
05.03.2017
19:53:13
ну блин, вечер воскресенья и никого нет =(

Bastad
05.03.2017
19:53:42
Все пьют

Алексей
05.03.2017
19:53:55
надеюсь воду

Bastad
05.03.2017
19:54:01
Водку

greydog
05.03.2017
19:54:01
так на то и вечер вокресенья *drink*

Антон
05.03.2017
21:00:04
кого тут еще в этот час можно встретить
https://goo.gl/photos/8AjetjQXN8osaaKd7

Sergey
05.03.2017
21:01:19
вайпер

Bastad
05.03.2017
21:14:09

Google

fx00f
05.03.2017
21:21:27
Хватит животных объедать
Мы куру на мангале в фольге зажарили. Очень вкусна!

Bastad
05.03.2017
21:22:34
Ты кого веганом назвал?)))

fx00f
05.03.2017
21:28:52
Завидую прост)

Bastad
05.03.2017
21:29:17
жЫвотных я тоже люблю :3

fx00f
05.03.2017
21:30:06
Коровку бы зернового откорма)

Goletsa
05.03.2017
21:56:25
ipsec с loadbalance можно использовать? например с 1 стороны 2 активных внешних интерфейса, с другой один. и балансить между 2 можно? 2 сессии поднимат ь?

Admin
ERROR: S client not available

Илья
05.03.2017
21:57:52
В чистую думаю нет. А вот шифрануть им туннели которые забалансить - можно.

Goletsa
05.03.2017
22:00:12
Ну надо чтобы соединения с одной из внутренних сетей уходили наружу
А наружу два канала
Даже три, если в6 считать
Удаленный микротик где-то далеко и имеет один в4 и один в6 адреса

Илья
05.03.2017
22:01:18
Поднять несколько туннелей. И шифрануть ipsec. Далее отбалансить или на L3 или на L2

Timur
06.03.2017
01:16:54
Народ, куда логи от фаервола клалуться?

Fedor
06.03.2017
01:20:50
В логи микротика

Timur
06.03.2017
01:21:10
System logging?
Нашел

Evgeniy
06.03.2017
02:09:00
будет ли работать ipsec, если локальным адресом указать не адрес WAN, а что-то локальное или даже 127.0.0.1?

Google

Evgeniy
06.03.2017
02:10:33
по описанию gre - ipsec автоматом сгенерит настройки для шифрования, если казать PSK и указать ОБА адреса у туннеля
и еще интересует можно ли полагаться на keepalive в настройках gre?

Майор Маркиз
06.03.2017
02:48:30
https://t.me/socionika_alignment

Evgeniy
06.03.2017
02:53:05

Alseg
06.03.2017
05:28:08
Баньте баньте))

Илья
06.03.2017
06:08:32
@RShishkin Роман, может имеет смысл повесить информацию о MUM? Хабаровск-14 марта, Новосибирск 17 марта.
Несколько раз сталкивался с тем, что люде не знают, что у них в городе проходит MUM.

Алексей
06.03.2017
06:22:48
Эх а чтож Москву обделяют на конференции

Snake
06.03.2017
06:24:55
Правильно, на самом деле. В москве гораздо меньше проблем в принципе с конференциями
А так первые два или три MUM были в Москве

Kirill
06.03.2017
06:25:56
Да был в Москве мум в конце года, я не успел

Snake
06.03.2017
06:26:47
прошлого? странно, я чёт не помню.

Илья
06.03.2017
06:27:05
В Москве осенью будет
Или в Питере, но скорее всего в Москве

Alexander
06.03.2017
06:27:51
В Москве был в конце сентября

Snake
06.03.2017
06:28:27
Да, точно.
А в Питере всего один раз был :(

Илья
06.03.2017
06:29:15
Я бы сказал так, кроме 14 года, он всегда был в Мск в сентябре. В 14 году был весной.

Snake
06.03.2017
06:30:01
Ну а с недавних пор стал не только в Москве :)

Илья
06.03.2017
06:30:46
А весной теперь проводится в восточной части страны. В том году был в марте в Иркутске и Владивостоке
Я сейчас как раз лабы доделываю под презентацию в Новосибе. Результаты оказались несколько неожиданными.

Evgeny
06.03.2017
07:32:02