
Ivan
10.04.2017
11:22:08
Ребята, а можно в микротике cерийник изменить?

Artem
10.04.2017
11:28:27
software ID - можно
сериный номер, в общем-то - нет.

Ivan
10.04.2017
11:32:19
отлично)

Maхim
10.04.2017
11:45:36
господа-друзья-товарищи
вопрос назрел
есть RB2011UAS на одном сайте и есть в корне mikrotik RB1100AHx2
на сайте подаётся канал в мир + транспорт до головного офиса
канал до офиса - ipsec
хочется разделить, чтоб народ пользовал канал в тырнет со своего сайта, но бегал бы через туннель до офиса
сейчас - всё и вся бегают через туннель и через головной офис
пытаюсь понять, правильно ли вообще разделять, а во вторых - насколько сильно замучаюсь с настройкой

Google

Кирилл
10.04.2017
11:48:23
/ip ipsec policy export comp

Andrei
10.04.2017
11:51:15
EoIP+Ipsec, роутер дефолты на провайдера, а роуты филиалов через ИП тунелей
Делается за 3 минуты на коленке

Скептический анализ неверных действий наркоманов
10.04.2017
11:51:45
Чот пиздец, хер знает что делать.
2 фуллвью бгп

Maхim
10.04.2017
11:53:29

Кирилл
10.04.2017
11:53:55

Maхim
10.04.2017
11:55:18
я про айписек все еще в терминах циски думаю ))
# apr/10/2017 16:53:07 by RouterOS 6.34.6
# software id = X062-XCLH
#
/ip ipsec policy
set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0
add disabled=yes dst-address=10.101.0.0/24 priority=2 sa-dst-address=213.230.xxx.xxx sa-src-address=89.236.xxx.xx src-address=\
10.0.0.0/8 tunnel=yes
add comment=ipip-tunnel1 dst-address=94.141.xx.xx/32 protocol=ipencap sa-dst-address=94.141.xx.xx sa-src-address=89.236.xxx.xx \
src-address=89.236.xxx.xx/32

Кирилл
10.04.2017
11:57:01
set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0 - вот тут собака и порылась

Maхim
10.04.2017
11:57:11

Google

Кирилл
10.04.2017
11:57:29
у вас запросы от любых айпи для любых айпи отправляются в тоннель

Maхim
10.04.2017
11:57:33
хоть OSPF поднимай, уже под полтийник сетей

Andrei
10.04.2017
11:57:37
0.0.0.0/ замените на нужные вам сети

Кирилл
10.04.2017
11:58:10
соответственно указываем правила - какие сорц и какие дст должны попадать под политику
но!
если сетей уже больше трех - смотрите в тоннели + ipsec + ospf

Andrei
10.04.2017
11:58:43
Вы в туннель все загнали, Кирилл верно пишет,

Maхim
10.04.2017
11:59:00

Кирилл
10.04.2017
11:59:25
щыза. да.
на больших инсталляциях это печаль

Maхim
10.04.2017
12:00:12
благодарю

Andrei
10.04.2017
12:00:38
EoIP+IPSec, это интерфейс в бридж, на бридж ставим ip, и пускаем ospf

Maхim
10.04.2017
12:00:59
вместо всё подряд, нужно прописать таблицу

Andrei
10.04.2017
12:02:28
Все будущие интерфейсы засовывает в бридж и далее спите

Maхim
10.04.2017
13:24:12

Andrei
10.04.2017
13:25:59

Дмитрий
10.04.2017
13:47:29
Извиняюсь за возможно глупый вопрос, но быстро ответ нагуглить не получилось. Нужно поднять на CRS 125 24g 1s впн сервер. Какой лучше использовать? IPSec ?

Maхim
10.04.2017
13:47:47
конечно ипсек
и думать нет о чём )

Кирилл
10.04.2017
13:48:19
l2tp + ipsec

Google

Andrei
10.04.2017
13:48:39
Ipsec в том случаи если с двух сторон белые ип

Кирилл
10.04.2017
13:48:45
и если есть AD - использовать AD для хранилища юзеров

Andrei
10.04.2017
13:50:25
К стати вопрос ? Кто поднимал ipsec сервер для мобильных клиентов? Как подключение с iphone?

Дмитрий
10.04.2017
13:50:39
Благодарствую

Ivan
10.04.2017
13:50:54

Andrei
10.04.2017
13:52:03
Узнал что для яблока нельзя передать днс домен .local
Оказалось бонжур его юзает

Sergey [BHE3AnHO]
10.04.2017
13:53:01
далана

Andrei
10.04.2017
13:53:18
Угу
Пытался пушить через ipsec
Почитайте

Andrei
10.04.2017
13:55:06
Запрос в Яндексе. Iphone local dns
Есть бюлютен у них оказывается

Кирилл
10.04.2017
14:08:33

Andrei
10.04.2017
14:13:48
Бог миловал это использовать

Антон
10.04.2017
14:37:11
https://blog.malyshev.com/?p=1513

Andrei
10.04.2017
14:48:18
Это в новых версиях, но увы у предприятия много всяких устройств и руками даже порой не добраться, надо автоматом раздавать
В общем это не решение
И в ипсек какой dhcp?

Google

Andrei
10.04.2017
14:50:25
Тупая роутмапа на внешнем интерфейсе

Николай
10.04.2017
15:09:39
по радиомостам вопрос
как атмосферные явления на них влияют?

Антон
10.04.2017
15:10:08
негативно )

Николай
10.04.2017
15:10:15
у кого SXT тут друг ну друга направленные

Антон
10.04.2017
15:10:59
ну зависит отрасстояния. конкретно sxt не юзал

Admin
ERROR: S client not available

Николай
10.04.2017
15:11:28
при расстоянии в 100 метров есть какая-то вероятность что например сильный снегопад ухудшит связь?

Антон
10.04.2017
15:12:11
у меня при 200 метрах и ширине 10мб/с при сильном снегопаде падал уровень сигнала и соотвественно ширина до 5мб/с
но железки не помню какие юзал

Николай
10.04.2017
15:22:31
хмм

Recruit
10.04.2017
15:44:32
В nv2 висят при ширине канала в 5мгц... 65 мегабит
Юзается только 10... больше не даёт пров

Валерий
10.04.2017
15:59:49
Ну и мои 5 копеек. Кто нибудь на 1,5-2 км видеонаблюдение на 16 камер делал по воздуху прямой видимости? Каждая по 2-3 мб.

Gleb
10.04.2017
16:11:26
бери да делай, какая разница что там внутри

Yuriy
10.04.2017
16:12:41
А разве 2-3 не мало?
Маловато

Recruit
10.04.2017
16:13:06
Не... нормально

Google

Yuriy
10.04.2017
16:13:08
Десяточку на камеру вынь да полож
Мало блин

Recruit
10.04.2017
16:13:30
2 мб обычно ставят
Иначе архив должен быть бездонным

Yuriy
10.04.2017
16:14:09
И как качество ?

Recruit
10.04.2017
16:14:10
И золотым
20кадров... h264h

Andrei
10.04.2017
16:15:24
А может быть стоит сперва говорить о разрешении и частоте кадров, а потом уже а ширине канала?
Еще и кодеке

Recruit
10.04.2017
16:16:07
FullHD в 2мб помещается как делать нечего

Andrei
10.04.2017
16:16:34
Согласен на н264

Yuriy
10.04.2017
16:17:20
Камеры к видеосерверу как подключаются? По вайфай или вайфай все-таки для оператора?

Recruit
10.04.2017
16:17:52

Andrei
10.04.2017
16:18:09
Угу

Recruit
10.04.2017
16:19:13

Николай
10.04.2017
16:19:59
у меня тож видеонаблюдение
но камер дохуя
в будку КПП надо это всё
оптика помирает