Size: a a a

Mikrotik-Training

2020 October 03

KZ

Kamil Zaripov in Mikrotik-Training
просто единственная киллер фича у керио это логи, да авторизация по нтлм
источник

II

Islam Ismailov in Mikrotik-Training
Керио только и за webfiltr. proxy тут как-то говорили то что если на Микроте создать много правил ЦП грузить начинает
источник

II

Islam Ismailov in Mikrotik-Training
А так у самого стоит Микрот дома на нем развернут АТС
источник

II

Islam Ismailov in Mikrotik-Training
Что-то подумал может я уберу этот Kerio )
источник

KZ

Kamil Zaripov in Mikrotik-Training
Islam Ismailov
Керио только и за webfiltr. proxy тут как-то говорили то что если на Микроте создать много правил ЦП грузить начинает
🤔 так chr не сильно чем керио жрать будет цпу
источник

II

Islam Ismailov in Mikrotik-Training
Жека
Ну не ставь)
Можно ли поставить Kerio чтобы за ней нечего не было
источник

KZ

Kamil Zaripov in Mikrotik-Training
Islam Ismailov
А так у самого стоит Микрот дома на нем развернут АТС
как это на микроте атс?
источник

II

Islam Ismailov in Mikrotik-Training
Kamil Zaripov
как это на микроте атс?
MetaROUTER
источник

KZ

Kamil Zaripov in Mikrotik-Training
Islam Ismailov
MetaROUTER
😂 месье знает толк в извращении, а сип на что приземляется?
источник

II

Islam Ismailov in Mikrotik-Training
Kamil Zaripov
🤔 так chr не сильно чем керио жрать будет цпу
chr он как нормально видет себя виртуалке
источник

II

Islam Ismailov in Mikrotik-Training
Kamil Zaripov
😂 месье знает толк в извращении, а сип на что приземляется?
Open WRT
источник

KZ

Kamil Zaripov in Mikrotik-Training
Islam Ismailov
chr он как нормально видет себя виртуалке
в моих простеньких лабах нормально ...
источник

II

Islam Ismailov in Mikrotik-Training
Kamil Zaripov
в моих простеньких лабах нормально ...
У меня с одного провайдера имеется 10 статических ip адресов, могу ли я их внести сразу в микрот, так чтобы определенным портам выделять свой определенный внешний ip адрес
источник

II

Islam Ismailov in Mikrotik-Training
Islam Ismailov
У меня с одного провайдера имеется 10 статических ip адресов, могу ли я их внести сразу в микрот, так чтобы определенным портам выделять свой определенный внешний ip адрес
с одного UTP кабеля
источник

KZ

Kamil Zaripov in Mikrotik-Training
Islam Ismailov
У меня с одного провайдера имеется 10 статических ip адресов, могу ли я их внести сразу в микрот, так чтобы определенным портам выделять свой определенный внешний ip адрес
это сейчас керио разруливает? а че нет? просто вешаешь на интерфейс адрес, а шлюз у них один и тот же?
источник

II

Islam Ismailov in Mikrotik-Training
Kamil Zaripov
это сейчас керио разруливает? а че нет? просто вешаешь на интерфейс адрес, а шлюз у них один и тот же?
Kerio тупое). только внутреннюю сеть обрабатывает, и идет он за Микрот,  шлюзы да одни и тежи
источник
2020 October 04

A

Aslan in Mikrotik-Training
Islam Ismailov
Kerio тупое). только внутреннюю сеть обрабатывает, и идет он за Микрот,  шлюзы да одни и тежи
Не читал детально всю переписку, но похоже, смысла тебе держать Kerio как роутер действительно нет. Можно его оставить как реверс-прокси для веб-сайта, как прокси для компьютеров и как внутренний файрвол для серверов, если есть желание или потребность.
Изначальную задачу твою решить можно, но для этого лучше маршруты в подсеть 10.0.0.0/24 раздавать хостам в сети 192.168.85.0/24, а не только указывать на керио.
Если тебе всё-таки нужно чтобы они шли через микротик, убедись, что src-nat корректно настроен. Ибо если он не выполняется, то пакеты с хостов в 192.168.85.0/24 будут уходить на основной шлюз 192.168.85.1, а ответы будут получать от Kerio (с 192.168.85.5), а это равнозначно тому, что ответа нет.
источник

A

Aslan in Mikrotik-Training
сценарий похож на  использование haripin-nat, только условием будет "адрес назначения принадлежит сети 10.0.0.0/24"
источник

A

Aslan in Mikrotik-Training
Islam Ismailov
думал телефонию за Керио поставить, Телефония будет за НАТОМ
не надо тебе телефоны прятать за NAT, если прятать их, то в отдельный VLAN, в котором у тебя будет и DHCP, и АТС, и (возможно) сервер provisioning
источник

S

Stas in Mikrotik-Training
привет. ситуация такая - между двумя офисами поднят l2tp ipsec на микротиках соответсвенно.. но скорость по впн не превышает 20 мбит. в среднем 12... поднято это все через public internet скорость каналов 50мбит
источник