Size: a a a

Mikrotik-Training

2020 July 21

Bm

Baka mate in Mikrotik-Training
Nick
Айдеко это платный пфсенс. Тоже морда вебовская натянута на стандартные линуксовые модули
пф это самописная морда на php на freebsd и далеко не совсем то, хотя с нужными пакетами может потягаться
источник

С

Станислав in Mikrotik-Training
Дмитрий Александрович Иларше
еще глум стоит опустить. есть ответы по сабжу?
конкретнее вопрос поставь, что не получается?
источник

N

Nick in Mikrotik-Training
Baka mate
пф это самописная морда на php на freebsd и далеко не совсем то, хотя с нужными пакетами может потягаться
А айдеко самописная морда для линукса. чуть более красивая, зато без документации нормальной и все закрыто.  Единственное - более качественная интеграция с АД из коробки, остальной функционал плюс-минус тот же. Ну и у айдеко сертификаты ФСТЭК, если они нужны и интеграция с касперским.
источник

MR

Murat Ramazanov in Mikrotik-Training
Привет!
RB3011UiAS-RM
Как сбросить?
Пробую по известной инструкции, зажав ресет, включаю питание, жду моргание зелёной лампочки, не дождусь.
источник

B

Bomberman in Mikrotik-Training
Murat Ramazanov
Привет!
RB3011UiAS-RM
Как сбросить?
Пробую по известной инструкции, зажав ресет, включаю питание, жду моргание зелёной лампочки, не дождусь.
не взламывали, случаем?
источник

MR

Murat Ramazanov in Mikrotik-Training
Хз
источник

B

Bomberman in Mikrotik-Training
Murat Ramazanov
Хз
а зайти на него можешь?
источник

С

Станислав in Mikrotik-Training
Murat Ramazanov
Привет!
RB3011UiAS-RM
Как сбросить?
Пробую по известной инструкции, зажав ресет, включаю питание, жду моргание зелёной лампочки, не дождусь.
консальником к нему подцепиться?
источник

MR

Murat Ramazanov in Mikrotik-Training
Bomberman
а зайти на него можешь?
Пароль не известен
источник

С

Станислав in Mikrotik-Training
на сколько кнопку зажимал?
источник

B

Bomberman in Mikrotik-Training
Murat Ramazanov
Пароль не известен
источник

Bm

Baka mate in Mikrotik-Training
Nick
А айдеко самописная морда для линукса. чуть более красивая, зато без документации нормальной и все закрыто.  Единственное - более качественная интеграция с АД из коробки, остальной функционал плюс-минус тот же. Ну и у айдеко сертификаты ФСТЭК, если они нужны и интеграция с касперским.
Пфсенс не позиционируется как ngfw, у него есть модули для этого. Суриката \ dnsbl \ етц
Т.е. на него можно натянуть тот же набор пакетов и привести в тот же вид за бесплатно
Насчет ад\касперского и фстэка из каропки это да
источник

Bm

Baka mate in Mikrotik-Training
Baka mate
Пфсенс не позиционируется как ngfw, у него есть модули для этого. Суриката \ dnsbl \ етц
Т.е. на него можно натянуть тот же набор пакетов и привести в тот же вид за бесплатно
Насчет ад\касперского и фстэка из каропки это да
Кстати насчет более красивой веб морды, по мне в пфсенсе красивее новая dark тема) и более того юзабельнее, то что я увидел у айдеко в видео на ютубе там сьезжающие бордеры\убегающие выпадающие списки - это не очень качественно
источник

Д

Дмитрий Александрови... in Mikrotik-Training
Станислав
конкретнее вопрос поставь, что не получается?
что развернуть на winserv для лучевых mikrotik'ов? Т.к. этот сервак в датацентре с sla 100% и серьезной фильтрацией трафика, то его и решено поставить в центр звезду. А l2 нужен для наследственности офисов, но это другая песня...
источник

N

Nick in Mikrotik-Training
Baka mate
Пфсенс не позиционируется как ngfw, у него есть модули для этого. Суриката \ dnsbl \ етц
Т.е. на него можно натянуть тот же набор пакетов и привести в тот же вид за бесплатно
Насчет ад\касперского и фстэка из каропки это да
Модули же есть, рабочие, не очень костыльные даже. Еще можно выгружать все логи в ELK - есть все готовые шаблоны,п роект активно развивается. Не уверен, что в айдеко это есть. Там конечно из коробки отчетов больше, но в ELK можно вообще что угодно сделать.
источник

D

Dani in Mikrotik-Training
Ох ребяты, я сейчас с их разработчиками общаюсь... там костыль на костыле))
источник

A

Aslan in Mikrotik-Training
Dani
Ох ребяты, я сейчас с их разработчиками общаюсь... там костыль на костыле))
щас обидится и выйдет из группы
источник

D

Dani in Mikrotik-Training
Вот вам документация по интеграции с AD, оцените https://doc.ideco.ru/pages/viewpage.action?pageId=6357001
источник

С

Станислав in Mikrotik-Training
Дмитрий Александрович Иларше
что развернуть на winserv для лучевых mikrotik'ов? Т.к. этот сервак в датацентре с sla 100% и серьезной фильтрацией трафика, то его и решено поставить в центр звезду. А l2 нужен для наследственности офисов, но это другая песня...
зачем что то разворачивать на винсерве для микротиков? и лично мне интересно, зачем единый л2? просто для личной статистики
источник

N

Nick in Mikrotik-Training
У пфсенса большой косяк, что прозрачная аутентификация kerberos+NTLM на прокси через сторонний модуль, который даже не в их списке и который ставит самбу. Но в итоге все работает, проверено. и даже без извратов с логами безопасности на КД
источник