Size: a a a

Mikrotik-Training

2020 July 21

КБ

Константин Беляев... in Mikrotik-Training
Bomberman
сброса бомбы на пользователя)
автовызова ГБР СБ
источник

D

Dzhano in Mikrotik-Training
а продукты Palo- alto не из той же оперы?
источник

B

Bomberman in Mikrotik-Training
Dzhano
а продукты Palo- alto не из той же оперы?
они самые
источник

D

Dzhano in Mikrotik-Training
Я использовал только Керио Контрол в конторе с 200 машинами. В целом хорошая штука, один нюанс- при обновлении серверной части часто переставаили работать клиенты Керио-vpn, приходилось обновлять ручками у пользователей. И был какой то билд совсем неудачный все коннекты блочились, но достаточно оперативно выпустили патч
источник

RK

Roman Kudlay in Mikrotik-Training
Вот что я все порываюсь сделать и, возможно, выложить в опенсорс, так это отдельную веб морду для микротика по аналогии с ubiquiti
Чтобы можно было посмотреть клиента wifi или ethernet сети, сразу получить всю информацию по нему, чтобы можно было посмотреть удобную информацию по точкам, управляемым capsMan.

Пока что я частично реализовал это интеграцией с HomeAssistant и телеграм ботом, который отправляет мне информацию о том, что в сети появился новый клиент со всей информацией по нему.

Сейчас получается, что надо ходить capsman registration, потом с этим маком в dhcp - leases, потом если добавить комментарий для устройства, то в registration добавить в access list, в нем уже добавить комментарий, а можно еще в dns - static сходить, чтобы проверить, как прописался новый хост

В идеале еще пробовал сделать автоматическое построение сети в виде графа с указанием микротиков (роутеры, свитчи, ТД) и тех клиентов, которые подключены к их портам. Вся информация есть в куче таблиц, надо только собрать ее, обработать и выплюнуть какому-нибудь graphViz в нужном формате
источник

D

Dzhano in Mikrotik-Training
В последних билдах вроде даже HA завезли в контрол
источник

A

Aslan in Mikrotik-Training
Dzhano
В последних билдах вроде даже HA завезли в контрол
high availability?
источник

D

Dzhano in Mikrotik-Training
Aslan
high availability?
Да
источник

A

Aslan in Mikrotik-Training
Dzhano
Да
завезли, но у него специфичное применение - имеет смысл только при покупке именно железных решений от GFI. Мне их суппорт, при разборе одного кейса, немного рассказал об этом. Смысл прост: внезапно Kerio оказался очень популярен в очень автономных местах, вроде круизных лайнеров. И там используются именно боксы, а не вируталки. И по запросу таких клиентов они предусмотрели HA, которое, по сути, является своей вариацией на тему VRRP с синхронизацией конфигов.
источник

D

Dzhano in Mikrotik-Training
Aslan
завезли, но у него специфичное применение - имеет смысл только при покупке именно железных решений от GFI. Мне их суппорт, при разборе одного кейса, немного рассказал об этом. Смысл прост: внезапно Kerio оказался очень популярен в очень автономных местах, вроде круизных лайнеров. И там используются именно боксы, а не вируталки. И по запросу таких клиентов они предусмотрели HA, которое, по сути, является своей вариацией на тему VRRP с синхронизацией конфигов.
вот оно даже как, интересно, не знал
источник

A

Aslan in Mikrotik-Training
Dzhano
вот оно даже как, интересно, не знал
Когда речь о Software Appliance, отказоустойчивость с его помощью сложно обеспечить, ибо это HA на случай сбоя железа  😊 А на случай сбоя конфига - регулярные бэкапы в my.kerio.com.
/offtop
источник

D

Dzhano in Mikrotik-Training
Aslan
Когда речь о Software Appliance, отказоустойчивость с его помощью сложно обеспечить, ибо это HA на случай сбоя железа  😊 А на случай сбоя конфига - регулярные бэкапы в my.kerio.com.
/offtop
ну это лучше чем ничего
источник

S

Stas in Mikrotik-Training
а на микротике как то можно включить чтобы все клиенты с ним время синхронизировали?
источник

VV

Vadim Volodin in Mikrotik-Training
Ребят сталкивался ли кто с igmp-proxy для iptv.
Iptv работает, но не работает перемотка (отложенный просмотр)
Куда можно копать?)
источник

f

flipp3r in Mikrotik-Training
Stas
а на микротике как то можно включить чтобы все клиенты с ним время синхронизировали?
В dhcp ntp поставить микрота?
источник

a

askold in Mikrotik-Training
Vadim Volodin
Ребят сталкивался ли кто с igmp-proxy для iptv.
Iptv работает, но не работает перемотка (отложенный просмотр)
Куда можно копать?)
в сторону провайдера по идее
источник

VV

Vadim Volodin in Mikrotik-Training
askold
в сторону провайдера по идее
Без микрота работает)
источник

a

askold in Mikrotik-Training
тогда хз. у меня иптв идет через мультик, а все остальное - юникаст, т.е. все зависит от моего провайдера
источник

a

askold in Mikrotik-Training
+ приставка не должна тупить
источник

S

Stas in Mikrotik-Training
flipp3r
В dhcp ntp поставить микрота?
dhcp на микроте поднят
источник