Size: a a a

RouterOS Security

2020 December 19

А

Антон Курьянов... in RouterOS Security
Alexey Konstantinov
и оплата тырнета - сильно )
Наши по этой схеме от налогов уходят, вписывают что переводы сотрудникам на карты это не зарплата а за интернеты
источник

AN

Alexey Nechitaylo in RouterOS Security
Коллеги.
Очень Важный Вопрос субботнего утра.

Кейс.
Имеется пару десятков точек с настройками VLAN через бриджевание виртуальных интерфейсов как на свичах, так и на роутерах.

Проблема.
Имеется неуёмное желание всё переделать правильно.
Не выезжая на локацию.
Удалённо.
...

Вопрос.
Как побороть это желание и заняться полезным?
источник

CP

Clever Provocateur in RouterOS Security
Alexey Nechitaylo
Коллеги.
Очень Важный Вопрос субботнего утра.

Кейс.
Имеется пару десятков точек с настройками VLAN через бриджевание виртуальных интерфейсов как на свичах, так и на роутерах.

Проблема.
Имеется неуёмное желание всё переделать правильно.
Не выезжая на локацию.
Удалённо.
...

Вопрос.
Как побороть это желание и заняться полезным?
Написать нормальные конфиги, затестить в виртуалках, залить на железки и в режиме сейфбута применить. Все проверить еще раз. Налить стакан красного, выпить залпом, сказать - я -молодец и пойти уже отдыхать
источник

AN

Alexey Nechitaylo in RouterOS Security
Clever Provocateur
Написать нормальные конфиги, затестить в виртуалках, залить на железки и в режиме сейфбута применить. Все проверить еще раз. Налить стакан красного, выпить залпом, сказать - я -молодец и пойти уже отдыхать
забыв отжать кнопочку сейф
источник

CP

Clever Provocateur in RouterOS Security
Ыыыы
источник

CP

Clever Provocateur in RouterOS Security
Я обычно, в загрузке дефолта ее отжатие пишу, так что да, здесь моя промашка
источник

AK

Alexey Konstantinov in RouterOS Security
Антон Курьянов
Наши по этой схеме от налогов уходят, вписывают что переводы сотрудникам на карты это не зарплата а за интернеты
сколько десятков тысяч нынче интернет для народа стоит?:)
источник

А

Антон Курьянов... in RouterOS Security
Alexey Konstantinov
сколько десятков тысяч нынче интернет для народа стоит?:)
понятия не имею. нас просто обязали написать заявление на оплату своего домашнего интернета в связи с удаленкой. но думаю они там нормально написали, судя по тому что мне половина зарплаты стало приходить отдельным платежем
источник

А

Антон Курьянов... in RouterOS Security
у меня официальная зп вроде 35, стало приходить отдельно 15
источник

AK

Alexey Konstantinov in RouterOS Security
Срочно налоговую проверку надо организовать..... :D
источник

А

Антон Курьянов... in RouterOS Security
Alexey Konstantinov
Срочно налоговую проверку надо организовать..... :D
мне кажется если такую провести то за решеткой окажутся все, включая налоговую
источник

TN

T NDTC in RouterOS Security
Добрый вечер! Может у кого завалялась ссылка со статейкой по настройке очередей? желательно для тупых и посовременней
источник

TN

T NDTC in RouterOS Security
пока планирую по приоритетам трафик раскидать от высшего к низшему: 1. СИП, 2. ХТТП, 3. торренты....
источник

TN

T NDTC in RouterOS Security
что я упускаю?
источник

TN

T NDTC in RouterOS Security
например, днс тоже в очередь нужно пихать?
источник

PG

Pavel Galkin in RouterOS Security
T NDTC
Добрый вечер! Может у кого завалялась ссылка со статейкой по настройке очередей? желательно для тупых и посовременней
YouTube
QoS в роутерах Mikrotik: настраиваем маркировку и приоритезацию трафика для нужд компании.
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Суммарная емкость всех портов локальной сети измеряется десятками гигабайт/сек, однако выход в Интернет у любой компании редко превышает несокльких десятков мегабайт.
Как с помощью роутера разделить весь трафик на разные категории и сделать приоритезацию этого трафика, чтобы в первую очередь доступ к каналу получал именно важный трафик, а только потом — все остальные. Как сделать так, чтобы IP-телефония в компании работала без прерываний и рывков — все это будет на вебинаре.

Мы разберем типы очередей (да, их несколько и работают они по-разному), разберем в каких случаях лучше использовать, например, PCQ, а в каких — остальные..

Выясним, как настраивать работу с несколькими провайдерами Интернет. И, что очень важно и редко разбирается — как использовать QoS в сетях, где есть VPN.

http://bit.ly/2Qsyj2n

Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

#Mikrotiik, #RomanKozlov, #QoS
источник

TN

T NDTC in RouterOS Security
Pavel Galkin
YouTube
QoS в роутерах Mikrotik: настраиваем маркировку и приоритезацию трафика для нужд компании.
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Суммарная емкость всех портов локальной сети измеряется десятками гигабайт/сек, однако выход в Интернет у любой компании редко превышает несокльких десятков мегабайт.
Как с помощью роутера разделить весь трафик на разные категории и сделать приоритезацию этого трафика, чтобы в первую очередь доступ к каналу получал именно важный трафик, а только потом — все остальные. Как сделать так, чтобы IP-телефония в компании работала без прерываний и рывков — все это будет на вебинаре.

Мы разберем типы очередей (да, их несколько и работают они по-разному), разберем в каких случаях лучше использовать, например, PCQ, а в каких — остальные..

Выясним, как настраивать работу с несколькими провайдерами Интернет. И, что очень важно и редко разбирается — как использовать QoS в сетях, где есть VPN.

http://bit.ly/2Qsyj2n

Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

#Mikrotiik, #RomanKozlov, #QoS
Благодарю!
источник

PG

Pavel Galkin in RouterOS Security
T NDTC
Добрый вечер! Может у кого завалялась ссылка со статейкой по настройке очередей? желательно для тупых и посовременней
YouTube
QoS и приоритезация трафика внутри VPN-туннелей
Наверняка, Вы — крутой сисадмин, который всю свою сеть построил на безопасных технологиях и все зашифровал с помощью надежного шифрования. Наверняка, Вы даже знаете и умеете настраивать QoS для того, чтобы сетевой трафик от рутинных приложений не мешал сетевому трафику критических приложений. Однако, умеете ли Вы настраивать не просто QoS, а именно QoS внутри VPN туннелей? QoS внутри VPN имеет свою специфику, которую мы подробно разберем на бесплатном вебинаре.
Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

Презентация
https://goo.gl/tX8nAA

Настройки

/ip firewall mangle
add action=mark-connection chain=input comment=PPTP dst-port=1723 \
   new-connection-mark=pptp_in passthrough=no protocol=tcp
add action=mark-packet chain=prerouting connection-mark=pptp_in \
   new-packet-mark=pptp_out passthrough=no
add action=mark-connection chain=output new-connection-mark=pptp_out \
   passthrough=no protocol=tcp src-port=1723
add action=mark-packet chain=postrouting connection…
источник

TN

T NDTC in RouterOS Security
Pavel Galkin
YouTube
QoS и приоритезация трафика внутри VPN-туннелей
Наверняка, Вы — крутой сисадмин, который всю свою сеть построил на безопасных технологиях и все зашифровал с помощью надежного шифрования. Наверняка, Вы даже знаете и умеете настраивать QoS для того, чтобы сетевой трафик от рутинных приложений не мешал сетевому трафику критических приложений. Однако, умеете ли Вы настраивать не просто QoS, а именно QoS внутри VPN туннелей? QoS внутри VPN имеет свою специфику, которую мы подробно разберем на бесплатном вебинаре.
Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

Презентация
https://goo.gl/tX8nAA

Настройки

/ip firewall mangle
add action=mark-connection chain=input comment=PPTP dst-port=1723 \
   new-connection-mark=pptp_in passthrough=no protocol=tcp
add action=mark-packet chain=prerouting connection-mark=pptp_in \
   new-packet-mark=pptp_out passthrough=no
add action=mark-connection chain=output new-connection-mark=pptp_out \
   passthrough=no protocol=tcp src-port=1723
add action=mark-packet chain=postrouting connection…
Спасибо ещё раз!
источник

PG

Pavel Galkin in RouterOS Security
T NDTC
пока планирую по приоритетам трафик раскидать от высшего к низшему: 1. СИП, 2. ХТТП, 3. торренты....
торренты? интересно! :)

но скорее всего логика будет такая 1-2-3-4-5 - важный трафик (который реально идентифицировать) и 6-весь остальной
источник