@MikrotikRu

Страница 95 из 3964
Q
23.08.2016
19:18:19
драйвера и разрядность
Драйвера чего именно?

Goletsa
23.08.2016
19:18:31
vmxnet3 например

паравиртуализированные всякие

Google
Q
23.08.2016
19:18:57
Там VirtIO. Микрот их признает.

И более того работает с ними стабильнее чем с Intel каким нибудь. Хотя это возможно вопрос к Proxmox больше.

Goletsa
23.08.2016
19:20:33
ну сложно сказать

Q
23.08.2016
19:20:39
А разрядность к чему? Дать микротику памяти больше 4гб?

Goletsa
23.08.2016
19:20:40
части драйверов не было или работали криво

George
23.08.2016
19:37:04
Aes шифрование и прочая дрянь ?

Goletsa
23.08.2016
19:38:14
Aes шифрование и прочая дрянь ?
не тестировал, но в теории могли aesni и компанию добавить

надо ченжлоги читать

Sergiy
24.08.2016
04:59:35
А подскажите плиз - в чем разница. У меня на Proxmox крутится VM с ROS x86. И все хорошо. В чем принципиальное отличие от CHR?
как уже сказали в разрядности и в лицензировании. CHR идет безплатно с ограничением 1 мегабит на интерфейс. потом есть лицензия 1 гигабит на интерфейс - 45 баксов, 10 гигабит - 95 баксов, анлим - 250 баксов. Ты покупаешь скорость всех интерфейсов. Тоесть заплатил 45 баксов и у тебя все интерфейсы будут работать с скоростью 1 гигабит.

Archawka
24.08.2016
06:32:58
Ребят, а тут разговор только за скрещивание ежа с ужом, то есть инсталляцию роутерос на кофеварки? Или все-таки можно спрашивать про роутерборды и сеть построенную на них?

Александр
24.08.2016
06:35:28
Тожи

Евгений
24.08.2016
06:41:08
Всем доброе утро. Не совсем по теме. В моей организации есть 2 подсети - компы и телеофны. и 2 свитча - для компов и для телефонов. хочу объеденить все в один свит, идея такая. комп по умолчанию получить vlan1 и будет в подсети компов. а на телефоне принудительно укажу vlan10 и он будет в подсети телефонов. понятно что в cisco catalist будет приходить транковый порт с vlan1 и vlan10. получается все порты надо сделать транковыми?

Google
Евгений
24.08.2016
06:44:01
Чтоб был один свитч

Archawka
24.08.2016
06:44:27
У тебя в каталистах на одном физическом интерфейсе может висеть больше одного влана.

Кстати а в роутербордах так же?

Скептический анализ неверных действий наркоманов
24.08.2016
06:45:15
Archawka
24.08.2016
06:46:11
Евгений
24.08.2016
06:46:24
т.е. можно каждому интерфейсу указать что на нем vlan1 и vlan10 только?

У тебя в каталистах на одном физическом интерфейсе может висеть больше одного влана.

Archawka
24.08.2016
06:46:49
Евгений
24.08.2016
06:47:30
пойду погуглю что такое рендж)

Евгений
24.08.2016
06:47:41
оо, ок

спасибо

т.е. все порты свитча будут транк?

Режим порта - транк. Комповый влан - антеггед, влан телефонов - теггед.

Скептический анализ неверных действий наркоманов
24.08.2016
06:48:28
У нас аваи 1616 сами поняли что это их влан и сами залетают в нужный. Но у нас линксисы и там прям есть настройка что-то типа "phone vlan"

Artur
24.08.2016
06:49:08
voice vlan скорее

Евгений
24.08.2016
06:50:07
так в итоге все порты trank?

Artur
24.08.2016
06:52:36
Только что на 3560 протестил, порт в access c vlan-ом + voice vlan

Дмитрий
24.08.2016
06:55:55
А можно мне пристать с вопросиком? Настроил IPSec VPN, все работает, пинги бегают локалки друг друга видят, но не могу зайти с удаленной сетки на Mikrotik (ни ssh, ни WinBox, ни Web (80 порт)). Пинг до Mikrotik есть, а вот управлять им удаленно не получается. Если в Firewall Filter отключить дефотное правило chain=Input in-int=ether1 action=drop То все работает, но открывается БОЛЬШАЯ дыра в безопасности, Микрот доступен из вне

Google
Дмитрий
24.08.2016
06:57:39
Чем она большая?
открывается наружу Mikrot

Sergey [BHE3AnHO]
24.08.2016
06:57:52
И чо?

Tem
24.08.2016
06:57:53
открывается наружу Mikrot
и что ? у меня куча тиков торчит наружу

перекиньте сервисы с дефолтных портов на нестандартные

Дмитрий
24.08.2016
06:58:55
Есть

Sergey [BHE3AnHO]
24.08.2016
06:59:16
сделай правило, по которому он будет доступен из определенных подсетей и ип и поставь его выше

Дмитрий
24.08.2016
06:59:17
остальные хосты которые в сети микротика, открываются нормально (RDP, Web)

а сам микрот только на пинги отвечает

Скептический анализ неверных действий наркоманов
24.08.2016
07:00:21
»> Если в Firewall Filter отключить дефотное правило chain=Input in-int=ether1 action=drop Ну добавь исключение туда вида адресов удалённой сети.

!192.168.0.0/24

Sergey [BHE3AnHO]
24.08.2016
07:01:16
Вашпе непонятно как ты фаервол настраивал

И настраивал ли

Дмитрий
24.08.2016
07:01:26
https://toster.ru/q/346994

Дмитрий
24.08.2016
07:01:39
Сами правила http://i.imgur.com/25WUsog.png

упс

не то

http://pastebin.com/597nrG4H

Google
Дмитрий
24.08.2016
07:01:52
вот

ну там старая версия, я добавил правила которые написал CityCat4

и поставил их 1 позиции

Artur
24.08.2016
07:03:30
Это у тебя Kerio что-ли? :D

Дмитрий
24.08.2016
07:03:46
Zyxel Zywall USG 1100

Goletsa
24.08.2016
07:12:16
А никто не знает где в питере 3011 купить недорого?

чот в наге закончились

а мифического 3011-2HpND типа нет в наличии и под заказ 2 месяца

Дмитрий
24.08.2016
07:13:52
http://moscow.ipboom.ru/catalog/mikrotik/rb3011uias_2hnd_in/

Ну это Москва

Admin
ERROR: S client not available

Archawka
24.08.2016
07:15:31
http://moscow.ipboom.ru/catalog/mikrotik/rb3011uias_2hnd_in/
Я звонил, все так. Под заказ около 2 месяцев

Sergiy
24.08.2016
07:15:46
киздят

он ОФИЦИАЛЬНо стоит 180 баксов

Goletsa
24.08.2016
07:15:59
Sergiy
24.08.2016
07:16:18
они его сами собирают что ли? как может стоит настолько дешевле официального сайта

Goletsa
24.08.2016
07:16:20
в какую-то конторру звонили уже в питере с этой же ценой примерно - типа нет их

Sergiy
24.08.2016
07:16:37
это же не 10 баксов разницы, что можно бы было списать на опт

по цене больше на 2011 тянет
тоже так подумал. но описание явно от 3011, тоесть это не опечатка в названии

Google
Goletsa
24.08.2016
07:17:28
а потом - ой, цена не такая, доплатите, да?

Sergiy
24.08.2016
07:17:30
но фото от 2011

Скептический анализ неверных действий наркоманов
24.08.2016
07:18:53
В 2011 микро же.

Sergiy
24.08.2016
07:19:24
ну да, по разьему ЮСБ явно 2011 модель

потом будут втирать - а чего вы хотите, фотографии же соотвествует ?

Sergiy
24.08.2016
07:20:45
я склоняюсь к мысли что просто 3011 не было в наличии и тупо с 2011 цену скопировали

Ivan
24.08.2016
07:21:18
Тут народ сидит ждет 3011 модельку уже год

Sergiy
24.08.2016
07:22:08
ой, народ может взять RM и не выпендриваться

так уж всем нужен тот вайфай?

Ivan
24.08.2016
07:22:51
Да)

Kirill
24.08.2016
07:22:53
Бери

Нахер, у меня отдельной

Мощной точкой стоит

Ivan
24.08.2016
07:23:08
Потом его продашь

Ну мне формфактор рм не нравится

Goletsa
24.08.2016
07:23:58
ой, народ может взять RM и не выпендриваться
чот в наге конились, в икскоме почти 15к. дорага

так уж всем нужен тот вайфай?
да мне тупо под контроллер кучи вайфая. 2011 чот не хочу ставить

Sergiy
24.08.2016
07:25:14
контролер можно разворачивать и не имея своего вайфая ?

Ivan
24.08.2016
07:25:31
Sergiy
24.08.2016
07:25:40
но 15К это они "слишком много кушают", он же баксов 130-150 стоит

Страница 95 из 3964