Max
"без re-ip" что значит?
Это значит, что в какой-то момент времени, придется сменить адреса
Evgeniy
а, понял. без изменения ип адресации имеется в виду?
Evgeniy
да. я планирую по разным подсетям разнести
Max
На самом деле просто всё, заводишь сеть/влан, делаешь интервлан роутинг, потом берешь свои камеры например и переносишь их туда
Evgeniy
меня тут пока пугает: 1) применение схемы вланов к системе виртуализации. она это умеет, но все-таки...
Evgeniy
2) и изменение настроек роутера. там и так немало (по моим меркам =) )
Max
Ну или если по классике, где-то там стоит фаерволл для ограничения доступа между сегментами
Max
2) и изменение настроек роутера. там и так немало (по моим меркам =) )
Пугает количество строк в конфигурации? Или что?
Evgeniy
Ну или если по классике, где-то там стоит фаерволл для ограничения доступа между сегментами
да, так собираюсь делать. роутер должен потянуть межвлановый трафик
WizLuv
меня тут пока пугает: 1) применение схемы вланов к системе виртуализации. она это умеет, но все-таки...
А чем необходимость заведения вланов в виртуализацию обусловлено? Если фирма небольшая
Evgeniy
пока не планировал. ядро на базе роутера хочу
WizLuv
Т.е. момент уже прошляпили :)
Evgeniy
Т.е. момент уже прошляпили :)
не всегда начинается сеть с управляемого оборудования, да =)
Vladimir
чет не пойму, в выходные революция произошла? сменили бота, вернули сомова, поди еще и макс религию сменил?
Evgeniy
почему?
Al
не понимать :(
Evgeniy
да, мой случай
Al
лучшее дешевый форти на бордер, в них нынче по 24 порта и выше
Alexander
пиздец, послдений KES10 убивает Windows10 1803
Alexander
профиль просто не загружается
Alexander
збс
Evgeniy
есть что посоветовать на роль ядра? желательно кроме цисок что-то
Igor
да
и всё равно? забавно
Stanislav
на цуске стоит per-vrf, но когда ebgp next-hop подменяет - там сразу свой набор меточек на префикс
Konstantin
Прозвучало как проповедь
Evgeniy
я точно так и собираюсь пока делать
Stanislav
на цуске тоже есть, но как видишь это не спасает
Evgeniy
между вланами надо будет не только роутить, но и фильтровать
Max
я точно так и собираюсь пока делать
mirkotik AH1100x2 будет более чем достаточно на вырост
Evgeniy
mirkotik AH1100x2 будет более чем достаточно на вырост
в плане сети роста особо не предполагается
Igor
на цуске тоже есть, но как видишь это не спасает
В документации ничего нет? Именно по инструкции, которая per-vrf делает
Max
на X2 тоже есть офлоад вроде как
Stanislav
неа
Vladyslav
когда рост не предполагается это прекрасно)
Stanislav
чот уже всё облазил
Alexander
кто шарит в ELK?
Max
в плане сети роста особо не предполагается
лучше не экономить, стоит копейки, работает в пределах SMB стабильно
Alexander
хаелп
Igor
на цуске тоже есть, но как видишь это не спасает
Потому что я помню по per-ce (есть там такой режим), там целая портянка лимитейшенов была
Igor
чот уже всё облазил
А что за девайс/софт?
Al
опять же нарезалка на микротике такое себе, намного лучшее сразу на фаере рулить с доступами и прочей ерундой
Max
да в курсе, вопрос цены только мне кажется, но да dude edition хорош
Alexander
да в курсе, вопрос цены только мне кажется, но да dude edition хорош
если смотреть цены на сайтах, то x4 (не дуде) дешевле чем x2
WizLuv
Вот ты щас нашу сетку описал
Max
простите я редко обращаюсь к микротовским ценам )) не думал что всего 18к
Max
за 18к сказка, а не аппарат, даже софт роутер на железке за такие деньги не поставить )
Stanislav
А что за девайс/софт?
классическая 7600 :) 15.😔3)S6
Alexander
кто нибудь metricbeat настраивал?
Igor
классическая 7600 :) 15.😔3)S6
Я так, для себя спросил, спасибо)
Stanislav
@somovis у тебя есть интер-ас?)
Stanislav
а алокейшн мод какой? пер-префикс?
Al
кмк нет смысла использовать микрот или подобное для сегментации (это ж типо функции сесурити) - поставил микрот, базовый функционал и вперед рутинг там дефолты во все щели.. если хочешь более менее сносную сегментацию и сесурити - фортик за глаза
Evgeniy
за 18к сказка, а не аппарат, даже софт роутер на железке за такие деньги не поставить )
х2 что-то не вижу на оффсайте. только х4 и дуде. ну и 3011 есть
Max
х2 что-то не вижу на оффсайте. только х4 и дуде. ну и 3011 есть
https://mikrotik.ru/katalog/katalog/hardware/routers/operator/routerboard-1100ahx2
Max
плохо ищете
Al
Парни, посоветуете что-нибудь опен сорс для управлялки сетью, собрания логов, конфигов и желательно но не маст опенфлоу? Чтобы из коробки могло, а не интеграция пртг + анализатор + пр
Alexander
@elasticsearch_ru мб
спс, просто вроде данные отдаются (подключение проходит), но их не видно
Evgeniy
плохо ищете
нет. я про оффсайт говорил. видимо его сняли уже и это остатки
Max
Модель снята с производства, на замену вышли MIKROTIK RB1100AHX4 и MIKROTIK RB1100AHX4 DUDE EDITION
Max
ну да, сняли, и сделали подешевле X4 и Dude
Max
для того, чтобы выбор у людей был гибче так сказать
Evgeniy
для того, чтобы выбор у людей был гибче так сказать
ну я пока посмотрел, по трафику справиться должен и текущий 2011
Evgeniy
заменить будет не так сложно
Max
обращать лучше на это внимание
Evgeniy
по железу я понял, спасибо. по камням подводным есть что добавить?
Igor
Roman
на цуске?
на хуа :)
Roman
Сделано специально чтобы в H-VPN решение для MBB экономить метки на ASBR, CSG, ASG узлах
Roman
там же фактически Intra-AS Option B на ASG сделан, то есть ASG меняет NH у vpnv4 префиксов на себя