Andrey
коллеги кто ни будь делал ipsec между dlink dfl и mikrotik ? что там за хитрость. падает на 5-10 мин пару раз в сутки
Bomberman
коллеги кто ни будь делал ipsec между dlink dfl и mikrotik ? что там за хитрость. падает на 5-10 мин пару раз в сутки
DFL - то ещё поделие, доводилось настраивать... Может, конечно, ОС на нём и неплоха, но настраивается через заднее отверстие. А а логах то что показывает, почему отваливается?
Nickolay
коллеги кто ни будь делал ipsec между dlink dfl и mikrotik ? что там за хитрость. падает на 5-10 мин пару раз в сутки
настраивал, работает стабильно, ipsec ikev2. но сертификаты так и не смог в него запихнуть. Сейчас два осталось в работе dfl-2**
Anonymous
какой ровтер выбрать для 3G/LTE ??
Anonymous
Chateau LTE12 )
WAP Lte или wAP R +R11e-LTE6 ?
Anonymous
Chateau LTE12 )
а он умеет в дуалван? и быть сервером/клиентом впн, разные бриджи вланы и тп?
Anonymous
а стоп это микротик? там роутеос?
Anonymous
а че такое название дикое
Андрей
Потому что ЛТЕ кат 12
Ettercap
Китаец ))
Anonymous
а в чем подвох
Андрей
а че такое название дикое
RBD53G-5HacD2HnD-TC&EG12-EA
Anonymous
RBD53G-5HacD2HnD-TC&EG12-EA
а если выбирать между WAP Lte или wAP R +R11e-LTE6 и этим чатиу (как это читать?)
Виктор
RBD53G-5HacD2HnD-TC&EG12-EA
А, ну вот, и название нормальное 😁
Anonymous
может лучше 4011 + wap lte?
Андрей
а если выбирать между WAP Lte или wAP R +R11e-LTE6 и этим чатиу (как это читать?)
Ну смотрите сами: портов больше, лте кат 12 (и это самое важное), доп интерфейсы (усб например)
Anonymous
кстати а по поводу микротов. как вам - заказы сча едут? ну типа границы закрыты
Виктор
кстати а по поводу микротов. как вам - заказы сча едут? ну типа границы закрыты
Не знаю на счёт Европы, но с Китая мне едут. Не микроты
Anonymous
я думал их в латвии делают
Ettercap
С Европы пока не едут
Anonymous
ну мне надо еще им канал ойписек поднять
Андрей
может лучше 4011 + wap lte?
Лично я - против 4011, этот вопрос поднимался тут не раз. Если вам нужен ЛТЕ - смотрите на конкретное применение. Если БС по близости вас обслуживает без ограничений и с хорошим сигналом - обычное r11-lte должно хватать. Я же столкнулся с ситуацией, когда БС оператора на один канал выдает мне строго 3 мегабита, и когда я получил модем r11e-lte6 - получил скорости ровно в 2 раза больше....
Anonymous
ну так
Anonymous
Кто говорит?
https://i.mt.lv/cdn/rb_files/Chateau_CAT12-1584453314.pdf
Anonymous
ыыы
Anonymous
и онли 7
Андрей
ыыы
Ну как бы и да:) Пока не выйдет РОС7 не появится в продаже и шатёу ваш :)
Anonymous
ну он же типа вышел бета.
Alexey
может отпечатка
Андрей
ну он же типа вышел бета.
запускать бету в продакшн.... такое себе решение
Anonymous
ну да.. стремненько. но домой бы можно было поиграться
Андрей
а чего ты против 4011
он у меня под нагрузкой в проде второй год. И он не показал себя надежным. За эти 19 месяцев он у меня вис, перегревался, съедал всю память, вис контрекер, вис впн сервис, недавно он отказался поднимать новые соеденения.... Имеющиеся - открыты и работают, а новые не строятся... В общем у меня в мае переезд, и я куплю ССР, слишком много он доставляет хлопот :(
Иван
в офис rb4011 или crs? по каким критериям выбирать
Андрей
продай мне за 5$ ))
он конторский, амортизация на него сейчас 40% :)
Anonymous
ну греется он да. ну и фик с ним.
Иван
rb - роутер, crs - свич
rb4011 уши по 19ый шкаф имеет?
Anonymous
он конторский, амортизация на него сейчас 40% :)
а какие у тебя там условия? сколько каналов впн айпсиек, все шифруетс?
Anonymous
может ты фаервол не правильно настроил
Иван
спс
Albert
Всем доброго дня. Коллеги кто нибудь делал связку AD и capsman? У себя вроде как все настроил, но на сервере NPS получаю ошибку:Не удается проверить подлинность клиента, так как данный тип протокола EAP не может быть обработан сервером. В какую сторону смотреть? Спасибо.
Anonymous
у меня больше 5 % не поднимается загрузка проца
Alexey
а на rb4011 аппаратное шифрование или нет при использование vpn?
Anonymous
а вот на тех свитчах - CRS109-8G-1S-2HnD-IN легко в 100 уходит. кто то придумал использовать их как роутеры
Андрей
а какие у тебя там условия? сколько каналов впн айпсиек, все шифруетс?
10 туннелей в регионы (с ипсеком и стандартным шифрованием), клиентский впн икев2 (около 20 клиентов), оспф +v3, со всеми региональными офисами, подключен антифильтер.нетворк (анонсит по бгп маршруты от РКН), 2 канала от 2 операторов (600 и 100 мегабит, оба в среднем нагружены на 50-60%), фаер на пол сотни строк, очередей нет.
Anonymous
и по тунелям трафик шурует большой?
Андрей
и по тунелям трафик шурует большой?
эпизодически, за месяц набегает теров 20
Anonymous
хм ну тогда тым ожет и прав надо что то помощнее
Anonymous
CCR1016-12G
Андрей
я буду брать 1036, потому что там есть 2S+, в новом офисе будет 2 канала, минимум по гигабиту, каждый. придут по оптике оба
Anonymous
или бери CCR1016-12S-1S там все сфп шки)
Андрей
или бери CCR1016-12S-1S там все сфп шки)
и что мне делать, если мне нужно будет поднять скорости каналов до 1.5-2 гигабит?
Андрей
NAT есть?
конечно....
Anonymous
ну.. тыкнешь их в сфп в оптику
Volodymyr
конечно....
Тогда не надейтесь на 1,5-2 на CCR
Cumberbatch
ыыы
Оооо. И купить разве можно уже?
Андрей
Volodymyr
там все так плохо?
Хуже, чем на Кортексах (4011 1000x4) поскольку программно и не мультитредится.
Андрей
Хуже, чем на Кортексах (4011 1000x4) поскольку программно и не мультитредится.
ну то есть придется остаться на 4011 и делать вррп? не хотелось бы :(
Volodymyr
ну то есть придется остаться на 4011 и делать вррп? не хотелось бы :(
Надейтесь, что пофиксят в ближайшее время проблему с кортексами. )
Андрей
Надейтесь, что пофиксят в ближайшее время проблему с кортексами. )
Я надеялся что мне пофиксят совместимость crs328 с crs317, второй год надеюсь, но надежда походу помирает:(
Андрей
На крайний тикет ответили ссылкой на crs326 24S+ - типа там нет проблемы.
Anonymous
))
Андрей
ну вроде как гарантия на 317 вышла - можно менять :)
Anonymous
а у меня как раз этот свидч 326