Аникей
а сколько сотрудников?
Dmitry
мангл и занижение мсс фиксит это
вы там про континенты что писали, они работают по TCP?
Dweller
вы там про континенты что писали, они работают по TCP?
вг был утром на удп) если вы про тоннель, но зарезка син пакетов тсп помогает избежать горки в скорости, но есть некоторые протоколы типа scp или samba которые надух не переносят инкапсуляцию и скорости там в тоннелях действительно грустные, мы стараемся их не использовать просто
Аникей
самба и ссипи впринципе медленные. Я бы их даже не брал в учёт, как показатель скорости
Dweller
а сколько сотрудников?
на удаленке 100 думаю плюс в офисах по 50+
Dweller
вот вот ... а собрались бы на L2TP (который аж v3 в 7.x), оттестировали распараллеливание по ядрам и получили 1500 MTU, пусть в ущерб производительности
согласен, мы тестировали его правда еще в рос6 когда определялись вообще с тем как строить инфру и на чем, и сидели на нем пока рос7 не вышел пол гда где то а потом закупили всюду ccr настроили вг и собсна полетело но в ущерб некоторым протоколам, скажем так учитывая внутренний трафик который преобладает мы решили на вг остаться а с scp порешали вопрос многопоточьностью просто
Dweller
в вг есть еще одно преймущество - пока только один раз в этот протокол в мск пытались влезть, судя по всему трехбуквенная организация, по дампу явно был МИТМ, но это было один раз в прошлом году. у соседей в мск есть гораздо бОльшие проблемы с ipsec, l2tp, openvpn последнее время
Dmitry
в вг есть еще одно преймущество - пока только один раз в этот протокол в мск пытались влезть, судя по всему трехбуквенная организация, по дампу явно был МИТМ, но это было один раз в прошлом году. у соседей в мск есть гораздо бОльшие проблемы с ipsec, l2tp, openvpn последнее время
я об этом писал выше ... более того оттестировал российское решение и оно более или менее норм, даже MT роутит + Vendor-Name шифрует — я не вижу ничего плохого в отечественных устройствах и вендорах, если : а) они отвечают на вопросы / запросы пользователей б) пытаются соответствовать мировым стандартам протоколов (конкретно этот даже RFC написал), и если я не ошибаюсь именно им мы обязаны поддержкой ГОСТ в gnu-tls в) не говорят, что они полноценная замена другим вендорам, а четко позиционируют свой продукт
я об этом писал выше ... более того оттестировал российское решение и оно более или менее норм, даже MT роутит + Vendor-Name шифрует — я не вижу ничего плохого в отечественных устройствах и вендорах, если : а) они отвечают на вопросы / запросы пользователей б) пытаются соответствовать мировым стандартам протоколов (конкретно этот даже RFC написал), и если я не ошибаюсь именно им мы обязаны поддержкой ГОСТ в gnu-tls в) не говорят, что они полноценная замена другим вендорам, а четко позиционируют свой продукт
Во первых никаких рф вендоров не существует. Во вторых рф вендор = бэкдор из коробки. Их использовать нельзя. Даже если у тебя ничего нет - тебе через них это положут. К примеру дит Москвы сейчас во все устройства сует свой троян. Надо понимать что например российские ноутбуки акварис по цене самолета которые закупает тот же дит это тупо асус. с трояном на борту)
Dweller
в вг постоянно лезет йота (мегафон) и шейпит его и блочит и тп
замечал только в мгтсе бан адресов с вг трафиком онли
замечал только в мгтсе бан адресов с вг трафиком онли
Йота шейпит впн очень давно. А ещё постоянно насилует дох 1.1.1.1 вплоть до блокировки. Нетбайнет делает тоже самое с днс, с виргардом и прочими пока не замечен.
Dweller
опенднс дох хорошо себя ведет на всех операторах из того что видел
эххх .... у вас есть доказательства ваших утверждений ? причем тут ноутбуки ?
да. я работаю с этими фекалиями. ноутбук как пример. там все такое. зексели и длинки с переклеем и т. п.
чего ???
вот так выглядит рашн вендор
Dmitry
вот так выглядит рашн вендор
мы вроде о сетевых железках говорили :)
мы вроде о сетевых железках говорили :)
мне лень лезть за ними. они выглядят точно также. или внутри или даже снаружи. Дешёвые версии китая в своём корпусе сделанном в Китае в лучшем случае. у меня зексили и длинки от "аквариса" а еще сервера рековые от него же тоже с шилдом асус 😏 в данном конкретном случае это откатная система. они по документации золотые. и везде из коробки трояны. ос под снос отправляю сразу. но многие с этим не заморачиваются.
Dmitry
фанатизм / предвзятость - плохо, на этом все - флуд заканчиваем
1. все делается в Китае 2. прошивка пишется внутри / cборка происходит внутри страны 3. я уточнил критерии хорошего вендора, а не продающего наклейки
есть пример хоть одного российского допустим маршрутизатора со своей платой? пишутся прошивки это когда они зексилю лого на акварис в вебморде меняют? у меня не предвзятость а 11 лет опыта работы и борьбы с этой системой. мы из-за них микротики за свой счёт покупаем и нам потом деньги возвращают премиями.
Александр
Добрый день, подскажите, как собрать адрес с маской подсети? Скажем есть у меня переменная routerIP, которая содержит ip адрес роутера, мне нужно из нее сделать ip c с маской(192.168.111.248/29), то есть добавить /29
Александр
но как это в скрипте написать, не знаю
Александр
/ip address add address=$routerIP&"/29" - вот так пишу, не работает
Dmitry
/ip address add address=$routerIP&"/29" - вот так пишу, не работает
Надо клеить и резать - последняя строчка :local dataIPAddress [ :tostr [ /ip address get [ find where address~"$dataLocalHost" ] value-name=address ] ]; :local dataIPNetwork [ :tostr [ /ip address get [ find where address~"$dataLocalHost" ] value-name=network ] ]; :local dataIPAddrDel [ :tonum [ :find $dataIPAddress "/" 0 ] ]; :local dataIPNetMask [ :pick $dataIPAddress $dataIPAddrDel [ :len $dataIPAddress ] ]; :local dataIPNetLast [ :pick $dataIPNetwork 10 [ :len $dataIPNetwork ] ]; — :local voiceLocalHost ( "10.56" . [ :pick $dataLocalHost 5 [ :len $dataLocalHost ] ] ); — Хотя скорее всего я не умею работать с типом IPADDR :)
Igor
Коллеги, добрый день! Никто сегодня с проблемами с CloudFlare не сталкивался? И с их CDN'ами?
Igor
Пролистал чат не увидел инфомрации, но может недолистал или пропустил?
Igor
вы конкретнее пишите ? что не работает ?
Контент с CDN CloudFlare не грузится, но затрудняюсь локализовать, с одного провайдера или с нескольких.
Igor
Через раз проблемы ловлю на всех провайдерах, на одном стабильно не получаю контент.
Igor
Вёрстка не грузится
Igor
Там bootstrap на cloudflare живёт
Igor
https://www.dnsbl.info/
Igor
Банально не грузится, с провадера, который точно помечен как проблемный
Igor
https://stackpath.bootstrapcdn.com/bootstrap/4.3.1/css/bootstrap.min.css
Dmitry
https://stackpath.bootstrapcdn.com/bootstrap/4.3.1/css/bootstrap.min.css
МТС - работает / Ростелеком - работает / Билайн - работает
Denis
Всем привет! Подскажите вас нормально пускает в аккаунт на mikrotikDOTcom? Меня что-то сегодня перестало, будто аккаунт блокнули
nuc
IP российский?
Нет конечно)
Denis
IP российский?
Армянский. Либо американский через хетзнер
Anton
Нет конечно)
вот и у меня тоже пускает )
Denis
Меня через любой не пускает ))
Denis
Видимо обиделись что лицензию покупал не у них
Anton
Меня через любой не пускает ))
С российского пускает
Denis
При логине: неверный логин или пароль При восстановлении пароля: такого аккаунт не существует При регистрации: такой аккаунт уже зарегистрирован
Yakov
зашел в ЛК микротика с российским ip яндекс браузером, чтобы уж наверняка)
ZlyddeN
Я не мог пароль восстановить (забыл) с рос айпи. Вываливало пустую страницу (белая) Через тор браузер получилось
Denis
Добрый. Подскажите плиз. В квартире у родителей главный роутер ac2. Проблема с 5Гц в дальней комнате. Хочу в смежной комнате поставить еще один микрот, подключение по проводу. Роль: свитч для ТВ + capsman точка доступа. Какую железяку оптимально поставить? Благодарю
Moneron 🇷🇺
Мне свитч на втором нужен для тв.
Ну так у обеих этих железок два порта
Moneron 🇷🇺
У капы?
У кап ац, да. У капы с пое-аутом, у вапы – без
😷Драничек
Господа, а никто не пробовал модемы от Билайна (какие-то Joys) в МТ тыкать, работает или нет?
Oleg
Простите за оффтоп. Но это очень интересно https://habr.com/ru/company/yandex/blog/716524/
sergе
добрый день есть работающий конфиг firewall filter, address list, mangle только для работы wathsapp ?
Александр
всем привет, роутер настроен на 2 провайдера. eth1 и eth2. Как проверить работает ли резервный канал (eth2), не отключая основной? И как сделать трассировку с резервного канала?
Александр
Добрый день, подскажите как в лог вывести 2 переменные и текст?
Александр
:local rwName [/system identity get name]; :local rwKey "top secret key"; :log info $rwKey $rwName;
Александр
Допустим. вот код.. вроде бы все просто, но info не срабатывает
Vadim
всем привет, роутер настроен на 2 провайдера. eth1 и eth2. Как проверить работает ли резервный канал (eth2), не отключая основной? И как сделать трассировку с резервного канала?
Прокиньте маршрут до какого нибудь узла через второй порт и тестируйте до него. Либо промаркируйте трафик с какого нибудь хоста и гоняйте все мыслимые тесты.
Kalugin
/stat@combot
Combot
Total messages: 295321