
Snake
10.03.2017
10:10:24
По сравнению с джуном/циской ниачём

Evgeny
10.03.2017
10:11:37

Gleb
10.03.2017
10:23:57

Google

Kirill
10.03.2017
10:25:36
А провайдер дает бросовую цену
За поток
400 мегабит за 80 ка знаю у нас в РФ дают юрикам


Gleb
10.03.2017
10:28:35
В тему: кто-то из чатика юзал Extreme Networks?
отличные коммутаторы, юзаем x670-48x10G. С софтом на самом деле за всё время была 1 проблема и я думаю тут все понимают что обновления делаются не просто так что бы было, а когда реально есть нужда т.е. новая фича или баг ну вот 1 баг у нас был, сейчас всё ок. Коммутаторы стекируются 10g портами, умеют m-lag т.е. можно собирать lacp у которого по одному плечу идёт например из двух разных свичей и сходится в один. cli специфическое, но им же никто не пользуется когда есть ansible, так же есть дополнение которое синтаксис менят на cisco-style качается с сайта эсктрима и ставится в два клика. По производительности вообще страшные железяки, делали тестово петлю+широковещательный шторм, эсктрим нормально стоит и работает, другие железяки умирают в это время.

Dmitry
10.03.2017
10:36:54
Спасибо!

Gleb
10.03.2017
10:38:26
кстати как выше писали уже по ценам, пока курс доллара был до 40р нам первый такой эсктрим обошёлся в 370 тысяч рублей примерно. Потом цены стали 500-600. В этом году не брали еще

Sergey
10.03.2017
10:40:07
это офисный CCR1036 8G-4S ?

Ivan
10.03.2017
10:50:58
А кто имел практику использования тиков (в частности CHR) в роли VPN-шлюзов на OpenVPN? справляются? Или все же лучше отдельный linux-сервер под эти нужды поднять?

Sergey
10.03.2017
10:51:51
удп нет

Ivan
10.03.2017
10:54:29
пнятненько

Eduard
10.03.2017
12:06:39

Ivan
10.03.2017
12:12:30
А как у клиента, у RouterOS с удп в OpenVPN тоже трудности?

Google

Snake
10.03.2017
12:12:59
ну как трудности.
он тупо не умеет удп

Zek
10.03.2017
12:13:04
трудностей нет

Snake
10.03.2017
12:13:05
:)

Zek
10.03.2017
12:13:06
как и удп

Ivan
10.03.2017
12:13:36
нот бэд
А в SSTP?

Snake
10.03.2017
12:13:59
а что, SSTP умеет поверх удп?
А так всё работает, но не сильно быстрее

Artem
10.03.2017
12:14:14
а когда у микротика в опенвпн будет удп?
правильно, никогда

Snake
10.03.2017
12:14:20
Если AES нет, конечно

Artem
10.03.2017
12:14:23
?

Snake
10.03.2017
12:14:31

Artem
10.03.2017
12:14:55
они еще когда-то 3011 с wifi обещали =)

Snake
10.03.2017
12:15:09

Artem
10.03.2017
12:15:16
ага

Sergiy
10.03.2017
12:15:22
Парни. у ВПНа между микротиком и мазоновским AWS есть нюансы? а то друг что то мучается

Ivan
10.03.2017
12:15:42
Вот про 7.х уже года 2 обещают)

Snake
10.03.2017
12:16:05
ну когда-то оно будет

Google

Artem
10.03.2017
12:16:38
выйдет 7, - 6-ую сразу легаси сделают?

Ivan
10.03.2017
12:17:27
Что то мне кажется что 7я - это как "завтра" - место где прячется весь человеческий потенциал

Nick
10.03.2017
12:17:38

Михаил
10.03.2017
12:18:01

Ivan
10.03.2017
12:21:15
А есть какой-нибудь другой способ задать порядковый номер правила в firewall nat, кроме как параметром place-before?

Sergiy
10.03.2017
12:27:16
а чем тот не катит?

Nick
10.03.2017
13:12:28
без проблем... просто поднимали ipsec с параметрами, которые были указаны амазоном ) без шаманства
в живом виде сейчас нету уже - но все "просто работало"

Sergiy
10.03.2017
13:43:40
да тунель поднялся, там чего то маскарадит трафик от локалки тика в локалку амазона. вроде и добавили в исключение локалку амазоно, но всеравно на амазоне видит трафик от 169,254,....
походу какая-то фигня еще на тике маскарадит трафик.
блин, ну нафига делать тунели на гадском айписеке, почему нельзя юзать интерфейс-ориентированые ВПН

Kirill
10.03.2017
13:44:41
IPsec замечателен

Sergiy
10.03.2017
13:54:52

Zek
10.03.2017
13:55:20

Kirill
10.03.2017
13:55:35

Alex
10.03.2017
13:57:46
Отсутствием интерфейса, записи в таблице маршрутизации. Полностью соглашусь с Сергеем: впн-ы с интерфейсом гораздо приятнее.

Flex
10.03.2017
14:12:38
Всем привет
Подскажите пожалуйста начинающему эникейщику

Google

Flex
10.03.2017
14:14:09
Юзер пк подключен в отдельный интерфейс в сеть 192.168.0.1
Сервер в 192.168.1.1
С первого пингуеца до сервера
Но ПО не заходит в интерфейс серверного ПО
Ну короче туда сюда не идет коннект

Sergiy
10.03.2017
14:15:18
может ПО по Л2 работает
хочет единого бродкаста(локалки)

Flex
10.03.2017
14:16:16
А я хз

Sergiy
10.03.2017
14:17:02
ну так кинь юзера(его интерфейс) к ту локалку ?

Evgeny
10.03.2017
14:17:08
Хороший вопрос, ответа на него мы конечно же не знаем =)

Admin
ERROR: S client not available

Sergiy
10.03.2017
14:17:09
чего ты его в отдельную подсеть загнал?

Flex
10.03.2017
14:17:30
У - Удобство
Или Удотство
Кому как

Sergiy
10.03.2017
14:18:05
ладно. делай по другому. бросай его в локалку
на интерфейсе включи снифер и посмотри какой вообще трафик ббудет бегать к серверу
так убдет ясно как он работает
по какому протоколу и чего ему надо

Твой
10.03.2017
14:21:54
Мы его потеряли....

Google

Твой
10.03.2017
14:22:32
Кстати, иркутяне есть?

Flex
10.03.2017
14:24:23
Интернета не было

Ivan
10.03.2017
14:34:47

Alexey
10.03.2017
15:31:19
Не.... не вариант
Юзайте юнифайки, доступ в инет контролируйте и режьте микротиком. Вот и вся солянка.

Ivan
10.03.2017
15:34:28
А какую функцию микротик в этой солянке должен выполнять?

Alexey
10.03.2017
15:43:31
Контроль

Ivan
10.03.2017
15:43:48
чего?
И почему нельзя это делать контроллером UniFi?

jidckii
10.03.2017
15:46:49

Ivan
10.03.2017
15:47:11
Так он же и на винду есть, вроде бы
Да, точно есть

Alexey
10.03.2017
17:02:54
Он все таки более для этого предназначен. А контроллер чисто для точек. И даже мало соображающему в никсах довольно просто его настроить

Ivan
10.03.2017
17:04:07
А нормальный роуминг на юнифаях без контроллера организовать как?

Alexey
10.03.2017
17:04:47
У меня точки настроены именно так. Vlan'ы приходят с агрегирующего коммутатора, контроллер попадает управлять точками, а в инет уже через utm
Честно признаться далее не знаю зачем нужен роуминг
В смысле я понимаю, но его необходимость в зале на 200 туловищ не нужна
ИП телефония по вафле? Гумно гумнянское, проходили, знаем
Передавать данные и перемещаться по залу- вряд ли

Ivan
10.03.2017
17:07:31
Ну дабы клиентов со слабом сигналом отправлять на другие точки, а не заставлять клиентское устройство думать

Alexey
10.03.2017
17:07:33
А для простого доступа в инет небольшой лаг роли не сыграет