miktrain

Архив всех опросов и голосований группы

Какой вапрос по вашему мнению лучший с сегодняшнего вебинара? Кто заберет наши подарки?
Окончательные результаты
29%
Как быть с терминальными серверами? Там же все пользователи на одном ip сидят.
5%
трафик определенного хоста завернуть на SQUID, и необходимо к этому хосту получить доступ из вне
3%
Насчет doh в хроме, то он не будет работать в нем, если это энтерпрайз версия хрома.
10%
делать блокировку всего 443 по udp, чтобы заблокировать QUICK и повысить качество блокировок?
14%
Как разрешить дополнительные сервера, которые используются сайтами: поддомены сайтов, CDN
10%
В случае со скидом весь траффик будет ходить через него? Если ляжет сервер сквид, ляжет интернет?
15%
планируется ли вообще когда нибудь поддержка proxy SSL  через микротик, с использованием CHR?
13%
Что можно использовать в паре с MikroTik для выявления и обработки HTTP по нестандартным портам
Проголосовало: 78
источник
Выберите лучший вопрос с вебинара. Кто достоин нашего подарка? Голосование до 00:00
Окончательные результаты
6%
Небольшой топ вопросов которые встречались мне от начинающих и на которые хотелось бы получить ответ
6%
Как лучше перенастраивать микротик с дефолтного когфига?
16%
В чем разница в создании маршрута.1. Шлюз указываю интерфейс2. Шлюз указываю IP
3%
в малых офисах часто используется ip телефония с соответствующими трубками.
5%
рекомендации, когда надо управлять устройством через Интерент?
16%
Сработает ли safe mode если в данный момент будет кто-то еще подключен через winbox?
6%
как настроить l2tp билайна например. есть проблемы с стандартами и выдачей дефолта
6%
А учетку admin лучше отключать и менять права? Может лучше удалить или есть принципиальная разница?
2%
Почему к микротикам со старой прошивкой можно подключиться только через Legacy Mode?
32%
Когда уже в конфигурационных файлах винбокса зашифруют сохраненные пароли?
Проголосовало: 62
источник
Проголосуйте за лучшие вопросы с сегодняшнего вебинара - лучший вопрос получит подарок
Окончательные результаты
31%
на Audience не заметили в 7 покрытия хуже? у меня такое впечатление что мощность ограничивае
4%
а если мы бимформингом будем прицеливаться к нескольким клиентам, которые от ТД расположены
11%
Если устройства поддерживают Beam Forming, насколько эффективно работает эта технология с нескольким
24%
Какой сейчас самый официальный способ крутить мощность передатчика, если antenna-gain убрали из инте
16%
а как же теперь бороться с rogue ap, если у rogue ap будет поддержка 802.11w?)
13%
насколько 802.11w снижает производительность сети?
Проголосовало: 45
источник
Проголосуйте за лучшие вопросы с сегодняшнего вебинара - лучший вопрос получит подарок
Окончательные результаты
13%
почему логирование на бридже не работает при активном HW-оффлоаде? и как тогда летит пакет? :)
4%
После включение ip firewall все уйдет на CPU и того hw offload уже не будет?
4%
в каких цепочках будут icmp из terminal и scripts?
19%
дропать трафик в RAW, с точки зрения CPU есть выигрыш по нагрузке?
15%
ip firewall в бридже  дороже чем обычный, или это один и тот же процесс?
26%
Какой сценарий использования NAT на L2?
11%
Роман, подскажите, можно ли изменить номер порта у исходящего, от локального процесса, пакета?
9%
можно корректно промаркировать пакеты между определенными интерфейсами для дальнейшего QoS'а
Проголосовало: 47
источник
Выберите тему второго дня (можно выбрать более одног ответа)
Анонимный опрос
16%
WiFi
28%
Routing & OSPF
11%
QoS
22%
Security
23%
VPN
Проголосовало: 95
источник
Выберете вопрос из представленных. Голосование окончится сегодня в 00:00.
Окончательные результаты
0%
Соответственно в зависимости от сервиса, один и тот же интерфейс может быть и входящим и исходящим?
10%
в каких случаях обосновано использование цепочек в firewall?
13%
Когда есть смысл и когда нет использовать таблицу RAW для фильтрации?
8%
Как РОС реализовать аналог iptables -t nat -A OUTPUT -j DNAT ? (dst-nat исходящих от рутера пакетов)
24%
Бытует мнение, что NAT хорошо защищает от проникновения внутрь сети. Так ли это ?
16%
Какие сейчас best practice на ограничение ICMP ? (средствами firewall конечно)
3%
можно ли по определённому правилу запускать скрипт меняющий логику мангала например
1%
Выход из цепочки происходит принудительно по return или после всех правил цепочки?
15%
не могли бы рассказать про fasttack? Когда он полезен?
10%
Возможно злоумышленник нашел в сети наш роутер ? и решил устроить на нас атаку UDP
Проголосовало: 88
источник
Выберете лучшие вопросы с прошедшего вебинра. Окончание голосования сегодня в 00:00
Окончательные результаты
7%
Стоит ли в больших организациях разбивать разные vlan проводные телефоны и устройства по wi-fi
7%
бывают ли на MikroTik специальные VoiceVLAN, как у других вендеров (вероятно с приоритетом)
8%
Можно ли использовать для приоритезации голосового трафика использовать DSCP
1%
а как телефон при обращении по фтп - выберет правильный конфиг?
9%
Dot1x может через L2TP работать, то есть если между RADIUS и коммутатором L2TP туннель?
7%
Voice VLAN - просто название, или есть какие то особые опции ?
3%
Dot1x может через L2TP работать, то есть если между RADIUS и коммутатором L2TP туннель?
33%
можно ли/как реализовать приоритетность трафика с некоторыми VLAN ID?
24%
как можно один порт использовать в двух vlan сетях?
Проголосовало: 98
источник
Выписать ли RO Дианочке
Анонимный опрос
45%
Да
24%
НЕТ
31%
Внечите дичь !
Проголосовало: 42
источник
Проголосуйте за вопросы. Голосование остановим в 00.00
Окончательные результаты
28%
что за гитара стоит на фоне)
7%
То есть даже между двумя портами одного порт экстендера трафик через CB идёт?
7%
Поддерживается ли агрегирование портов в 802.1br у mikrotik?
13%
что будет если контроллер бридж умрет? станет ли один из экстендеров контроллером?
10%
А как работает HW offload
5%
а какое время восстановления связи?
6%
есть сейчас какие-то ограничения использования технологии, кроме отсутствия файловера?
6%
может, прощёлкал, но держит ли эта технология bridge based vlan?
6%
нужно ли как-то трогать mtu интерфейсов, после добавления etag'а?
11%
все продолжает работать с DHCP спуфиг и 82 опция?
Проголосовало: 99
источник
Есть ли смешное в Микротике?
Анонимный опрос
26%
Да
19%
Нет
56%
Ха-ха, мха-ха, мха-ха, ха, мба-а-а-а-а 😭
Проголосовало: 27
источник
Who?
Анонимный опрос
84%
Mikrotik
16%
IDECO
Проголосовало: 51
источник
интересно, этот кейс еще кому-то в голову приходил в этом мире?)
Анонимный опрос
5%
Да
5%
Нет
20%
Зачем
25%
Затем
45%
Купи #zyxelkeenetic
Проголосовало: 20
источник
Никому не приходилось решать задачу по блокировке пакетов, в зависимости от того, насколько крупная сеть их объединяет ?
Анонимный опрос
4%
Да
11%
Нет
67%
Что за херня?
7%
Жди ROS7
11%
Ставь ROS7 сейчас
Проголосовало: 27
источник
Текст в картинке или текст в тексте?
Анонимный опрос
21%
Текст в картинке! Перечатывание и мелкий шрифт - обожаю!
26%
Текст в тексте! Для совсем простыни есть пастьбин!
53%
Смешная третья опция
Проголосовало: 34
источник
Проголосуйте за вопросы сегодняшнего вебинара. Срок голосования до завтра 10.00
Окончательные результаты
15%
а не лучше ли блокировать блэклист их в прероутинге?
8%
охраняется ли таймаут у записи после перезагрузки и, если нет, как с этим бороться?
3%
оман можно ли настроить интеграцию между Fail2Ban и IDS/IPS системами (например той же Suricata) для
15%
а не рациональнее ли блокировку делать в raw?
11%
Часто автоматика типа fail2ban блочила самого хозяина? А в самый неподходящий момент? Сколько было п
13%
А скрипты для Windows серверов и их сервисов есть?:)
13%
предположим мы нагородили правил полтинник на разные порты-разные правила - насколько сильно мы все-
23%
как быть с UDP ddos?
Проголосовало: 75
источник
Должен ли сисадмин разбираться в сетях?
Анонимный опрос
78%
Да
6%
Нет
16%
Нужен девопс
Проголосовало: 77
источник
Давай, Капитан!
Анонимный опрос
47%
Поднять частоту!
47%
Оставь это дело.
5%
Спустить частоту.
Проголосовало: 19
источник
Выбираем победителя за самый лучший вопрос. Окончание сегодня в 00:00
Окончательные результаты
11%
Как использовать CRL не открыв всему миру www-сервис?
9%
Как корректно перенести центр сертификации mikrotik на другой mikrotik?
19%
Что нужно  сделать если закончится срок действия корневого сертификата CA ?  Сменить работу?
8%
можно ли разделить функции центра сертификации и сервера vpn на разные маршрутизаторы?
2%
Почему в Mikrotik нельзя полностью удалить сертификат из списка?
8%
как посмотреть список отозванных сертификатов?
3%
Что будет если точку доступа не переподключить? Отвалится ли сама
27%
часто жена/дети жалуются, что сломан wifi или интернет, потому что нужно было срочно что-то
3%
Роман, а где видно на wifi сервере кто из клиентов подключился с его полем e-mail сертификата?
11%
при подключении к WiFi каждый сертифкат можно было использовать только с одного устройства
Проголосовало: 64
источник
Себастьян Перейра
Анонимный опрос
36%
Баним
26%
Не баним
38%
Потешаюсь над товарищем
Проголосовало: 39
источник
Проголоуйте за наиболее интересный вопрос - трое победителей получат призы от спонсоров
Окончательные результаты
18%
А если на 443 порту уже опубликовано? Например web-морда почты корпоративной.
17%
Как корректно перенести сертификаты и СА на другое устройство?
8%
если лень регистрировать dns, подойдёт ли IP => Cloud?
7%
Каким образом SSTP-сервер заставить подтверждать или отклонять сертификаты клиентские
3%
Если мы используем купленный, нужно распространять что-то по клиентам кроме логина и пароля?
8%
Можно ли с передать сторонний днс в настройках на клиента ?
5%
можно ли указывать разные профили для пользователей из радиуса?
18%
В каких случаях SSTP будет единственным решением для организации удалённого доступа?
15%
акой VPN лучше использовать site-to-site  между mikrotik и  openwrt ?
Проголосовало: 60
источник
Проголосуйте за интересные вопросы с сегодняшнего вебинара - срок голосования сегодня до 22
Окончательные результаты
11%
#вопрос чем отличается proxy-arp и local-proxy-arp
17%
как организовать vpn через двойной NAT
13%
Рабочая локалка 192.168.0.0/24. Дома у юзера так-же 192.168.0.0/24. Есть ли какое-то решение/костыль
2%
RIP Listener на винде никак не настраивается? Тупо принимает любые маршруты от любого кто пришлет?
6%
А можно как то маршрут добавлять каждому клиенту только к его рабочему пк. То есть для каждого клиен
15%
Расскажите про проброс портов в локальную сеть внутри VPN канала построенного с использованием двух
2%
если  сотрудникам выдавать уже настроенный микротик типа  RB931-2nD(он пока еще доступный) с
19%
Можно из двух микротиков сделать VPN-кластер? Т.е. два роутера под одну задачу.
11%
не подключаються больше одного юзера с одного ip через l2tp ipsec, как с этим бороться?
4%
Варганили уже ин ерфейс на микротике, чтобы сами пользователи заходили, генерили сертификат и забира
Проголосовало: 47
источник
Голосование за лучший вопрос.  Пожалуйста проголосуйте за понравившийся вопрос. Результаты голосования будут объявлены сегодня вечером
Окончательные результаты
5%
#вопрос лицензия RotuerOS 5 держит максимум 50 пользователей в User Manager ( а младшие и того меньш
38%
#вопрос борьба с шалунами, пытающимися обанкротить владельца хотспота за счёт не бесплатности смс и
9%
#вопрос Интересно а как такая связка работает в CAPsMAN?
5%
#вопрос логи на внешний syslog сервер можно настроить отправлять?
5%
#вопрос netflow как понимаю то же прикрутить можно?
32%
#вопрос Будет ли эта система корректно работать со Сквидом??
8%
#вопрос При отправке смс через гет-апи на флешке создаётся файл вида send.php?&phones=??????&mes=???
Проголосовало: 66
источник
Проголосуйте за наиболее интересный вопрос по вашему мнению. Победители будут определены сегодня после 23.00
Анонимный опрос
28%
Поднятие  нескольких туннелей  с одного клиентского роутера в сторону сервера  по разным  каналам ин
8%
как-то перенести центр сертификации можно? обеспечить отказоустойчивость? если роутер физически умре
7%
разным клиентам разные маршруты по ospf отдать возможно?
8%
корректный перенос сертификатов и СА на другое устройство Eugene
3%
Обязательно иметь публичный IP или, можно воспользоваться Cloud- ом MikroTik?
9%
А чем голый ipsec хуже?
2%
Как правильно фаервол настроить для ipsec и l2tp для сервера и инициатора? Чтобы не блочил
19%
l2tp с radius авторизацией ?
11%
чему отдать предпочтение: OVPN или L2TP+IPSec?
6%
А зачем в Secrets у клиента прописан ип ручками а не из пула?
Проголосовало: 160
источник
Проголосуйте за вопросы для подарков - срок до 00:00 24.01.2020
Анонимный опрос
25%
Стандартная ситуация: рабочее место подключено через ip-телефон, телефоны живут в своем VLAN....
10%
dot1x может работать с удалённым офисами по тунелям с ipsec. И также авторизовывать
8%
есть ли vlan куда выкидываются порты в случае:- неуспешной авторизации- невозможности..
15%
dot1x работает только с доменом винды, или можно использовать аналоги
5%
Есть ли возможности резервирования всей этой мега-схемы? Т.е. поддержка сразу нескольких серверов
3%
сколько клиентов на порту может авторизовать микротик?
10%
пользователь ещё не залогинился, а авторизация прошла по имени компа, то будет ли перепроверка
5%
данный инструмент с такими "простыми" настройками призван облегчить решение проблем или все же?
7%
схема подключения клиентский пк  коммутатор - коммутатор - маршрутизатор, авторизировать комутатор?
13%
Если в винде авторизация по отпечатку пальца настроена, как в данном случае авторизует микротик?
Проголосовало: 61
источник