Size: a a a

Mikrotik-Training

2020 May 13

a

askold in Mikrotik-Training
K
Добрый вечер всем.
У меня немного (а может и сильно) не по теме вопрос, но вдруг..

Вобщем я студент выпускного курса магистратуры, пишу диплом по проектированию системы мониторинга сетевого оборудования.
И вот с чем хочу обратиться к сообществу:
Может вдруг кто-то сможет поделиться инструкциями для операторов технической поддержки (провайдера, например) или что-то подобное?
Инструкции нужны для разбора и создания автоматизированной системы, основанной на логических правилах по миварной технологии (грубо говоря СППР)
[Логика такая, например клиент обращается в ТП, но перед этим система запрашивает у пользователя (или автоматически собирает) данные по признакам так сказать, доступность шлюзов, еще чего-то и т.п. и затем либо клиенту выдает решение, либо оператору отправляет рекомендации]

Если вдруг кто поделится в личку - буду очень благодарен. Документ дальше меня не уйдет сто процентов, конфиденциальность гарантирую.
Спасибо за внимание)
[Логика такая, например клиент обращается в ТП, но перед этим система запрашивает у пользователя (или автоматически собирает) данные по признакам так сказать, доступность шлюзов, еще чего-то и т.п. и затем либо клиенту выдает решение, либо оператору отправляет рекомендации]

вот эту штуку у нас в компании как раз пытаются внедрить. но что-то с финансированием проблема. там система получается жирная и громоздкая.
я вот в этом проекте даже участвую. написал модуль, который автоматом строит топологию сети Л2... вот все никак не напишем модуль для анализа этой топологии(((
источник

a

askold in Mikrotik-Training
K
Добрый вечер всем.
У меня немного (а может и сильно) не по теме вопрос, но вдруг..

Вобщем я студент выпускного курса магистратуры, пишу диплом по проектированию системы мониторинга сетевого оборудования.
И вот с чем хочу обратиться к сообществу:
Может вдруг кто-то сможет поделиться инструкциями для операторов технической поддержки (провайдера, например) или что-то подобное?
Инструкции нужны для разбора и создания автоматизированной системы, основанной на логических правилах по миварной технологии (грубо говоря СППР)
[Логика такая, например клиент обращается в ТП, но перед этим система запрашивает у пользователя (или автоматически собирает) данные по признакам так сказать, доступность шлюзов, еще чего-то и т.п. и затем либо клиенту выдает решение, либо оператору отправляет рекомендации]

Если вдруг кто поделится в личку - буду очень благодарен. Документ дальше меня не уйдет сто процентов, конфиденциальность гарантирую.
Спасибо за внимание)
источник

a

askold in Mikrotik-Training
алгоритм расчитан на диагностику и возможное восстановление работы сервиса Инет, который работает по IPoE (dhcp) с включенным dhcp-snooping + arp_inspection + opt82 (если умеет оборудование)
источник

K

K in Mikrotik-Training
askold
[Логика такая, например клиент обращается в ТП, но перед этим система запрашивает у пользователя (или автоматически собирает) данные по признакам так сказать, доступность шлюзов, еще чего-то и т.п. и затем либо клиенту выдает решение, либо оператору отправляет рекомендации]

вот эту штуку у нас в компании как раз пытаются внедрить. но что-то с финансированием проблема. там система получается жирная и громоздкая.
я вот в этом проекте даже участвую. написал модуль, который автоматом строит топологию сети Л2... вот все никак не напишем модуль для анализа этой топологии(((
Вот и актуальность работы подъехала😅
А заодно и идеи)

Вот кстати компания которая занимается такими системами, стоимости не знаю, знаю только что наш препод её создатель (не реклама, я к ней никак не отношусь)
http://www.mivar.ru/primery
источник

K

K in Mikrotik-Training
Спасибо большое, буду разбираться
источник

a

askold in Mikrotik-Training
судя по сайту, то дешево. а если дешево, то это не путь джедая!))))
источник

K

K in Mikrotik-Training
Сайт дешево выглядит потому что они в основном в научных целях всё делают, они занимаются в основном автопилотами для автомобилей
источник

a

askold in Mikrotik-Training
да я шучу) норм сайт. но про дешево нет. мы или ничего не платим и делаем из говна конфету, или платим хулиард денег и получаем непонятно что)))
источник

AF

Andrey Fischev in Mikrotik-Training
askold
да я шучу) норм сайт. но про дешево нет. мы или ничего не платим и делаем из говна конфету, или платим хулиард денег и получаем непонятно что)))
знакомый подход )
источник

Д

Денис in Mikrotik-Training
Люди помогите в простом вопросе неграмотному человеку. Есть опубликованная база 1с (сначала была без ssl) - был проброшен 80 порт на локальный айпи сервака. Сегодня сделал подкключение с ssl - сделал проброс 443 порта (по аналогии с 80) но ничего не работает(
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Денис
Люди помогите в простом вопросе неграмотному человеку. Есть опубликованная база 1с (сначала была без ssl) - был проброшен 80 порт на локальный айпи сервака. Сегодня сделал подкключение с ssl - сделал проброс 443 порта (по аналогии с 80) но ничего не работает(
Все пропало? )
источник

Д

Денис in Mikrotik-Training
ага)
источник

Д

Денис in Mikrotik-Training
Vladimir Prislonsky
Все пропало? )
а нет мысли-то, в чём дело?
источник

RK

Roman Kozlov in Mikrotik-Training
Денис
Люди помогите в простом вопросе неграмотному человеку. Есть опубликованная база 1с (сначала была без ssl) - был проброшен 80 порт на локальный айпи сервака. Сегодня сделал подкключение с ssl - сделал проброс 443 порта (по аналогии с 80) но ничего не работает(
А локально ходит по https?
источник

Д

Денис in Mikrotik-Training
Roman Kozlov
А локально ходит по https?
ща проверю
источник

K

K in Mikrotik-Training
Роман
коллеги, поделитесь ссылкой на толковые материалы по Functions  в The Dude. C примерами.
Так в dude в разделе functions в меню они все перечислены и описания к ним, собсно там больше ничего нет, можно создавать свои из существующих, потом их использовать в probe или в appearance
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Денис
а нет мысли-то, в чём дело?
Если пованговать - то вероятно нет разрешающего правила на фильтре фаерволла.  )
источник

IO

Ilya Oblomov in Mikrotik-Training
Ilya Oblomov
всё равно не могу понять, где косяк.
Мне нужен транспортный режим, как я полагаю? Микрот шифрует всё между своим адресом и адресом удалённой машины.
Траффик из локалки идёт на публичный адрес удалённой машины (без l2tp или другой инкапсуляции), маскарадится, и будучи с src-address=IPмикрота попадае под Policy.
похоже на какой-то косяк в самом микроте.
Если в ipsec Policy  указать protocol=tcp dst-port=22 (или 5201 для iperf3), то траффик ходит нормально.
Но если указать protocol=tcp dst-port=any, или protocol=all, то tcp траффик ходит только в одну сторону (локалка <- mikrotik <= strongswan, но не наоборот).
источник
2020 May 14

КН

Константин Новожилов... in Mikrotik-Training
может кто сталкивался через lte speedtest показывает все нормально 10мб а когда забираю с удаленного клиента показывать 2мб максимум
источник

A.

Alexander ... in Mikrotik-Training
Константин Новожилов
может кто сталкивался через lte speedtest показывает все нормально 10мб а когда забираю с удаленного клиента показывать 2мб максимум
так может "удалённый клиент" сидит на 2 Мбпс?
источник