@MikrotikRu

Страница 728 из 3964
Илья
09.03.2017
07:29:45
Вот разъем магсейф (магнитный) при всех его плюсах может преподнести сюрприз на производстве. Стружка стальная налипает )))

Антон
09.03.2017
07:30:24
Я к тому что проводом к железке не сунешься, всё по воздуху
есть такая тенденция, всё тоньше и легче, в ущерб разъемам

Алексей
09.03.2017
07:31:10
есть такая тенденция, всё тоньше и легче, в ущерб разъемам
у ультрабуков тоже езернет убирают, USB сетевуха

Антон
09.03.2017
07:31:31
Google
Илья
09.03.2017
07:32:51
у ультрабуков тоже езернет убирают, USB сетевуха
Скажем так, на последней прошке 4 разъема Thundrbolt-3 / USB-C При условии что тундерболт-3 дает 40Гбит, этого вполне достаточно.

Я сейчас взял 12" мак на замену своему старому macbook pro 13" Retina и пока очень доволен

900 грамм конечно рулят. И клавиатура ОЧЕНЬ хороша.

Алексей
09.03.2017
07:35:06
разъем хороший конечно, но стружку тоже иногда чищу жевачкой липкой))
если использовать чехол то там затычка и ничего не попадает

Илья
09.03.2017
07:35:40
Где затычка? Хотя пофиг, прошка с магсейвом идет на продажу.

Алексей
09.03.2017
07:36:22
на чехле

сейчас попробую картинку найти)

Илья
09.03.2017
07:36:59
Я использую HardCase. Это такие пластиковые скорлупы на верх и на низ )))

Bastad
09.03.2017
07:38:30
под них говно набивается и жесточайше корябает корпус

Алексей
09.03.2017
07:38:51
Я использую HardCase. Это такие пластиковые скорлупы на верх и на низ )))
да да. я такие же использовал только силиконовые и они еще и разъемы закрывают

Илья
09.03.2017
07:39:17
Ясно. )

Bastad
09.03.2017
07:39:25
под жесткие

Google
Алексей
09.03.2017
07:44:02
а вообще для полей и ноутбука без езернета можно использовать mikrotik map lite

https://routerboard.com/RBmAPL-2nD

питается от usb крепится магнитиком. позиционируется как раз для целей ткнутся в сервер и управлять им по wifi

Коллеги. Кто-нить разворачивал Capsman на 30+ ТД ? Насколько требователен капсман к процессору?

Илья
09.03.2017
07:51:08
Я разворачивал

В принципе 951Ui должно хватить, если ставить цель имено CapsMan без очередей, хотспотов и более-менее файрволла. Так же можно включить Local Forward и тогда вообще пофиг на ресурсы ))

Алексей
09.03.2017
07:53:43
датапаптч форвардин с ТД или на контроллер?

Илья
09.03.2017
07:53:52
Но сложнее настраивать. Ибо каждый CAP обрабатываем сам

У меня было обращение в саппорт, что CapsMan глючит при регистрации на 951Ui 60 AP

Алексей
09.03.2017
07:54:40
Но сложнее настраивать. Ибо каждый CAP обрабатываем сам
по поводу настройки я не переживаю. есть рецепты уже на 10-15 максимум ТД и все нормально

интересна нагрузка была

Илья
09.03.2017
07:55:43
Я обычно считаю так до 10 AP 951-2011 До 30 Rb 3001 Далее 1100 и CCR. Да знаю что с запасом. И так же знаю что аппетит по управлению придет во время еды

Посмейлись, продали 3011 )))

Алексей
09.03.2017
07:59:15
У меня управление будет чисто капсман, возможно если будет несколько SSID то буду пихать с контроллера данные в разные vlan максимум

RB750Gr3 думаю взять новый 2 ядерный HEX

как никак МТК и 470 мегабит ipsec может. думаю что уж на капсман мозгов хватит

NIKOLYA
09.03.2017
08:01:36
сколько точек и какой канал входящий?

Илья
09.03.2017
08:02:47
Ну 470 IPSec у него в режиме «все выключено, кроме IPSec». А вообще 30АП должен утянуть.

Алексей
09.03.2017
08:03:59
сколько точек и какой канал входящий?
будет 35 ТД и все это для целей локалки

Google
NIKOLYA
09.03.2017
08:04:41
потянет

я надеюсь в настройках локаалфорвард и клиент ту клиет форвард вы разбираетесь?

Алексей
09.03.2017
08:08:23
я надеюсь в настройках локаалфорвард и клиент ту клиет форвард вы разбираетесь?
да да. клиент форвард отключен. и форвард на контроллер потому что надо контролить трафик

NIKOLYA
09.03.2017
08:08:59
это локал форвард

Алексей
09.03.2017
08:09:00
на 15 ТД работает нормально.

NIKOLYA
09.03.2017
08:09:32
клиент ту клиент форвард что бы внутри видны были юзеры

Алексей
09.03.2017
08:17:27
клиент ту клиент форвард что бы внутри видны были юзеры
это я все знаю) вопрос про нагрузку был. Мне не надо чтобы внутри ТД клиенты видели друг друга. они только до сервака будут ходить одного

Alex
09.03.2017
09:45:21
посоветуйте сетевуюху 10G на какмнить чипе интел всеядную ну и чтоб тик ее знал :)

Evgeny
09.03.2017
09:47:31
x520 бери, вот такую например http://ark.intel.com/products/39776/Intel-Ethernet-Converged-Network-Adapter-X520-DA2

Alex
09.03.2017
09:49:46
она только свои sfp ест

Evgeny
09.03.2017
09:50:19
она только свои sfp ест
ну как бы на чипе интел они все такие имхо. Но на счёт "только свои" я не уверен.

Evgeny
09.03.2017
09:50:22
http://ark.intel.com/products/family/46828/Intel-10-Gigabit-Server-Adapters

Alex
09.03.2017
09:50:25
интересует что-то на чипе i82599, но не от интела именн о:)

я уверен про свои

еще есть agear, silicom тоже делают на интеловских чипах и они жрут любые sfp+

Evgeny
09.03.2017
09:51:10
ну про них ничего не скажу. 520 юзал, работает отлично, с SFP CRS совместима. *у меня был интеловый кабель сразу с QSFP на концах.

unt0njs
09.03.2017
09:52:34
Здравствуйте! Маршрутизатор подключён к Интернету через pppoe, трафик из LAN маскарадится. Безопасно ли использовать следующее правило? /ip firewall add action=accept in-interface=WAN, out-interface =LAN

Maxim ??
09.03.2017
09:53:02
а зачем ты так делаешь?

Google
Evgeny
09.03.2017
09:53:08
а сколько живого тарфика гонял? какая система? дропы были?
Это кросссерверные линки. На этом была виртуализация поднята + распределённая хранилка, в пиках до 2 гб в секунду, через бондинг. Всё работало и работает как часы

Alex
09.03.2017
09:53:44
через 20 гбит гоняем всего 2гбита ? ???

unt0njs
09.03.2017
09:54:57
само по себе правило бесполезное в таком контексте
LANу ничего не угрожало? (Использовал его раньше, когда был дауном, т к без него не работали интернеты)

Evgeny
09.03.2017
09:56:17
LANу ничего не угрожало? (Использовал его раньше, когда был дауном, т к без него не работали интернеты)
у тебя подклюение к WAN через PPPOE, если в ИН-Интерфейс у тебя не PPPOE а просто внешний ethernet то правило практически не работает (только на совсем "залётный" трафик, который скорее всего стремится к нулю). По нему хоть пакеты то ходят? И я не вижу цепочку в правиле, если она In или out - то правило вообще лишнее

unt0njs
09.03.2017
09:56:49
дык pppoe=WAN

Evgeny
09.03.2017
09:57:18
дык pppoe=WAN
а, ну ок. Но лучше бы его сделать по гайду, mikrotik router protect \ customer protect ищи

Alseg
09.03.2017
09:57:38
дык pppoe=WAN
Тебе типовой набор минимальных правил нужно?

Admin
ERROR: S client not available

Evgeniy
09.03.2017
09:58:00
Evgeny
09.03.2017
09:58:16
chain=forward
переделай по гайдам. Искать по ключевым словам выше

unt0njs
09.03.2017
09:58:30
Тебе типовой набор минимальных правил нужно?
Да я уже насобирал тут свой FW, но если скинешь, буду благодарен

Alseg
09.03.2017
09:59:08
Да я уже насобирал тут свой FW, но если скинешь, буду благодарен
Типовой минимальный конфиг: /ip firewall filter add action=accept chain=input in-interface=bridge1 /ip firewall filter add action=accept chain=forward in-interface=bridge1 /ip firewall filter add action=accept chain=input in-interface=ether1 connection-state=established,related /ip firewall filter add action=accept chain=forward in-interface=ether1 connection-state=established,related /ip firewall filter add action=drop chain=input in-interface=ether1 /ip firewall filter add action=drop chain=forward in-interface=ether1 Конец типового минимального конфига.

Ну ты там уже сам свои пппое подставь

Evgeny
09.03.2017
09:59:51
и lan поменяй

и DNS добавь входящий, от твоих DNS серверов

Alseg
09.03.2017
10:00:50
и DNS добавь входящий, от твоих DNS серверов
Зачем? Внутренние проинициируют его сами на вышестоящих форвардеров

Google
Evgeny
09.03.2017
10:02:14
Зачем? Внутренние проинициируют его сами на вышестоящих форвардеров
в моей практике не всегда DNS ответы попадали на: /ip firewall filter add action=accept chain=input in-interface=ether1 connection-state=established,related потому я предпочитаю выделить его отдельно, и DNS загнать в отдельный Adr лист, чтобы видеть хождение пакетов и случайно не перекрыть ничего.

Алексей
09.03.2017
10:03:29
Товарищи, а можете подсказать как работает netwatch? При каком условии он выставляет хосту down?

Evgeny
09.03.2017
10:04:27
Алексей
09.03.2017
10:04:54
unt0njs
09.03.2017
10:05:58
/ip firewall filter add action=accept chain=input comment="Accept estabilished and related" \ connection-state=established,related add action=accept chain=input comment="Accept DNS from LAN" dst-port=53,123 \ protocol=udp src-address=10.0.0.0/8 add action=accept chain=input comment="Allow Managment from one wired PC" \ dst-port=8291 protocol=tcp src-address=10.0.0.200 add action=drop chain=input comment="Drop all input" add action=fasttrack-connection chain=forward comment=\ "Fasttrack estabilished and related" connection-state=established,related add action=accept chain=forward comment="Accept estabilished and related" \ connection-state=established,related add action=accept chain=forward comment="Allow client LAN traffic out WAN" \ out-interface=pppoe-out1 src-address=10.0.0.0/8 add action=drop chain=forward comment="Drop Bogon from WAN" in-interface=\ pppoe-out1 src-address-list=Bogon add action=drop chain=forward comment="Drop all forward" /ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe-out1 Можете что-нибудь сказать про мою самоделку?)

Evgeny
09.03.2017
10:06:13
прямо на один единственный?
судя по описанию да. И вроде бы практика говорит о том же самом, давно не юзал. не помню

Alex
09.03.2017
10:06:19
гигабайта же. думал из контекста понятно =)
:)) привычка гигабитами мерять :))

Алексей
09.03.2017
10:06:34
ужас

Evgeny
09.03.2017
10:06:47
:)) привычка гигабитами мерять :))
ну в общем нагрузка была знатная, но не фулл тайм. Всё работало так как должно было. и CRS не подводил и карточки тоже

Alex
09.03.2017
10:06:48
@faustgram т.е. непосредственно в микротике не стояли эти карты?

Evgeny
09.03.2017
10:07:16
@faustgram т.е. непосредственно в микротике не стояли эти карты?
да, и там и там. Была связка CRS - Сервер с CHR на борту

Alex
09.03.2017
10:08:10
и CRS с просто сервером с Wind на борту
ясно.. мне карточку непосредсвенно в тик надо вставить..

Evgeny
09.03.2017
10:08:42
ясно.. мне карточку непосредсвенно в тик надо вставить..
и такое тоже было. Тоже всё увиделось и завелось на CHR

Alex
09.03.2017
10:09:50
карты непосредственн ов chr пробросил или ей гипервизор рулил, а в chr vmxnet3 виртуальная была?

Alex
09.03.2017
10:11:08
Изначально CHR стоял на голом железе.
как это? :) CHR это тик дял гипервизора ... x86 для установки на голое компьютерное железо

Alex
09.03.2017
10:12:19
вот мне в x86 и надо вставить ... вытащить от туда 1 4х портовую гиговую

Evgeny
09.03.2017
10:14:21
вот мне в x86 и надо вставить ... вытащить от туда 1 4х портовую гиговую
посмотри, если что можешь там спросить текущий статус, но я думаю стало сильно лучше

unt0njs
09.03.2017
10:38:35
Какие меры посоветуете принять по защите LAN?

Страница 728 из 3964