
Gleb
12.03.2017
11:55:12
что у циски что у джунипера

fx00f
12.03.2017
11:56:29
Попозже на элтексы свалим)

Gleb
12.03.2017
11:56:58
да чет они тоже первый год помогали круто, потом как то так чаще стали отвечать в стиле "это не баг, а фича"
ну посмотрим

Google

Gleb
12.03.2017
11:57:05
я тоже надеюсь
потому что индусы помогают только с тривиальными вещами
уж как радует когда из циски присылают спецпрошивку для тебя с которой потом никуда не обновишься если окажется что опять что то не работает

Ivan
12.03.2017
11:58:41

Sergey
12.03.2017
12:14:05
причем они заявляли что сетевые интерфейсы более 10 гигабит не умеют

Gleb
12.03.2017
12:25:05
да в этом и смысла нет
juniper vMX тоже особо не может

Ivan
12.03.2017
12:25:36
Как лучше торренты в очередь маркировать - по L7 или по портам и пакетам?

Sergey
12.03.2017
12:41:41
а как будешь по л7 марикровать?

Gleb
12.03.2017
12:42:17
напиши после того как микротик отвиснет на сколько хватило проца :D

Ivan
12.03.2017
12:42:36
Ну я по L7 вообще дропаю трафик
дляторрентов
И за год ничего не падало

Google

Ivan
12.03.2017
12:42:46
regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\\\?i\
nfo_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\?fi\
d=)|d1:ad2:id20?\\x08'7P\\)[RP]"

Sergey
12.03.2017
12:43:05
в л7 фильтр как то залил список запрещенных сайтов, тогдаеще было 6к записей, ццр 1036 приуныл

Ivan
12.03.2017
12:43:18
И 15 устройств к 2011 в итоге подключено
И как то все тянет...
Как ни странно

Gleb
12.03.2017
12:44:08

Михаил
12.03.2017
12:44:32
От вы психи

Ivan
12.03.2017
12:44:38
А я тут вчера нашел

Gleb
12.03.2017
12:44:40
ну так то идея хорошая была

Ivan
12.03.2017
12:44:54
http://stopad.generate.club/

Gleb
12.03.2017
12:44:57
От вы психи
если бы оно не жрало так проц цены бы не было микротику вообще
ну это не должно проц жрать

Ivan
12.03.2017
12:45:49
Ну вот я загрузил
щас покажу

Alexey
12.03.2017
12:46:10

Ivan
12.03.2017
12:46:12
Решил открыть список записей
и короче это было ошибкой...

Google

Ivan
12.03.2017
12:46:47
>_<

Alexey
12.03.2017
12:47:00
То бишь хап АЦ норм вещь? Для дома можно брать?

Ivan
12.03.2017
12:47:16
хекс

Gleb
12.03.2017
12:47:21

Alexey
12.03.2017
12:47:45
Да вроде ничего не планируется лишнего
Только то что встроено
Без изысков

Ivan
12.03.2017
12:48:15
ну так то идея хорошая была
Короче, с QoS на 10 правил, 20к записей в DNS и L7 на торренты. С ~15 устройствами в среднем роутер грущится на 30-50% CPU
У меня 2011

Gleb
12.03.2017
12:51:04
а вот это да, у нас их тоже примерно столько, ну может на пару сотен больше

Ivan
12.03.2017
12:52:03
Ну вот я сначала думал, что ансибл мне в помощь и все будет неимоверно быстро

Sergey
12.03.2017
12:52:06
800 микротиков, это в филиале ада что ли?

Ivan
12.03.2017
12:52:23

Sergey
12.03.2017
12:52:32
куда их столько

Алексей
12.03.2017
12:52:42

Sergey
12.03.2017
12:52:45
в магазинах
магнитах

Ivan
12.03.2017
12:52:53
Микротиков много не бывает)

fx00f
12.03.2017
12:52:58

Google

Gleb
12.03.2017
12:52:59

Алексей
12.03.2017
12:53:05

Ivan
12.03.2017
12:53:09

Gleb
12.03.2017
12:53:29
Конкурент)
видимо, ну кроме микротика раньшн вообще нечего брать было
что бы так удобно управлять было

Sergey
12.03.2017
12:53:41

Ivan
12.03.2017
12:53:55
Даи сейчас как то не особо большой выбор в плане тонкой настройки/цены

Алексей
12.03.2017
12:54:06

Sergey
12.03.2017
12:54:12

Ivan
12.03.2017
12:54:24
это жесть
Да почему же? Если все централизованно управляется и нормально мониторится - то рутины почти нет

Admin
ERROR: S client not available

Sergey
12.03.2017
12:54:24
просто 8000 тысяч

Gleb
12.03.2017
12:54:35
Даи сейчас как то не особо большой выбор в плане тонкой настройки/цены
ну вот сейчас у нага завелись пара девайсов, как раз на той неделе на тест заказал:
http://shop.nag.ru/catalog/00009.Besprovodnoe-oborudovanie/05935.Wifi-routery-SNR/17007.SNR-CPE-MD1 AC wifi
и просто N http://shop.nag.ru/catalog/00009.Besprovodnoe-oborudovanie/05935.Wifi-routery-SNR/16058.SNR-CPE-W4N-revM

Алексей
12.03.2017
12:54:58

Gleb
12.03.2017
12:55:19

Ivan
12.03.2017
12:55:29
А вот эти пляски с DD/Open-WRT без меня

Gleb
12.03.2017
12:56:03
http://wive-ng.sourceforge.net/?WN-MT_MT7620N%2FH
ест tr069

Google

Ivan
12.03.2017
12:56:32
Дело не столько в хотспоте, сколько в гибких настройках firewall'a

Gleb
12.03.2017
12:56:59
да там не плохо всё и еще там есть такая тема что как будто бы роуминг работает
802.11k (RRM)

Ivan
12.03.2017
12:57:44
Который позволяет реализовывать все, что требует наш ушлый 126-ФЗ

Alexey
12.03.2017
12:58:06
Спасибо за совет

Ivan
12.03.2017
12:58:18

Gleb
12.03.2017
12:58:35
радиус есть, про опенвпн пока не в курсе

Ivan
12.03.2017
12:58:53
Главная проблема в том, что не хочется плодить вендоры
Так то можно все сконфигурировать на Open-WRT и покупать все что захочешь
Но как бы нет
Я сейчас убиковский контроллер совтовый разбираю, дабы его под систему заточить и все работало без танцев с бубном и с соблюдением всех норм

Gleb
12.03.2017
13:00:09
не нафиг опенврт тоже накушались, была тема локи или наностейшены м2 на ддврт шить

Ivan
12.03.2017
13:00:32
А то ТЦ все на убиках развернут, и туда еще в разрез микрот ставить - не спортивно

Gleb
12.03.2017
13:01:57
А радиус и openvpn имеются?
в оригинале прошивки опенвпн впилить можно, я думаю если даже из коробки нет то наг по запросу скажет что сделать что бы он был, на следующей неделе смогу точнее сказать, железяки не приехали еще, хотя тут город соседний

Ivan
12.03.2017
13:16:34
Я правильно понял, что там какая то своя ось, на которую можно хотспоты из Open-WRT yакатить?
Стопе, они же сразу на DD-WRT идут

Gleb
12.03.2017
13:20:31

Ivan
12.03.2017
13:20:55
прямо черным по белому написано)
А Wive-NG-RTNL - это тот же *WRT, только чуть урезанный и с работой "из-коробки"
А вот цена у них вкучная)