@MikrotikRu

Страница 896 из 3964
Ivan
10.04.2017
11:22:08
Ребята, а можно в микротике cерийник изменить?

Artem
10.04.2017
11:28:27
software ID - можно сериный номер, в общем-то - нет.

Ivan
10.04.2017
11:32:19
отлично)

Maхim
10.04.2017
11:45:36
господа-друзья-товарищи вопрос назрел есть RB2011UAS на одном сайте и есть в корне mikrotik RB1100AHx2 на сайте подаётся канал в мир + транспорт до головного офиса канал до офиса - ipsec хочется разделить, чтоб народ пользовал канал в тырнет со своего сайта, но бегал бы через туннель до офиса сейчас - всё и вся бегают через туннель и через головной офис пытаюсь понять, правильно ли вообще разделять, а во вторых - насколько сильно замучаюсь с настройкой

Google
Andrei
10.04.2017
11:51:15
EoIP+Ipsec, роутер дефолты на провайдера, а роуты филиалов через ИП тунелей

Делается за 3 минуты на коленке

Скептический анализ неверных действий наркоманов
10.04.2017
11:51:45


Чот пиздец, хер знает что делать.

2 фуллвью бгп

Maхim
10.04.2017
11:53:29
/ip ipsec policy export comp
спасибо, а то я афигел, слегка, вроде ж не циска )

Кирилл
10.04.2017
11:53:55
спасибо, а то я афигел, слегка, вроде ж не циска )
я про айписек все еще в терминах циски думаю ))

Maхim
10.04.2017
11:55:18
я про айписек все еще в терминах циски думаю ))
# apr/10/2017 16:53:07 by RouterOS 6.34.6 # software id = X062-XCLH # /ip ipsec policy set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0 add disabled=yes dst-address=10.101.0.0/24 priority=2 sa-dst-address=213.230.xxx.xxx sa-src-address=89.236.xxx.xx src-address=\ 10.0.0.0/8 tunnel=yes add comment=ipip-tunnel1 dst-address=94.141.xx.xx/32 protocol=ipencap sa-dst-address=94.141.xx.xx sa-src-address=89.236.xxx.xx \ src-address=89.236.xxx.xx/32

EoIP+Ipsec, роутер дефолты на провайдера, а роуты филиалов через ИП тунелей
пока, что слегка мозг ломается, когда пытаюсь представить, но понимаю, что делать-то нужно )

Кирилл
10.04.2017
11:57:01
set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0 - вот тут собака и порылась

Google
Кирилл
10.04.2017
11:57:29
у вас запросы от любых айпи для любых айпи отправляются в тоннель

Maхim
10.04.2017
11:57:33
хоть OSPF поднимай, уже под полтийник сетей

Andrei
10.04.2017
11:57:37
пока, что слегка мозг ломается, когда пытаюсь представить, но понимаю, что делать-то нужно )
Легко, очень даже легко, для ИП сека там тупо ключ указываем, а он сам правила генерит

0.0.0.0/ замените на нужные вам сети

Кирилл
10.04.2017
11:58:10
соответственно указываем правила - какие сорц и какие дст должны попадать под политику

но!

если сетей уже больше трех - смотрите в тоннели + ipsec + ospf

Andrei
10.04.2017
11:58:43
Вы в туннель все загнали, Кирилл верно пишет,

Maхim
10.04.2017
11:59:00
Кирилл
10.04.2017
11:59:25
щыза. да. на больших инсталляциях это печаль

Maхim
10.04.2017
12:00:12
благодарю

Andrei
10.04.2017
12:00:38
EoIP+IPSec, это интерфейс в бридж, на бридж ставим ip, и пускаем ospf

Maхim
10.04.2017
12:00:59
вместо всё подряд, нужно прописать таблицу

Andrei
10.04.2017
12:02:28
Все будущие интерфейсы засовывает в бридж и далее спите

Maхim
10.04.2017
13:24:12
Все будущие интерфейсы засовывает в бридж и далее спите
Спасибо ещё раз Начало вырисовываться в голове )

Andrei
10.04.2017
13:25:59
Дмитрий
10.04.2017
13:47:29
Извиняюсь за возможно глупый вопрос, но быстро ответ нагуглить не получилось. Нужно поднять на CRS 125 24g 1s впн сервер. Какой лучше использовать? IPSec ?

Maхim
10.04.2017
13:47:47
конечно ипсек

и думать нет о чём )

Кирилл
10.04.2017
13:48:19
l2tp + ipsec

Google
Andrei
10.04.2017
13:48:39
Ipsec в том случаи если с двух сторон белые ип

Кирилл
10.04.2017
13:48:45
и если есть AD - использовать AD для хранилища юзеров

Ipsec в том случаи если с двух сторон белые ип
а тут ничего не сказанно ) может это для роадвариоров впн

Andrei
10.04.2017
13:50:25
К стати вопрос ? Кто поднимал ipsec сервер для мобильных клиентов? Как подключение с iphone?

Дмитрий
10.04.2017
13:50:39
Благодарствую

Andrei
10.04.2017
13:52:03
Узнал что для яблока нельзя передать днс домен .local

Оказалось бонжур его юзает

Sergey [BHE3AnHO]
10.04.2017
13:53:01
далана

Andrei
10.04.2017
13:53:18
Угу

Пытался пушить через ipsec

Почитайте

Andrei
10.04.2017
13:55:06
Запрос в Яндексе. Iphone local dns

Есть бюлютен у них оказывается

Кирилл
10.04.2017
14:08:33
Andrei
10.04.2017
14:13:48
Бог миловал это использовать

Антон
10.04.2017
14:37:11
https://blog.malyshev.com/?p=1513

Andrei
10.04.2017
14:48:18
Это в новых версиях, но увы у предприятия много всяких устройств и руками даже порой не добраться, надо автоматом раздавать

В общем это не решение

И в ипсек какой dhcp?

Google
Andrei
10.04.2017
14:50:25
Тупая роутмапа на внешнем интерфейсе

Николай
10.04.2017
15:09:39
по радиомостам вопрос

как атмосферные явления на них влияют?

Антон
10.04.2017
15:10:08
негативно )

Николай
10.04.2017
15:10:15
у кого SXT тут друг ну друга направленные

негативно )
на сколько?

Антон
10.04.2017
15:10:59
ну зависит отрасстояния. конкретно sxt не юзал

Admin
ERROR: S client not available

Николай
10.04.2017
15:11:28
при расстоянии в 100 метров есть какая-то вероятность что например сильный снегопад ухудшит связь?

Антон
10.04.2017
15:12:11
у меня при 200 метрах и ширине 10мб/с при сильном снегопаде падал уровень сигнала и соотвественно ширина до 5мб/с

но железки не помню какие юзал

Николай
10.04.2017
15:22:31
хмм

Recruit
10.04.2017
15:44:32
В nv2 висят при ширине канала в 5мгц... 65 мегабит

Юзается только 10... больше не даёт пров

Валерий
10.04.2017
15:59:49
Ну и мои 5 копеек. Кто нибудь на 1,5-2 км видеонаблюдение на 16 камер делал по воздуху прямой видимости? Каждая по 2-3 мб.

Gleb
10.04.2017
16:11:26
бери да делай, какая разница что там внутри

Yuriy
10.04.2017
16:12:41
А разве 2-3 не мало?

Маловато

Recruit
10.04.2017
16:13:06
Не... нормально

Google
Yuriy
10.04.2017
16:13:08
Десяточку на камеру вынь да полож

Мало блин

Recruit
10.04.2017
16:13:30
2 мб обычно ставят

Иначе архив должен быть бездонным

Yuriy
10.04.2017
16:14:09
И как качество ?

Recruit
10.04.2017
16:14:10
И золотым

И как качество ?
Вполне сносное

20кадров... h264h

Andrei
10.04.2017
16:15:24
А может быть стоит сперва говорить о разрешении и частоте кадров, а потом уже а ширине канала?

Еще и кодеке

Recruit
10.04.2017
16:16:07
FullHD в 2мб помещается как делать нечего

Andrei
10.04.2017
16:16:34
Согласен на н264

Yuriy
10.04.2017
16:17:20
Камеры к видеосерверу как подключаются? По вайфай или вайфай все-таки для оператора?

Recruit
10.04.2017
16:17:52
Andrei
10.04.2017
16:18:09
Угу

Николай
10.04.2017
16:19:59
у меня тож видеонаблюдение

но камер дохуя

в будку КПП надо это всё

оптика помирает

Страница 896 из 3964