@MikrotikRu

Страница 745 из 3964
Gleb
12.03.2017
11:55:12
что у циски что у джунипера

fx00f
12.03.2017
11:56:29
Попозже на элтексы свалим)

Gleb
12.03.2017
11:56:58
да чет они тоже первый год помогали круто, потом как то так чаще стали отвечать в стиле "это не баг, а фича"

ну посмотрим

Google
Gleb
12.03.2017
11:57:05
я тоже надеюсь

потому что индусы помогают только с тривиальными вещами

уж как радует когда из циски присылают спецпрошивку для тебя с которой потом никуда не обновишься если окажется что опять что то не работает

Ivan
12.03.2017
11:58:41
Sergey
12.03.2017
12:14:05
причем они заявляли что сетевые интерфейсы более 10 гигабит не умеют

Gleb
12.03.2017
12:25:05
да в этом и смысла нет

juniper vMX тоже особо не может

Ivan
12.03.2017
12:25:36
Как лучше торренты в очередь маркировать - по L7 или по портам и пакетам?

Sergey
12.03.2017
12:41:41
а как будешь по л7 марикровать?

Gleb
12.03.2017
12:42:17
напиши после того как микротик отвиснет на сколько хватило проца :D

Ivan
12.03.2017
12:42:36
Ну я по L7 вообще дропаю трафик

дляторрентов

И за год ничего не падало

Google
Ivan
12.03.2017
12:42:46
regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\\\?i\ nfo_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\?fi\ d=)|d1:ad2:id20?\\x08'7P\\)[RP]"

Sergey
12.03.2017
12:43:05
в л7 фильтр как то залил список запрещенных сайтов, тогдаеще было 6к записей, ццр 1036 приуныл

Ivan
12.03.2017
12:43:18
напиши после того как микротик отвиснет на сколько хватило проца :D
У меня тут еще и 20к записей в DNS со вчерашнего дня

И 15 устройств к 2011 в итоге подключено

И как то все тянет...

Как ни странно

Gleb
12.03.2017
12:44:08
в л7 фильтр как то залил список запрещенных сайтов, тогдаеще было 6к записей, ццр 1036 приуныл
да я на x86 пробовал, xeon e3-1220 где то на 20 тысячах записей работать перестал

У меня тут еще и 20к записей в DNS со вчерашнего дня
да это не так нагрузочно, а для чего столько?

Михаил
12.03.2017
12:44:32
От вы психи

Ivan
12.03.2017
12:44:38
А я тут вчера нашел

Gleb
12.03.2017
12:44:40
ну так то идея хорошая была

Ivan
12.03.2017
12:44:54
http://stopad.generate.club/

Gleb
12.03.2017
12:44:57
От вы психи
если бы оно не жрало так проц цены бы не было микротику вообще

http://stopad.generate.club/
ого что появилось, а у меня скрипт был не очень прямой раньше, спасибо попробую

ну это не должно проц жрать

Ivan
12.03.2017
12:45:49
Ну вот я загрузил

щас покажу

Alexey
12.03.2017
12:46:10
И что ты с этой памятью делать собираешься? Проц мощнее, два радио чипа.
Я не знаю, молодой еще:) придумаю. Но 16 метров мне кажется мало

Ivan
12.03.2017
12:46:12
Решил открыть список записей

и короче это было ошибкой...

Google
Ivan
12.03.2017
12:46:47
>_<

Alexey
12.03.2017
12:47:00
То бишь хап АЦ норм вещь? Для дома можно брать?

Ivan
12.03.2017
12:47:16
хекс

Gleb
12.03.2017
12:47:21
То бишь хап АЦ норм вещь? Для дома можно брать?
да нормальная железка, то что памяти мало ну перед обновлением пакетов будешь всё вычищать что лишнее есть и всё

Alexey
12.03.2017
12:47:45
Да вроде ничего не планируется лишнего

Только то что встроено

Без изысков

Ivan
12.03.2017
12:48:15
ну так то идея хорошая была
Короче, с QoS на 10 правил, 20к записей в DNS и L7 на торренты. С ~15 устройствами в среднем роутер грущится на 30-50% CPU

У меня 2011

да нормальная железка, то что памяти мало ну перед обновлением пакетов будешь всё вычищать что лишнее есть и всё
Мне так недавно понадобилось парк из 800+ hap lite'ов обновить на последнюю версию FW.... А там в 80% недостаточно памяти...

Gleb
12.03.2017
12:51:04
а вот это да, у нас их тоже примерно столько, ну может на пару сотен больше

Ivan
12.03.2017
12:52:03
Ну вот я сначала думал, что ансибл мне в помощь и все будет неимоверно быстро

Sergey
12.03.2017
12:52:06
800 микротиков, это в филиале ада что ли?

Ivan
12.03.2017
12:52:23
800 микротиков, это в филиале ада что ли?
вообще их в разы больше. Это только лайты)

Sergey
12.03.2017
12:52:32
куда их столько

Алексей
12.03.2017
12:52:42
Sergey
12.03.2017
12:52:45
в магазинах

магнитах

Ivan
12.03.2017
12:52:53
Микротиков много не бывает)

fx00f
12.03.2017
12:52:58
Google
Gleb
12.03.2017
12:52:59
куда их столько
у нас такие под сеть вай-фай хот спотов

Алексей
12.03.2017
12:53:05
в магазинах
++ у меня 8000+ цисок

Gleb
12.03.2017
12:53:29
Конкурент)
видимо, ну кроме микротика раньшн вообще нечего брать было

что бы так удобно управлять было

Sergey
12.03.2017
12:53:41
Ivan
12.03.2017
12:53:55
Даи сейчас как то не особо большой выбор в плане тонкой настройки/цены

Алексей
12.03.2017
12:54:06
это жесть
Это ритейл детка ?

Sergey
12.03.2017
12:54:12
++ у меня 8000+ цисок
это все точки по продажи шавермы что ли ?

Ivan
12.03.2017
12:54:24
это жесть
Да почему же? Если все централизованно управляется и нормально мониторится - то рутины почти нет

Admin
ERROR: S client not available

Sergey
12.03.2017
12:54:24
просто 8000 тысяч

Gleb
12.03.2017
12:54:35
Даи сейчас как то не особо большой выбор в плане тонкой настройки/цены
ну вот сейчас у нага завелись пара девайсов, как раз на той неделе на тест заказал: http://shop.nag.ru/catalog/00009.Besprovodnoe-oborudovanie/05935.Wifi-routery-SNR/17007.SNR-CPE-MD1 AC wifi и просто N http://shop.nag.ru/catalog/00009.Besprovodnoe-oborudovanie/05935.Wifi-routery-SNR/16058.SNR-CPE-W4N-revM

Алексей
12.03.2017
12:54:58
это все точки по продажи шавермы что ли ?
Это хуже ? это пятерочки и другие форматы группы

Gleb
12.03.2017
12:55:19
Да почему же? Если все централизованно управляется и нормально мониторится - то рутины почти нет
ну да, на самом деле даже ансибл и всё уже круто, я у нас нок внедряю, там кстати микротики сносно поддерживаются

Ivan
12.03.2017
12:55:29
А вот эти пляски с DD/Open-WRT без меня

Gleb
12.03.2017
12:56:03
Окей, и что с ними делать? что там внутри? С RouterOS уже давно разобрались и все отлично сконфигурировано
ПО называется Wive-NG-mt Hotspot (поддержка Chillispot / CoovaChilli, а также встроенный hotspot сервер NoDogSplash).

http://wive-ng.sourceforge.net/?WN-MT_MT7620N%2FH

ест tr069

Google
Ivan
12.03.2017
12:56:32
Дело не столько в хотспоте, сколько в гибких настройках firewall'a

Gleb
12.03.2017
12:56:59
да там не плохо всё и еще там есть такая тема что как будто бы роуминг работает

802.11k (RRM)

Ivan
12.03.2017
12:57:44
Который позволяет реализовывать все, что требует наш ушлый 126-ФЗ

Alexey
12.03.2017
12:58:06
Спасибо за совет

Gleb
12.03.2017
12:58:35
радиус есть, про опенвпн пока не в курсе

Ivan
12.03.2017
12:58:53
Главная проблема в том, что не хочется плодить вендоры

Так то можно все сконфигурировать на Open-WRT и покупать все что захочешь

Но как бы нет

Я сейчас убиковский контроллер совтовый разбираю, дабы его под систему заточить и все работало без танцев с бубном и с соблюдением всех норм

Gleb
12.03.2017
13:00:09
не нафиг опенврт тоже накушались, была тема локи или наностейшены м2 на ддврт шить

Ivan
12.03.2017
13:00:32
А то ТЦ все на убиках развернут, и туда еще в разрез микрот ставить - не спортивно

Gleb
12.03.2017
13:01:57
А радиус и openvpn имеются?
в оригинале прошивки опенвпн впилить можно, я думаю если даже из коробки нет то наг по запросу скажет что сделать что бы он был, на следующей неделе смогу точнее сказать, железяки не приехали еще, хотя тут город соседний

Ivan
12.03.2017
13:16:34
Я правильно понял, что там какая то своя ось, на которую можно хотспоты из Open-WRT yакатить?

Стопе, они же сразу на DD-WRT идут

Ivan
12.03.2017
13:20:55
там своя ось но там есть чиллспот как в врт
http://shop.nag.ru/article/pereproshivka-snr-cpe-w4n

прямо черным по белому написано)

А Wive-NG-RTNL - это тот же *WRT, только чуть урезанный и с работой "из-коробки"

А вот цена у них вкучная)

Страница 745 из 3964