
Алексей
05.04.2017
15:34:38
ща попробую

енот
05.04.2017
15:35:17
Ещё у микротика есть хттп-апи
и либы для него под пхп, питон и ещё что-то

Ivan
05.04.2017
15:40:05

Google

Ivor
05.04.2017
15:43:57
Внезапно: а есть ли стоечные микротики, которые умеют вайфай? Длинные версиии вроде присутстствуют, но по картинкам неясно — есть ли уши в комплекте, можно ли прикрутить итд…

Recruit
05.04.2017
15:58:24
2011... не?

Ivor
05.04.2017
16:03:36
Так вот хочется точно узнать. Про wall mount kit, например, есть, а про rackmount — глухо.

Yuriy
05.04.2017
16:19:18
В 2011 в комплекте есть уши
По крайней мере брали без вайфая, и уши там были
Нахера вайфай в стойке?

Maхim
05.04.2017
16:20:13

Sergey [BHE3AnHO]
05.04.2017
16:20:23
Если RM - с ушами в комплекте все

Maхim
05.04.2017
16:20:47

Sergey [BHE3AnHO]
05.04.2017
16:20:51

Yuriy
05.04.2017
16:20:59
Ну да ладно соглашусь иногда надо

Maхim
05.04.2017
16:21:34

Google

Maхim
05.04.2017
16:22:07
в ЦОДе как-то сидя на фальш-потолке рулил, ибо снизу ппц как холодно было )

Yuriy
05.04.2017
16:22:08

Илья
05.04.2017
16:22:08
Нахера вайфай в стойке?
Например для менеджмента. Очень удобно воткнуть тот же mAP Lite и рулить с ноутбука по WiFi чем бегать с кабелем

Sergey [BHE3AnHO]
05.04.2017
16:22:18

Yuriy
05.04.2017
16:22:41
Да я понял
Чо напали
Демоны

Maхim
05.04.2017
16:23:13
да не, нормальный вопрос, юзеркейсы рассказал )
в серверной и 3Г мопед должен быть, по которому NUT пищать должен на рутере с батарейкой на 8 часов и на павербанке ещё на 12 часов )

Илья
05.04.2017
16:25:04

Maхim
05.04.2017
16:25:49
Эмм. А если Tier3 ДЦ?
тогда мопеды всех операторов с зоной покрытия + спутниковый модем с радиокабелем на крышу )

Yuriy
05.04.2017
16:26:27

Maхim
05.04.2017
16:27:01

Sergey [BHE3AnHO]
05.04.2017
16:27:41
Если что-то может сломаться, оно сломается.

Maхim
05.04.2017
16:28:30

Yuriy
05.04.2017
16:30:38
Это факт, меньше знаешь - крепче спишь

Maхim
05.04.2017
16:31:42

Sergey [BHE3AnHO]
05.04.2017
16:31:48
И не седеешь

Yuriy
05.04.2017
16:34:41

Google

Maхim
05.04.2017
16:35:51
Дорого, ночные надо платить
смены по 8 часов
я про уровень опсосов и иже с ними жирные инфраструктуры говорю
а, ну да, в таких местах ещё не видел тиков, правда

Николай
05.04.2017
19:17:09
ребят
помогите отдебажить плз
по впну трафик не ходит
уже все перепроверил на стопицот раз
вангую что или в фаерволе нарукожопил или всетки провайдер режет
но ранее за ним такого не наблюдалось
домру

Ivan
05.04.2017
19:19:53

Николай
05.04.2017
19:19:57
проверил
вам скрины лучше или экспорт
впн сервор CCR1009, на нем уже 4 впн клиента висят и норм работают

Николай
05.04.2017
19:22:01
этого по образу и подобию настраивал
буду сниферить
чето странное творится

Ivan
05.04.2017
19:28:56

Кирилл
05.04.2017
19:32:27

Илья
05.04.2017
19:34:27

Andrey
05.04.2017
20:19:47
похожая фигня происходит, тик - 951Ui-2HnD, один из ppp клиентов выходящий с zyxel через мтсовский модем недавно прекратил подключаться, в логах тика пишется connection established и потом для клиента LCP lowerdown. Клиент и тик обмениваются 3мя пакетами потом соединение падает и все происходит заного. Посоветуйте плз в какую сторону копать?

Илья
05.04.2017
20:30:00
Протокол какой?

Google

Andrey
05.04.2017
20:30:42
pptp

Илья
05.04.2017
20:33:52
Копайте в непроходимость GRE

Kirill
05.04.2017
20:39:04
pptp
Уберите в винде шифрование или включите его на микротике.

Andrey
05.04.2017
20:44:13
на включение/отключение шифрования, включение tcp mss, не реагирует, также по кругу переподключается
gre буду выяснять у мтс, могли вполне и рубануть

Admin
ERROR: S client not available

Илья
05.04.2017
20:45:17
Поднимай L2TP. и смотри


Николай
05.04.2017
21:51:35
ваще разные подсети
ЦО 192.168.0.0/16
ларек 172.16.204.0/24
из ЦО ларек пингуется
из ларька хосты ЦО не пингуются
ответ идет от маршрутизатора ЦО о недоступности нужной сети
то есть с маршрутами всё ок
/ip firewall filter
add action=accept chain=input comment=VPN connection-state="" dst-port=1701,500,4500 in-interface=ether8-WAN protocol=udp
add action=accept chain=input connection-state="" protocol=ipsec-esp
add action=accept chain=input dst-port=1723 protocol=tcp
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=new in-interface=ether5-LAN protocol=tcp src-address=192.168.0.0/16
add action=accept chain=input in-interface=ether5-LAN protocol=udp src-address=192.168.0.0/16
add action=accept chain=input connection-state=established,related
add action=accept chain=output
add action=fasttrack-connection chain=forward connection-state=established,related
add action=accept chain=forward connection-state="" in-interface=ether5-LAN out-interface=ether8-WAN src-address=192.168.0.0/16
add action=accept chain=forward dst-address=192.168.0.0/16 in-interface=ether8-WAN out-interface=ether5-LAN
add action=accept chain=forward in-interface-list=l2tp_Apteki out-interface=ether5-LAN src-address=172.16.0.0/16
add action=accept chain=forward dst-address=172.16.0.0/16 in-interface=ether5-LAN out-interface-list=l2tp_Apteki
add action=accept chain=forward comment="FP OK" in-interface=l2tp-fpok out-interface=ether5-LAN src-address=172.20.0.0/24
add action=accept chain=forward dst-address=172.20.0.0/24 in-interface=ether5-LAN out-interface=l2tp-fpok
add action=accept chain=forward in-interface=vlan501-Gydrotech out-interface=ether8-WAN src-address=10.50.0.0/24
add action=accept chain=forward dst-address=10.50.0.0/24 in-interface=ether8-WAN out-interface=vlan501-Gydrotech
add action=drop chain=input comment=Deny in-interface=ether8-WAN
add action=reject chain=output reject-with=icmp-network-unreachable
add action=drop chain=forward connection-nat-state=!dstnat connection-state=new in-interface=ether8-WAN
add action=reject chain=forward reject-with=icmp-network-unreachable
это настройки файрвола на ЦО
l2tp интерфейс в интерфейс-лист l2tp_Apteki если что добавлен
а это нормально что в торче на l2tp пинги идут с внешним адресом в src ip?


Сергей
05.04.2017
23:30:58

Николай
05.04.2017
23:32:57

Google

Николай
05.04.2017
23:33:25
причем речь про форвард, с обоих сторон

Сергей
05.04.2017
23:36:51
В ларьке тоже микрот, насколько я понимаю?
Короче, подними на каждом по loopback-у, натяни для них маршруты и смотри пинг R-R

Николай
05.04.2017
23:49:12
короче я хз как
но оно заработало

Сергей
05.04.2017
23:49:41
:)

Николай
05.04.2017
23:49:41
я ВООБЩЕ ничего не менял
пздц
у меня только два возможных объяснения
либо провайдер шалит
либо возникли какие-то глюки при конфигурировании ларькового хекса готовым конфигом копипастой

Evgeniy
06.04.2017
02:54:58
кто как передает файлы на тик с линукса?

Кирилл
06.04.2017
03:09:34
scp

Evgeniy
06.04.2017
03:14:08
scp
есть какие-то требования?
у меня 3 раза пароль спросил и послал

Phillip
06.04.2017
03:15:10
Ну одно из двух