Size: a a a

2019 November 11

E

Eugene in MikrotikRus
Vladimir Prislonsky
ядра - чистый изумруд!
по цене-то?)
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
я тоже так считаю, но у людей которые работают с более большим количеством сеток, своё понимание, у меня 120 сеток / 24 хз, много или мало
источник

B

B in MikrotikRus
все зависит от задачи … скорей всего это центральный маршрутизатор отвечающий за роутинг ) иногда совмещенный с НАТ иногда с BGP … иногда с сетью агрегации и ли авторизации пользователей и уплотнением в одну транспортную связанность
источник

VP

Vladimir Prislonsky in MikrotikRus
Eugene
по цене-то?)
за маску. )
источник

B

B in MikrotikRus
все эти роли могут быть на разных устройствах связанных разными протоколами
источник

B

B in MikrotikRus
LDP - MPLS, OSPF, iBGP или RIP или еще как
источник

B

B in MikrotikRus
зависит от задачи, нагрузки, упоротости создающего это все инженера или мануала найденного в интернете
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
о и еще, рентабельно ли использовать микрот3011 для впн юзеров, домашних работников? или все таки софтовое собирать лучше? (данных кроме rds не гоняют)
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
юзеров онлайн где то 30
источник

B

B in MikrotikRus
какой протокол VPN используют пользователи ?
источник

B

B in MikrotikRus
какие типы шифрования ? и какой трафик - сервисы они используют
источник

VB

V B in MikrotikRus
и сервера 1.2 и 1.3 это тоже по идее DMZ
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
B
какой протокол VPN используют пользователи ?
PPTP( По этому я и хочу использовать роутер, что бы отрезать им форвард анивер кроме их пк на работе. Нет возможности на их деревянных домашщних пк учить их строить l2tp c ipsec. трафик RDS/RDP
источник

IO

Ilya Oblomov in MikrotikRus
Да что ж это за срань-то такая? между двумя хостами (один в локалке за микротом, второй - снаружи) в одну сторону траффик фасттрекается, в другую - нет
источник

B

B in MikrotikRus
интересный и много значный вопрос … я бы использовал L2TP + IPSEC … но не всем он может подойти .. использовать шлюз в удаленной сети сразу соберет на себя много трафика торентов и прочего говна … можно ограничить фаерволом … в любом случае рекомендую еще одну железку с аппаратной разгрузкой шифрования
источник

E

Eugene in MikrotikRus
Ilya Oblomov
Да что ж это за срань-то такая? между двумя хостами (один в локалке за микротом, второй - снаружи) в одну сторону траффик фасттрекается, в другую - нет
а ты правила написал "для всего"? :)
источник

B

B in MikrotikRus
проще настраивать уже отдельный фаерврол… вести и держать базу пользоватейлей
источник

IO

Ilya Oblomov in MikrotikRus
WAN => LAN нормально, тикает dummy rule
WAN <= LAN тикают правило action=accept established,related и action=fasttrack
источник

B

B in MikrotikRus
делать бекап и падение сервиса не будет таким уж тяжелым
источник

E

Eugene in MikrotikRus
Ilya Oblomov
WAN => LAN нормально, тикает dummy rule
WAN <= LAN тикают правило action=accept established,related и action=fasttrack
у тебя там наверняка с логикой ай опять
источник