Cumberbatch
Это технический вопрос, но не вопрос обхода законодательства. Может уйти на более узкий луч или в диапазон 2.4?
Технический? Для чего вам с технической точки зрения необходимо измерять ширину спектра?
Oleg
Абонентские железки не нужно регистрировать. Остальное все верно.
Абонентские железки нужно регистрировать! Уведомлять рчц не нужно. Нужно подать заявление в роскомнадзор и бесплатно получить свидетельство о регистрации РЭС.
Cumberbatch
Абонентские железки нужно регистрировать! Уведомлять рчц не нужно. Нужно подать заявление в роскомнадзор и бесплатно получить свидетельство о регистрации РЭС.
ИЗЪЯТИЯ ИЗ “ПЕРЕЧНЯ” РАДИОЭЛЕКТРОННЫХ СРЕДСТВ И ВЫСОКОЧАСТОТНЫХ УСТРОЙСТВ, ПОДЛЕЖАЩИХ РЕГИСТРАЦИИ 1(1). Абонентские устройства беспроводного доступа в информационно-телекоммуникационную сеть "Интернет" с максимальной мощностью излучения передатчика не более 100 мВт. Под абонентскими станциями (абонентскими устройствами) понимаются радиоэлектронные средства, находящиеся в пользовании у абонента.
Alexandr
Господа, есть мб немного не стандартный вопрос, но по теме А тут никто случайно на днях макось на каталину не обновлял? Они дропнули 32 бита, и у меня перестал работать wine который нужен для винбокса. Мне подсказали попробовать CrossOver но последняя версия тоже отказалась сотрудничать со мной, при попытке открыть винбокс валится с ошибкой. И я теперь в замешательстве, ибо по работе нужно юзать winbox (ну не всегда мне удобно через ssh работать) и тут такая ситуация. А веб я уже закрыл на всех своих станциях Интересно какие варианты есть кроме ставить парралелсом винду на мак ось (для винды у меня отдельный системник есть для игор и файловой помойки) Пока дошел до абсурдного варианта ставить virtualbox и туда убунту где там ставить вайн через который можно запускать винбокс... Но это какое то извращение, хотя мне тестовый sql все равно бывает нужен, но целые иксы ставить бонусом для винбокса... Мда ————————————— Прошу прощения если вопрос не совсем по тематике группы, но вдруг тут тоже есть маководы которые работают с сетевым оборудованием в том числе с винбоксом
Cumberbatch
Господа, есть мб немного не стандартный вопрос, но по теме А тут никто случайно на днях макось на каталину не обновлял? Они дропнули 32 бита, и у меня перестал работать wine который нужен для винбокса. Мне подсказали попробовать CrossOver но последняя версия тоже отказалась сотрудничать со мной, при попытке открыть винбокс валится с ошибкой. И я теперь в замешательстве, ибо по работе нужно юзать winbox (ну не всегда мне удобно через ssh работать) и тут такая ситуация. А веб я уже закрыл на всех своих станциях Интересно какие варианты есть кроме ставить парралелсом винду на мак ось (для винды у меня отдельный системник есть для игор и файловой помойки) Пока дошел до абсурдного варианта ставить virtualbox и туда убунту где там ставить вайн через который можно запускать винбокс... Но это какое то извращение, хотя мне тестовый sql все равно бывает нужен, но целые иксы ставить бонусом для винбокса... Мда ————————————— Прошу прощения если вопрос не совсем по тематике группы, но вдруг тут тоже есть маководы которые работают с сетевым оборудованием в том числе с винбоксом
Только виртуалку. Пока. Может допилят через полгодика wine. Если подробнее то в личку
Neoll
🖖 подскажите, как можно ограничить скорость на влане?
Neoll
ip адресов нет
Cumberbatch
🖖 подскажите, как можно ограничить скорость на влане?
Манглами красим и queue. Bridge use ip firewall включить
Igor
всем привет, кто нибудь обьединял микротики по VRRP? как подключать к ним в таков случае основной и резервные интернет каналы? в каждый роутер оба канала заводить или можно 1 провайдерв 1 микротик а второй во второй? спасибо
Maksim
Коллеги подскажите пожалуйста, тут может быть странный вопрос. Вводные данные: начальство говорит что маршрут должен быть на с маской 16, но к примеру я вижу что нам нужно ресурсы около 50-100 (пусть даже 200) хвостов на другом конце. Просто большой разброс по под сетям, я ставлю 18-20 маску. Ведь попадают ip адрес сайта в данный пул. Должно же работать? Но на другом конце строго стоит 16 маска... Подскажите есть ли разница???
Volodymyr
всем привет, кто нибудь обьединял микротики по VRRP? как подключать к ним в таков случае основной и резервные интернет каналы? в каждый роутер оба канала заводить или можно 1 провайдерв 1 микротик а второй во второй? спасибо
От задачи зависит. Если Вам нужен полный резерв, то нужно ВРРП и со стороны провайдеров поднимать (но тогда у Вас единой точкой отказа будет железяка, которая принимает обоих провайдеров), а если только со стороны локалки, то внешняя часть может разделяться, как удобно.
Maksim
Можете яснее сформулировать?
Постараюсь: зачем ставить большую маску когда можно ограничить на примерное точное используемых хвостов.. В прошлом случае грубо говоря можно и 8 маску пульнуть и пусть на той стороне маршруты ищет
ℳℛ
Коллеги подскажите пожалуйста, тут может быть странный вопрос. Вводные данные: начальство говорит что маршрут должен быть на с маской 16, но к примеру я вижу что нам нужно ресурсы около 50-100 (пусть даже 200) хвостов на другом конце. Просто большой разброс по под сетям, я ставлю 18-20 маску. Ведь попадают ip адрес сайта в данный пул. Должно же работать? Но на другом конце строго стоит 16 маска... Подскажите есть ли разница???
Что-то подсказывает, что кто-то наступит на грабли, связанные с недоступностью части сети. По-хорошему, у всех хостов сети должна быть одна маска. Плохая идея распределять функционал хостов по разным адресным пространствам внутри одного L2 сегмента. Это ни от чего не спасет. Правильно разбить на отдельные виланы и организовать корректную маршрутизацию, разделив таким образом L2 сегменты.
ℳℛ
Постараюсь: зачем ставить большую маску когда можно ограничить на примерное точное используемых хвостов.. В прошлом случае грубо говоря можно и 8 маску пульнуть и пусть на той стороне маршруты ищет
тоже хреновая идея. если задача объединить кучу сетей и множество маршрутизаторов и направить "куда следует", лучше использовать OSPF, разные area и там в area ranges прописать агрегацию сетей глобально.
Griz
А к чему эти обе стороны подключены?
одна к домашней сети абонента в доме1 , туда приходит провайдерская оптика, вторая сторона (дома2) на его же участке, удаленном от первого на 500м. Туда оптика не приходит, но он хочет иметь в доме2 интернет.
Андрей
Т.Е. регистрировать не нужно. Обе стороны моста в пользовании абонента.
Регистрация не требуется если БС работает с разрешением
Maksim
тоже хреновая идея. если задача объединить кучу сетей и множество маршрутизаторов и направить "куда следует", лучше использовать OSPF, разные area и там в area ranges прописать агрегацию сетей глобально.
Ой, мне до такого расти. Просто я стараюсь рассуждать логически и в целях безопасности. Нафига мне "не нужные" Соседи. Использовать только те адреса на той стороне которые мне нужны..
ℳℛ
С точностью до наоборот, чем шире маска (а /8 шире, чем /16) тем меньше будет искаться на "той стороне"
совершенно верно. при наличии нескольких маршрутов в таблице будет использован маршрут с наиболее точной маской (т.е. с наибольшим значением.) грубо говоря /30 - точнее, чем /24. а /24 точнее, чем /16.
Андрей
Обе стороны не могут быть клиентскими. Одна из них БС. Или это мост. На него надо разрешение.
ℳℛ
Ой, мне до такого расти. Просто я стараюсь рассуждать логически и в целях безопасности. Нафига мне "не нужные" Соседи. Использовать только те адреса на той стороне которые мне нужны..
это иллюзия безопасности. чувак сможет руками прописать на хосте нужный айпи, шлюз и получит доступ куда надо. этот вариант не про безопасность. а про грабли.
Griz
никчему по радио не подключены. точка-точка, соединяем две сети. обе сети на частных территориях принадлежащих одному владельцу.
Volodymyr
Ой, мне до такого расти. Просто я стараюсь рассуждать логически и в целях безопасности. Нафига мне "не нужные" Соседи. Использовать только те адреса на той стороне которые мне нужны..
Что-то у Вас не связное получается. Если Вы хотите прописать маршрут. то можете вообще прописывать до отдельных хостов с маской /32 и с их стороны может быть как симметрично, так и с более широкой маской. Это никак не связано с самой сетью ни с Вашей ни с противоположной стороны.
Maksim
совершенно верно. при наличии нескольких маршрутов в таблице будет использован маршрут с наиболее точной маской (т.е. с наибольшим значением.) грубо говоря /30 - точнее, чем /24. а /24 точнее, чем /16.
Еще один пример. Зачем мне под сеть соседнего города, когда мне точно нужны его адреса от 1 до 20 пускай (АТС и т.д.) ведь не проще на него кинуть маршрут маленький маршрут (маску) чем ту же /24...?
Volodymyr
это иллюзия безопасности. чувак сможет руками прописать на хосте нужный айпи, шлюз и получит доступ куда надо. этот вариант не про безопасность. а про грабли.
Нет не иллюзия. Чтобы злоумышленник получил доступ в мою сеть, с моей стороны должен быть обратный маршрут. И вот, как раз, заужение маски эту "безопасность" обеспечивает.
ℳℛ
запись /24 в таблице маршрутов короче, чем 20 записей /32. удобство и наглядность сетевой топологии. если речь идет о том, что Вам надо связать один (Ваш) хост с 20-ю хостами из определенной сети и Вы не хотите, чтобы остальные 234 хоста из той сети ходили к Вам на комп - да, это вариант. Но лютый гемор.
ℳℛ
мне показалось, что есть общая сеть (единый L2 сегмент) и в ней у разных хостов разные маски...
ℳℛ
Вооот. Значит я по своему прав) увы не я рулю центром. Просто в голову пришло делать не как все.
это справедливо для случаев, когда у Вас не один L2 сегмент. Когда маршруты РЕАЛЬНО проходят через роутер
Volodymyr
для одного хоста - да, согласен. а так будет прописано на всех хостах сети?
Если мне надо получить доступ к первым 20-ти адресам сети 192.168.0.0/24, то вполне приемлемо прописать со своей стороны маршрут в сеть 192.168.0.0/27 Никакую логику это не порушит.
ℳℛ
Мы не знаем топологии L2 у топикстартера. Если все они воткнуты в грубо говоря один свитч (или группу свитчей без виланов), то это все шляпа. Чувак меняет себе айпи на другой адрес из нужного ему диапазона и получает доступ к Вашему хосту без маршрута.
Maksim
это справедливо для случаев, когда у Вас не один L2 сегмент. Когда маршруты РЕАЛЬНО проходят через роутер
Ну можно сказать одна сеть на многие точки. Только не понятно зачем маска /16...
Volodymyr
Ну можно сказать одна сеть на многие точки. Только не понятно зачем маска /16...
У вас все точки в одном широковещательном домене? Или как? С первого сообщения можно понять, что все же есть какая-то маршрутизация. Короче, чтобы не ванговать, набросайте схему. )
ℳℛ
Ну можно сказать одна сеть на многие точки. Только не понятно зачем маска /16...
ну вот я так и думал))) частый случай. Давайте мы будем все-таки исходить из задачи? Откуда сеть на 65 тыщ хостов. Цель разделения какая? Кого делим?
Maksim
У вас все точки в одном широковещательном домене? Или как? С первого сообщения можно понять, что все же есть какая-то маршрутизация. Короче, чтобы не ванговать, набросайте схему. )
Лучше не стоит. И так глупые вопросы задаю. Мне просто было очень интересно сильно ли влияют маски на сети соседей к примеру. Я у себя на центральный влн урезал и половина ресурсов точно работает. А мне говорят атата верни 16. А почему не понимаю. Ну не используют ее же. А если что то перестало работать, то грешу на ту сторону где центр микрот
Maksim
Как называется топология, когда мы подключается все дружно к одной точке и через нее видим соседей
Volodymyr
Как называется топология, когда мы подключается все дружно к одной точке и через нее видим соседей
Звезда. ) Но это топология. А как это логически организовано второй вопрос. )
Maksim
КМК Вы путаете маску для маршрута и маску для хостов в одном сегменте сети. Это разные вещи.
У меня сеть /24. Но что бы видить соседей установка ставить на впн /16..зачем когда у нас немного сети отличаются, вот я и подрезал)
ℳℛ
Лучше не стоит. И так глупые вопросы задаю. Мне просто было очень интересно сильно ли влияют маски на сети соседей к примеру. Я у себя на центральный влн урезал и половина ресурсов точно работает. А мне говорят атата верни 16. А почему не понимаю. Ну не используют ее же. А если что то перестало работать, то грешу на ту сторону где центр микрот
маски непосредственно влияют на IP связанность хостов сети. Следует учитывать маску на обоих концах маршрута для определения доступности хоста. Поэтому имея разные маски в одной сети при наличии маршрутизатора мы можем получить сценарий, когда с одной стороны пакет уходит по назначению, но ответ не возвращается, поскольку уходит на другой шлюз. А если маршрутизатора нет, но хосты находятся в одном сегменте (он же широковещательный домен), то без виланом и маршрутизации Вас это ни от чего не спасет. В частности (если не брать вариант с умными свитчами и настроенный trusted port), если один дятел включит dhcp сервер (принесет роутер из дома и включит его вместо свитча, чтобы "увеличить количество сетевых розеток"), то у Вас приляжет вся сетка.
Cumberbatch
Не понял Вас
К тому что порядок должен быть и в голове и в сети
Maksim
Ну некоторые сделали еще жоще. В Центральный маршрут кинули маршруты конкретный ip адрес)))
Maksim
Стенд это хорошо. Eve-ng в помощь
Я пытался его завести, только не понял как iso микротика завести и хост машину вставить. Есть у меня один микротик для запаса. По идее можно же просто на двух микротиках дополнительные адреса поставить и просто тупо проверить пинги? Только вот а если не будет общего GW?
ℳℛ
Теперь Вы меня запутали) хоть стенд собирать. Про эти маски.
И это правильно. Собрать стенд. Куда лучше парадигмы "раз-раз и в продакшн"))) А еще лучше пройти MTCNA+MTCRE. Все эти вопросы отпадут как класс. Заодно и с OSPF разберетесь. Крайне удобная штука для настройки маршрутов в распределенных сетях. Все автоматом взлетает. Минимум ручной работы.
Maksim
Может почитать или на курсы сходить. Гадание это всегда долго и много шишек
Не спорю. Стараюсь потихоньку разбираться. Ведь когда не в стендах а в жизни возникает вопрос его интереснее решать. Только время ограничено..
ℳℛ
Я пытался его завести, только не понял как iso микротика завести и хост машину вставить. Есть у меня один микротик для запаса. По идее можно же просто на двух микротиках дополнительные адреса поставить и просто тупо проверить пинги? Только вот а если не будет общего GW?
Микротик можно развернуть кучей способов. На физической машине x86 (если их много и сетевух много - оптимально), на виртуалке проще использовать CHR. Есть уже готовые шаблоны у Микротика...
ℳℛ
но для понимания масок и как они работают двух микротов будет достаточно
ℳℛ
Это там где якобы бесконечная лицензия?
они разные. у CHR например там ограничение по скорости, но для пингов некритично))) у x86 образа это ограничение по туннелям и юзерам..
ℳℛ
это про бесплатные. они вполне работоспособные для тестов
ℳℛ
а на будущее, если посетить MUM (Mikrotik User Meeting) можно нахаляву оторвать лицензию)))
Maksim
это про бесплатные. они вполне работоспособные для тестов
Спасибо. Если у Вас есть полезная ссылка киньте пожалуйста, я в избранное возьму почитать. 😊
ℳℛ
и роутер обычно)))
ℳℛ
https://www.mikrotik.com/download здесь образы и шаблоны
Maksim
а на будущее, если посетить MUM (Mikrotik User Meeting) можно нахаляву оторвать лицензию)))
У нас маленький городок. Такие собрания я по интернету смотрю. Но там в большинстве реклама, и немного интересной информации.
ℳℛ
здесь лицензирование CHR https://wiki.mikrotik.com/wiki/Manual:CHR#CHR_Licensing
ℳℛ
здесь лицензирование RouterOS https://wiki.mikrotik.com/wiki/Manual:License#License_Levels
Yakov
У нас маленький городок. Такие собрания я по интернету смотрю. Но там в большинстве реклама, и немного интересной информации.
вы явно что-то не то смотрите, огромное количество интересных докладов на mum люди привозят