Anonymous
Всем привет. Какие sfp-модули подходят для CRS354-48G-4S+2Q+RM ?
Из дешевых посмотрите в сторону SNR, на вики оф.поддержки может и не быть, но заработают почти гарантированно
Nikita
Спасибо:) Думаю вот между wAP ac и nanoHD у одной конкурирующей конторы..
Юбик априори будет круче любого тика благодаря поддержке wave2 mu-mimo, но он не умеет капсман. Там своя система + стоит дороже
Roman
Всем привет. Какие sfp-модули подходят для CRS354-48G-4S+2Q+RM ?
У меня разные стоят производители и все работает
Anonymous
У тика же ещё обновленные wap ac вышли, там чейнов на 5 ГГц тоже 2
Обновленные как я понял с железным wave2, софтово в рОС 7 будет
Anonymous
Юбик априори будет круче любого тика благодаря поддержке wave2 mu-mimo, но он не умеет капсман. Там своя система + стоит дороже
Да там вместо капсмана свой софт-контроллер, ну или железный есть, цена дороже, это да. В общем, не буду больше флудить
Sergio
Обновленные как я понял с железным wave2, софтово в рОС 7 будет
Все ждут РОС7!!! И на сколько я понял МК сейчас бросила все силы на разработку РОС7 ждём следующих билдов
Иван
🔥 Наш коллега по безопасности микротик через WiFi Сапсанов заглянул в центральную сеть видеонаблюдения РЖД. https://habr.com/ru/post/536750/
"В РЖД заявили об отсутствии утечки данных клиентов после возможного проникновения в сеть" пожар потушен...
Anonymous
Они же хардварно умеют wave2
Именно, но софтово рос 6 в него не умеет
Nikita
Zyxel круче будет чем юбик :) Протестировали полет 3 месяца супер
Давайте мы не будем смеяться так громко про зюксели в этом чате. Ссылочку кинуть на их недавний cve с 10кой из 10?
Nikita
Все ждут РОС7!!! И на сколько я понял МК сейчас бросила все силы на разработку РОС7 ждём следующих билдов
Да, очень много сил тратили на путешествия по миру с мум конференциями, на роутерос времени не хватало. А ещё вкусные контракты под LTE прилетали в 2016-2017. Роутерос 7 был ленивой задачей. Сейчас встал острой необходимостью. Переписывать почти всё с нуля.
Roman
Давайте мы не будем смеяться так громко про зюксели в этом чате. Ссылочку кинуть на их недавний cve с 10кой из 10?
Нет идеального оборудования без огрехов :( Если сеть не закрыта то и дырки будут всегда и везде, как выше ссылка про РЖД. Так же юбик тоже прославился еще и хорошо - по сливу клауда . :)
Nikita
Никита есть инфа +- по срокам?
Ни у кого нет даже у самих разрабов :) я подходил к сейсл на мум Индонезия в 2019, просил роадмэп рос7. Сказали, что они никаких родмэпов никому не дают, так как компания частная, никому не отчитывается, потому творят что хотят и как хотят :)
Roman
К стати , подскажите сколько у кого гарантия на мт оборудование?
Moneron 🇷🇺
К стати , подскажите сколько у кого гарантия на мт оборудование?
Дилеры обычно год предоставляют, реселлеры – 6-9 месяцев
Roman
а за бугром также ?
Moneron 🇷🇺
а за бугром также ?
Думаю, об этом лучше узнавать за бугром
Roman
То в тендерах минимальная срок гарантии 24 месяца :)
Anton
То в тендерах минимальная срок гарантии 24 месяца :)
требование именно к вендору или участнику торгов?
Roman
требование именно к вендору или участнику торгов?
Вендору, минимальный срок гарантии от производиеля 24 месяца
Евгений
Всем привет! Подклинивает, подскажите, пожалуйста - есть устр-во с адресом A, есть src-nat его в адрес B, так вот из сеточки за адресом B хотят подключиться к устр-ву на адрес A. Мне нужно сделать netmap адреса B на адрес A?
Roman
Скажите куда пропали RBD53iG-5HacD2HnD ?
Bomberman
Anton
в смысле пропали?
Беглый гуглёж показал что в магазинах их нема
Roman
в смысле пропали?
ну нет уже долго в продаже
Anton
ну нет уже долго в продаже
так зима, греются все
Ilya
rb 1100 ahx2
Я бы сделал бонд, подвесил на него вланы и на вланах уже писал адреса. Ну и прочие сервисы ессно. Без лишних бриджей.
Ilya
свитч-чип на 1100 не самый мощный. И не поддерживает HW на бондинге
Евгений
Netmap это сеть в сеть
Как тогда разрешить трафик из сетки за адресом B к устр-ву с адресом A?
Ilya
Если обе подсети в пределах одного маршрутизатора (ну или все маршрутизаторы между ними контролируются тобой) то просто в фильтрах
Ilya
Если надо именно проброс порта, то /ip firewall nat add chain=dstnat action=dst-nat in-interface=<interface> protocol=<proto> dst-port=<dport> to-addresses=<ip> to-ports=<port>
Cumberbatch
Как тогда разрешить трафик из сетки за адресом B к устр-ву с адресом A?
На Б: /ip firewall nat add chain=dstnat action=dst-nat src-address=<net> to-addresses=<ip_A>
Евгений
Понял, спасибо!
Cumberbatch
Ну и forward проверить что не запрещён для этого трафика
Евгений
Ага)
Innokentiy
Беглый гуглёж показал что в магазинах их нема
https://www.eurodk.lv/r1/products/mikrotik-hap/mikrotik-hap-ac3 ОЖИДАЕТСЯ 300 ШТ ~ 10.03.2021
Евгений
Innokentiy
видимо, спрос сильно превысил предложение
Volodymyr
В форварде указать dst адрес B или A?
to-addresses=<ip_A> - вот этот
Евгений
Спасибо!
Cumberbatch
В форварде указать dst адрес B или A?
Если извне трафик и дефолтный fw то ничего дополнительно указывать не нужно А так между net и ip _a туда обратно
Евгений
ок, спасибо!
Андрей
ДОброго дня. подскажите, плз, в связи с чем могут быть подобные сообщения? дано: микротик ccr, клиентов около сотни проблема проявляется только по вафаю(unifi), при этом клиент, который якобы взял без разрешения адрес, на самом деле адрес не получает. решается вопрос перезагрузкой точек доступа... может кто подскажет куда копать.?
Bomberman
Я бы сделал бонд, подвесил на него вланы и на вланах уже писал адреса. Ну и прочие сервисы ессно. Без лишних бриджей.
Да, получилось, вроде. Но, у меня ещё поднят OSPF и эту подсеть за VLAN я не вижу с другого филиала... Хотя, в Routing - OSPF - Networks я её добавил...
Ilya
А на микроте оспф поднят? Нормально? правильно?
Bomberman
А на микроте оспф поднят? Нормально? правильно?
Да, на микроте конечно и он работает. Я адрес на микроте вижу, а дальше ничего.
Ilya
файрволл?
Bomberman
файрволл?
неа, адрес на влане то я вижу
Volodymyr
rb 1100 ahx2
Чисто из любопытсва - на тесты производительности его смотрели, перед тем, как с бондингом заморачиваться?
Dmitry
Не взлетает чот просто... мож кто инструкцией поделится. И, таки, да, я ожидал такой реакции))
я делал - собираете LAG по документации с LACP, в вашей конфигурации насколько я ее понял, нужно только терминировать на vlan-ы MT, стало быть просто создаете /interface vlan с физикой LAG
Ilya
Для этого хватит бриджа. И то, не всегда.
В ТЗ есть бондинг)) А вот бридж там лишний.
Dmitry
Для этого хватит бриджа. И то, не всегда.
ситуации так бывают разные, например стэк из каталистов и хочется немножко отказоустойчивости
Volodymyr
ситуации так бывают разные, например стэк из каталистов и хочется немножко отказоустойчивости
Придумать ситуацию конечно можно, но на мой взгляд добавлять заведомых тормозов на L2 в угоду потенциального отказа каталисты... )))
Dmitry
и даже если так, потом всю локалку потом можно терминировать на каталистах, а наверх по лагу кинуть UPLINK-VLAN, который будет маршрутом по умолчанию для локалки, да еще и с отказоустойчивостью
Volodymyr
Тормоза L2? 1100 не переварит пару гигабит?
Гляньте тест на сайте. Он на средних пакетах 2Г бриджинга не вывозит.
Ilya
Гляньте тест на сайте. Он на средних пакетах 2Г бриджинга не вывозит.
Вы на kpps или на Mbps смотрите?))) 512b пакеты в бриджинге дают 7 гбит без правил в бридже и 4 гбит с 25 правилами
Ilya
ну судя по оф тестам. Реально будет ниже, но не думаю, что прям значительно
Ilya
нет под рукой 1100 чтоб нагрузить и потестить