Size: a a a

2019 December 18

MY

Maksim Yakovlev in MikrotikRus
Andrew Gerasyuto
Попробуй ссх...места куча...а дальше ансибл...
Не знаю, не удобно мне МТшный cli
источник

AF

Aleksey Freeman in MikrotikRus
Maksim Yakovlev
Не знаю, не удобно мне МТшный cli
Так по ssh там точно такой-же cli
источник

MY

Maksim Yakovlev in MikrotikRus
Aleksey Freeman
Так по ssh там точно такой-же cli
Да понятно дело
Гуишечка больно нравится винбоксовая
источник

VB

V B in MikrotikRus
Sergiy Tretyak
ну почему же. нормальная практика. контроль доступа, отсекает значительный процент зловредов рыскающих по локалке и т.д.
практика наормальна, только нужно понимать дя чего вы делаете каждое действие и действительно ли пользуетесь этим. И если без этого нельзя, то только покупать железо.  А если приходится жить с тем что есть, то можно и компенсационные мероприятия придумать
источник

ST

Sergiy Tretyak in MikrotikRus
Антон Курьянов
зловреды рыскающие по локалке. это как гопники в офисе?
ваннакрай тот же
источник

AG

Andrew Gerasyuto in MikrotikRus
Maksim Yakovlev
Не знаю, не удобно мне МТшный cli
Ну тогда сенсорный экран в помощь...;(
источник

AF

Aleksey Freeman in MikrotikRus
Maksim Yakovlev
Да понятно дело
Гуишечка больно нравится винбоксовая
Ну, можно напитономешать гуй. Или разобрать питоновую либу да переписать на что нравится...
источник

VB

V B in MikrotikRus
Sergiy Tretyak
ваннакрай тот же
ну надо выбирать.. либо зловреды, либо 10g
источник

MY

Maksim Yakovlev in MikrotikRus
Aleksey Freeman
Ну, можно напитономешать гуй. Или разобрать питоновую либу да переписать на что нравится...
Мысль кстати дельная
Правда не уверен что роутеру будет хорошо если я по апи начну винбокс эмулировать :)
источник

AF

Aleksey Freeman in MikrotikRus
V B
практика наормальна, только нужно понимать дя чего вы делаете каждое действие и действительно ли пользуетесь этим. И если без этого нельзя, то только покупать железо.  А если приходится жить с тем что есть, то можно и компенсационные мероприятия придумать
Ну так отключить conntrack на маршрутизаторе, если он конечно не бордер
источник

ST

Sergiy Tretyak in MikrotikRus
да просто роутер поменять и всё 😊
источник

PZ

Pavel Zheltouhov in MikrotikRus
что можно сказать о VPN, если там iperf3  tcp "зависает" ?
в этом туннели много дропов?
источник

VB

V B in MikrotikRus
просто есть такое понятие как ядро сети и до некоторого момента простой роутер с этим справляется, но есть предел после которого появляется l3 свич
источник

VB

V B in MikrotikRus
именно для этого он и нужен
источник

MY

Maksim Yakovlev in MikrotikRus
V B
просто есть такое понятие как ядро сети и до некоторого момента простой роутер с этим справляется, но есть предел после которого появляется l3 свич
Ядро ядру рознь
источник

VB

V B in MikrotikRus
Maksim Yakovlev
Ядро ядру рознь
ну схемы разные бывают
источник

VB

V B in MikrotikRus
Pavel Zheltouhov
что можно сказать о VPN, если там iperf3  tcp "зависает" ?
в этом туннели много дропов?
можно предположить например, что это tcp туннель например, но не факт
источник

PZ

Pavel Zheltouhov in MikrotikRus
V B
можно предположить например, что это tcp туннель например, но не факт
нет, я тут уже выкинул openvpn и переделал на l2tp.

в общем,тут не должно было быть туннеля, это облачный провайдер, где я "пробросил порты".
но как-то слишком уж глючно все и недиагностируемо.

если я отдельно iperf3 запускаю и пробрасываю те же порты, то скорости приличные.
а ipsec внутри их - нет.

ipsec на стандартных нумерах портов, однако.
источник

A

Andrew in MikrotikRus
Sergiy Tretyak
зашей нетинсталом
не видит его нетинсталл
такое ощущение, что он продолжает перезагружаться игнорируя нажатие клавиши
источник

PZ

Pavel Zheltouhov in MikrotikRus
Pavel Zheltouhov
нет, я тут уже выкинул openvpn и переделал на l2tp.

в общем,тут не должно было быть туннеля, это облачный провайдер, где я "пробросил порты".
но как-то слишком уж глючно все и недиагностируемо.

если я отдельно iperf3 запускаю и пробрасываю те же порты, то скорости приличные.
а ipsec внутри их - нет.

ipsec на стандартных нумерах портов, однако.
сейчас вечер и как-то все магически отпустило.
пинги такие же, но ipref начал прокачивать хорошо и сайты начали открываться. и speedtest тоже
источник