@MikrotikRu

Страница 735 из 3964
Snake
10.03.2017
10:10:24
По сравнению с джуном/циской ниачём

Evgeny
10.03.2017
10:11:37
Жень, конечно не нужен)
Пока не нужен, Иван =)

Gleb
10.03.2017
10:23:57
Естественно есть, обычно когда говорят про 60гиг, ставят сиську или жунипер?
там причем речь уже идти будет не просто джунипер или циско, а мидрендж лая мх240

Google
Kirill
10.03.2017
10:25:36
А провайдер дает бросовую цену

За поток

400 мегабит за 80 ка знаю у нас в РФ дают юрикам

Gleb
10.03.2017
10:28:35
В тему: кто-то из чатика юзал Extreme Networks?
отличные коммутаторы, юзаем x670-48x10G. С софтом на самом деле за всё время была 1 проблема и я думаю тут все понимают что обновления делаются не просто так что бы было, а когда реально есть нужда т.е. новая фича или баг ну вот 1 баг у нас был, сейчас всё ок. Коммутаторы стекируются 10g портами, умеют m-lag т.е. можно собирать lacp у которого по одному плечу идёт например из двух разных свичей и сходится в один. cli специфическое, но им же никто не пользуется когда есть ansible, так же есть дополнение которое синтаксис менят на cisco-style качается с сайта эсктрима и ставится в два клика. По производительности вообще страшные железяки, делали тестово петлю+широковещательный шторм, эсктрим нормально стоит и работает, другие железяки умирают в это время.

Dmitry
10.03.2017
10:36:54
Спасибо!

Gleb
10.03.2017
10:38:26
кстати как выше писали уже по ценам, пока курс доллара был до 40р нам первый такой эсктрим обошёлся в 370 тысяч рублей примерно. Потом цены стали 500-600. В этом году не брали еще

Sergey
10.03.2017
10:40:07
это офисный CCR1036 8G-4S ?

Ivan
10.03.2017
10:50:58
А кто имел практику использования тиков (в частности CHR) в роли VPN-шлюзов на OpenVPN? справляются? Или все же лучше отдельный linux-сервер под эти нужды поднять?

Sergey
10.03.2017
10:51:51
удп нет

Ivan
10.03.2017
10:54:29
пнятненько

Ivan
10.03.2017
12:12:30
А как у клиента, у RouterOS с удп в OpenVPN тоже трудности?

Google
Snake
10.03.2017
12:12:59
ну как трудности.

он тупо не умеет удп

Zek
10.03.2017
12:13:04
трудностей нет

Snake
10.03.2017
12:13:05
:)

Zek
10.03.2017
12:13:06
как и удп

Ivan
10.03.2017
12:13:36
нот бэд

А в SSTP?

Snake
10.03.2017
12:13:59
а что, SSTP умеет поверх удп?

А так всё работает, но не сильно быстрее

Artem
10.03.2017
12:14:14
а когда у микротика в опенвпн будет удп?

правильно, никогда

Snake
10.03.2017
12:14:20
Если AES нет, конечно

Artem
10.03.2017
12:14:23
?

Artem
10.03.2017
12:14:55
они еще когда-то 3011 с wifi обещали =)

Snake
10.03.2017
12:15:09
они еще когда-то 3011 с wifi обещали =)
Забудь. Он не взлетел и уже EoS

Artem
10.03.2017
12:15:16
ага

Sergiy
10.03.2017
12:15:22
Парни. у ВПНа между микротиком и мазоновским AWS есть нюансы? а то друг что то мучается

Ivan
10.03.2017
12:15:42
Вот про 7.х уже года 2 обещают)

Snake
10.03.2017
12:16:05
ну когда-то оно будет

Google
Artem
10.03.2017
12:16:38
выйдет 7, - 6-ую сразу легаси сделают?

Ivan
10.03.2017
12:17:27
Что то мне кажется что 7я - это как "завтра" - место где прячется весь человеческий потенциал

Михаил
10.03.2017
12:18:01
Что то мне кажется что 7я - это как "завтра" - место где прячется весь человеческий потенциал
Пусть лучше нормально сделают. Чем потом ныть что все не пашет:))

Ivan
10.03.2017
12:21:15
А есть какой-нибудь другой способ задать порядковый номер правила в firewall nat, кроме как параметром place-before?

Sergiy
10.03.2017
12:27:16
а чем тот не катит?

взлетало без проблем
а ну ка приделите 5 минут времени

Nick
10.03.2017
13:12:28
без проблем... просто поднимали ipsec с параметрами, которые были указаны амазоном ) без шаманства

в живом виде сейчас нету уже - но все "просто работало"

Sergiy
10.03.2017
13:43:40
да тунель поднялся, там чего то маскарадит трафик от локалки тика в локалку амазона. вроде и добавили в исключение локалку амазоно, но всеравно на амазоне видит трафик от 169,254,....

походу какая-то фигня еще на тике маскарадит трафик.

блин, ну нафига делать тунели на гадском айписеке, почему нельзя юзать интерфейс-ориентированые ВПН

Sergiy
10.03.2017
13:54:52
интересно это какие? =)
любые где появляется ВПН-интерфейс. тот же Л2ТП

Kirill
10.03.2017
13:55:35
чем плох айписек?
он всем хорош

Alex
10.03.2017
13:57:46
Отсутствием интерфейса, записи в таблице маршрутизации. Полностью соглашусь с Сергеем: впн-ы с интерфейсом гораздо приятнее.

Flex
10.03.2017
14:12:38
Всем привет

Подскажите пожалуйста начинающему эникейщику

Google
Flex
10.03.2017
14:14:09
Юзер пк подключен в отдельный интерфейс в сеть 192.168.0.1

Сервер в 192.168.1.1

С первого пингуеца до сервера

Но ПО не заходит в интерфейс серверного ПО

Ну короче туда сюда не идет коннект

Sergiy
10.03.2017
14:15:18
может ПО по Л2 работает

хочет единого бродкаста(локалки)

Flex
10.03.2017
14:16:16
А я хз

Sergiy
10.03.2017
14:17:02
ну так кинь юзера(его интерфейс) к ту локалку ?

Evgeny
10.03.2017
14:17:08
Хороший вопрос, ответа на него мы конечно же не знаем =)

Admin
ERROR: S client not available

Sergiy
10.03.2017
14:17:09
чего ты его в отдельную подсеть загнал?

Flex
10.03.2017
14:17:30
У - Удобство

Или Удотство

Кому как

Sergiy
10.03.2017
14:18:05
ладно. делай по другому. бросай его в локалку

на интерфейсе включи снифер и посмотри какой вообще трафик ббудет бегать к серверу

так убдет ясно как он работает

по какому протоколу и чего ему надо

Твой
10.03.2017
14:21:54
Мы его потеряли....

Google
Твой
10.03.2017
14:22:32
Кстати, иркутяне есть?

Flex
10.03.2017
14:24:23
Интернета не было

Ivan
10.03.2017
14:34:47
На пустом конфиге сделайте import filename.rsc verbose=yes
Возвращаясь ко вчерашнему - ни одной ошибки)

Alexey
10.03.2017
15:31:19
Не.... не вариант
Юзайте юнифайки, доступ в инет контролируйте и режьте микротиком. Вот и вся солянка.

Ivan
10.03.2017
15:34:28
А какую функцию микротик в этой солянке должен выполнять?

Alexey
10.03.2017
15:43:31
Контроль

Ivan
10.03.2017
15:43:48
чего?

И почему нельзя это делать контроллером UniFi?

jidckii
10.03.2017
15:46:49
И почему нельзя это делать контроллером UniFi?
Ну если это тачка linux, то да, разумно

Ivan
10.03.2017
15:47:11
Так он же и на винду есть, вроде бы

Да, точно есть

Alexey
10.03.2017
17:02:54
И почему нельзя это делать контроллером UniFi?
Можно, но если человек микротик хочет?

Он все таки более для этого предназначен. А контроллер чисто для точек. И даже мало соображающему в никсах довольно просто его настроить

Ivan
10.03.2017
17:04:07
А нормальный роуминг на юнифаях без контроллера организовать как?

Alexey
10.03.2017
17:04:47
У меня точки настроены именно так. Vlan'ы приходят с агрегирующего коммутатора, контроллер попадает управлять точками, а в инет уже через utm

Честно признаться далее не знаю зачем нужен роуминг

В смысле я понимаю, но его необходимость в зале на 200 туловищ не нужна

ИП телефония по вафле? Гумно гумнянское, проходили, знаем

Передавать данные и перемещаться по залу- вряд ли

Ivan
10.03.2017
17:07:31
Ну дабы клиентов со слабом сигналом отправлять на другие точки, а не заставлять клиентское устройство думать

Alexey
10.03.2017
17:07:33
А для простого доступа в инет небольшой лаг роли не сыграет

Страница 735 из 3964