Emo
но опять на "авось" понадеялся
Ilya
Меня не учили. Я, как и многие, научен горьким опытом)
Anonymous
Я бы не стал использовать бесплатный впн :)
Почему? Есть какие-то "подводные камни"?
Cumberbatch
Почему? Есть какие-то "подводные камни"?
Как вы думаете почему они бесплатные?
Cumberbatch
Не конфиденциальные?
Ну как минимум
Emo
Меня не учили. Я, как и многие, научен горьким опытом)
просто на торговых точках, как правило, если в рабочее время позволяют перезагрузить роутер (читай: отключить интернет), то только на раз. Буду, значит, ставить перед фактом, что для перезагрузки требуется не минута-полторы, а все 3-5 минут :)
Anonymous
Ну как минимум
Существует же множество программ, дополнений в браузере связанные с vpn, большинство вроде пользуются и ничего. Или там конфиденциальность оплачивается всплывающей рекламой?
Roman
1 - нет точно, 2 - вот не сделал :(
Создайте новый бридж и на нам введите мак админ и все перенесите на него и обновите загрузчик , так как мак тянет от интерфейсов или vlan если не применить мак админ . Это мы столкнулись когда получили офис на обслуживание и там 3 мт после обновления себя так вели как вы описали (rb2011, rb951-2шт)
Cumberbatch
Существует же множество программ, дополнений в браузере связанные с vpn, большинство вроде пользуются и ничего. Или там конфиденциальность оплачивается всплывающей рекламой?
Не будем это тут обсуждать. Хотите используйте. Протокол повторюсь будет зависеть от оператора предоставляющего услугу
Cumberbatch
Спасибо, осталось только понять что использовать)
Кто вам услугу впн предоставляет там и спрашивайте. Как тут ещё вам объяснить?
Emo
Тогда еще один вопрос. Если роутер настраиваю, не подключая его к интернету, обновляю его, закинув скачанную прошивку, после чего отправляю его в другой город. При первом его включении я так же могу получить проблемы с работой, раз загрузчик я не могу обновить?
Emo
/system routerboard settings set autoupgrade=yes ?
Volodymyr
/system routerboard settings set autoupgrade=yes ?
Можно так, можно вручную.
Emo
спасибо!
Roman
все привет, подскажите, как проверить что crl создан? (ca-crl-host при создании CA указал) как посмотреть все crl-списки у микротика? есть два CA в микротике - capsman и vpn, capsman скачивается по пути "/crl/1.crl" пробовал другие цифры - без результата, что в папке лежит - не показывает
Roman
он в один файл ("/crl/1.crl") от обоих СА список отзыва кидает? уже пробовал отозвать один сертификат - без изменений в этом файлике
Roman
вот и вопрос был, а где посмотреть какая ссылка создалась? в сертификате только ip для crl host, как vpn узнает по какому пути получать список?
Stanislav
Мне кстати не понятно, почему это не происходит автоматом. Но это скорее к латышам вопрос
Там птичка есть авто апгрейд загрузчика , но второй раз все равно придется перезагружать вручную.
Kirill
Всем привет! Вопрос по свичам. Есть задача поставить такой свич, чтоб десктопы подключались по 1Gbit/s, а сервер по 10Gbit/s. Смотрю в сторону CSS326-24G-2S+RM. Чисто формально всё соответствует. Блок-схема устройства:
Kirill
Сомнения вызывает связь Switch Chip'а и портов SFP+ - там точно 10 будет?
Volodymyr
Сомнения вызывает связь Switch Chip'а и портов SFP+ - там точно 10 будет?
Будет, но Возможно Вам лучше чуть доплатить и взять CRS
Геннадий
если 2 то не будет
Геннадий
и да, сложно представить себе 10Г на 800 мегагерцах :)
Kirill
Идея в том, что если 2 пользователя одновременно льют, чтоб линк свич-сервер не был узким местом. Пользователей в сети - 5 человек.
Nikolai
Идея в том, что если 2 пользователя одновременно льют, чтоб линк свич-сервер не был узким местом. Пользователей в сети - 5 человек.
будет, будет. на 10Гбит качать будет. легко. если в конфиге не на косячить и аппаратное ускорение не вырубить
Kirill
Спасибо всем, кто откликнулся.
m
всем доброго! скажите плиз, в микротике можно прибить сессии? те что System -> Users -> Active Users а то в гугле только ребут устройства предлагают
Геннадий
у тебя же в распоряжении устройство, мозг и руки
m
так как ты предлагаешь прибить сессию
я как раз спрашиваю как это сделать, а не предлагаю
m
у тебя же в распоряжении устройство, мозг и руки
если не чего предложить, то лучше промолчать
m
где там кил?
Геннадий
где ты нашел тут килл или ремов, или еще что-то
Геннадий
где там кил?
правильно
m
вы читали мой вопрос? или так, просто решили умничать...
Геннадий
почему, что бы ответить на этот вопрос, нужно было мне зайти на устройство, и приложить скриншот? почему вы это не сделали сами? ведь тогда вопрос закрылся сам собой.
Геннадий
ваш вопрос звучал бы корректно, если бы прозвучал по другому. "я зашел в user active и не нашел там команды для удаления активной сессии. подскажи пожалуйста, есть ли еще какие то способы?"
m
суть того, что надо прибить активные сессии не изменилась... если вам скучно и хотите потроллить, проходите мимо плиз
Сиземский
Чем ниже человек душой, Тем выше задирает нос. Он носом тянется туда, Куда душою не дорос.
AP
Добрый вечер д
AP
Нужна помощь по пробросу транка
AP
Не за бесплатно
AP
На микротиках
Глеб
Коллеги добрый вечер, вопрос таковой. Можно ли как то продебажить какие пакеты отбивает Drop, либо дампец подснять ибо какие то колосальные обьемы трафика за 15 минут на новом клиентском обьекте
Глеб
Nikolai
Коллеги добрый вечер, вопрос таковой. Можно ли как то продебажить какие пакеты отбивает Drop, либо дампец подснять ибо какие то колосальные обьемы трафика за 15 минут на новом клиентском обьекте
Cмотря сколько у вас "полезного" рабочего трафика. Иногда "мусор" можно заметить просто запустив torch на интерфейсе и отсортировав по столбцам Rx/Tx. Либо к правилу drop добавить галочку log...
Innokentiy
torch должен показать, да
Glib
Коллеги,доброе,может кто подскажет,можно ли ограничить использование команд через radius? К примеру,чтобы пользователь мог вводить только команды в меню queues
f1gar0
Добрый день надоели мобильные устройства в рабочей Wi-Fi сети сеть 1032+328 24p+ 15шт cAP AC
f1gar0
думаю какой радиус сервер привернуть на данный момент закинул Daloradius и Radius деск на убунту + фри радиус + марияДБ
f1gar0
или все же прикрутить все к PfSens&
Zillah
Понял ,поищу что это ,спасибо
Это вебморда, "аналог" winbox, там скинами можно откусить ненужное
Innokentiy
радиусом можно рулить только вот этим
Innokentiy
какая группа назначится на пользователя
Cumberbatch
Stepan : Доброго дня! Подскажите, пожалуйста, про рекурсивную маршрутизацию: Eth1 - 192.168.200.11/24 - ISP1 Eth2 - 92.93.94.95/24 - ISP2 Eth3 - 192.168.10.198/24 - ISP3 add dst-address=8.8.8.8 gateway=92.93.94.1 scope=10 add dst-address=8.8.4.4 gateway=192.168.200.1 scope=10 add dst-address=208.67.222.222 gateway=192.168.10.1 scope=10 add distance=1 gateway=8.8.8.8 check-gateway=ping add distance=2 gateway=8.8.4.4 check-gateway=ping add distance=3 gateway=208.67.222.222 check-gateway=ping С данными настройками будет ведь будет работать резервирование каналов? Пропадет линк на 2м интерфейсе, основным маршрутом станет идущий через Eth1, если и он отвалится, то будет задействован третий?