Максим
Комплектного блока вполне достаточно
Anonymous
Я рад за вас, завтра он придет , и ещё что захоче по пое туда включить и не подымится что далее...?
Максим
Вот когда про 802.3af зайдёт разговор, тогда и про блок на 48 можно будет думать. Здесь спросили про конкретное устройство
Anonymous
Окей не следуйте моим рекомендациям...
Max
нет больше пихать ни чего не буду,но точек cap ac предположительно будет 3
Leo
здравствуйте, подскажите плз!
у организации имеются два здания, в каждом по 2 провайдера (в данном случае это наверное не очень важно)
провайдер 1 здания 1 и провайдер 1 здания 2 будет предоставлять прямой канал средствами vlan.
каким образом определять (маркировать, тегировать) трафик который должен будет ходить по этому vlan.
с одной стороны микротик, с другой eltex
Leo
насколько я понял организовать это можно следующим путем: в ip route прописываем dst удаленная подсеть а gateway указываем vlan?
Roman
Denis
Roman
Кончено ок, arp request для каждого dst ip
А так проблем нет, никто не может запретить кому-то стрелять себе в ногу, даже IEEE с IETF 🙃
Геннадий
Геннадий
Повесили адресацию на порты - вот вам уже метка
Геннадий
Не вижу никакой проблемы )
Геннадий
А второй будете делать силами железок... Там хоть присядку )
Геннадий
Там можете повесить другую адресацию. И вот вам другая метка
Максим
Жестоко здесь(
B̷̷l̷̷i̷̷t̷̷z̷
Добрый день, подскажите пожалуйста имел кто опыт с настройкой перенаправления трафика определенного юзера на свой web сервер? Пробовал делать по такой схеме:
Добавил правило в фаервол дропать весь трафик с src address юзера
Dstnat с адреса юзера redirect на порт 8080
Запустил web proxy на Порту 8080, в access создал правило: действие denny, redirect to: ip адрес веб сервера в моей локальной сети.
Но почему то не перенаправляет web прокси
Leo
сразу сознаюсь, я не супер спец)
адресации на конкретный порт наверное не получится, поскольку в "здании 1" провайдер по одному проводу будет предоставлять 2 vlan'а. Там еще предсттоит разбираться в тегировании. В "здании 2" будет 2 провода от провайдера.
Под адресацией я так понимаю имеется ввиду следующее:
здание 2 там микротик: ether 1 инет, ether2 "l2 шнурок" и для ether 2 назначаю адрес удаленной подсети здания 1.
всё правильно понял?
Leo
Directly connected route для broadcast интерфейса, плохая идея
каким образом тогда лучше это организовать чтобы избежать данных проблем.
Для внесения конкретики:
в здании 1: 3 сервера (только к ним будут приходить обращения с здания 2)
в здании 2: наска (сетевое хранилище), только на него будет приходить трафик из здания 1
🇺🇸
Damir
Damir
Пробую разными способами TTL зафиксировать,
Damir
Как правильнее?
🇺🇸
Damir
Хм выставил 65 и цифры стали более похожи на правду
Геннадий
TTL кстати в винде можно поменять
Damir
Блин, через раз, то норм показывает то скатывается на 2 мб
Damir
Это Down а Upload стабильно одинаковый.
Damir
Инкремент по мне так
А я правильно понимаю если у меня с винды пинги с ttl=49 это чет не сработало?
Геннадий
Damir
пинг на винде 50 но это самый оптимальный по скорости варинат пока
Геннадий
Пинг, т.е. протокол icmp имеет один из самых низких приоритетов.
Геннадий
Мерить скорость по пингам то еще шаманство
Damir
Не не, я мерю не пингами, пока просто SpeedTest но добавление этого правила как минимум позволяет перескочить порог в 2 мб
Anonymous
Доброго времени суток. Подскажите, если я создам туннель между двумя филиалами через EoIP, я получу один широковещательный домен? Я должен отключить на одном из микротов DHCP сервер и настроить выход в интерентчерез один шлюз?
Все дело в том, что оба филиала хочется завести в домен и поднять ДНС сервер. Стоит настраивать EoIP или выбрать GRE/L2TP со статической маршрутизацией?
Moneron 🇷🇺
Moneron 🇷🇺
А так да, бродкаст домен вы получите. Со всеми вытекающими.
Anonymous
Маршрутизацию. Чтобы снизить инкапсуляцию пакетов? Тогда придется в контроллере домена указывать все подсети для обслуживания?
Miha
Anonymous
Спасибо. С туннелем понятно. В прошлом месте работы был 1С-сервер. Так вот, чтобы заставить клиент подключиться к базе, нужно было в хостс вручную разрешать имя сервера в ипи-адрес. Тут хочу поставить на win DNS+DHCP+DC. Он по идее должен уметь обслуживать разные подсети. В таком случае DHCP сервер оставлять на каждой из железок или поднимать в каждой подсети свой виндовый DNS+DHCP+DC?
🇺🇸
WINS вроде резолвится и с тика, нет?
Anonymous
Разве полноценный ДНС не заменяет WINS? Все прям ругаются на этот WINS и хейтят MS за то, что они его до сих пор не убрали из своих продуктов.
🇺🇸
контроллер домена один норм, и всё остальное яб на тике оставил, вопрос только с резолвом WINS для 1Ски, какието танцы с бубном требовались помню, по тому просто в hosts прописывал эту несчастную 1Ску тоже, и норм
Anonymous
Так сами же тренеры Микрот говорят, что ДНС в нем такое себе... Да и устал запоминать адреса машин, хочется с именами работать. Поэтому и смотрю в сторону полноценного ДНС снормальными зонами.
Anonymous
DNS и DHCP лучше полноценный и на MS
Anonymous
Понимаю, что мои идеи застряли в прошлом столетии и сейчас все переносят в облако. Но хочется свою доменную зону, чтобы разрешалась на корневых ДНС и туда же с облака перенести рабочий сайт. Поднять апач какой-нить на Никсах. Плюс свой почтовый сервер, а не бизнес-майл.
🇺🇸
потом наверняка заставят переделывать )
Anonymous
в он-премайсе тоже нечего плохого нет. если есть возможность его содержать.
Anonymous
DNS и DHCP лучше полноценный и на MS
Микроту нужно указывать про этот ДНС, а в клиентских компах уже микрота прописывать, или пусть все резолвят запросы напрямую на MS DNS? Тогда Микрот только как шлюз и точка для тунеля останется?
Paul
Anonymous
Paul
Anonymous
Одного раза вполне достаточно, чтобы потом в облачные технологии перейти😂
Стас
Доброго вечера, подскажите пожалуйста по данной статье, что я делаю не так,
https://habr.com/ru/post/463813/
у меня не работает проброс портов(
Roman
Roman
Volodymyr
add action=netmap chain=dstnat in-interface-list=WAN log=yes protocol=tcp \
src-port=3389 to-addresses=192.168.10.254 to-ports=3389
Посмотрите внимательно на это правило
add action=masquerade chain=srcnat src-address=192.168.10.0/24
И на это тоже.
Стас
Miha
Roman
Стас
Volodymyr
я и нетмапом пробовал и DST-nat-ом
netmap Вам не нужен. Но я говорю в первую очередь об src-port=3389 - раз
и маскараде без указания исходящего интерфейса во втором правиле- два.
подумайте хорошо, что они должны делать и что делают по факту.
Стас
Спасибо, с глупой опечаткой 2 часа игрался(
2net
привет все
Bomberman
Доброго времени суток. Подскажите, если я создам туннель между двумя филиалами через EoIP, я получу один широковещательный домен? Я должен отключить на одном из микротов DHCP сервер и настроить выход в интерентчерез один шлюз?
Все дело в том, что оба филиала хочется завести в домен и поднять ДНС сервер. Стоит настраивать EoIP или выбрать GRE/L2TP со статической маршрутизацией?
13 филиалов, VPN - L2TP, GRE, IPIP, микроты как DHCP-серверы, NAT для DNS (для Active Directory) на том же микроте. 4 года - полёт нормальный.
Если интересуют тонкости настройки, милости прошу в личку))
Плюсом для всех филиалов поднят прокси-сервер.
Кстати, EoIP нигде не используется.
Roman
Bomberman
Стас
в общем-то, проблема заключалась в неправильной настройке DNS, который является обязательным при АД)
Anonymous
Стас
самый простой способ на микротике IP->DNS-> Statik
Anonymous
Тут тоже нет. Пока хаос и бардак. Поэтому хочу навести порядок.
Dani
Не вижу смысла, так как интернет и так будет работать, а БД от основной программы в центральной точке и если она отвалится, то и RODC, кагбе, ни к чему будет.
Если у вас развиты политики разные, то гораздо бодрее они будут разворачиваться с локальными rodc, плюс к этому и резолвиться все будет тоже бодрее. Если напрягает, что надо лицензию на win server покупать, то можно использовать и самбу, на ней все прекрасно работает
Bomberman