Mikrotik, отдельная тема по этому оборудованию |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6974-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Mikrotik, отдельная тема по этому оборудованию |
mussy |
Пост
#1
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 454 С нами с: 31-January 08 ![]() |
Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.
Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ? Сообщение отредактировал Spectral - Jul 15 2020, 22:50 |
![]() ![]() |
mak_v_ |
Пост
#101
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 460 С нами с: 4-December 11 ![]() |
Я же написал. Расценивай роутер, с которого берешь интернет как роутер провайдера. Роутер А имеет адрес 192.168.1.1 это будет шлюз для роутера Б. Сеть за роутером Б должна отличаться от сети роутера А. Всё. Ну исходя из стартпоста вопрошающего - самый правильный ответ был тут, но вы решили "начать". Теперь будьте любезны - "заканчивайте"... Подогрею: А что такое отличаться, простая сейть жеж, вайфай там и шнурки... объясните..Ну и откуда я знаю что там у провайдера. может у него совсем другой роутер.. П.с. После такого рода поставленных вопросов, вы действительно считаете что надо писать про роутинг, инкапсуляцию, маски и т.д.? Сообщение отредактировал mak_v_ - Mar 23 2020, 22:15 |
Tiger |
Пост
#102
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 267 С нами с: 20-October 06 ![]() |
П.с. После такого рода поставленных вопросов, вы действительно считаете что надо писать про роутинг, инкапсуляцию, маски и т.д.? Я просто постарался объяснить человеку как это настроить. Не понял с технической точки зрения - объяснил на пальцах. Нахамить в стиле "Ыыы нуб лол руками" можно, но вроде как форумы задумывались не для того. И это не раздел Флейм, тут мы пытаемся удержать ещё "Ту" атмосферу. |
Vitaliy_y |
Пост
#103
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 ![]() |
|
Tiger |
Пост
#104
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 267 С нами с: 20-October 06 ![]() |
|
mak_v_ |
Пост
#105
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 460 С нами с: 4-December 11 ![]() |
Я просто постарался объяснить человеку как это настроить. Не понял с технической точки зрения - объяснил на пальцах. Нахамить в стиле "Ыыы нуб лол руками" можно, но вроде как форумы задумывались не для того. И это не раздел Флейм, тут мы пытаемся удержать ещё "Ту" атмосферу. Ну не совсем так. Просто человек купил техологичный девайс, а настраивать не купил. И проще сэконмить свое и его время, при таких вопросах,отправив его на обучение , ну либо к тому, кто сделает молча, без объяснений. А вот техническими терминами кормить после тех вопросов, по крайней мере, странно. Плюсую по поводу Quickset - если его не одолеет, то возможно и не надо будет помощь Сообщение отредактировал mak_v_ - Mar 24 2020, 13:58 |
Tiger |
Пост
#106
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 267 С нами с: 20-October 06 ![]() |
|
uvv802 |
Пост
#107
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 551 С нами с: 21-March 06 ![]() |
Коллеги!
Есть несколько доменных имен, на которых периодически меняются ip Как сформировать address list ip для этих доменных имен? |
Tiger |
Пост
#108
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 267 С нами с: 20-October 06 ![]() |
|
Vitaliy_y |
Пост
#109
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 ![]() |
|
Tiger |
Пост
#110
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 267 С нами с: 20-October 06 ![]() |
|
uvv802 |
Пост
#111
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 551 С нами с: 21-March 06 ![]() |
Еще вопрос. Можно ли как-то маркировать IPTV трафик?
Задача - дать приоритет IPTV Сложность в том, что пров дает доменное имя для подключения с ip x.x.x.x, но сам стрим идет с ip y.y.y.y, и этот ip периодически меняется. Пока вручную torch-ем отловил этот ip и загнал его в addresses list, но это так себе решение Вот и хочется отловить на входе трафик iptv, чтоб загнать его в приоритет без привязки к доменному имени и ip/ Реально? |
uvv802 |
Пост
#112
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 551 С нами с: 21-March 06 ![]() |
Отвечу сам себе.. погуглив whireshark попробую отловить и маркировать L7
GET /0122/mpegts?token=************ HTTP/1.1 Host: *.*.*.* User-Agent: Enigma2 HbbTV/1.1.1 (+PVR+RTSP+DL;openATV;;;) Accept: */* Connection: close HTTP/1.0 200 OK Content-Type: video/mpeg Connection: close X-Playback-Id: UPD: повесил на wan интерфейс в prerouting маркировку траффика Layer7 protocol правило Content-Type: .*(.*video.*| *mpeg.*) теперь, только запускаю IPTV - маркирует траффик и даю ему более высоки приоритет. Сообщение отредактировал uvv802 - Mar 30 2020, 21:12 |
imenno |
Пост
#113
|
Репутация: ![]() ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 ![]() |
Я вот с вечера борюсь, никак соединение не может установить. Подключил оптику от провайдера в SFP порт и пока ничего, вроде все правильно, пытается установить подключение и сразу отключается. Микротик 962. Буду прову писать, что за на нафиг.
На 1000 линк не поднимается. В общем когда убираю галку auto negotiation в закладке sfp1\эзернет, то поднимается линк только на 100ку. Но дальше все равно соединение не поднимается, когда привязываю интерфейс pppoe-out1 к sfp1 (sfp1 не в бридже). Сообщение отредактировал imenno - Mar 30 2020, 23:13 |
H_U_L_K |
Пост
#114
|
Репутация: ![]() ![]() Великий i зелений ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 655 С нами с: 23-November 11 ![]() |
PON или FTTH?
|
imenno |
Пост
#115
|
Репутация: ![]() ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 ![]() |
PON или FTTH? По GPON. В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару. Сообщение отредактировал imenno - Mar 31 2020, 0:01 |
Vitaliy_y |
Пост
#116
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 ![]() |
По GPON. В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару. Микрот gpon не поддерживает, помнится мне Отвечу сам себе.. погуглив whireshark попробую отловить и маркировать L7 GET /0122/mpegts?token=************ HTTP/1.1 Host: *.*.*.* User-Agent: Enigma2 HbbTV/1.1.1 (+PVR+RTSP+DL;openATV;;;) Accept: */* Connection: close HTTP/1.0 200 OK Content-Type: video/mpeg Connection: close X-Playback-Id: UPD: повесил на wan интерфейс в prerouting маркировку траффика Layer7 protocol правило Content-Type: .*(.*video.*| *mpeg.*) теперь, только запускаю IPTV - маркирует траффик и даю ему более высоки приоритет. Не правильно, через фильтр l7 пойдет весь трафик для отлова нужного и будет лишне грузить проц, про fasttrack можете забыть |
uvv802 |
Пост
#117
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 551 С нами с: 21-March 06 ![]() |
Не правильно, как правильней? .. максимум в пике поймал нагрузку 12% при одновременном просмотре хд каналов с двух устройств.. а так 3-8%. Сообщение отредактировал uvv802 - Mar 31 2020, 19:25 |
gonivo |
Пост
#118
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
По GPON. В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару. Есть SFP модули с ONU в середине, но они глючные. Для GEPON (не путать с GPON) один как то купили, но у него были проблемы с поддержкой вланов. Избавились. |
H_U_L_K |
Пост
#119
|
Репутация: ![]() ![]() Великий i зелений ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 655 С нами с: 23-November 11 ![]() |
Любой PON через sfp это костыли, пока что.
Лучше всего использовать провайдерский ONU, они не дорогие (в пределах 15 баксов) и точно совместимы с провайдерской сетью. |
imenno |
Пост
#120
|
Репутация: ![]() ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 ![]() |
|
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 19th April 2025 - 1:12 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |