Сергей
@m0nkey_br4in. спасибо. работает: /ip ipsec proposal add auth-algorithms="" enc-algorithms=chacha20poly1305 name=proposal-chacha
Олег
Сергей
Сергей
Добрый вечер. Извиняюсь за Офф-топ. Может кто подскажет у кого по Джунам можно проконсультироваться ? Такой же группы в телеграмм не нашел (((
Nikita
А сравни хардварный cbc с софтварным(?) chacha плиз
Сергей
chacha пока только инишиал сетап си-эл-ай онли, конечно hw offload нет
Roman
Привет, подскажите кто то шил rb3011 или аналоги с консольным выходом . через консоль , так как ether1 не активируется , роутер в процессе прошивки по ходу питание выключили , через консоль меню доступно
Максим
Народ, кому нужны CCR2004-16G-2S ?
Максим
Новые
Mad
Привет. Подскажите алгоритм по шагам … ЦЕЛЬ: расширить сеть. Есть 3 сети(1здание=1сеть) 10.10.1.0/24 - в этой сети закончились ip адреса 10.10.2.0/24 10.10.3.0/24 Как добавить,к примеру 10.10.11.0/24 ,как продолжение 10.10.1.0/24
Геннадий
перед этим надо сократить срок аренды клиентам до допустим 1 часа
Геннадий
подождать тайминг когда все перейдут на новй сокращенный срок аренды
Геннадий
и перевести но новую сеть
Геннадий
в микротике есть еще некст пул, но что делает это не совсем понятно, и как там разлуливать резаные сети я не знаю
Ьн
подождать тайминг когда все перейдут на новй сокращенный срок аренды
не весь а всего 1\2 времени - после этого клиент придет с вопросом к дхцп серверу - можно ли продолжить аренду. если на сервере тайминг изменился, то и аренда произойдет сразу
Ьн
это если винда
верно если не задано 42 и 43 опции - если заданы - то для всех - это протокол 😊
Геннадий
это если первый пул заполнен )
да, но если туда вписать другую подсеть, как оно будет работать?
Yakov
выдаст другую подсеть
Cumberbatch
а шлюз?
Ну главное что бы доступен был. Не обязательно микротик шлюзом будет. Или повесить адрес еще один на микрот
Ьн
если микрот является ядром - то указать на его инте (инте бриджа - если бриджи используются) ип из новой сетки, добавить данную сеть для дхцп (как некст пул) и прописать роутинги (если они нужны), если не микрот ядро- то то же самое проделать на ядре 😊
Cumberbatch
ну тогда шлюз надо и в вхцп сервере указать 2й, так ведь?
Почему. Для каждой сети свой шлюз. Можно даже для отдельных адресов свой шлюз указывать
Геннадий
я вот про это имею ввиду... тут надо будет прописать 2й шлюз для того второго пула?
Ьн
не стоит этого делать
Ьн
это для нлб гетевеев (если правильно понимаю)
Геннадий
Не. Нужно еще одну сеть прописать.
в нетворках я не вижу способа прописать еще одну сеть... можно еще 1 шлюз, 1 нтп сервак и т.д. для этого надо будет отдельную сеть прописать, но в дхцп серваке только 1 пул можно прописать, и только в этом пуле уже некст пул...
Геннадий
Добавить еще одну сеть. Блин.
он сам подцепит ее, когда будет выдавать из некст пула?
Mad
Перевести первое здание на 10.10.8.0/22
Вариант! ,но(( кучу устройств вручную ip назначать а потом комп настраивать((
Геннадий
вручную выдавать - зло
Ьн
добавить еще 1 подсеть и жить дальше - кмк 😊
Геннадий
добавить еще 1 подсеть и жить дальше - кмк 😊
и гонять трафик сети через микрот?
Cumberbatch
он сам подцепит ее, когда будет выдавать из некст пула?
Вот же. Несколько сетей прописано. Даже для одного хоста можно разные значения давать.
Ьн
и гонять трафик сети через микрот?
для начала да, после сделать реорганизацию сети (если сильно нужно)
Ьн
и опять же, если все строиться на роутинге - то не думаю что у вас сильно много межсетевого траффика (между этими подсетями), а раз так- то роутинг много и не съест. Ну а если вдруг между сетями еще и фаривол, то описание решения выше, уменьшить время лиза/затем расширить скоуп и жить дальше 😊
Ьн
ну и как вариант совместить оба варианта: 1, добавить новую подсеть 2. сократить время лиза 3. расширить скоуп и убить нову сеть 😊
Ьн
или нат наружу?
Ьн
и вопрос, а есть схема сети (как вы ее себе представляете после всех манипуляций)
Ьн
и то как это есть сейчас
Ьн
никак, создать новую 10.10.10.0/23 и раздать ее
слишком широкая сеть даст много флуда в ней - а оно нужно? лучше сегрегировать сети:-0
Геннадий
все сильно зависит от сценария
Mad
и вопрос, а есть схема сети (как вы ее себе представляете после всех манипуляций)
Была на сервере. Найти нужно.. а будет.. просто кол-устройств увеличивается. Тут советовали все переделать… Создать vlan с сетью для принтеров, vlan с сетью для моб устройств, vlan с сетью для ВАТС… Насколько это оптимально в плане нагрузки и скорости..?
Геннадий
некоторые грандстримы телефоны наприер, расскажут внешнему сервеу о сети все
Геннадий
грандстримы - дырень в безопасности
Геннадий
некоторые принтеры с помощью бонжура опрашивают сеть и флудят туда
Mad
грандстримы - дырень в безопасности
Большая дырень??? А как прямо сейчас хоть чуть обезопасить их???
Геннадий
а телефоны - вообще неконтроллируемые...
Геннадий
или засунуть в отдельный влан
Геннадий
представьте, что ваш сервак получает получает не запросы к нему, а все подряд, и вынужден все это перебирать
Ьн
все сильно зависит от сценария
ну как я понял все в одной подсети и принтера и телефоны и пк и вот это все - флуда вагон, если врубить фаривол - то все ляже из-за нехватки скорости 😉
Геннадий
отзывчивость сервера будет уронена на некоторый %, который будет увеличиваться от кол-ва этих мелких, ненужных ему запросов
Геннадий
вот про это и говорил на тему сегрегации сетей:-0
да я то понимаю... у меня даже дома все разрезано. рабочий ноут отрезан от сети, что бы корпоративные админы не шлялись по моей сети
Ьн
пучок принтеров в дефолте (хп) - штук 10, хорошо так зафлудят сеть 😉
Ьн
жму руку😊
Геннадий
только принтер у меня все таки в общей... ибо просто удобнее, и мне не надо их 10 шт дома )
Ьн
только принтер у меня все таки в общей... ибо просто удобнее, и мне не надо их 10 шт дома )
дома да, а вот на работе - принт сервер что общается с принтерами - а все клиенты только через принтсервер - флуда 0😉 (от них)
Геннадий
дома да, а вот на работе - принт сервер что общается с принтерами - а все клиенты только через принтсервер - флуда 0😉 (от них)
дык это логично, ибо принтера тоже дыра в безопасности... слишком много стучат о себе в инет