Mikrotik, отдельная тема по этому оборудованию |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7242-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Mikrotik, отдельная тема по этому оборудованию |
| mussy |
Пост
#1
|
|
Репутация: 153 ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 502 С нами с: 31-January 08 |
Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.
Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ? Сообщение отредактировал Spectral - Jul 15 2020, 22:50 |
![]() ![]() |
| mak_v_ |
Пост
#101
|
|
Репутация: 440 ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 461 С нами с: 4-December 11 |
Я же написал. Расценивай роутер, с которого берешь интернет как роутер провайдера. Роутер А имеет адрес 192.168.1.1 это будет шлюз для роутера Б. Сеть за роутером Б должна отличаться от сети роутера А. Всё. Ну исходя из стартпоста вопрошающего - самый правильный ответ был тут, но вы решили "начать". Теперь будьте любезны - "заканчивайте"... Подогрею: А что такое отличаться, простая сейть жеж, вайфай там и шнурки... объясните..Ну и откуда я знаю что там у провайдера. может у него совсем другой роутер.. П.с. После такого рода поставленных вопросов, вы действительно считаете что надо писать про роутинг, инкапсуляцию, маски и т.д.? Сообщение отредактировал mak_v_ - Mar 23 2020, 22:15 |
| Tiger |
Пост
#102
|
|
Благодарности: 1756 Репутация: 1237 ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 320 С нами с: 20-October 06 |
П.с. После такого рода поставленных вопросов, вы действительно считаете что надо писать про роутинг, инкапсуляцию, маски и т.д.? Я просто постарался объяснить человеку как это настроить. Не понял с технической точки зрения - объяснил на пальцах. Нахамить в стиле "Ыыы нуб лол руками" можно, но вроде как форумы задумывались не для того. И это не раздел Флейм, тут мы пытаемся удержать ещё "Ту" атмосферу. |
| Vitaliy_y |
Пост
#103
|
|
Репутация: 131 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 |
|
| Tiger |
Пост
#104
|
|
Благодарности: 1756 Репутация: 1237 ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 320 С нами с: 20-October 06 |
|
| mak_v_ |
Пост
#105
|
|
Репутация: 440 ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 461 С нами с: 4-December 11 |
Я просто постарался объяснить человеку как это настроить. Не понял с технической точки зрения - объяснил на пальцах. Нахамить в стиле "Ыыы нуб лол руками" можно, но вроде как форумы задумывались не для того. И это не раздел Флейм, тут мы пытаемся удержать ещё "Ту" атмосферу. Ну не совсем так. Просто человек купил техологичный девайс, а настраивать не купил. И проще сэконмить свое и его время, при таких вопросах,отправив его на обучение , ну либо к тому, кто сделает молча, без объяснений. А вот техническими терминами кормить после тех вопросов, по крайней мере, странно. Плюсую по поводу Quickset - если его не одолеет, то возможно и не надо будет помощь Сообщение отредактировал mak_v_ - Mar 24 2020, 13:58 |
| Tiger |
Пост
#106
|
|
Благодарности: 1756 Репутация: 1237 ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 320 С нами с: 20-October 06 |
|
| uvv802 |
Пост
#107
|
|
Репутация: 75 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 552 С нами с: 21-March 06 |
Коллеги!
Есть несколько доменных имен, на которых периодически меняются ip Как сформировать address list ip для этих доменных имен? |
| Tiger |
Пост
#108
|
|
Благодарности: 1756 Репутация: 1237 ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 320 С нами с: 20-October 06 |
|
| Vitaliy_y |
Пост
#109
|
|
Репутация: 131 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 |
|
| Tiger |
Пост
#110
|
|
Благодарности: 1756 Репутация: 1237 ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 320 С нами с: 20-October 06 |
|
| uvv802 |
Пост
#111
|
|
Репутация: 75 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 552 С нами с: 21-March 06 |
Еще вопрос. Можно ли как-то маркировать IPTV трафик?
Задача - дать приоритет IPTV Сложность в том, что пров дает доменное имя для подключения с ip x.x.x.x, но сам стрим идет с ip y.y.y.y, и этот ip периодически меняется. Пока вручную torch-ем отловил этот ip и загнал его в addresses list, но это так себе решение Вот и хочется отловить на входе трафик iptv, чтоб загнать его в приоритет без привязки к доменному имени и ip/ Реально? |
| uvv802 |
Пост
#112
|
|
Репутация: 75 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 552 С нами с: 21-March 06 |
Отвечу сам себе.. погуглив whireshark попробую отловить и маркировать L7
GET /0122/mpegts?token=************ HTTP/1.1 Host: *.*.*.* User-Agent: Enigma2 HbbTV/1.1.1 (+PVR+RTSP+DL;openATV;;;) Accept: */* Connection: close HTTP/1.0 200 OK Content-Type: video/mpeg Connection: close X-Playback-Id: UPD: повесил на wan интерфейс в prerouting маркировку траффика Layer7 protocol правило Content-Type: .*(.*video.*| *mpeg.*) теперь, только запускаю IPTV - маркирует траффик и даю ему более высоки приоритет. Сообщение отредактировал uvv802 - Mar 30 2020, 21:12 |
| imenno |
Пост
#113
|
|
Репутация: 970 ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 |
Я вот с вечера борюсь, никак соединение не может установить. Подключил оптику от провайдера в SFP порт и пока ничего, вроде все правильно, пытается установить подключение и сразу отключается. Микротик 962. Буду прову писать, что за на нафиг.
На 1000 линк не поднимается. В общем когда убираю галку auto negotiation в закладке sfp1\эзернет, то поднимается линк только на 100ку. Но дальше все равно соединение не поднимается, когда привязываю интерфейс pppoe-out1 к sfp1 (sfp1 не в бридже). Сообщение отредактировал imenno - Mar 30 2020, 23:13 |
| H_U_L_K |
Пост
#114
|
|
Репутация: 649 ![]() Великий i зелений ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 675 С нами с: 23-November 11 |
PON или FTTH?
|
| imenno |
Пост
#115
|
|
Репутация: 970 ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 |
PON или FTTH? По GPON. В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару. Сообщение отредактировал imenno - Mar 31 2020, 0:01 |
| Vitaliy_y |
Пост
#116
|
|
Репутация: 131 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 |
По GPON. В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару. Микрот gpon не поддерживает, помнится мне Отвечу сам себе.. погуглив whireshark попробую отловить и маркировать L7 GET /0122/mpegts?token=************ HTTP/1.1 Host: *.*.*.* User-Agent: Enigma2 HbbTV/1.1.1 (+PVR+RTSP+DL;openATV;;;) Accept: */* Connection: close HTTP/1.0 200 OK Content-Type: video/mpeg Connection: close X-Playback-Id: UPD: повесил на wan интерфейс в prerouting маркировку траффика Layer7 protocol правило Content-Type: .*(.*video.*| *mpeg.*) теперь, только запускаю IPTV - маркирует траффик и даю ему более высоки приоритет. Не правильно, через фильтр l7 пойдет весь трафик для отлова нужного и будет лишне грузить проц, про fasttrack можете забыть |
| uvv802 |
Пост
#117
|
|
Репутация: 75 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 552 С нами с: 21-March 06 |
Не правильно, как правильней? .. максимум в пике поймал нагрузку 12% при одновременном просмотре хд каналов с двух устройств.. а так 3-8%. Сообщение отредактировал uvv802 - Mar 31 2020, 19:25 |
| gonivo |
Пост
#118
|
|
Репутация: 83 ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 |
По GPON. В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару. Есть SFP модули с ONU в середине, но они глючные. Для GEPON (не путать с GPON) один как то купили, но у него были проблемы с поддержкой вланов. Избавились. |
| H_U_L_K |
Пост
#119
|
|
Репутация: 649 ![]() Великий i зелений ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 675 С нами с: 23-November 11 |
Любой PON через sfp это костыли, пока что.
Лучше всего использовать провайдерский ONU, они не дорогие (в пределах 15 баксов) и точно совместимы с провайдерской сетью. |
| imenno |
Пост
#120
|
|
Репутация: 970 ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 |
|
![]() ![]() |
|
Упрощённая версия | Сейчас: 11th January 2026 - 17:57 |
| Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |