Александр
Как вообще можно Циско и микротик сравнивать - эти железки для совершенно разных целевых аудиторий
Геннадий
Странная какая-то специфика чата. вместо того чтобы помочь человеку, погрузиться в проблему.. Тут пишут какой я крутой, сколько у меня опыта. микротик - говно, циско - форева. А вместо ответа на несложный вопрос, отправляете в гугл
Этот человек многократно в чате задает вопросы, которые гуглятся в 2 минуты. Мало того, задает вопросы не умея формулировать. Мало того, неоднократно ему на это было указано. Он веселит тем, что считает, что другие его не понимают, хотя сам не умеет формулировать свою речь.
Геннадий
Отсюда такая реакция.
Александр
Тем не менее никто не модет ответить. Знал бы, понимал бы. тогда не было меня бы в этом чате
Александр
Иногда возникает задача, и нужны не тонны докумнтации, а советы из опыта.
Александр
Я думаю для этого профпессиональные чаты и нужны, чтобы помогать друг другу, самим развиваться решая задачи, и экономить друг другу время
Геннадий
7ка альфа. Если у вас нет выбора, мне вас жаль.
nuc
И слава богу
Зря, иногда забавно)
Александр
Я помню микротики, когда там 2 и 3 версии стояли. вот это была альфа.
Александр
Вообще по опыту могу сказать.. кто больше всех в гугл отправляет, стебет и угорает. Самого посади в cli и поставь простейшую задачу, так в лужу садятся
Александр
А как в чатах почитаешь, так все прям спецы такие
Александр
Эт ты в соседних чатиках не видел вопросы)
Ну там хоть помогли разобраться и найти наилучшее регение задачи. И оно не связанно с ipsec. Если бы не спросил там, то до сих пор думал бы что ipsec это панацея всего
Anton
Добрый времени суток, есть два микротика ccr1036, используются как брасы. На обоих ~1000 абонов (pppoe). При измерении скорости на отдачу больше 350 не идёт, при этом на загрузку стабильно 950-970. Если мерять минуя pppoe, воткнувшись напрямую в микрот, то стабильно 950+ в обе стороны. На микротах есть шейпер на каждого абона и блокировка запрещенных сайтов через адрес листы. Аплинки 10г. В чём может быть проблема?
Николай
Зря, иногда забавно)
Например микротик тренинг ?)
Николай
Бедного Удава там задушили
Dmitry
Но справедливости ради 2500 абонентов можно сделать
Dmitry
Это на рос 6 и 7?
Да, вроде как в 7-ке должно быть лучше. Если хотите жить на микротах - смысл в том,что одна железка = одна задача, т.е. терминация - одна железка, шейпинг - вторая, маршрутизация - третья
Dmitry
по поводу микротика. у меня в некоторых местах по 500 штук их работает, годами. по поводу ROS 7, уже все новые железяки идут только на ROS 7 онли
Эхх... По поводу 7 версии - новые это какие? Мы вообще про Россию? И да, большинство участников, которые вам отвечали проходили весь этот путь на 6.x. Я лично держал стенд из всех используемых мной моделей и страдал на каждом обновлении откатывая upgrade и адаптируя свои скрипты. И теперь предлагается пройти этот путь ещё раз. Нет - спасибо. А вы - если хотите страдать - вперёд. Лично мне уже не хочется. Выгорание и все такое.
Николай
Слабость она такая
Dmitry
Слабость она такая
Гы гы ... :) Но сегодня суббота - спорить с фанатиками не хочется.
Николай
Гы гы ... :) Но сегодня суббота - спорить с фанатиками не хочется.
Вбрасываю просто, кроме hap ac2 и chr с парой десятка мбит трафика пока не возился, поэтому всё впереди)
Dmitry
Это работа или частные железки? За деньги можно вполне себе несколько раз скрипты и проверить 😁
За деньги - у меня Cisco / Dlink / Huawei / Eltex / Fortigate / Checkpoint и последнее время российский софт nGate / Vipnet и т.д. Mikrotik - это так, для души, но ... это разочарование все больше и больше
КЭПпучино
За деньги - у меня Cisco / Dlink / Huawei / Eltex / Fortigate / Checkpoint и последнее время российский софт nGate / Vipnet и т.д. Mikrotik - это так, для души, но ... это разочарование все больше и больше
Я тоже работаю не с микротиками, и вообще не сетевик даже 😁 Но микротакими не разочарован ни разу: характеристики и возможности известны, каких-то ещё ожиданий кроме надёжности нет. В общем, причин разочаровываться не вижу 😁 - железки выполняют ровно то, что я от них хотел.
Dmitry
Я тоже работаю не с микротиками, и вообще не сетевик даже 😁 Но микротакими не разочарован ни разу: характеристики и возможности известны, каких-то ещё ожиданий кроме надёжности нет. В общем, причин разочаровываться не вижу 😁 - железки выполняют ровно то, что я от них хотел.
Ваше право... Постройте на них сеть, обслужите ее. Потом постройте подобное на взрослых вендорах. Напишите 100500 bug-report-ов и feature-request-ов, которые остаются без ответов - разочаруйтесь во всем этом и вообще ... слегка подустаньте от всех этих железок, начните ценить свое время... И т.д. А ещё бесят вот такие вот заказчики - " а давайте соберём все на Mt - железки же работают", а потом начинается - хочу вот то, нет МТ - так не может, но я Х.О.Ч.У. - сделайте мне :)
Dmitry
Например телефонный звонок напрямую между филиалами реализуйте мимо центрального офиса :)
Геннадий
по щучьему велению, по моему хотению, бесплатно
Dmitry
Для SOHO, Микротик точно идеальный вариант.
Нет, 100500 вопросов в этом чате - говорят обратное
Геннадий
людям даже квиксет сделали и хороший базовый конфиг. один фиг вопросов мульен
nuc
Нет, 100500 вопросов в этом чате - говорят обратное
Все зависит от размера этого СОХО/умений того, кто внедряет/и хотелок(некторые не понимают, что у железа, даже за 50к/500к/5М есть ограничения)....
Александр
Вообще для каждого типа задач своя желека. Да на ответственных узнах, никто спорить не будет, нужно ставить взрослые маршрутизаторы. Но в большинстве случаях хватает микротиков. Я в свое время очень много клиентов по wi-fi подключил, в месте где даже сотовая связь не работает, точка стоит копейки, порядка 2500р, базовая станция, что-то там тоже до 10к. работают на расстояниее до 20км
Геннадий
nuc
SOHO и внедрять в одном предложении :)
Смалл офис можеть быть с каналом и 10г/Толпой сотрудников/и несколькими офисами)
Александр
около 400 абонентов. Сеть была собрана, сейчас даже не знаю кому принадлежит, но проблема вообще не не возникает. Убило грозой железку, на сл. день новую поставили, прошивку любой школьник может зашить
Александр
Также знаю ооочень много офисов, с филиалами по 200-500 человек
Геннадий
про хуавей?
Геннадий
про циску?
Александр
это вы про длинк?
про микротик
Геннадий
Геннадий
не про него
Геннадий
прошивку обновить и что бы железка не легла - 50/50%
Геннадий
вот это про микротик
Александр
И обратные варианты есть, когда циски ломались, тупо блок питания горел, и нереально было быстро найти новый. Или порты отваливались, и мало кто ладу дать мог, потому что спец. разбирающийся с этим очень дорого стоил
Александр
сам как то мучился пытаясь поженить cisco и d-link
Dmitry
Также знаю ооочень много офисов, с филиалами по 200-500 человек
Что нужно будет сделать, если потребуется запретить upload на Google.Drive 100-м из них, а всем остальным разрешить?
Dmitry
только вчера видел скрипт как раз для этого
И ваш CCR после него превращается в тыкву
Александр
Ок... Гы гы...
посмотрел SXT Lite 3500к, вполне подьемная для абонента сумма
Dmitry
посмотрел SXT Lite 3500к, вполне подьемная для абонента сумма
Ссылку дайте, озвучьте что мне делать если мне завтра нужно 200 штук таких
Александр
Ссылку дайте, озвучьте что мне делать если мне завтра нужно 200 штук таких
https://shop.nag.ru/catalog/00009.besprovodnoe-setevoe-oborudovanie/33701.besprovodnoj-dostup-bshpd/25654.rbsxtsq5nd
Александр
на складе 100шт есть
Nikolay
Народ... А почему может WireGuard не пропускать дальше пакеты? Соединение устанавливается, но внутрь сети не пускает. Может я что-то в правилах файрвола не так поставил? Смотреть только туда нужно? Или, еще где-то посмотреть?
Nikolay
0.0.0.0
Dmitry
0.0.0.0
Ну тогда уж 0.0.0.0/0
Nikolay
Ну тогда уж 0.0.0.0/0
да, именно так и стоит
nuc
Ну тогда уж 0.0.0.0/0
А вдруг у него ИПв6?)
Dmitry
Firewall forward
nuc
да, именно так и стоит
РХ пакеты есть, или по нулям?
Nikolay
А вдруг у него ИПв6?)
ух... МТС, может, конечно и так...
nuc
::0
Нет же) ::/0
Dmitry
ух... МТС, может, конечно и так...
Нет, вы сами задаёте настройки туннеля