Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6974-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Mikrotik, отдельная тема по этому оборудованию

mussy
Oct 7 2018, 23:12
  
Пост #1



Репутация:   146  
Постоялец
***

Группа: Пользователи
Сообщений: 1 454
С нами с: 31-January 08


Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.

Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ?

Сообщение отредактировал Spectral - Jul 15 2020, 22:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
23 Страницы  « < 4 5 6 7 8 > »   
Reply to this topicStart new topic
Ответов(100 - 119)
mak_v_
Mar 23 2020, 22:11
  
Пост #101



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 460
С нами с: 4-December 11


(Tiger @ Mar 23 2020, 19:44) Перейти к цитате

Я же написал. Расценивай роутер, с которого берешь интернет как роутер провайдера.
Роутер А имеет адрес 192.168.1.1 это будет шлюз для роутера Б. Сеть за роутером Б должна отличаться от сети роутера А. Всё.

Ну исходя из стартпоста вопрошающего - самый правильный ответ был тут, но вы решили "начать". Теперь будьте любезны - "заканчивайте"...
Подогрею: А что такое отличаться, простая сейть жеж, вайфай там и шнурки... объясните..Ну и откуда я знаю что там у провайдера. может у него совсем другой роутер..


П.с. После такого рода поставленных вопросов, вы действительно считаете что надо писать про роутинг, инкапсуляцию, маски и т.д.?

Сообщение отредактировал mak_v_ - Mar 23 2020, 22:15
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 24 2020, 12:14
  
Пост #102

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 267
С нами с: 20-October 06


(mak_v_ @ Mar 23 2020, 22:11) Перейти к цитате

П.с. После такого рода поставленных вопросов, вы действительно считаете что надо писать про роутинг, инкапсуляцию, маски и т.д.?

Я просто постарался объяснить человеку как это настроить. Не понял с технической точки зрения - объяснил на пальцах.
Нахамить в стиле "Ыыы нуб лол руками" можно, но вроде как форумы задумывались не для того. И это не раздел Флейм, тут мы пытаемся удержать ещё "Ту" атмосферу.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Mar 24 2020, 12:22
  
Пост #103



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(koder @ Mar 23 2020, 16:10) Перейти к цитате

Интернет нужен с роутера - нет никаких сетей
В данном случае какая настройка?

quickset в winbox, сделает 95% для настройки обычного домашнего роутера

Сообщение отредактировал Vitaliy_y - Mar 24 2020, 12:23
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 24 2020, 12:46
  
Пост #104

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 267
С нами с: 20-October 06


(Vitaliy_y @ Mar 24 2020, 12:22) Перейти к цитате

quickset в winbox, сделает 95% для настройки обычного домашнего роутера

Это если прошивка относительно свежая. Раньше не было его. До 6й вроде.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Mar 24 2020, 13:57
  
Пост #105



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 460
С нами с: 4-December 11


(Tiger @ Mar 24 2020, 12:14) Перейти к цитате

Я просто постарался объяснить человеку как это настроить. Не понял с технической точки зрения - объяснил на пальцах.
Нахамить в стиле "Ыыы нуб лол руками" можно, но вроде как форумы задумывались не для того. И это не раздел Флейм, тут мы пытаемся удержать ещё "Ту" атмосферу.

Ну не совсем так.
Просто человек купил техологичный девайс, а настраивать не купил. И проще сэконмить свое и его время, при таких вопросах,отправив его на обучение , ну либо к тому, кто сделает молча, без объяснений.
А вот техническими терминами кормить после тех вопросов, по крайней мере, странно.

Плюсую по поводу Quickset - если его не одолеет, то возможно и не надо будет помощь

Сообщение отредактировал mak_v_ - Mar 24 2020, 13:58
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 24 2020, 17:01
  
Пост #106

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 267
С нами с: 20-October 06


(mak_v_ @ Mar 24 2020, 13:57) Перейти к цитате

А вот техническими терминами кормить после тех вопросов, по крайней мере, странно.

Человек задал вопрос - как? Я ответил. Уже после его второго вопроса понял что от техники надо отходить и объяснил на пальцах. Без технических терминов.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
uvv802
Mar 29 2020, 21:53
  
Пост #107



Репутация:   75  
Cтаршой
**

Группа: Пользователи
Сообщений: 551
С нами с: 21-March 06


Коллеги!
Есть несколько доменных имен, на которых периодически меняются ip
Как сформировать address list ip для этих доменных имен?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 29 2020, 22:23
  
Пост #108

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 267
С нами с: 20-October 06


(uvv802 @ Mar 29 2020, 22:53) Перейти к цитате

Коллеги!
Есть несколько доменных имен, на которых периодически меняются ip
Как сформировать address list ip для этих доменных имен?

Через Layer 7 скрипты. Пару страниц назад пример приводил.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Mar 30 2020, 9:31
  
Пост #109



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(uvv802 @ Mar 29 2020, 22:53) Перейти к цитате

Коллеги!
Есть несколько доменных имен, на которых периодически меняются ip
Как сформировать address list ip для этих доменных имен?

Домены вместо ip укажите в листе
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 30 2020, 15:34
  
Пост #110

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 267
С нами с: 20-October 06


(Vitaliy_y @ Mar 30 2020, 10:31) Перейти к цитате

Домены вместо ip укажите в листе

Нельзя в правилах писать fqdn там только IP или правило. Хотя да, надо полное ТЗ что надо сделать.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
uvv802
Mar 30 2020, 16:30
  
Пост #111



Репутация:   75  
Cтаршой
**

Группа: Пользователи
Сообщений: 551
С нами с: 21-March 06


Еще вопрос. Можно ли как-то маркировать IPTV трафик?
Задача - дать приоритет IPTV
Сложность в том, что пров дает доменное имя для подключения с ip x.x.x.x, но сам стрим идет с ip y.y.y.y, и этот ip периодически меняется.
Пока вручную torch-ем отловил этот ip и загнал его в addresses list, но это так себе решение
Вот и хочется отловить на входе трафик iptv, чтоб загнать его в приоритет без привязки к доменному имени и ip/
Реально?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
uvv802
Mar 30 2020, 19:36
  
Пост #112



Репутация:   75  
Cтаршой
**

Группа: Пользователи
Сообщений: 551
С нами с: 21-March 06


Отвечу сам себе.. погуглив whireshark попробую отловить и маркировать L7

GET /0122/mpegts?token=************ HTTP/1.1
Host: *.*.*.*
User-Agent: Enigma2 HbbTV/1.1.1 (+PVR+RTSP+DL;openATV;;;)
Accept: */*
Connection: close

HTTP/1.0 200 OK
Content-Type: video/mpeg
Connection: close
X-Playback-Id:

UPD:
повесил на wan интерфейс в prerouting маркировку траффика Layer7 protocol правило Content-Type: .*(.*video.*| *mpeg.*)

теперь, только запускаю IPTV - маркирует траффик и даю ему более высоки приоритет.

Сообщение отредактировал uvv802 - Mar 30 2020, 21:12
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Mar 30 2020, 23:05
  
Пост #113



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


Я вот с вечера борюсь, никак соединение не может установить. Подключил оптику от провайдера в SFP порт и пока ничего, вроде все правильно, пытается установить подключение и сразу отключается. Микротик 962. Буду прову писать, что за на нафиг.

На 1000 линк не поднимается. В общем когда убираю галку auto negotiation в закладке sfp1\эзернет, то поднимается линк только на 100ку. Но дальше все равно соединение не поднимается, когда привязываю интерфейс pppoe-out1 к sfp1 (sfp1 не в бридже).

Сообщение отредактировал imenno - Mar 30 2020, 23:13
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Mar 30 2020, 23:23
  
Пост #114



Репутация:   647  
Великий i зелений
*****

Группа: Пользователи
Сообщений: 6 655
С нами с: 23-November 11


PON или FTTH?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Mar 30 2020, 23:36
  
Пост #115



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(H_U_L_K @ Mar 31 2020, 0:23) Перейти к цитате

PON или FTTH?

По GPON.
В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару.

Сообщение отредактировал imenno - Mar 31 2020, 0:01
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Mar 31 2020, 17:13
  
Пост #116



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(imenno @ Mar 31 2020, 0:36) Перейти к цитате

По GPON.
В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару.

Микрот gpon не поддерживает, помнится мне

(uvv802 @ Mar 30 2020, 20:36) Перейти к цитате

Отвечу сам себе.. погуглив whireshark попробую отловить и маркировать L7

GET /0122/mpegts?token=************ HTTP/1.1
Host: *.*.*.*
User-Agent: Enigma2 HbbTV/1.1.1 (+PVR+RTSP+DL;openATV;;;)
Accept: */*
Connection: close

HTTP/1.0 200 OK
Content-Type: video/mpeg
Connection: close
X-Playback-Id:

UPD:
повесил на wan интерфейс в prerouting маркировку траффика Layer7 protocol правило Content-Type: .*(.*video.*| *mpeg.*)

теперь, только запускаю IPTV - маркирует траффик и даю ему более высоки приоритет.

Не правильно, через фильтр l7 пойдет весь трафик для отлова нужного и будет лишне грузить проц, про fasttrack можете забыть
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
uvv802
Mar 31 2020, 19:18
  
Пост #117



Репутация:   75  
Cтаршой
**

Группа: Пользователи
Сообщений: 551
С нами с: 21-March 06


Не правильно,

как правильней?
.. максимум в пике поймал нагрузку 12% при одновременном просмотре хд каналов с двух устройств..
а так 3-8%.

Сообщение отредактировал uvv802 - Mar 31 2020, 19:25
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
Apr 1 2020, 20:50
  
Пост #118



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(imenno @ Mar 31 2020, 0:36) Перейти к цитате

По GPON.
В телеге поддержка ответила, если не настроите, придет мастер и поставит GPON ONU модем или терминал, не знаю как правильно, бесплатно. Такая коробка небольшая. Там вход 1 оптика и выход 1 на витую пару.

Есть SFP модули с ONU в середине, но они глючные. Для GEPON (не путать с GPON) один как то купили, но у него были проблемы с поддержкой вланов. Избавились.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Apr 1 2020, 21:11
  
Пост #119



Репутация:   647  
Великий i зелений
*****

Группа: Пользователи
Сообщений: 6 655
С нами с: 23-November 11


Любой PON через sfp это костыли, пока что.
Лучше всего использовать провайдерский ONU, они не дорогие (в пределах 15 баксов) и точно совместимы с провайдерской сетью.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Apr 1 2020, 23:28
  
Пост #120



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(H_U_L_K @ Apr 1 2020, 22:11) Перейти к цитате

Любой PON через sfp это костыли, пока что.
Лучше всего использовать провайдерский ONU, они не дорогие (в пределах 15 баксов) и точно совместимы с провайдерской сетью.

Окай, так и сделал. Пускай свой ONU поставят.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

23 Страницы  « < 4 5 6 7 8 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 19th April 2025 - 1:12
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.