Size: a a a

Mikrotik-Training

2020 December 20

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
совмести две вещи: это либо рабочий экземпляр, который должен стабильно и по возможности бесперебойно работать , либо экземпляр для обучения, который
1)  когда и если появятся уязвимости, закрываемые в патчах, запросто можно удалить, развернуть новый актуальный, накатить на него экспорт со старого
2) не смотрит напрямую в интернет, а лучше вовсе доступен только в ограниченной тестовой сети, т.е. площадь атаки близка к нулю.
У нас как раз был "рабочий экземпляр, который должен стабильно". Раньше в микротиках необходимо было ставить чаще патчи, так как находили серьезные дыры в безопасности. Сейчас гораздо лучше. Можно не обновляться, но тогда разворачивать новый и накатывать экспорт со старого нужно в нерабочее время, если требуется, что в рабочее время стабильно работало либо купить лицензию)
источник

D

Dani in Mikrotik-Training
Н-да. Ну каждый Дзюбит как хочет, в общем-то
источник

M

Mr. Cat in Mikrotik-Training
Что делать если бур 10 на 700 согнулся чуть? Пипец мотыляет (согнул не я)
источник

D

Dani in Mikrotik-Training
Mr. Cat
Что делать если бур 10 на 700 согнулся чуть? Пипец мотыляет (согнул не я)
В тиски. Или выбросить
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
У нас как раз был "рабочий экземпляр, который должен стабильно". Раньше в микротиках необходимо было ставить чаще патчи, так как находили серьезные дыры в безопасности. Сейчас гораздо лучше. Можно не обновляться, но тогда разворачивать новый и накатывать экспорт со старого нужно в нерабочее время, если требуется, что в рабочее время стабильно работало либо купить лицензию)
я тебе по секрету скажу, но при соблюдении всех мер безопасности даже с этими "дырами" было относительно спокойно. Нехер просто было выставлять в интернет DNS и Winbox. Аесли совсем честно, то и из общей локалки тот же винбокс и вообще менеджмент не должен быть доступен.
источник

M

Mr. Cat in Mikrotik-Training
Dani
В тиски. Или выбросить
Низзя выбросить
источник

MR

Mr. Robot in Mikrotik-Training
Всем привет, помогите пожалуйста.  Настраиваю IPTV МТС, соеденение pppoe. Igmp proxy настраивать на интерфейс pppoe или ether1?
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
У нас как раз был "рабочий экземпляр, который должен стабильно". Раньше в микротиках необходимо было ставить чаще патчи, так как находили серьезные дыры в безопасности. Сейчас гораздо лучше. Можно не обновляться, но тогда разворачивать новый и накатывать экспорт со старого нужно в нерабочее время, если требуется, что в рабочее время стабильно работало либо купить лицензию)
ну и... если совсем честно, то вынос капсмана на отдельный цхр - это вот совсем не рационально, как ни крути 😊 Нет ничего плохого в том, чтобы эту роль совмещать с другими. Если у тебя там не тонны трафика, которым нужно управлять. Да и даже если 😊
источник

D

Dani in Mikrotik-Training
Mr. Robot
Всем привет, помогите пожалуйста.  Настраиваю IPTV МТС, соеденение pppoe. Igmp proxy настраивать на интерфейс pppoe или ether1?
Скорее всего на eth1, если про апстрим речь. Но хз как там у мтс
источник

D

Dani in Mikrotik-Training
Aslan
ну и... если совсем честно, то вынос капсмана на отдельный цхр - это вот совсем не рационально, как ни крути 😊 Нет ничего плохого в том, чтобы эту роль совмещать с другими. Если у тебя там не тонны трафика, которым нужно управлять. Да и даже если 😊
Могу накрутить так, что будет рационально;) сценарии разные есть, каждый пусть сам решает) а ты ща как он, такой же категоричгый)
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
ну и... если совсем честно, то вынос капсмана на отдельный цхр - это вот совсем не рационально, как ни крути 😊 Нет ничего плохого в том, чтобы эту роль совмещать с другими. Если у тебя там не тонны трафика, которым нужно управлять. Да и даже если 😊
Понимаю. Я делал это чтобы научиться.
источник

F

FBI in Mikrotik-Training
Mr. Robot
Всем привет, помогите пожалуйста.  Настраиваю IPTV МТС, соеденение pppoe. Igmp proxy настраивать на интерфейс pppoe или ether1?
Tv без интернета или двойной nat ???
источник

A

Aslan in Mikrotik-Training
Dani
Могу накрутить так, что будет рационально;) сценарии разные есть, каждый пусть сам решает) а ты ща как он, такой же категоричгый)
я подразумеваю их случай, да, не уточнил 😊
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
Понимаю. Я делал это чтобы научиться.
по кругу пошли 😊 ОК, проехали.
источник

D

Dani in Mikrotik-Training
вот беда - утюг для лыж сломался(
источник

MR

Mr. Robot in Mikrotik-Training
FBI
Tv без интернета или двойной nat ???
А хрен его знает.
источник

D

Dani in Mikrotik-Training
Mr. Robot
А хрен его знает.
Можно запихнуть eth1 в бридж с приставкой и проверить, если работает в бридже, значит апстрим точно eth1
источник

V

Vovk_KZ in Mikrotik-Training
Vladimir Prislonsky
Грубо говоря, в первом случае трафик между клиентами одной капы не выходит за пределы капы, а во втором - идет через капсмен, проходя процедуру инкапсуляции. Т.е. задействуются как ресурсы капсмена на инкапсуляцию, так и "удвоенная" ширина канала связи между капой и капсменом, поскольку один и тот же  трафик идет туда и обратно. Соответственно оба эти режима предъявляют ощутимо разные требования к каналам связи и производительности капсмена.
Т.е. лучше будет если local forward будет включен?
источник

D

Dani in Mikrotik-Training
Vovk_KZ
Т.е. лучше будет если local forward будет включен?
Лучше для чего?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vovk_KZ
Т.е. лучше будет если local forward будет включен?
Нет, не лучше. Зависит от задач и конфигурации.
источник