
Goletsa
23.08.2016
19:18:01

Q
23.08.2016
19:18:19

Goletsa
23.08.2016
19:18:31
vmxnet3 например
паравиртуализированные всякие

Google

Q
23.08.2016
19:18:57
Там VirtIO. Микрот их признает.
И более того работает с ними стабильнее чем с Intel каким нибудь. Хотя это возможно вопрос к Proxmox больше.

Goletsa
23.08.2016
19:20:33
ну сложно сказать

Q
23.08.2016
19:20:39
А разрядность к чему? Дать микротику памяти больше 4гб?

Goletsa
23.08.2016
19:20:40
части драйверов не было или работали криво

George
23.08.2016
19:37:04
Aes шифрование и прочая дрянь ?

Goletsa
23.08.2016
19:38:14
надо ченжлоги читать

Sergiy
24.08.2016
04:59:35

Archawka
24.08.2016
06:32:58
Ребят, а тут разговор только за скрещивание ежа с ужом, то есть инсталляцию роутерос на кофеварки? Или все-таки можно спрашивать про роутерборды и сеть построенную на них?

Александр
24.08.2016
06:35:28
Тожи

Евгений
24.08.2016
06:41:08
Всем доброе утро. Не совсем по теме. В моей организации есть 2 подсети - компы и телеофны. и 2 свитча - для компов и для телефонов. хочу объеденить все в один свит, идея такая. комп по умолчанию получить vlan1 и будет в подсети компов. а на телефоне принудительно укажу vlan10 и он будет в подсети телефонов. понятно что в cisco catalist будет приходить транковый порт с vlan1 и vlan10. получается все порты надо сделать транковыми?

Google

Archawka
24.08.2016
06:43:45

Евгений
24.08.2016
06:44:01
Чтоб был один свитч

Archawka
24.08.2016
06:44:27
У тебя в каталистах на одном физическом интерфейсе может висеть больше одного влана.
Кстати а в роутербордах так же?

Скептический анализ неверных действий наркоманов
24.08.2016
06:45:15

Archawka
24.08.2016
06:46:11

Евгений
24.08.2016
06:46:24
т.е. можно каждому интерфейсу указать что на нем vlan1 и vlan10 только?
У тебя в каталистах на одном физическом интерфейсе может висеть больше одного влана.

Archawka
24.08.2016
06:46:49

Евгений
24.08.2016
06:47:30
пойду погуглю что такое рендж)

Скептический анализ неверных действий наркоманов
24.08.2016
06:47:31

Евгений
24.08.2016
06:47:41
оо, ок
спасибо
т.е. все порты свитча будут транк?
Режим порта - транк. Комповый влан - антеггед, влан телефонов - теггед.

Скептический анализ неверных действий наркоманов
24.08.2016
06:48:28
У нас аваи 1616 сами поняли что это их влан и сами залетают в нужный. Но у нас линксисы и там прям есть настройка что-то типа "phone vlan"

Artur
24.08.2016
06:49:08
voice vlan скорее

Евгений
24.08.2016
06:50:07
так в итоге все порты trank?

Artur
24.08.2016
06:52:36
Только что на 3560 протестил, порт в access c vlan-ом + voice vlan

Дмитрий
24.08.2016
06:55:55
А можно мне пристать с вопросиком?
Настроил IPSec VPN, все работает, пинги бегают локалки друг друга видят, но не могу зайти с удаленной сетки на Mikrotik (ни ssh, ни WinBox, ни Web (80 порт)). Пинг до Mikrotik есть, а вот управлять им удаленно не получается.
Если в Firewall Filter отключить дефотное правило chain=Input in-int=ether1 action=drop То все работает, но открывается БОЛЬШАЯ дыра в безопасности, Микрот доступен из вне

Google

Sergey [BHE3AnHO]
24.08.2016
06:57:22

Дмитрий
24.08.2016
06:57:39

Sergey [BHE3AnHO]
24.08.2016
06:57:52
И чо?

Tem
24.08.2016
06:57:53
перекиньте сервисы с дефолтных портов на нестандартные

Скептический анализ неверных действий наркоманов
24.08.2016
06:58:39

Дмитрий
24.08.2016
06:58:55
Есть

Sergey [BHE3AnHO]
24.08.2016
06:59:16
сделай правило, по которому он будет доступен из определенных подсетей и ип и поставь его выше

Дмитрий
24.08.2016
06:59:17
остальные хосты которые в сети микротика, открываются нормально (RDP, Web)
а сам микрот только на пинги отвечает

Скептический анализ неверных действий наркоманов
24.08.2016
07:00:21
»> Если в Firewall Filter отключить дефотное правило chain=Input in-int=ether1 action=drop
Ну добавь исключение туда вида адресов удалённой сети.
!192.168.0.0/24

Sergey [BHE3AnHO]
24.08.2016
07:01:16
Вашпе непонятно как ты фаервол настраивал
И настраивал ли

Дмитрий
24.08.2016
07:01:26
https://toster.ru/q/346994

Ivan
24.08.2016
07:01:27

Дмитрий
24.08.2016
07:01:39
Сами правила http://i.imgur.com/25WUsog.png
упс
не то
http://pastebin.com/597nrG4H

Google

Дмитрий
24.08.2016
07:01:52
вот
ну там старая версия, я добавил правила которые написал CityCat4
и поставил их 1 позиции

Artur
24.08.2016
07:03:30
Это у тебя Kerio что-ли? :D

Дмитрий
24.08.2016
07:03:46
Zyxel Zywall USG 1100

Goletsa
24.08.2016
07:12:16
А никто не знает где в питере 3011 купить недорого?
чот в наге закончились
а мифического 3011-2HpND типа нет в наличии и под заказ 2 месяца

Дмитрий
24.08.2016
07:13:52
http://moscow.ipboom.ru/catalog/mikrotik/rb3011uias_2hnd_in/
Ну это Москва

Admin
ERROR: S client not available

Archawka
24.08.2016
07:15:31

Sergiy
24.08.2016
07:15:46
киздят
он ОФИЦИАЛЬНо стоит 180 баксов

Goletsa
24.08.2016
07:15:59

Sergiy
24.08.2016
07:16:18
они его сами собирают что ли? как может стоит настолько дешевле официального сайта

Goletsa
24.08.2016
07:16:20
в какую-то конторру звонили уже в питере с этой же ценой примерно - типа нет их

Sergiy
24.08.2016
07:16:37
это же не 10 баксов разницы, что можно бы было списать на опт

Google

Goletsa
24.08.2016
07:17:28
а потом - ой, цена не такая, доплатите, да?

Sergiy
24.08.2016
07:17:30
но фото от 2011

Скептический анализ неверных действий наркоманов
24.08.2016
07:18:53
В 2011 микро же.

Sergiy
24.08.2016
07:19:24
ну да, по разьему ЮСБ явно 2011 модель
потом будут втирать - а чего вы хотите, фотографии же соотвествует ?

Ivan
24.08.2016
07:20:32

Sergiy
24.08.2016
07:20:45
я склоняюсь к мысли что просто 3011 не было в наличии и тупо с 2011 цену скопировали

Ivan
24.08.2016
07:21:18
Тут народ сидит ждет 3011 модельку уже год

Sergiy
24.08.2016
07:22:08
ой, народ может взять RM и не выпендриваться
так уж всем нужен тот вайфай?

Kirill
24.08.2016
07:22:51

Ivan
24.08.2016
07:22:51
Да)

Kirill
24.08.2016
07:22:53
Бери
Нахер, у меня отдельной
Мощной точкой стоит

Ivan
24.08.2016
07:23:08
Потом его продашь
Ну мне формфактор рм не нравится

Goletsa
24.08.2016
07:23:58

Sergiy
24.08.2016
07:25:14
контролер можно разворачивать и не имея своего вайфая ?

Ivan
24.08.2016
07:25:31

Sergiy
24.08.2016
07:25:40
но 15К это они "слишком много кушают", он же баксов 130-150 стоит