TerANik
А что именно интересует? Вы спрашивайте. Думаю вам помогут.
Тут больше вопрос наверное в том что хотелось бы понимая общей картины.. такие моменты как подключить торрент через телефон на локалке или что то это можно нагуглить.. а хотелось бы просто на досуге посмотреть инфу и может увидеть то что как бы не особо нужно было, но запилить было бы прикольно.
TerANik
Понимаю ваше желание русскоязычной информации, но «не читайте, дети, переводные мануалы» © @insoln
Тут полностью согласен.. но мой английский близок к русскому матерному
Moneron 🇷🇺
Английский технический требует понимания терминов и предлогов.
TerANik
Хорошо, убедили, тогда буду гуглить в первую очередь по безопасности, так как IP белый.. будут вопросы напишу. Большое спасибо.
Moneron 🇷🇺
Хорошо, убедили, тогда буду гуглить в первую очередь по безопасности, так как IP белый.. будут вопросы напишу. Большое спасибо.
Воспользуйтесь стандартным фаерволом. От бОльшей части головной боли он вас избавит.
@
Какая железка и нагрузка?
CCR1036 1000 очередей, это потолок.. Проц упирается, версия 6.45.7
Cumberbatch
Хорошо, убедили, тогда буду гуглить в первую очередь по безопасности, так как IP белый.. будут вопросы напишу. Большое спасибо.
/interface list member add list=LAN interface=bridge comment="defconf: eth2-eth5" add list=WAN interface=ether1 comment="defconf" /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept L2TP/IPSec" dst-port=500,4500,1701 protocol=udp add action=accept chain=input comment="defconf: accept IPSec-ESP" protocol=ipsec-esp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN #default #firewall #ipv4
Pasha
есть возможность в скрипте сделать рандомный по диапазону delay?
theurs
dude умеет конектится к роутерос девайсам только на стандартнфй порт винбокса?
Striker
любой можешь прописать
theurs
имеется в виду получать данные с устройств через snmp или routeros(тут надо указать адрес логин и пароль но не порт почему то)
theurs
это для snmp. не для routeros
404
Доброго утра. Подскажите на микротике возможно реализовать PRP или HSR структуру сети? Может есть гайд?
404
Нет. В лучшем случае STP
Какая задержка при переключении по STP?
Aleksey
Какая задержка при переключении по STP?
до 30с. В зависимости от количества участников кольца
Aleksey
А минимальное значение
Ну, может быть около 5с
Aleksey
В любом случае скорости там не как у HSR
Aleksey
Понял, спасибо
Думаю MikroTik Вам не подойдёт
Aleksey
штоа
Быстрее?
Innokentiy
в старом стп с настройками по дефолту - минимум 30с
Innokentiy
в «новом» рстп - субсекундное при правильной настройке
Innokentiy
и те самые 30с при неправильной
Innokentiy
да
Innokentiy
но у рстп на типичных провайдерчких кольцевых топологиях может случиться race condition, когда он может тупить несколько минут
Innokentiy
поэтому в энтерпрайзе его использовать (с умом) абсолютно ок
Innokentiy
а в провайдерских сетях не очень
Grig
Вот почему когда приходишь на курсы: слушаешь,записываешь; вроде все понимаешь, задания выполняешь, смотря в свои записи и все вроде бы логично ... но проходит пару недель садишься, казалось бы, делать тоже самое, но применительно к своей сети, и понимаешь, что записи у тебя совсем не однозначно читаемые, и вопросов куча ... и вопрос формулировать понятно не можешь
Innokentiy
а начинаешь рассказывать теорию - тебя записывают в яйцеголовых диванных теоретиков и говорят, что бесконечно далека теория от практики :-/
Innokentiy
и вообще что там думать, прыгать надо
.
Приветствую. Прошу подсказать, кто знает: Проблема с winbox 3,19 на сервере и рабочей станции. После освобождения места на диске сторонними утилитами вообще пропали все сохраненные под паролем подключения Как-то можно восстановить, или кто может знает пути сохранения настрое Winbox? На 2м ПК забыл пароль к управлению другими устройствами под паролем. Есть возможность сброса настроек на будущее, или вытянуть пароль?
jabb3rd
Если найдётся Addresses.cdb, то возможно пароли достать, если не шифрованный
Roman
Да вот в таблице на ccr1009 гиг протянет написано , но по факту 330, делить все на 3 ?
И снова Добрый день, задали вопрос в компанию и получили ответ : Доброе утро, Роман! Получил консультацию в Технотрейд'е. Технический специалист сразу сказал, что для понимания реальной производительности IPsec, нужно среднюю цифру из ТТХ (512 byte/1128 Mbs) делить на 3. Т.е. в случае с 1009 - это 376 Mbs 😞 Очень похоже на результаты Ваших тестов.
.
Если найдётся Addresses.cdb, то возможно пароли достать, если не шифрованный
Скасибо за подсказку. Есть папка sessions там все есть. Создаю все заново в winboxe Прошу подсказать, возможно из этой папки файлы подкинуть, что бы подключения появились в самой winbox
jabb3rd
Скасибо за подсказку. Есть папка sessions там все есть. Создаю все заново в winboxe Прошу подсказать, возможно из этой папки файлы подкинуть, что бы подключения появились в самой winbox
С sessions я никогда не ковырялся, так что не могу подсказать. А с cdb-файлом дело имел и писал скрипт на питоне, вытаскивающий логины/пароли.
Aleksey
А VRRP?
Да, VRRP MikroTik умеет
404
Да, VRRP MikroTik умеет
Там же можно реализовать скорость переключения от 1с?
404
Да, VRRP MikroTik умеет
Или ещё меньше?
404
Ваш вопрос не ясен
Выбор маршрута, там интервал обновления VRRP можно сделать меньше секунды?
Innokentiy
vrrp к маршрутам вообще никакого отношения не имеет
Innokentiy
маршруты отдельно, vrrp отдельно
Innokentiy
можно ли сделать в vrrp субсекундную реакцию? да, можно
Innokentiy
получится ли решить с помощью vrrp задачу, условией которой вы тщательно скрываете - не уверен
Владислав
Добрый день всем Кто-нибудь пробовал скрывать роутер из трассировки? Не ip адрес, а сам хоп Есть site, до которого есть доступ через site-посредник, все на ipip Нужно чтобы этого посредника не было видно Только eoip?
Владислав
можете закрыть на нем icmp. тогда в трассировке будут звездочки :)
Надо чтобы звёздочек не было, как и намека на существование этого посредника :)
Владислав
зачем?
Site заграницей Нужно затруднить аналитику
Dmitry
mpls
Dmitry
но в вашем случае ... это overkill
Innokentiy
зачем
Innokentiy
ttl+1 и все
Владислав
вот как тут
Сработало! Благодарю
Innokentiy
велкам
Cumberbatch
Pasha
есть два микрота на белых внешниках. между ними eoip без динамического ipsec. на обоих сделаны полиси между белыми айпишниками, на которых поднимается eoip. identity и пиры созданы c обычным psk. если на одном из пиров ставится Passive - не поднимается фаза2. это так и должно работать или я где-то ошибся? суть - десяток офисов цепляется туннелями к центральному роутеру. хочется, чтобы центральный был пассивным и не пытался устанавливать SA, если филиал валяется.
Игорь
Скажите а реально ли поднять внешний hotspot для wifi с использованием простого wlan-интерфейса, а не capsman
Pasha
Пир не добавляйте со стороны сервера.
а psk мне тогда куда вкорячить-то?
Volodymyr
Пир не добавляйте со стороны сервера.
Может Вы имели ввиду полиси?