Size: a a a

Mikrotik-Training

2020 October 18

IS

Ilya Starikoff in Mikrotik-Training
тоже без юсб
источник

A

Andrew in Mikrotik-Training
Ребят, если я так сделаю, то локальную сеть он будет видеть?
источник

A

Andrew in Mikrotik-Training
источник

A

Andrew in Mikrotik-Training
Мне нужно сделать сеть в которой всем нужно закрыть доступ в интернет, я могу тут прописать .0/24 и заносить компы туда?
источник

UA

Udav Akа in Mikrotik-Training
Андрей a.k.a RedCat(UK8LCJ)
Всем доброго времени суток! Такой вопрос, у меня на работе наметилась модернизация сети и в т.ч. планируется поменять маршрутизатор, в данный момент стоит кейс с 4мя интерфейсами на котором крутится Керио контрол, мне поступило задание подобрать другой маршрутизатор, сейчас смотрю в сторону MikroTik RB3011, и сама суть вопроса такова: сможет ли rb3011 полностью заменить керио(на керио используется VPN server l2tp over ipsec, обратный прокси, webfilter, балансировка между 2мя интернет интерфейсами(один из них с белым ip), а так-же нужно будет из локальной пользовательской сети маршрутизировать некоторые ip адреса через отдельный 3 входящий интерфейс смотрящий в другую подсеть)?
Вы выбираете маршрутизатор без учета производительности?
источник

UA

Udav Akа in Mikrotik-Training
Ilya Starikoff
по начинке тот же 3011
производительность одинакова?
источник

A

Alexander of the Sun... in Mikrotik-Training
Ilya Starikoff
по начинке тот же 3011
источник

A

Alexander of the Sun... in Mikrotik-Training
Разные цпу не смущают?
источник

A

Alexander of the Sun... in Mikrotik-Training
Ну и разница в производительности более чем в 2 раза
источник

D

Dani in Mikrotik-Training
Ilya Starikoff
по начинке тот же 3011
источник

Аa

Андрей a.k.a RedCat(... in Mikrotik-Training
Alexander of the Sunless Realms
Ну и не понятно в чем сакральный смысл покупать outdated железо. Купите 4011
Можно и так, но даже при покупке 4011 мне получается в любом случае придется просить отдельную железку для прокси и вебфильтра?
источник

Аa

Андрей a.k.a RedCat(... in Mikrotik-Training
Maksim Okulov
Обратный прокси - что вы вкладываете в это понятие ? Много сайтов за одним ИП ? Тогда только http а не https. Проброс многих поров- да.
Webfilter - это не про микротик от слова совсем(но таки забанить пару сайтов можно )
Да именно так, несколько хостов за одним ИП, но при этом из мира должны стучаться по HTTPS, а внутри уже сами сервера могут быть как и http так и HTTPS
источник

MO

Maksim Okulov in Mikrotik-Training
Андрей a.k.a RedCat(UK8LCJ)
Да именно так, несколько хостов за одним ИП, но при этом из мира должны стучаться по HTTPS, а внутри уже сами сервера могут быть как и http так и HTTPS
Тогда только отдельный сервис.
А почему уходите с керио ?
источник

А

Антон Курьянов... in Mikrotik-Training
Andrew
Мне нужно сделать сеть в которой всем нужно закрыть доступ в интернет, я могу тут прописать .0/24 и заносить компы туда?
Лучше адрес листом и запретом форварда всех кроме тех кто в этом листе
источник

Аa

Андрей a.k.a RedCat(... in Mikrotik-Training
Maksim Okulov
Тогда только отдельный сервис.
А почему уходите с керио ?
Сейчас появилась потребность добавлять ещё интерфейсы входящие и подсети, а сетевую карту втыкать уже некуда
источник

MO

Maksim Okulov in Mikrotik-Training
Андрей a.k.a RedCat(UK8LCJ)
Сейчас появилась потребность добавлять ещё интерфейсы входящие и подсети, а сетевую карту втыкать уже некуда
И ещё 1 вопрос, а  какие задачи от вебфильтра хотите ?
источник

Аa

Андрей a.k.a RedCat(... in Mikrotik-Training
Maksim Okulov
И ещё 1 вопрос, а  какие задачи от вебфильтра хотите ?
Фильтрация по содержимому
источник

MO

Maksim Okulov in Mikrotik-Training
Андрей a.k.a RedCat(UK8LCJ)
Фильтрация по содержимому
Да уж. Решение простым не будет. Не помню поддерживает ли  керио вланы, но не проще  закупить управляемые свитчи  свитч, а на керио рулить вланами ?
источник

Аa

Андрей a.k.a RedCat(... in Mikrotik-Training
Maksim Okulov
Да уж. Решение простым не будет. Не помню поддерживает ли  керио вланы, но не проще  закупить управляемые свитчи  свитч, а на керио рулить вланами ?
Поддерживает, да наверное так и сделаем
источник

MO

Maksim Okulov in Mikrotik-Training
Андрей a.k.a RedCat(UK8LCJ)
Поддерживает, да наверное так и сделаем
Есть и другая история ) кому в 2к20м ещё нужно фильтровать содержимое ?) . pihole с доп листами отрежет все вредное, рекламное и сисечное )  а роутер будет роутером )
источник