Size: a a a

Mikrotik-Training

2019 December 23

А

Антон Курьянов in Mikrotik-Training
зачем эти все метки пометки
источник

А

Антон Курьянов in Mikrotik-Training
фото как шляпа прячет роутер
источник

K

K@dirov in Mikrotik-Training
Ivan Sitnikov
Еще вопрос появился.
При настройке QoS для VoIP (SIP)  у меня в диапазон динамических RPC портов попало видеонаблюдение.
В итоге на видеонаблюдение применяются правила QoS от SIP.
Есть в Mikrotik технолигия DPI (Deep Packet Inspection) по аналогии с Cisco Packet Inspection. Которая позволяла бы маркировать трафик разбирая сессию по командным портам и строить динамические правила обратного трафика?
По любому надо будет найти адреса камер и исключить их от правила маркировки
источник

IS

Ivan Sitnikov in Mikrotik-Training
там динамика....
Управляющие порты для VoIP и видео разные в сетке до 1024..
А динамические порты у них пересекаются в диапазоне от 1024 до 65000.
источник

IS

Ivan Sitnikov in Mikrotik-Training
K@dirov
По любому надо будет найти адреса камер и исключить их от правила маркировки
Да, так можно сделать.
Но на мой взгляд - это некрасивое решение.
Добавится еще 1 камера и все пилить сначала.
Ладно если я об этом вспомню, а пригласят другого админа, он мозг сломает пока разберется.
В итоге все сломает и сделает свое.
источник

K

K@dirov in Mikrotik-Training
Ivan Sitnikov
Да, так можно сделать.
Но на мой взгляд - это некрасивое решение.
Добавится еще 1 камера и все пилить сначала.
Ладно если я об этом вспомню, а пригласят другого админа, он мозг сломает пока разберется.
В итоге все сломает и сделает свое.
А у вас есть другое решение?
источник

IS

Ivan Sitnikov in Mikrotik-Training
K@dirov
А у вас есть другое решение?
Я за ним к вам и обратился. =)
источник

K

K@dirov in Mikrotik-Training
По моему других решений нет
источник

А

Антон Курьянов in Mikrotik-Training
Ivan Sitnikov
там динамика....
Управляющие порты для VoIP и видео разные в сетке до 1024..
А динамические порты у них пересекаются в диапазоне от 1024 до 65000.
от 1к до 65к. сильно
источник

IS

Ivan Sitnikov in Mikrotik-Training
Антон Курьянов
от 1к до 65к. сильно
Так в докментации по SIP от провайдера написано.
источник

K

K@dirov in Mikrotik-Training
Ivan Sitnikov
Так в докментации по SIP от провайдера написано.
А может вы знаете публичные адреса sip серверов
источник

А

Антон Курьянов in Mikrotik-Training
Peter Machlaev
покажу вам фото сегодня как шляпа прячет роутер
так что там со шляпой? я весь в ожидании
источник

PM

Peter Machlaev in Mikrotik-Training
Жди я еду домой
источник

N

Nickolay in Mikrotik-Training
Подскажите годный мануал по обходу блокировок роскомнадзора. Есть 4011 с ipsec туннелем до CHR в Европе. Хочется заворачивать блокированный трафик в этот туннель, а в остальном ходить через основной шлюз. Думаю еще днс запустить через этот туннель, но вот думаю, не будет ли подтормаживаний.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
не будет. ман есть. Нужен интерфейс. (например, gre over ipsec сделать).
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
источник

SK

Sergey K in Mikrotik-Training
трафик прям по бгп идет, минутя впны?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Там можно даже vpn к ним поднять, т.е. и vps не нужна
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Sergey K
трафик прям по бгп идет, минутя впны?
ага, трафик прям по bgp идёт. и по рипу и по ospf'у. Трафик прям идёт
источник