В тред призываются бородатые (и не очень) одмины, их адепты и прочие сетевики.Сремся на тему Cisco vs. [Juniper, Foundry, Ericsson, &c], обжимаем кабеля молотком, вытаскиваем дохых мышей из своих стареньких серверов, кидаемся Д-Линками на "кто дальше".
...и тред тут же закрывается в пользу >>1688460 (OP), потому как почти о том же самом.
>>1823050Ну хер знает... там про сети не базарят вообще.
>>1823768ну давай поясни мне за сети:Как реализовать бомжовое резервирование? место (1): — роутер zyxel в него воткнут ростелеком (белый ip) и модем мтс (с инетом за 100р) ddns анонс настроен на hldns.ru— сервер 1с заходим через терминалыместо (2): короче от сюда терминалом заходим, и когда белый айпи всё норм когда серый не пашет/как сделать правильно ?
>>1824464Купить белый IP на второе подключение
>>1824514так не интереснокак без покупки?
>>1824543Никак
>>1824464Все должно пахать через dyndns
>>1824613Каким образом? Если ему серый айпишник выдает мтс который ещё на тыщу абонов идет.
>>1824620У меня ж работает на сером Ростелекомовском ип с no-ip.com. Главное порты открыть на роутере.
>>1824464Купить себе за копейки какой нибудь впн с белым адресом и цепляться к нему через любой инет по впн.
>>1824623У тебя динамика скорее всего, а нат провайдерский.
>>1824629Т.е. у меня белая динамика? До чего дошёл прогресс
>>1824661Скорее всего. У моего мухосранского прова например тоже белая динамика.
>>1824464>как сделать правильно ? >сидеть за НАТом>пытаться за НАТ пролезтьпиздец.
>>1824613у меня hldns.ru, не заработало, мтс не дает доступ к порту>>1824626подробнее? да за чем мне для резервирования вводить посредника между узлами, или там аптайм 99,99% почему так мало вариантов? ведь у всех наверняка резервирование есть, расскажите тогда как у вас сделано ?
>>1824514я слышал что даже белый ip у мтс не решит проблему, ошибаюсь?
>>1824543V P NPNПокупаешь говно-VPS с белым адресом, разворачиваешь на нем VPN of choiсe, подключаешься к нему с сервера 1с.
>>1824809> подробнееАптайм у датацентра явно будет 99%, там не рубанут електричество или ещё чего.> как у вас сделаноУ меня ростелеком оптика и местнопров оптика у обоих белый айпи. Ну и на ноип доменное имя.>>1824815Решит если будет белый, мы даже одно время пользовались такой услугой на 3г модеме. Только они потом убрали эти услугу.
>>1824815Решит
>>1824809>расскажите тогда как у вас сделаноСобственная AS.Несколько провайдеров с BGP.Резервируй, балансируй, воруй, убивай, еби гусей....PROFIT.
>>1824809>почему так мало вариантов? ведь у всех наверняка резервирование есть, расскажите тогда как у вас сделано ?Тебе уже пояснили, дебил, что у тебя модем мтс за НАТом. Или покупай у МТС выделеный айпи, или покупай впс, или иди на хуй.
Добрый вечер двачавчане, я здесь редкий гость - простите не по сленгу. В общем поясните за дудос, так-то я знал уже в целом что это такое, но давеча захотелось устроить ликбез по этой теме т.к. в скором времени вполне возможно придётся с этим столкнуться, прочел разного с разных источников в общем счёте на дюжину, и наблюдая что новой информации от них всё меньше, а один назревший еще в самом начале вопрос остаётся неясным, начинает нервировать однако, в общем сам вопрос: есть аппаратная часть ддоса - это нагрузка на сетевое оборудование на фильтрацию пакетов и прочими правилами по которым они оприходуются, и нагрузка вызываемая проскочившими в самом так сказать обрабатываемом процессе через самого разношерстного вида уязвимости. А есть получается предел пропускной способности соединения? И вот как этот предел соотносится с разными величинами? Вернее, вот наглядный пример: правильно ли я понимаю что если ко мне идёт медь 5e, значит ли это что любой конгломерат Антона Сидорова (90mbps) и Петьки Иванова(60mbps) может флудом забить мою 100mbps линию и ей не поможит не латвийсий роутор ни параноидальный порядок на сервере, пока я не обмотаюсь трипл-соединениями оптоволокна и т.д.? Или я долбоеб что сравниваю эл. провод с трубопроводом и надо было всё же качать какую-нибудь книгу о сетевых технологиях чтобы не избегать стыдных вопросов на анонимных бордах? Спасибо за внимание, и заранее еще одно спасибо если не пошлете нахуй)
>>1826630Ты понял все верно. Дудоса бывает три вида:1. Объемный. Это когда на целевой адрес/подсеть просто заливают рандомного мусорного трафика больше, чем емкость аплинка жертвы. Обычно достигается всякими UDP-амплификациями.2. Пакетный. Это когда в сторону жертвы ниливают over9000 мелких пакетов. Это создает повышенную нагрузку на роутеры, фаерволы, iptables-ы и прочую сетевую логику. В случае латвийского роутера даже относительно небольшое количество паразитного трафика может привести к дропам легитимного, или даже к полному окукливанию мыльницы. 3. Layer-7. Это атака на прикладной протокол. Например куча левых GET-ов на веб-сервер.С первым типом ты не можешь сделать совершенно ничего.Со вторым тоже тяжко - нужно менять/оптимизировать инфраструктуру.С третьим типом борятся всякими настройками на сервере, "более лучшими" серверами, специальными аплайнсами, софтом и т.д.Так же на рынке есть несколько контор, которые могут защитить тебя и твой сервис от дудоса (с разной степенью эффективности).Отдельным пунктом стоит отметить еще один вид дудоса - термоядерный. Это дудос с огромных ботнетов IoT (роутеры, камеры, холодильники, тостеры), который характеризуется лютейшими объемами: сотни гигабит (да, анон, именно гигабит) и сотни миллионов пакетов в секунду. Такой дудос в состоянии сложить пополам сферического оператора и всяких провайдеров вдсок и прочего говна. Он даже в состоянии вызывать проблемы у ёба-магистральных операторов, и обычно приводит к тому, что атакуемый адрес отправляется в блекхол.
>>1826630>Сидорова (90mbps) и Петьки Иванова(60mbps) может флудом забить мою 100mbps линию и ей не поможит не латвийсий роутор ни параноидальный порядок на сервере, пока я не обмотаюсь трипл-соединениями оптоволокна и т.д.?Правильно, самый тупой тип атаки UDP флуд, это как раз ебошит по физической пропускной спосбности. Защититься от него собственными силами - никак. Схемы защиты от такой хни только не палить свой IP а трафик на него гонять через антиддос сервисы, типа клоудвлейра. Единственное, чтобы полностью положить линию на 100Мб/с, нужно туда не 150 а 300-500Мб/с захуячить
>>1827159>Со вторым тоже тяжко - нужно менять/оптимизировать инфраструктуру.Можно правила ловушки настраивать, по которым IP нападающих будут добавляться в списки блокируемых нахуй. Это относительно просто делается, главное найти общее у пакетов дудосеров. L7 фильтром детектим ИП с которого идет атака, и заносим его в список блокировки отрабатываемом фаерволом перым, чтобы оно ни на сервер не попадало, ни по правилам фаера остальным не бегало. В 99% случаем это сработает.
>>1827490Кстати да. С первым то же самое, если видишь, что насыпают слишком много - блокнул - и делов-то?
>>1828009Нет, первые физику перегружают, возможности интерфэйса, ты можешь не пустить их дальше, но не можешь сделать так, чтобы ты перестал их получать, а при перегрузки пропускной способности интерфэйса этого достаточно.Единственный способ защиты от udp флуда это прятаться за клоудфлейром и ему подобными.
>>1827490>Можно правила ловушки настраивать, по которым IP нападающих будут добавляться в списки блокируемых нахуйВопрос в том, в 100-мегабитный канал могут налить пакетов в два раза больше, чем латвийская мыльница в состоянии переварить своим мипсом на 400-600 МГц. И тогда совершенно похуй, что ты там за правила будешь ваять, у тебя все-равно будут дропы всего трафика.> L7 фильтром детектим ИП с которого идет атакаL7 детектить нужно по L7, а не по IP, так как они обычно идут так же с ботнетов.>>1828009> видишь, что насыпают слишком много - блокнул - и делов-то?Ага. Блокнул и похуй, да? А как быть с тем, что легитимные пакеты дропаются в очереди на PE-роутере, так как весь твой трафик не помещается в интерфейс? Блокнул, такой, ненужный трафик и сидишь гадаешь, хули сайт так тупит, что аж открывается по минуте через раз.Не стесняйтесь задавать свои ответы, я - тут уже в одном треде пояснял по хардкору.
>>1828023>клоудфлейромОни, кстати, неплохи.Еще OVH может терпеть термоядерные атаки.Но оба - дорого, и клауды не делают защиту транзита.Есть варинты существенно дешевле и не намного хуже.
Спасибо за прояснения. Буду рад если кто распишет про это подробней: "Единственное, чтобы полностью положить линию на 100Мб/с, нужно туда не 150 а 300-500Мб/с захуячить" ибо это существенно обнадеживает, т.е. при 150 будут задержки, а при 300 уже начнут пакеты не доходить? На счёт клоудфраера и т.п. я не знаю, думаю что мне не подойдет из-за дополнительного пинга (сервер игровой) да и сомнения берут что за 20$/мес. будут с улыбкой гигабитную атаку принимать. Щас думаю что как вариант протянуть оптоволокно 500мб +белая статика (живу в дс) за 1.7 т.р./мес и прикупить агрегат который мог бы это дело колопатить, если конечно есть такие и не особо дороже ~10 т.р. на счёт этого тоже что посоветуете? RB750Gr3 на сколько злые атаки хватит при грамотной фильтрации? Просто, понимаете, одно дело когда тобой могут манипулировать любой обиженный школьник со своим сраным генератором флуда или когда для того чтобы тобой манипулировать придется объединять хаб на 5-10 срущих компов или заказывать атаки, что по сути будет случаться по большим праздникам батхёрта конкурентов и наврятли будет долго длится, хочется то быть тру админом, а не каким-то там страдальцем недотёпой, вот.
>>1828604>150 будут задержки, а при 300 уже начнут пакеты не доходить?Дропы пакетов будут как только объем трафика сравняется со скоростью подключения. На PE роутере никто из операторов для тебя не будет пилить резиновые очереди и ждать пока пакет можно будет впихнуть в интерфейс, бёрст (это тот объем сверх скорости подключения, который таки-попадет в буфер и подождет доставки) обычно составляет 0.1 от скорости, то есть буфер на 100 милисекунд. При дудосе, короче, не спасет.Просто при 150 у тебя будет теряться 30 процентов легитного трафика, и это хоть и боль, но признаки жизни будут. А при 300 теряться будет 80 процентов легитных пакетов - и это полный пиздец.>На счёт клоудфраера и т.п. я не знаю, думаю что мне не подойдет из-за дополнительного пинга (сервер игровой)Для начала ты не очень хорошо себе представляешь текущие реалии задержек в интернетах. Если антидудос-провайдер присутствует на больших пиринговых точках, то пинг существенно не вырастет. С клаудфлэром в этом смысле грустно, да.>сомнения берут что за 20$/мес. будут с улыбкой гигабитную атаку приниматьГигабит - это пыль для любого антидудос-провайдера. Если ему неудобен гигабит, то от него надо бежать не оборачиваясь.Другой вопрос по тарификации. У некоторых контор (куратор, например) тарифицируется грязный трафик, и от этого гигабита охуеешь первым ты, а они будут с улыбкой его принимать. У других контор тарифицируется только чистый трафик (например дудос-гвард), и тут уже вопрос насколько этот твой гигабит им портит коммит.>Щас думаю что как вариант протянуть оптоволокно 500мб +белая статика (живу в дс) за 1.7 т.р./мес и прикупить агрегат который мог бы это дело колопатить, если конечно есть такие и не особо дороже ~10 т.рЗа эти деньги - пекарня с нормальными сетевухами и софт-роутер на никсах (pfsense/vyos в зависимости от предпочтений бсд/линукс)>RB750Gr3 на сколько злые атаки хватит при грамотной фильтрации? Если тебе дорого то, что ты собрался делать, ставить латвийскую мыльницу в продакшен не стоит. Конкретно эта мыльница не выдаст 500 мегабит даже относительно большими пакетами, на IMIX (якобы золотой стандарт тестирования) будет мегабит 200-300. Плюс рандомные глюки.
>>1828665Так, извини если туплю - правильно ли я тебя понял, что в моем случае лучше купить мать с 2x гигабитным портом, туда проц, на проц охлаждение, рядом плашку озу, и еще надыбать чем запитать, ось будет на флешке. Положить в картонный гроб, и это будет под VyOS лучше любого по этой цене готового гроба от вендоров? Если так то конечно очень даже не плохо, хотя я и не люблю работать с бу рынком, но не слишком ли это круто для 500мб? если разве что совсем не из г и палок собрать. А есть решения чтобы пристроить подобную вещь в уже стоящую убунту? Просто дело в том что уже есть машинка на 1230v5 раскочегаренным до 4.5 Ггц, и для приложения хватает пока с знатным запасом.
>>1828794Аппаратный роутинг - недешевое занятие.Вместо дорогущей матери с двумя нормальными никами можно взять двух-четырехпортовый ник пот PCIe.Можешь легко впендюрить в убунту лишнюю карточку, но тогда не будет удобных cli/gui, но если сам сдюжишь iptables, то норм.Лично я не люблю строить комбайны, так как разные задачи должны минимально влиять друг на друга. Например если тебе нужно ребутнуть бубунту, то аутэдж будет по всему, а если все сервисы отдельно, то и манипулировать ими можно по минимуму затрагивая остальное.Когда мало железа, я предпочитаю виртуализацию. Точнее я ее всегда предпочитаю, но это уже другая история.
>>1828604>т.е. при 150 будут задержкиВ твоем случае зивисит от фазы луны, точнее от того, сколько качков качает торренты в твоем подъезде/доме/группе домов что из этого выбрать зависит от степени убогости сетки твоего прова в твоём районе, ты можешь существенные проблемы увидеть и на 16 Мб/с трафика при канале сотке. И не слушай долбаеба который тут про PE-роутеры загоняет.>Щас думаю что как вариант протянуть оптоволокно 500мб +белая статикаНасколько я пони оптика за 500 это у нас гпон от мтс? Я не селен в этом их гпоне, но насколько я понимаю передача гпоном немного увеличивает пинги, вряд ли сильно, что-нибудь на уровне чуть менее чем вайфаев или радиомостов.>и прикупить агрегат который мог бы это дело колопатитьЕсли это гпон, то нет. Что дадут, тем пользоваться и будешь. Другое просто работать не будет, лол. Если не гпон, то тащем та обычные домашние говномыльницы справлятся на ура, если они тупо натят и нихуя больше.>если конечно есть такие и не особо дороже ~10 т.р.Братюнь с таким бюджетом тебе хватит аж на няшные роутеры от UBNT, насколько помню их средняки типа EdgeRouter Lite что то за 500 метров трафика перемалывали играючи. Ибо аппаратные ускорения во все поля. Там как раз твоя любимая VyOS допиленная вроде и стоит.>RB750Gr3 на сколько злые атаки хватит при грамотной фильтрации?20-30 Мб/с наверно он выдержит. >хочется то быть тру админом, а не каким-то там страдальцем недотёпойНа самом деле никому ты нахуй не нужен. Самое страшное какой нибудь бдалбаеб малолетний попробует робко задудосить через впн, а ты вручную забанишь три долбоебовых ойпишнега глянув в логи роутера и на этом всё закончится. Точно тебе говорю, так и будет. И не будет никакого ЙОБА дудоса, просто потому что инжинегры твоего провайдера тоже не просто так на работе хуи пинают, скорее всего ддос твой ебнут задолго на подходе до тебя.>>1828794>А есть решения чтобы пристроить подобную вещь в уже стоящую убунту?Я у мамы не силен в линухах, но помоему это iptables называется. Можно через страшную настройку виртуальной сети на виртуалке ебаться, но это скорее ебял ради ебли.
>>1822778 (OP)По поводу ОП-пика. Помню, как заебался делать журнал кроссировок в похожей ситуации. А кто, как бы справился с этой задачей?
>>1829144>слушай долбаеба который тут про PE-роутеры загоняет.Очередной придурок, который хочет поспорить? В прошлом треде таких двое было и оба сбежали, поджав хвосты.Ну тогда начнем.>бла-бла-бла домашний интернетИдея крутить коммерческие сервисы на домашнем интернете - мягко говоря, сомнительна. Нужно хотя бы переходить на b2b тарифы с SLA, чтобы твой трафик хотя бы раскрасили и пустили вперед торрентов Васяна-соседа.>ты можешь существенные проблемы увидеть и на 16 Мб/сОчень плохая музыка. Такое бывает настолько редко, что прямо даже смысла это обсуждать нет. Сейчас 10G уже упало в цене так, что его не ставят только совсем отбитые нищуки. Нужно просто не пользоваться их услугами, а у остальных уровень oversubscription достаточно приемлемый, и если ты не в студенческой общаге, то все у тебя будет работать нормально>гпон, пинги как на вайфаеват?> няшные роутеры от UBNT, 500mbit, аппаратное ускорениеаппаратного ускорения iptables нет ни в одной мыльнице (10k - это в убиках будет именно мыльница). Аппаратно ускоряют NAT, или port-to-port форвардинг. Показатели при этом рисуют самые идеальные: без микса настроек и для 1500-х пакетов. В реальности же все это начинает пукать в лужу уже на 50-80 мегабитах.>просто потому что инжинегры твоего провайдера тоже не просто так на работе хуи пинаютЛОЛД.Инжинегры провайдера от дудоса "защищают" тремя способами:1. Если объем трафика не создает им проблем на аксессе, то вообще забивают на тебя хуй. Потом ты пытаешься к ним пробиться через две линии ТП, и там уже дудос кончится сам собой.2. Если объем трафика создает им проблемы на аксесе/агрегации, то либо раскрасят после NATов твой трафик в минимальный класс, либо (что более вероятно) нахуй заблочат атакуемый порт, или весь IP. В обоих случаях твой сервис окажется недоступен. 3. Если объем трафика создает проблемы на бордере, то твой IP расходится по апстримам с блекхолом и до свидания связность. При этом не нужен дудос на 10-20-100 гигов, достаточно испортить им коммит на каналах (особенно действенно в конце месяца).>скорее всего ддос твой ебнут задолго на подходе до тебяТолько если ты пользуешься услугами антидудос контор. In real life одни школьники постоянно и успешно дудосят других школьников. Школьников тут можно заменить на стримеров, киберкотлет, магизины, хайпы, да похуй на кого.Если бы ISP были такие охуительно добрые и боролись с дудосом забесплатно, не было бы рынка антидудос.> Можно через страшную настройку виртуальной сети на виртуалке ебаться, но это скорее ебял ради ебли.Нит.Это не ебля, это - возможность. И в этом нет ничего сверхсложного.
Хардач, есть две сычевальни: расстояние между ними чуть меньше 200 метров, видимость не очень прямая - на пути 3.5 дерева. Радиомост запилить получится? Деревья сильно мешать будут? И в сторону какого железа смотреть, чтоб не слишком ёбисто - не на 20км всё-таки связь нужна.
>>1829863Ubnt Nanostaion Loco M2. Или любые аналогичные точки, главное не на 5 ггц, а на 2.4. Можно даже 1.9, но там и оборудование дороже и проблемы с радиочастотными организациями.Должны пробить на таком-то расстоянии. Но вообще деревья - это не очень приятно, особенно в сезон листьев.
>>1829879Вот как раз деревья меня и смущают. Сейчас вторая сычавальня просматривается, но вот летом будет видно одни только листья.
>>1829886Должно пробить.Airgrid (у него усиление чуть лучше, но не суть) пробивал стенку в пол-кирпича нормально на пролёте в 2 километра.Говнороутеры дома пробивают бетонные капитальные стены, а тут три дерева и секторные антенны.Можешь купить в днсе, попробовать и сдать обратно, главное не коцать внешний вид. Потом купить по нормальной цене.
А есть в треде илитные сетебоги?Dell 8024F кто-нибудь щупал?
>>1833426>илитные>Dell 8024FЛоллировал.
>>1829665Оппик только срезать под корень и переделывать
>>1829863Mikrotik STX пробивает нахуй не только деревья но и пару бетонных стен
>>1833426Что тебе о нем поведать?
>>1833426>>1834134Какой тоненький семено-вброс, лол.Раз уж принес свое говно, рассказывай что умеет.Сколько очередей на порт, есть ли железные фильтры, распихивать в классы только по готовым меткам может или как, в роутинг умеет, почему такой аптайм, аплинки 40/100 бывают?И самое интересное:Как саппорт, как ценник, почему не EX/QFX/38/45/Nexus?
>>1834180>Как саппорт, как ценник, почему не EX/QFX/38/45/Nexus? Саппорт, к счастью не приходилось проверять насколько он хорош. Проплаченной техподдержки нет. Купили его еще до того как я пришел работать, и поставили НЕНАСТРОЕННЫМ блиать, как и всё остальное в этой сети, до меня, лол. Потому вопрос почему именно он и за сколько его покупали покрыт мраком.Приоритизацию на нем не настраива, так что ничего про это не скажу. Тут аплинки в 10 раз жирнее пиковых нагрузок, так что и без QoS всё хорошо.Используется как обычный L3: внейтренняя маршрутизация, dhcp forwarding (option 82), acl, STP. Имеет Cisco like CLI.В общем кроме глючности прошивки версий 4.X (пиздец полный, терял настройки вланов после ребута), и 10гигабитных аплинков ничем не примчальный L3 (к счастью)
>>1834120Двачую иначе опять говно получится, всё в одну стойку загнать взять 48портовые коммутаторы. >>1822778 (OP)Анон подскажи раутер или связку Юсб + раутер к которому можно подрубить 4Г Мимо антенну, чтоб выжать максимума и потом с улицы по витой паре + poe всё это в офис на файрвол.Нагрузка человек 10.
>>1829799>Такое бывает настолько редко, что прямо даже смысла это обсуждать нет.Не видел, а значит не было нихуя такого и вообще такого нисущиствует. Святые хуи из преисподней, с кем я, блядь, на одной борде сижу.>Сейчас 10G уже упало в цене так, что его не ставят только совсем отбитые нищуки.При чем тут 10G вообще? Ты 10Гиг на дом кидать будешь? Охуел совсем что ли? Ты чем это говно агрегировать потом будешь, фантазер мамкин?>аппаратного ускорения iptables нет ни в одной мыльницеКогда в фразе:>>роутеры от UBNT, 500mbit, аппаратное ускорениеты найдешь слово iptables тогда поговорим, а пока ты только хуйню спорол.>ват?Ну, это зависит от того, чего ты там не понял.>без микса настроек и для 1500-х пакетов.Видишь ли, производительность самого обычного ER Lite 1000 Kpps и, такая хуяня, считается она на 64 битных пакетах. Ты б прежде чем очередную хуйню сморозить сходил бы на сайт почтать, там уже, блядь, несколько лет вся инфа висит, да ещё и с описанием методолологии тестирования. >ЛОЛД.Дольше можно было не читать, потому что там градус хуеты запредельный просто. Ну да так уж и быть отвечу тебе.>Если объем трафика не создает им проблем на аксессеТы точно уверен, что представляешь себе что такое аксесс? Похоже нет, потому что если бы представлял, то наверно засунул бы этот пункт в самый конец. Но то хуйня, ты вот лучше расскажи, как ддос абонента вызывает проблемы только на аксессе.>ты пытаешься к ним пробиться через две линии ТПНеистово лолировал. Ты хоть понимаешь, что это хуйня будет размером с МГТС? >и там уже дудос кончится сам собой.За каким хером нужно делать ддос который закончится через минут этак через десять?>Если объем трафика создает им проблемы на аксесе/агрегации, то либо раскрасят после NATов твой трафик в минимальный класс, либо (что более вероятно) нахуй заблочат атакуемый порт, или весь IP.А давай ты всем расскажешь чем им такая блокировка/приоретизация поможет.>одни школьники постоянно и успешно дудосят других школьниковА на двачах аноны в друг друга говном кидаются и дальше то что?>Если бы ISP были такие охуительно добрые и боролись с дудосом забесплатно, не было бы рынка антидудос.Ты не понимаешь сути.(с) Вся хуета в том, что сегодня имея канал в 100Мб/с а это нихуя не редкость уже можно захерачить кому-нибудь где-то 8 Гб/с.>Это не ебля, это - возможность.Ну ок. Дает то эта возможность тебе что? Ну кроме возможности анальной ебли, конечно.>И в этом нет ничего сверхсложного.Опять таки. В этом предложении:>> Можно через страшную настройку виртуальной сети на виртуалке ебаться, но это скорее ебял ради ебли.нет ни слова про сложность настройки.
>>1835814>Не виделВидел. Но сейчас такого нет у приличных провайдеров. У пионернетов - да, может и на 5 мегабитах затываться гирлянда микротиков, у провайдеров такого давно нет.>Ты 10Гиг на дом кидать будешь?Если у меня там 100+ абонов, то буду. Билайн так делает, эртелеком так делает, и только васян с мейлацей НИВЕРИТ.>Ты чем это говно агрегировать потом будешьНе поверишь, но свитчами, блядь, аггрегации. Теми, которые на 24/32/48 sfp+>ты найдешь слово iptables Мудак не понимает как фильтрует пакеты линукс? Он это делает при помощи iptables. А в убиках форк vyatta, а vyatta это линукс. Впрочем после твоего>Я у мамы не силен в линухахСмысла обсуждать тонкие материи кагбэ нет.>производительность самого обычного ER Lite 1000 Kpps >up to 1 million packets per secondСферический идеальный случай в вакууме?Как только ты навесьшь 10 правил, 5 натов и 3 очереди, МУЛЬЁН внезапно превратится в 100k? Или во сколько?>. Ты б прежде чем очередную хуйню сморозить сходил бы на сайт почтатьЧитал я эту телегу еще хер знает когда, когда планировали на этой мыльнице вайфай в офисе делать. В разделе про тестирование с фаерфолом у них написано:>IP forwarding and firewall features were enabled, but connection tracking features were disabled. Охуительный stateless фаервол, защитит тебя от дудоса, анон, инфа 100%.Все эти характеристики (в том числе и ололо-независимые тестирования) пишутся на самых мягких, никому ненужных настройках, и не приведи аллах что-нибудь "лишнее" включитьво время тестирования. Микрот, вон, на фаст-пасе тоже гигабиты переваривает, а на 90-мегабитах домашнего энторнета заваливается в полку. >Ты точно уверен, что представляешь себе что такое аксесс?CCNP JNSIS-SP (через месяц досдаюсь на JNSIP-SP)Думаю, что представляю это себе достаточно хорошо.>как ддос абонента вызывает проблемы только на аксессеПереливает линк от агрегации в сторону абонентского свитча. Так как у людей обычно чем ближе к абоненту, тем Уже линк, то переливаться они начинают именно в том порядке, в котором я их приводил.>Ты хоть понимаешь, что это хуйня будет размером с МГТСПровайдеров много разных, и размеров тоже они разных, но классическая схема одна на всех: оператор ЗЦ, саппорт, инженер. До первого инженера нужно побороть две линии ТП. Что не так, что тебе не понравилось, при чем тут МГТС? У них как-то по-другому?>За каким хером нужно делать ддос который закончится через минут этак через десятьДля начала за 10 минут хуй ты через них пробьешься. Ну и ты себе не представляешь насколько подавляющее большинство дудосов длится считанные минуты (и повторяется раз в полчаса, например, и длится это от пары часов до пары дней).>А давай ты всем расскажешь чем им такая блокировка/приоретизация поможет.Как-то уровень твоей компетенции с каждым вопросом все ниже и ниже.Если этот трафик ходит по сети в самом низком приоритете, то при полке на интерфейсе он будет дропаться из очереди первым, не мешая при этом прохождению трафика других абонентов и сервисов. Ровно по этой же причине ты можешь смотреть IPTV, пока торрент-клиент кладет твой канал в полку. Если ты не понимаешь как работает QoS - пойди почитай что-нибудь.Если они ленивые и поблочат атакуемый адрес, то, очевидно весь этот дудос трафик будет умирать не доходя до агрегаций, аксессов и абонентов.>и дальше то что?Дальше то, что твое утверждение не имеет ничего общего с реальностью. Ты говорил, что ISP всех победят и никаких дудосов до тебя не дойдет, а в реальности доходят, и без проблем, потому что ситуацию с реальностью я описал, только вот ты в нее не веришь почему-то, в твоем диванном мире золотые ISP бесплатно забарывают дудосы для всех и каждого.>Ты не понимаешь сути.(с) Вся хуета в томЯ прекрасно понимаю специфику, и я уверен на 99.999%, что понимаю ее лучше тебя, так как я в этой сфере работаю. 80 к 1 это уже нужно иметь хороший пул амплификаторов, удобного абузоустойчивого хостера без RPF-check, и все это не так просто, как ты себе представляешь. > Дает то эта возможность тебе что? Я в том посте говорил что это дает. Разделение задач по серверам. Если какая-нибудь макака уронит убунту с приложением, то хоть роутер останется живой. И вообще тема виртуализации, и того что она дает - она за бортом данной дискуссии, как я и говорил ранее.>нет ни слова про сложность настройки.Имплаинг, что "страшная настройка" "на виртуалке ебаться" "ебля ради ебли" все эти эпитеты должны характеризовать элементарные операции, в которых нет сложностей? Почему тогда они страшные, почему с ними ебля?Твоя проблема в том, что ты хотел трухануть своими познаниями среди школьников мейлача, а напоролся на бородатого дядьку, который знает сильно больше тебя. И ты теперь пытаешься спорить про сети и дудосы с сертифицированным сетевиком, который работает как раз с дудосом.
>>1824708>пиздецВ чём? Проброс портов для чего люди придумывали?
>>1836641Как предлагаешь порты пробрасывать?Пойдешь МТС-овские GGSN/SGSN ковырять? "Посоны, мне тут чуть-чуть надо... CG-NAT отключить, порты, там, пробросить. Ну дайте консоль, ну чё вы как не люди".
>>1822778 (OP)Анон, выручай. Я вот полный нуб в этом.Есть один кабель интернета, на 100мб/c. Задача:Подключить 20 ПК в единую сеть, ну и раздать на каждый комп интернет. Погуглив, выяснил, что нужен свитч. Далее выяснил, что нужен свитч 3 уровня. Но далее я выяснил, что там нет НАТа, и что я не смогу использовать 1 Ip для всех компов. Кароче, я долбоеб, как мне раздать интернета на 20 ПК, объедение их еще и в локалку?
>>1837502Спешите видеть, пионернеты на 20 компов уже запиливают совсем немощные бусинэсмыны, которые не в состоянии даже погуглить.Ну пиздец ведь.Сколько собрался брать с АБОНЕНТОВ?
Я не уверен что пишу в тот тред, но другого я не нашел, а здесь вроде знающие аноны сидят, может подскажете что.ДС2, Твой интернет (они теперь перешли к Ростелекому, но технологии остались те же, инет по телевизионным сетям через модемы), модем Thomson tcm471.К нему подключен роутер Xiaomi Miwifi 3 с прошивкой от Padavan ( это от Asus вроде, до этого стояла родная и проблема была). Так же подключал валяющиеся дома Tp-Link 741 и 842, проблему это не решило.Проблема, периодически, примерно раз в минуту, иногда чаще, иногда реже, скачет пинг от 100 до 3000-4000.Скачет и через кабель, и через wifi. Раньше ее не было, буквально полгода назад все было норм, стоял Tp-Link 842.Так же, почему то у провайдера есть проблема с обновлением mac адреса привязки, они добавили новый mac но ноут не подсоединяется, то есть mac внесли, ноут с этим маком подключен, но разрешения ему система не дает. Приходится на ноуте менять mac на старый, который так же прописан во всех роутерах.Так же специалист поддержки говорил что то насчет того, что некое устройство у меня дома постоянно запрашивает ip адрес, поэтому я всем подключенным устройствам прописал постоянные ip адреса через настройки роутера.При подключении ноута напрямую к модему,и изменении его mac адреса проблема с пингом не наблюдается.1 - Как можно проследить ситуацию с "постоянным запросом ip адресов"2 - все 3 роутера одновременно сломаться не могли, возможно ли что вина в самом модеме, в специфичной ошибке, которая не дает ошибок при подключении напрямую, но при подключении к роутеру начинаются проблемы.3 - куда вообще можно копать? В гугле порылся, в основном советуют менять каналы wi fi (но моя проблема и с LAN соединением)ссылка на статистику пинга яндекса в консоли http://pastebin.com/EK0viY9d
>>1828009>>1827490Пиздец дебилы, мама я хуею - "ПРОСТО ЗОБАНЬ ОЙПИШНИКИ АТАКУЮЩИХ ХУЛЕ ТАКОГО ТО СЛОЖНАВА"Ничего, что для обработки пакета - ЛЮБОГО СУКА ПАКЕТА, ДАЖЕ ЕСЛИ ТЫ ЕГО ДРОПАЕШЬ\РЕДЖЕКТИШЬ\ОТПРАВЛЯЕШЬ В ТАРПИТ - нужно потратить процессорное время? Суть дудоса в том, чтобы оборудование - фаерволы\роутеры - были не в состоянии справляться с объемом пакетов. Учитывая, что как правило фаервол обычного говнопользователя с белым айпи это роутер уровня дырлинк с В ЛУЧШЕМ СЛУЧАЕ арм процем, в худшем - ебаные мипсели.
>>1837634Какой бизнес блять? Нужно помочь решить проблему, живя в помойке. Сам я, как написал, ничего не понимаб в этом. И ХОЧУ выяснить. Гугл выдает ебанутые результаты, опрос различных знакомых так же дает различные результаты. Кто-то говорит, мол надо брать роутер+свитч 2го уровня, другие советуют просто купить свитч л3.Ну или сделать сервер-свитч. Но я понятия не имею, что лучше сделать. Дай пример роутеров, и свитчей, которые могут подойти для этой задачи.
>>1836641>В чём? Проброс портов для чего люди придумывали? В том, что у меня нет доступа к провайдерскому оборудованию. Например.
>>1838145Охуительные истории.Чтобы объеденить 20 пекарен нужен считч. Любой, блядь.Чтобы выпустить их в иторнет с одного айпишника нужен NAT. В NAT могут роутеры. Роутер можно купить или собрать из говна и палок на x86.Насколько нужно быть безруким, чтобы не смочь это все загуглить?
>>1837986>Так же специалист поддержки говорил что то насчет того, что некое устройство у меня дома постоянно запрашивает ip адрес>я всем подключенным устройствам прописал постоянные ip адреса через настройки роутера.>МАМ У МЕНЯ СЕТЬ ЛАГАИТПоясняю специально для тебя. Если у тебя к провайдеру идет один канал, до твоего роутера, то "прописывать всем устройствам постоянные адреса" это прост пиздец. Потому что в нормальном режиме (режиме роутера блядь, пикрилейтед) твой роутер в сети провайдера выглядит как один-единственный клиент на твоем айпи, все "запросы айпи адреса" будут от твоих беспроводных\проводных устройств идти ТОЛЬКО в твой роутер, на котором крутится dhcp сервак, который выдает внутренние айпи-адреса всей твоей локалочке. Твой маршрутизатор своим красным тырфейсом смотрит в сеть провайдера и иногда, периодически, в зависимости от настроек оборудования провайдера, запрашивает dhcp-лизы - если у провайдера ipoe подключение, а не йоба-тырнет через впн. Это нормальное поведение. Так что 1) или ты очень тупой и что-то сделал совсем не так (например, поставил роутер в режим бриджа %%беспроводной точки доступа лол) или 2) первая линия провайдера очень тупая или 3) и ты, и первая линия очень тупые.
>>1838140И даже это может не иметь значения, если тебе заливают аплинк (у сферического посетителя этого ИТТ треда ведь один аплинк, правда?). В этом случае ты хоть кластер фаерволов на четырехпроцессорных ксеонах вхуячь, легче не станет.
>>1838204Насколько, что за пекой сижу очень мало, в сетях знания на уровне открыть порт в роутере.И так, можно ли использовать роутер "домашний", потянет ли он 20 ПК? Посоветуй свитч и роутер, модели и т.д.
>>1838241> Посоветуй свитчПовторяю: любой. Но, принимая во внимание твою полную несостоятельность уточню, что количество портов в нем должно превышать количество компьютеров, которые ты хочешь подключить.>роутерASR1001, заебал ты.Что тебе от него нужно, и какой бюджет?
>>1838241Т.е. использовать роутер-свитч.
>>1838241>можно ли использовать роутер "домашний", потянет ли он 20 ПК?покупай пикрил.но ваще да, сохо-роутер "потянет" 20 пк.
>>1838314Стоит ли юзать "неуправляемые" свитчи в таком случае, используя настройки роутера, или все таки стоит купить L2?
>>1838331Сука, долбоеб, как же бесишь ты.Тебе сказали, блядь, всё. Нахуя ты спрашиваешь про то, что вообще не впитываешь? Ты понимаешь что такое управляемый L2, и что он может делать? И зачем это нужно в твоем случае? НЕТ? НУ А НАХУЯ ТЫ ЕГО СЮДА ТАЩИЩЬ?бомбануло
>>1838331Любой, самый дешевый, подходящий по количеству портов, гигабитный свитч.
>>1838372Вот, спасибо.http://www.tp-linkru.com/products/details/cat-4909_TL-R600VPN.htmlТакой роутер подойдет?
>>1828827Даачую за виртуализацию
>>1838383Нет, дебил, он не имеет гигабитных портов блядь.
>>1838404>1 гигабитный порт WAN и 4 гигабитных порта LAN обеспечивают высокоскоростное подключение по проводной сети?
>>1838404хотя если у тебя провайдер не гигабит, то похуй. один хуй говно какое-то.
>>1838383Нахуя? Говно какое-то. Лучше тогда уже чето типа такого http://www.ubnt.su/ubiquiti/edgerouter-x.htm
>>1838217Если бы он сказал ваш роутер да, но он сказал какое то устройство, я решил что провайдер может иметь доступ к инфе роутера, что ты агришься анончик?"то "прописывать всем устройствам постоянные адреса" это прост пиздец." - прописал, это как то совсем печальный процесс? У меня ведь не кафешка, ну 5-10 адресов добавил, мне не сложно было попробовать.У меня стоит режим роутера как у тебя на картинке. Я вообще после перепрошивки его не ковырял, прописал клон мак адреса и все.Я откровенной хуйни точно не делал в общем, обычно все всегда из коробки работает, без лишней хуйни, а сейчас я пытаюсь решить вопрос с инетом." 2) первая линия провайдера очень тупая" - как это проверить? Почему при прямом подключении все нормально работает, а при роутере начинается ад? Я был у 2 друзей, они живут в 5-7 км от меня, у них тот же провайдер, модемы тп-линк и зухел, у них пинг стабилен.В общем, спасибо что попытался мне помочь, хоть у тебя это нихуя и не вышло.
>>1838480>>1838217http://pastebin.com/RrZUPYBQЯ рискнул добавить сюда лог роутера, может тебя что нибудь зацепит и ты пояснишь по хардкору?Меня особенно смутила строчкиFeb 7 00:29:52 MI-3: Hardware NAT/Routing: Enabled, IPoE/PPPoE offload [WAN]<->[LAN/WLAN]Feb 7 00:29:52 MI-3: Hardware NAT/Routing: IPv4 UDP flow offload - ONFeb 7 00:29:52 MI-3: Hardware NAT/Routing: IPv6 routes offload - OFFFeb 7 00:29:52 DHCP WAN Client: starting on eth2.2 ...Feb 7 00:29:52 DHCP WAN Client: bound (eth2.2), IP: xx.xxx.xx.xxx, GW: xx.xxx.x.x, lease time: 86400Feb 7 00:29:52 MI-3: WAN up (eth2.2)Кстати говоря, он только что просто отвалился, инета не было вообще, wifi есть а инета нет. После этого я снял лог, и мне кажется как раз эти строчки говорят о его переподключении к WAN. Поправь если ошибаюсь.
>>1838503*смутилиfastfix
Сететред, ахаха, наканецта.>>1837986Подключаешься напрямую, видишь, что такой проблемы нет, выкидываешь свое китайговно. Что тебе еще нужно-то?>постоянный запрос Ip адресовdhcp на wan интерфейсе отруби, поставь статику или вообще ничего не ставь, если по впопоуе подрубают.>>1837502Нужен роутер и любой свитч.>>1838372Возьми себе CRS125-24G, который будет работать и как роутер и как свитч и не еби нам тут мозги.>>1838503Ну и на кой хуй нам твои логи загрузки роутера?> мне кажетсяКрестится надо.>говорят о его переподключении к WANО подключении после ребута.
>>1838517ПромахнулсяВот это>Возьми себе CRS125-24G, который будет работать и как роутер и как свитч и не еби нам тут мозги.Вот сюда >>1838383
>>1838517А с чего он вообще переподключался, может скажешь? Это же не весь лог, над ним еще строчки есть, говорю же инет тупо пропал. Причем забавно, что на моем телефоне инет был, именно в тот момент, когда комп подключенный через wifi говорил что соединение есть а инета нет.Помоги анончик, прошу, взгляни на полный лог по ссылке и используя свои зания скажи, действительно ли мой роутер такое говно и нужно идти и купить что то другое.
>>1838530>роутер такое говноДля этого не надо заходить в лог. Это и так ясно.>А с чего он вообще переподключалсяОн у тебя перезагрузился, а не переподключился.
>>1838534Нет, ну обосрать каждый может, ты хоть объясни почему. У меня же не один роутер так себя ведет, а целых 3.Не мог он перезагрузиться, соединение то было на соседнем устройстве, и интернет был 100%
>>1838519Там есть NAT?
>>1838539>Не мог он перезагрузитьсяА по логу инициализация, как после перезагрузки. Тебе нужен лог с нормальной привязкой ко времени, ибо возможно к тебе в лог тупо ничего не упало.>ты хоть объясни почемуПонятия не имею.>У меня же не один роутер так себя ведетНу например:>на моем телефоне инет был, именно в тот момент, когда комп подключенный через wifi говорил что соединение есть а инета нет Явно не вина провайдера или модема твоего.По хорошему:Прописать статику на wanУзнать адрес модема и можешь ли ты его пингануть, дабы проверить есть ли такая хуйня с пингами до него.Попробовать выставить скорость порта в 10мбит фулл\халф дуплекс для теста на wan интерфейсе роутера, если такое вообще на этой хуйне возможно.Проверить\заменить кабель до модема.>>1838548Там есть все. Он даже хуй сосет и жрать готовит.
>>1838561Ну и в конце концов оформи вызов же. Придет СПЕЦИАЛИСТ, покажешь ему как на разных роутерах у тебя все хуево, может родят чего.
>>1838561Я пинганул роутер и охуел от того как там скачет пинг. Значит однозначно проблема с роутером и/или подключением к нему.
>>1838566Оформил, 3 числа должен был приехать. Вчера звонил, сказали "Заявка оформлена, странно что он не приехал, тут даже комментариев нет завтра приедет и вам позвонят" короче нет никого нихуя, пидоры. Опять звонить не хочу, тупо заебало.Тем более видимо проблема с роутером, раз у меня пинг на него скачет?
>>1838517>CRS125-24G>>1838561>Там есть все. Он даже хуй сосет и жрать готовит.Лоллировал с мокротыко-ёба. Есть все, только мешать фичи нельзя.И в 100 мегабит он не сможет.
>>1838567Ниможит быть, у тебя же виликолепный хуеми.>>1838568>Тем более видимо проблема с роутеромНу а я тебе о чем. Кстати, ради интереса отруби кабель от модема и проверь пинги до роутера при таком варианте.>>1838575>Есть все, только мешать фичи нельзя.Ему все-все явно нужно не будет. Как роутер с кучей портов нормально проработает.>И в 100 мегабит он не сможет.Кокая ахуительная история.
>>1838578>Кокая ахуительная историяУ меня дома 2011 с таким же процессором. speedtest кладет его в полку на 80 примерно мегабит.У тебя есть что противопоставить?
>>1838578>Ему все-все явно нужно не будет.Ему нужен производительный NAT и всё. В этом случае мокротык - далеко не лучший вариант.
>>1838578Отключил устройства по кабелю, пинг не изменился, но перед этим произошла охуительная вещь. У меня стоял режим n only, я попробовал включить b/g/n. Роутер нахуй сбросил все, тему интерфейса, пароль на вафлю поставил как пароль от админки и все. бомбануло знатно. Чуть позже пропингую роутер без подключения к wan. Роутер с браком? Что еще можно изучить?
>>1838590>80 примерно мегабит.А гигабит там для красоты видать.Впрочем если у тебя провайдер настолько ебанутый, что юзает l2tp с йобашифрованием, то может быть, в каких-то других случаях проблема явно не в мокротике. >У тебя есть что противопоставить?Один 2011 вполне себе тянул ~300 пользователей и ~200 мегабит например.>>1838598>В этом случае мокротык - далеко не лучший вариантПод его задачи - один из лучших. Для 20и юзеров и сотки много не надо. Твои хейтурские потуги тут не к месту.
>>1838630Спасибо, посмотрю. Но если не смогу его достать, то вариант с роутером и простым свитчем л1 все же рабочий? Кабель из роутера можно воткнуть в любой пот свитча, и все будет работать?
>>1838691Да, рабочий. Да, можно. Да, будет работать. Но до первого падения от нагрузки или до первой проблемы, когда какой-то хуй будет выжирать весь канал. Не будет возможности - бери эджроутер, который выше советовали, неплохое решение с дружественным интерфейсом и нужными функциями на всякий случай.
>>1838630>А гигабит там для красоты видатьГигабит он впринципе сроутить не сможет, так как у него линк от свитч-чипа до проца всего гиг.> l2tp pppoe. Но на голом ip такие же результаты.>проблема явно не в мокротикеС чего такие выводы?>Один 2011 вполне себе тянул ~300 пользователей и ~200 мегабит например.А че ж не 1000 пользователей и 800 мегабит?В твои показатели поверить можно только на fast-path "безничего".
>>1838630>Твои хейтурские потугиКак же я проигрываю кажды раз с хомячков. Лавры Сааба не дают покоя, блеать.
>>1838711>Но до первого падения от нагрузки или до первой проблемы, когда какой-то хуй будет выжирать весь канал.При чем тут свич вообще?>>1838691>свитчем л1На ноль делишь.
>>1838719>pppoe. Но на голом ip такие же результаты.При всем уважении, ты тут уже перетолстил, либо у тебя руки совсем не из того места растут.>С чего такие выводы?Наверное потому что у меня 951 и 2011 такой хуйни не показывали?>>1838742Нагушок, плиз, причем тут сааб вообще?мне и своих лавров хватает, зачем мне чужие>хомячковСказал тот, кто не осилил настройку мокротика и получил 80 мегабит, обоссаться просто.>>1838750А я и не про свитч.
>>1838758> ты тут уже перетолстилИнкапсуляция в pppoe - практически бесплатная операция по сравнению со всякими шифрованными pptp/l2tp>951 и 2011 такой хуйни не показывали?Какой хуйни? А какую показывали? На каком конфиге?На фаст-пасе то они бойко лопатят трафик - это да, ну в пределах гигабита. Как только вмешивается stateful firewall, NAT или неприведиаллах шейпер, то производительность куда-то девается внезапно.
>>1838758Перешел на тариф 75 мегабит. Теперь на спидтесте нет полки, только изредка показывает 100, обычно 80. Раньше было 100 мегабит и ровная полка. 17 правил, 15 натов, 17 маршрутов.
>>1838788>17 правил, 15 натов, 17 маршрутов.пикча отлипла
>>1838775>то производительность куда-то девается внезапно.А для этого, внезапно, берутся варианты попроизводительнее.>>1838788 >>1838789Пикрелейтед. Мог бы и сразу рассказать. Возьми себе хекс третьей ревизииИ будет у тебя два микротика, прям как по заветам сааба, бггг, 2017 год на дворе в конце концов, не 12ый.
>>1838802>А для этого, внезапно, берутся варианты попроизводительнее.Я в курсе. А вот свидетели великого микротика - нет. Они всерьез думают, что можно на 600-мегагерцовом мипсе адекватно роутить-натить-полисить 100 мегабит на 20 машин.>Возьми себе хекс третьей ревизииСпасибо, с меня достаточно мокротыков.
>>1838826>А вот свидетели великого микротика - нет.Я, например, знаю, что можно уперется в производительность железа, секрет полишинеля бля.>Они всерьез думают, что можно на 600-мегагерцовомМожно, если не предъявлять к нему слишком завышенных требований в этом, нужно ведь понимать необходимое и достаточное. Ты ведь не думаешь, если он такую хуйню спрашивает тут, то он осилит хитровыебанные конфигурации, которые выжрут все ресурсы. Это всяко лучше, чем он поставит дженерик домашний роутер или говнотуполинк, согласись.
>>1838841> Это всяко лучшеНит.По дефолту мокротык отвечает своим DNS-форвардером на всех интерфейсах. И на-отличненько участвует в амплифицированных дудосах. Не раз закрывал эту хуету людям после жалоб, что ЭНТОРНЕТ ЛАГАИТ.И 100 мегабит NAT - это уже на грани для rb2011, и чуть не тот профиль пакетов, или одна лишняя галочка в веб-морде и пойдут просадки.Некоторые жденерик домашние роутеры имеют аппаратный оффлоад NAT, и вот они как раз подойдут местному гуманитарию как нельзя лучше. Не говоря уж о том, что с первого раза в веб-морде мокротыка может охуеть даже видавший виды, не то что ньюфаг, который не знает как и чем соединять компы в локалку и выпускать в интернет.
>>1839087>По дефолту мокротык отвечает своим DNS-форвардером на всех интерфейсахОдна строчка в конфиге или галка в вебмордекоторая по умолчанию снята вроде давно уже>И 100 мегабит NAT - это уже на грани для rb2011Я тебе уже рассказывал про нат на 2011. Так что не надо тут. Без хитровыебанного и нагруженного фаерволла все потянет.>Не говоря уж о том, что с первого раза в веб-морде мокротыка может охуетьПо мануалам основные настройки выполнит даже обезьяна. Не говоря уж про квиксет. На стандартном конфиге ему нужно будет просто прописать реквизиты для wan и все будет сразу работать.
>>1839323Вы тут нагрузку на роутеры в мегабитах меряете что-ли? Совсем ебланы?
>>1839087>>1839323Вот вам обратная связь от простого юзера. Хуй топящий за мокропсиха для простых задач прав - настраивать там для того чтобы просто работало - как нехуй нахуй. Кучу прочих настроек, в которых сейчас не разбираюсь считаю преимуществом. Т.к. по дефолту мне в них лезть и знать не нужно, но если вдруг возникнет необходимость, то смогу освоить и применить. Алсо понравилось деление wifi канала на три подканала, или как это правильно называется. После вечноглючащего zyxel vivo мокропсих для меня как мана небесная.
>>1839343>Вы тут нагрузку на роутеры в мегабитах меряете что-ли?Ну как бы да, сколько сможет прокачать в той или иной ситуации. Этот хуй нахуевертил всякой хуеты и удивляется, что не прокачивает сотку, а железо загружено в шишку.>>1839344Спасибо, мы в курсе.
>>1839323> Без хитровыебанного и нагруженного фаерволла все потянет.А хитровыебанных и не надо. Достаточно немножко пробросов портов, и чутка правил. Даже шейперов не нужно и ВУАЛЯ: 100% CPU load.>Я тебе уже рассказывал про нат на 2011Ничего ты не рассказывал. Если это был ты, то ты просто вбросил про 300 пользователей и 200 мегабит (кому, блядь, в голову пришло такие нагрузки терменить сохо мыльницей - ума не приложу).
>>1839350>тот хуй нахуевертил всякой хуеты и удивляется, что не прокачивает сотку, а железо загружено в шишку.Я чуть в начало этого срача не вписался, но вовремя опомнился
>>1839353> хитровыебанных и не надо. Достаточно немножко пробросов портов, и чутка правилОй ну не пизди, а. У меня фаерволл + проброс + маскарад с десятка вланов + два десятка дхцп и прочей хуйни. Наверное у меня десять мегабит на 951 должно быть, ага. Съеби уже.>в голову пришло такие нагрузки терменить сохо мыльницейВо время аварии ничего больше не было.
>>1839353Ты внатуре заебал, ты каждый тред про сети скатываешь в свою жопную боль о микротиках. Нахуй таким ушлепком быть:?
>>1839421Стандартный антимикротик шизик же. Против микротика, но сам пользуется из-за отсутствия альтернатив. Может быть еще в детстве ему циска на голову упала, дикий рев вентизяторов бп падающего на голову маршрутизатора отложился у него в голове на всю жизнь и теперь он дурачок.
>>1839434Хуй с ним короче.Вот вам найди_микротик.jpg
>>1839343На ололо-шпд пакетная нагрузка очень хорошо коррелирует с мегабитами, потому и можно производительность шпд-роутеров измерять в мегабитах.>>1839344ЕМНИП, при настройках из коробки все интерфейсы LAN у него объединены в бридж с коммутацией через цпу. Если у тебя нас с пекарней через него соединены, то соснешь. А настройка свитч-чипа там не такая уж тривиальная (особенно в блядском rb2011, где их аж два разных).>>1839350>нахуевертил всякой хуетыС чего ты взял?Вполне стандартный набор для ШПД с белым IP. Я же на нем не шейпер под 100 абонентов пилил. Единственное отличие от сферического юзера в вакууме - у меня больше маршрутов в таблице. Но если роутер кривит от 15 маршрутов, то даже хз.
>>1839459Слабенький какой-то узел. Всего 30 мегабит наверное пропускает(:Ццр по светодиоду сразу видно же.>>1839473>Если у тебя нас с пекарней через него соединены, то соснешьАга, каждый день сосу.
>>1839473> LAN у него объединены в бридж с коммутацией через цпу.Ноуп, по дефолту как раз аппаратная коммутация.>А настройка свитч-чипа там не такая уж тривиальнаяУказать в настройках интерфэйса его слейвом это нетривиальная задача? Корень твоих проблем с сетевым оборудованием кажется выплыл на поверхность.> можно производительность шпд-роутеров измерять в мегабитах.А мужики то не знаютсъеби уже, болезный>>1839482Взял и все испортил
>>1839367>у меня десять мегабит на 951 должно бытьА сколько получается? Какая при этом загрузка цпу?> Съеби уже.Я скрин вкидывал со спидтеста на 75 мегабитах 86 загрузка. Зачем мне съебывать?У меня ppoe энторнет с белым IP, меньше 10 вланов, два vrrp, маскарадинг, десяток пробросов, нет очередей, два bgp пира и два десятка маршрутов в целом.>Во время аварии ничего больше не былоЗИП, говорили они. Риск-менеджмент, говорили они. Но пионернет идет своей дорогой.>>1839421Для начала, про микротики раньше я ничего не писал. И это не боль, это просто констатация факта: микротик переоценивают слишком сильно.>>1839434 >антимикротик шизикНит. Это железка для своей ниши. Многие ее обожествляют, но не я.>Против микротикаПротив не микротика, а использования микротика в продакшене при соль-либо существенной нагрузке.>каждый день сосу.Поди мастер-порт прописал, чтобы коммутировалось на свитч-чипе, а не на цпу? Или таки-сосешь?
>>1839505>Для начала, про микротики раньше я ничего не писал. И это не боль, это просто констатация факта: микротик переоценивают слишком сильно.Да да, столько альтернативных вариантов, многи из которых куда лучше, чтобы напердолить все что ты описал на железе за 4-7к рублей.
>>1839505>Поди мастер-порт прописал, чтобы коммутировалось на свитч-чипе, а не на цпу? Или таки-сосешь? Это настройка по умолчанию. На 2011м в бридж закинуты 2 мастер интерфэйса для 2х коммутационных чипов. Там где чип один по умолчанию аппаратная коммутация
>>1839502>Ноуп, по дефолту как раз аппаратная коммутацияв RB2011?Давно это изменилось? Все новые микроты, которые мне доводилось ставить имели одинаковую настройку искаропки: все порты кроме первого в bridge1, никаких мастер-портов, никаких слейв-портов.>Указать в настройках интерфэйса его слейвом это нетривиальная задача?Нетривиальная задача - настроить свитч-чип, если тебе нужно что-то кроме дефолт-влана, транки, там, native vlan, коммутация между гигами и стоками вообще анрил, lacp тоже.>А мужики то не знаютА в чем твои мужики делают провижнинг сети под шпд? В пакетах? не смеши мои тапочки.
>>1839516>>1839516>Давно это изменилось?Ни разу не наблюдал обратного, в 2011м в бридже 2 мастер интерфэйса.
>>1839516>Нетривиальная задача - настроить свитч-чип, если тебе нужно что-то кроме дефолт-влана, транки, там, native vlan, коммутация между гигами и стоками вообще анрил, lacp тоже.Мы всё еще про домашний роутер говорим?Всё, пошел нахуй, ты меня доебал
>>1839505>У меня ppoe энторнет с белым IP, меньше 10 вланов, два vrrp, маскарадинг, десяток пробросов, нет очередей, два bgp пира и два десятка маршрутов в целом.А с каждым днем все веселее и веселее. Сначала просто подключение по пппое, потом всего-то фаерволл и нат, а теперь новые подробности!>И это не боль, это просто констатация факта: микротик переоценивают слишком сильно.Расскажи про альтернативы для твоих задач за 50 баксовза хекс, который в твоем случае сотку и более пережует, а мы послушаем.>>1839516>все порты кроме первого в bridge1, никаких мастер-портов, никаких слейв-портов.Здравствуйте, новый выпуск ахуительных историй?
>>1839513>напердолить все что ты описалВопрос в том, как это будет в итоге работать. Для дома и на поиграться - железка огонь. Для продакшена это слабо приемлемо. И не надо тут топить за эти дохуяядерные CCR, плавали-знаем. Можем, конечно, тут развести демо-версию ветки на наге, в которой сааб рассказывает, как охуенно микроты работают в продакшенах, а остальные кормят его говном.Могу накинуть для затравки:-У нас больше сотни транзитных клиентов, корреляция между проблемами, сказочными админами и микротиками на бордере - больше 90%-Коллега шабашит в пионернетах разной степени запущенности, и стабильно доставляет геморрой и ночные звонки только один, в котором CCR.
>>1839547>И не надо тут топить за эти дохуяядерные CCRОхуенно работают, когда ты не хочешь слишком многого от железаа ццр вообще достаточно чувствительный, есть приколы некоторые, но большинство сводится к тому, что кто-то просто не умеет готовить микротик, когда это у тебя и нас и брас и хуй сосас. Для этого есть хуй86.
>>1839533>Мы всё еще про домашний роутер говорим?Почему нет?Не у всех так, но микрот - выбор энтузиаста жи есть, а там вроде как и виртуализация рядом.>>1839534>Сначала просто подключение по пппое, потом всего-то фаерволл и натА как pppoe раздавать на пекарню? Без ната и фаервола?>а теперь новые подробности!Новые подробности только лишь в том, что энторнет раздается в влан, и в таблице есть десять "лишних" маршрутов. На производительность роутера это не должно влиять, или только не в случае микротика.>новый выпуск ахуительных историй?Так было сколько-то лет назад, когда я покупал себе 2011 и ставил 950-й на вайфай в кафешке приятеля.Возможно латыши таки-учатся и наряду с закрытием DNS снаружи, сделали адекватную чайник-френдли настройку свитч-чипа.
>>1839534Собственно прошлый тред про сети и утонул в этом сраче про его vrrp и прочий пердолинг конфига уровня небольшего магистрального оператора.
>>1839563>что кто-то просто не умеет готовить микротикВОИСТИНУ Сааб.Никто не умеет их готовить, конечно. И слишком многого от него хотят. По факту что бы от него не хотели, беспечно спать почти ни у кого не получается.
>>1839597Ну значит у кого-то была боль.Правда я не разделяю осуждения того, что 2011 не может нормально наебашить vpn-ов neflow cgnat-ов mpls-ов и прочего говна одновременно.
>>1839582>а там вроде как и виртуализация рядом.Ты как антимикротикшизик должен знать, что она там нормально не работает.>А как pppoe раздавать на пекарню? Без ната и фаервола?Одно пппое клиент+нат+щепотку фаерволла, а другое>меньше 10 вланов, два vrrp, маскарадинг, десяток пробросов, нет очередей, два bgp пира и два десятка маршрутов в целом, еще кофе варит и бипером играет музыкуТы хочешь слишком многого от такого железа, не более, не говоря уже о возможной не оптимальной конфигурации. Не понимаю твоего баттхерта. Не хватает - купи решение производительнее, благо есть недорогие варианты. Нет, я буду ждать говно на говне мамонта и ругать микротик.И я так и не услышал про альтернативупотому что ее нет.>Так было сколько-то лет назадВ 13ом уже было.>>1839597Ну весело же в него палочкой потыкать.>>1839598Ну да, слишком многого от него хотят. Проблема-то не в том, что микротикогоспода представляют его как машину для всего и сразу с бесконечным запасом производительности. Они все прекрасно понимают. Считают так лишь васяны вроде тебя, а потом удивляются почему нихуя не работает и начинают брызжать слюной в интернетах. На боевые картиночки еще перейди.
>>1839563> когда ты не хочешь слишком многого от железаКуда в ШПД-сети таргетирован CCR1036?
>>1839613>Ты хочешь слишком многого от такого железа, не более, не говоря уже о возможной не оптимальной конфигурации. Блядь. Специально для кукаретиков про слишком много, я блеадь сброшу его на дефолт, оставлю только pppoe, нат, и одно правило фаерволла.Как ты будешь кудахтать, если результаты не изменятся?Назрузку на ЦПУ создает процессинг пакетов, в моем случае - это взять его с одного интерфейса, декапсулировать pppoe, пронатить, инкапсулировать в vlan плюнуть в другой интерфейс. В сферическом идеальном варанте отсутствует только инкапсуляция в vlan. Не думаю, что это может существенно влиять на производительность, даже в непредсказуемом микротике.
>>1839616Пожалуй любая задача в ядре, отдельно или сразу один - зависит лишь от нагрузки и прямоты рукопять же не на дохуища фуллвью, тут под бгп надо что-то другое либо таки хуй86, либо районные насы. Вполне себе для туннелирования шифрованного и с большой пропускной способностью пойдет, но это уже для конечных клиентов.>>1839633Никак не буду, ибо веры тебе нет.
>>1839639А, ну уже не говоря про тестирование по спидтесту, лол.
>>1839613>что она там нормально не работает.Я не про "гипервизор" микротика.Я про то, что велика вероятность, если энтузиаст взял себе на покувырять микротик, то он будет ковырять много чего еще, например у него может стоять недосервер с каким-нибудь гипер-ви или всфером, он может сегментировать домашнюю сеть на вланы (своя пекарня, другие пекарни, гостевой вуйфуй, свой вуйфуй), у него наверняка будут туннели на работу или еще куда. И вот уже хуяк, и получается пяток-другой подсетей которые надо зафаерволить хоть чутка, и вместо двух-трех роутов получается 10-20. И роутер от этого ВНЕЗАПНО отыквивается.
>>1839647Сходит и за ~3к купит себе современное решение, если не хватит производительности, а не говно мамонта. Какие проблемы вообще. Не все же такие дебсы как ты.
>>1839639>в ядреДа ты смелый, я смотрю.>не на дохуища фуллвьюТам проблема в том, что весь control-plane крутится на одном ядре. И даже без фулвью нельзя вешать на него много пиров, иначе ой.> ибо веры тебе нет.Ну то есть будут отрицания.>>1839640>тестирование по спидтестуЕсли ЦП ложится в полку от спидтеста (больших пакетов с одним флоу) то уж на торрентах ему лучше не станет, а IMIX ему вообще пизда.
>>1839652Двачую, понакупят древнее говно 2011го года выпуска и удивляются что оно с современными скоростями не справляется.
>>1839652Плез, решение за ~3k, в которое можно включить 4 гигабита и четыре сотки на постоянку, с возможностью подрубать ноут проводом при необходимости. hex + dlink?
В очередной раз проиграл с АРХИТЕКТУРЫ.
>>1839652Вот я же тебе говорил. Теперь пока тред в бамп лимит не уйдет он не успокоится.
>>1839662Да, я не раз тебе сказал купить себе хекс и не ебать мозги. Либо 3011 например.>>1839672Проигрывай дальше, главное альтернативы с таким же функционалом приводис ценой в пять раз выше с архитектурой от которой проигрывать не будешь.
>>1839687> хекс Нот сьютс. Не хватит портов.>3011Очередной сорт оф 2011.Чипы опять без аггрегатов, только теперь еще интереснее, так как проца два и свитч подключен к обоим. Как работает логика при этом хз, вероятнее всего на свитч пакеты шлются с одного проца, чтобы избежать MAC-колизий.И если бы я хотел что-то сделать с домашней сетью за 180 баксов, то вероятно взял бы коммутатор, который может нормально выполнять функции коммутатора, какой-нибудь минимальный длинк 1510, и какой-нибудь убик лайт. Такое решение было бы дешевле, фунциональнее, надежнее, и более гибко.>с таким же функционалом приводи1. выше привел. Две железки, правда, но зато работать будет.2. Хули толку с этих попугаев и возможностей, если чуть начинаешь использовать больше двух, так сразу "хочешь слишком многого от такого железа"? Зачем приводить в плюс обширную функциональность, если ее нельзя безопасно применять?
>>1839716>то вероятно взял бы коммутаторЕсли это для твоих задач необходимо и оптимально - бери. Никто же не заставляет тебя брать онли микротик или сидеть аутировать на 2011 и баттхертить.Никто не мешает тебе взять коммутатор и хекс, если тебя не устраивает их архитектура для решения все в одном. Впрочем я думаю можешь и просто 3011 взять, если бы тебе действительно не хватало пропускной способности, то ты бы не сидел на нем, а давно бы уже сменил все это дело.>Такое решение было бы дешевлеВнезапно нет.>фунциональнее и более гибкоСомнительно.
>>1839747>Никто же не заставляет тебя брать онли микротик или сидеть аутировать на 2011Когда я его брал он мне казался манной небесной. А потом оказалось "то нельзя, это не работает, здесь не нажимай". То есть сначала я в них верил, и в то, что все циферки с их сайта - правда (а так же в то, что можно делать lacp), а потом латыши вернули меня в суровую реальность их роутеров. >Впрочем я думаю можешь и просто 3011 взятьОпять без LACP, нахуй не нужен.>тебе действительно не хватало пропускной способностиМне хватает, лол. Я просто урезал тариф до 75 мег и сижу н похуе.>давно бы уже сменил все это делоВ процессе.>Внезапно нет.Внезапно да.3011 - $180убик er-x - 3-4кубик erlite - 8-9kВПЫ-1210-10 - 5-6kDGS-1510-20 - 11k , но тут еще два порта 10G, напримерТо есть дешевле микротика можно получить либо сетап с существенно более производительным роутером и коммутатором, который может нормально коммутировать, либо с существенно "более-лучшим" свитчом и роутером не хуже.
>>1839809Забыл сказать, что меняю микротик не по причине нехватки полосы. А то сейчас начнете говорить, что переобуваюсь постоянно тип "то похуй то меняешь"
Кстати, кто-нибудь в курсе, в свежих прошивках микротовский днс форвардер научили в оверрайд по доменам? Хотяб статический?
>>1839809>Внезапно да.Удобно, наверное, считать мокротик в долларовой маняцене, а остальное в фактической рублевой. Он 10к стоит.
>>1839817>А то сейчас начнете говорить, что переобуваюсь постоянно Потому что это так и есть
>>1839841Ок, пусть 10. Я просто не интересовался вообще, т.к. дальше их сайта, на котором и увидел цену и блок-диаграмму, не ходил.Тогда убик-х и 1210. На две тысячи дешевле и gets the job done.>>1839856Пример плез, хоть один.
>>1839841>10кТоже удобно слегонца округлить, даspw.ru - 11798mikrotik.ru - 11181lanmart.ru - 10745
>>1839885>Тогда убик-х и 1210>1510, и какой-нибудь убик лайтНе говоря уже про хекс, который стоит те же 50 баксов. И не забыть пожелать удачи на софтовом иксе, бгг>>1839885Да вот прямо выше.
>>1839904> на софтовом иксеС таким же двухъядерным мипсом, как и в микроте. Сорта говна, конечно, но ставлю очко опа, что убик будет работать стабильнее и пердсказуемее, чем микрот.>Да вот прямо вышеГде? с цитатами плез, тех мест, в которых я менял свою точку зрения.
>>1839919>убик будет работать стабильнее и пердсказуемее, чем микрот.Ты, главное, верь.>ГдеЯ даже цитаты привел.
Смарите чё нашел:https://market.yandex.ru/product/12213309Оказывается ёж-роутер с оффлоадом стоит 6.5. Не ровён час, начнет гореть от едущего с эбая srx-а.
>>1839939>Ты, главное, верь.Это слишком скользкий вопрос, конечно. Но такие железки стоят на офисном вайфае на 200 рыл годами и есть не просят. И у одного знакомого дома, и у него не было баттхерта про то, как что-то не работает как заявлялось.>Я даже цитаты привелТы, видимо, как-то интересно толкуешь смысл переобувания в контексте изменения мнения."сижу на похуе, что полосу не тянет" / "меняю на что-то другое" можно было бы счесть сменой мнения (если бы не было объяснения).А ты привел цитаты, где после того, как ты привел слtгка заниженную стоимость 3011 я все равно предложил вариант дешевле, оставшись при своем мнении, что по такой цене единственный профит мокротыка в данном сценарии - компактность.В свете же последних изысканий оказывается, что можно купить за 6.5 убик с оффлоадом и за 5.5 коммутатор в котором все работает. Итого на косарь дороже микротика, с которым нужно пердолиться, чтобы прокинуть влан с одной стороны в другую, с роутингом в разы быстрее.
>>1839943>тореть от того, что купил джун, а не юбикТы какой-то странный.
>>1839977Поясню.Джуниперов мне хватает на работе. И в продакшене жирных и красивых, и в лабах на поиграться.Дома мне нужно чтобы работало все, что мне нужно, чтобы недорого, и чтобы была производительность. По совокупности этих параметров эсорыкс с ебая вполне может проиграть убику. Вопрос с надежностью не такой очевидный, но в аналогичных кейсах люди на убики не жалуются.
>>1839998>По совокупности этих параметров эсорыкс с ебая вполне может проиграть убику.Разве что в производительности в качестве впнсервера с ipsecи то если юбик не нагружен. Ну если ты про 210 например. Тебе скорее просто хочется поиграться не сильно проиграв с функциональностью\быстродействием.в конце концов, чего гореть-то, 6к не такие большие деньги, купил, поигрался, выбрал что лучше да слил не нужное
>>1840049>6к не такие большие деньгиНу если можно за 6 получить тот же результат, что и за 13, то почему бы и не пригореть?К тому-же 210-й заявляется на 100 kpps фаерволинга, а убик - на 1000. Сферические 100 мегабит должен взять и тот и другой, но осадочек-то останется.
>>1840049>поигратьсяНе, ну его нахуй. Я уже бородат и наигрался вдоволь. А когда таки-хочется поиграться, у меня есть лаба, и есть продакшен, лол. А дома играться нехуй, дома жена с планшетом, дочка с мультиками, и когда домой приходишь, то все эти железки, роутинги-хуйутинги уже так успевают остоебенить на работе, что хочется совсем другого (у меня даже толком нет времени/желания вылизать все нормально, моя сеть не прошла бы мой аудит совсем).>слил не нужноеЧто-то мне подсказывает, что если я решу слить srx на авите, я устану ждать покупашку.
>>1840128>К тому-же 210-й заявляется на 100 kpps фаерволинга, а убик - на 10001. Это таки сферическая заявка, которой верить - ну такое, тем более у юбиков, пиздеть они хорошо умеют.2. В конце концов куда тебе 100к пакетов дома без гигабита?>что и за 13, то почему бы и не пригореть?Не думаю, что составит большого труда слить его в рашке без особых потерь, если уж слишком сфинктер зудить будет.>>1840138>роутинги-хуйутинги уже так успевают остоебенить на работе, что хочется совсем другогоНу так нормально работать без каких-либо хитровыебанных наворотов, в качестве домашнего роутера, будет и то и то, чего парится вообще.>у меня даже толком нет времени/желания вылизать все нормально, моя сеть не прошла бы мой аудит совсемСапожник без сапог, лол, нормальная ситуация, когда в какой-то сфере проработаешь определенное время.>Что-то мне подсказывает, что если я решу слить srx на авите, я устану ждать покупашку.Ну авита, спецфорумы, нагобиржа.
>>1837340>>1838146нормальный раутер и белый айпи, как сказали ранее.
>>1835341БАМП вопросу,алсо что думаешь про этот https://www.youtube.com/watch?v=NDkUQpcG9dEZyXEL Keenetik LTE Он только 4Г без 3г и ниже!я в DC на 10м этаже
>>1834134Собираюсь на днях его брать на тест, задача: тор-свитч, только л2, 10-шные аплинки, вниз спустить в лацпе пару линков.Ходили слухи, что умирают порты если дергать модули, помогает только ребут. Актуально на последнем софте?Так же, какие непредвиденные ситуации были с ним? Отваливался ли лацп?И возможно, самый важный вопрос, оно умеет по снмп отдавать трафик с l2 vlan?
>>1840475>аноны, как пролезть снаружи на МТС-овский серый айпи?>никак>ололо проброспортов дюнднс>нет доступа к провайдерскому оборудованию>РАУТЕР, белый айпиТак ты определись, ты порты за серый адрес пробрасываешь, или таки другую услугу у опсоса покупаешь?
Короче прочитав дискуссию, я понял, что если тебе нужно подключать больше четырех хвостов, то альтернативой микротику за 4 тыщщи (который не тянет), является микротик за 11 (который, возможно, потянет). Дух сааба среди нас, мейланы.Или вообще УБНТ с отдельным коммутатором, отдельным вайфаем, отдельным небом и отдельным аллахом.Какие-то прямо охуительные истории, нахуй.
>>1840786>я понялНа твоем месте я бы не стал делать таких громких заявлений.
Анон, поясни ньюфажке, в каком случае нужно делать "прямой" или "кросс" обжим витой пары? И да я понял, лучше всегда брать кабель на 4 пары, а не на 2?
>>1840911Во всех случаях делать прямой обжим. 2017 год на дворе.>И да я понял, лучше всегда брать кабель на 4 пары, а не на 2?Нужен гигабит - бери четыре. Нужна сотка - бери две.
>>1840968>Во всех случаях делать прямой обжимПросто, опросил разных людей, каждый говорит свое.Нет, делай только кросс, похуй. Нет, делай прямой, современные сетевухи сами все умеют.В итоге, можно сделать прямой обжим для всех целей? От роутера к свитчу допустим, ну или от свитча к ПК?
>>1840989>Нет, делай прямой, современные сетевухи сами все умеют.Именно так.>В итоге, можно сделать прямой обжим для всех целей? От роутера к свитчу допустим, ну или от свитча к ПК?Да.
>>1840989Делай прямой, а при проблемах с соединением пробуй обжим.На моей практике кросс из более-менее нового железа требовала как-то раз какая то роутеряка циско(и то, 99% цискороутеров хавают прямой только так). Все остальное железо - никаких проблем.
>>1840989>Нет, делай только кросс, похуй. современные сетевухи сами все умеют/Делай только прямой, сетевухи и хаб то умеют,а если что то другое подключить например телефон цифровой? 4 жилы. да брать только 4 пары на гигабит сразу.Псевдо экономия тебе боком потом вылезет.
>>1840527>умирают порты если дергать модулиНе было такого, но мы модули из него дергаем чуть чаще чем никогда.>Так же, какие непредвиденные ситуации были с ним?На старой прошивке 4.x.x.x была гребаная куча чудес. Самая веселая когда пропала половина вланов с части интерфесов после ребута. С прошивкой 5.1.6.3 всё хорошо.> по снмп отдавать трафик с l2 vlan? По стандартным OID`ам - нет.>Отваливался ли лацп?Не юзаем, 10Gb/sec тут выше крыши. Только бекапы их выжрать на оoутимый процент могут.
>>1840911В 2017м году - всегда прямой.
>>1841918>Не юзаем, 10Gb/sec тут выше крышиЗря.LACP - не только про полосу, резервирование жи есть.
>>1842531Мы нормальные люди, и для резервирования используем кольца и STP
>>1842552Блядь, проиграл так проиграл.Спасибо тебе, анон, сделал мой день.
>>1842552Что за кольца? перстни?
>>1842611One ring to rule them all.
>>1842611Луковые, блять.
Пагни есть один sxt lite 2, его в бс превратить только через покупку лицензии на 4 уровень? Или есть какие нибудь варианты?
>>1843133Интерфейсы->wlan1->wireless->mode
>>1843206Там роутерос ос 3 левла, которая говорит иди нахер, а не бс тебе.
>>1839977>>1840049Вскрываются новые подробности:SRX210HE и EdgeRouterLite работают на одном и том же SoC, лул.Только джунипер заявляет с него 100kpps, а убики - 1000.
>>1843326>Только джунипер заявляет с него 100kpps, а убики - 1000.>заявка, которой верить - ну такое, тем более у юбиков, пиздеть они хорошо умеют>>1843261Покажи хоть что пишет при попытке поставить ap bridge
>>1843379>Покажи хоть что пишетВангую, что не принммает комаду. Лицензирование жи есть.
>>1843393Пишет что недоступно на этой лицензии.
>>1843379>пиздеть они хорошо умеютНу люди-то реально больше гигабита прокачивают на нем. А джуны заявляют 850 мег на больших пакетах.И VPN-а джуниперы обещают 85mbit, хотя был отчет у типа про 150 мегабит ipsec с x86-мокротыка на ERL.В эсорыксе, кстати, есть вентилятор и октеон работает на 600МГц, а в убике 500.А еще меня пиздец бомбануло... на ебае проскочил лот 210he2-poe за 8, блядь, с половиной, тысяч. SSSSSOOOOOUUUUUUQQQQQQUUUAAAA!
>>1843393Да не должно быть такой хуйни, мосты на sxt не через святой дух же работают, может быть такая штука, что нужно через сосноль вкючать или винбокскак и с выбором нестандартной частоты, а через вебморду нахуй посылает. на sxt5 такой же уровень и все окай, правда прошивка давно не обновлялась, может в новых чего начудили.>>1843408>SSSSSOOOOOUUUUUUQQQQQQUUUAAAAНу чо ты епт, далеко не факт, что он в хорошем состоянии.>джуниперы обещаютЭто заявка средняя по больнице, а не максимальная, как я думаю, все таки фирмы несколько разного уровня. Там где юбики могут себе позволить написать про сферическую производительность в вакууме - жуники не могут. И ориентироваться на это не стоит, только по чужому или своему опыту.
>>1843429>Да не должно быть такой хуйни,Ты не понял. Там есть уровни лицензии, за деньги купленные. В младшей лицензии кастрированный функционал. Хочешь весь - неси шекели.>в хорошем состоянииТам три штуки было, фотки приличные. Ушли за несколько часов (аналогичные лоты по 14-20к).>ориентироваться на это не стоит, только по чужому или своему опытуКороч я в итоге оба куплю и посмотрю что к чему. Второй найду куда притулить (хотя хз, еще ж микрошляпу нужно будет куда-то засунуть).
>>1843457>Ты не понялЯ понял и у меня был мост на sxt 5 с тройкой, который работал пару лет и там спокойно поставился ап бридж.
>>1843457Яб может и занес шекелей этим приебалтам, но за 4 левел хотят 2к, а это уже жлобство как по мне.Так что вариантов нет? А то вон на торентах образа валятся с 4 левлом, правда на хуй 86.
>>1843462> sxt 5SXT 5 или SXT Lite5?Фичесет вполне может отличаться на разных железках, не? Они же жадные евреи^W латыши, могут что угодно придумать.>>1843463Попробуй скачать старую прошивку, а то вон у анона работало когда-то.Варианта два:Либо в раннх прошивках это было можно, а потом стало нельзя - тогда сможешь наебать латышей.Либо в Lite другой фича-сет, тогда наебать не получится.
>>1822778 (OP)Если роутер по бумагам умеет в Auto-MDI/MDIX можно ли брать кросс-патчкорд к пк?
>>1835965>Но сейчас такого нет у приличных провайдеров. У пионернетов - да, может и на 5 мегабитах затываться гирлянда микротиков, у провайдеров такого давно нет.Хватит факты переворачивать. У одного провайдера из тысяч есть гирлянда из микротиков. У остальных нет гирлянд из микротиков, но оборудование не пиздец роскошное. Что касается пионернэтов, ты это слово забудь. Пионернэты кончились, когда ты ещё пешком под стол ходил. И вообще в реальном мире у некоторых говноедов до сих пор дома по сотке, блядь, запускаются. А ты мне загоняешь что 10Г на дом это чуть не бэст практикс. >Если у меня там 100+ абонов, то буду.Хорошо, спрошу по другому . Вот есть у тебя говнопровайдерская говносетка и тарифы там в ней какие-то ну скажем от 5 до 80Мб/с. А вопрос таков: сколько хомячков потребуется что бы нагенерить 1Гиг трафика в провайдерской сетке? Мне точно считать не надо, ты просто порядок назови.>Билайн так делает, эртелеком так делаетНичего против не имею. Только из этого нихуя не следует и самое главное, не делает идею "10Гиг на дом" чем то хорошим.>Не поверишь, но свитчами, блядь, аггрегации. Теми, которые на 24/32/48 sfp+Ты мне цену на них озвучь и цену всего того, что потребуется ещё к ней купить, что бы эту убервафлю не требовалось заново покупать раз в неделю.>Сферический идеальный случай в вакууме?>Читал я эту телегу еще хер знает когдаЕсли читал, зачем ты спрашиваешь о методике тестирования?>когда планировали на этой мыльнице вайфай в офисе делатьНе неси хуйню. Вся сраная серия EdgeRouter'ов, о которой я тебе тут затираю, не имеет в своем составе ни одного устройства с вайфаями на борту, от слова вообще.>Как только ты навесьшь 10 правил, 5 натов и 3 очередиА теперь распиши мне какие такие 10 правил, 5 натов и 3 очереди тебе неприменно нужны на домашнем роутере, только без проброса портов в страну эльфов и впнов в лес единорогов, пожалуйста.>МУЛЬЁН внезапно превратится в 100k? Или во сколько?А хуй его знает, я лично не считал, потому что у меня озвученной хуйни в настойках отродясь не было. И что тебя удивляет в том, что производительность оборудования деградирует в зависимости от каких то там факторов?>connection tracking features were disabled>Охуительный stateless фаервол, защитит тебя от дудоса, анон, инфа 100%.Опять ты начинаешь, шакал ебаный? Во-первых, я думаю, что эти connection tracking features совсем не то, о чем ты думаешь. Специально для тебя я эту хуету заскринил, она действительно грузит процессор, щито поделать. Во-вторых, защититься от школоддосов ты сможешь даже сраным Л3 свичем, а вот поиметь 100500% защиты от любой возможной атаки ты не сможешь ну вообще никак, так что твой пассаж совсем не к месту.>CCNP JNSIS-SPО чем это нам говорит? Правильный ответ, только о том, что ты шмог наскрести денег на сдачу заветного экзамена. Долго копил?>Переливает линк от агрегации в сторону абонентского свитча.Пере-чего? Это какой то новый технический термен наверно, я такой хуйни не знаю, лол. Но если я тебя понял, то ты затираешь про то, что нисходящий канал можно забить трафиком из восходящего, а вот наоборот нихуя, потому что у них пропускная способность разная.>Так как у людей обычно чем ближе к абоненту, тем Уже линк, то переливаться они начинают именно в том порядке, в котором я их приводил.Поздравляю, ты не понимаешь как работают сети провайдеров связи. Ты описал механизм возникновения перегрузки сети MAN или ещё какого эльфийского энтерпрайза. В сети ИСП оно немного по другому работает, но этого более чем достаточно, что бы сделать твой аргумент инвалидом.>схема одна на всех: оператор ЗЦ, саппорт, инженерОшибаешься - среднее звено "саппортов" присутствует только у крупных провайдеров.>при чем тут МГТС? У них как-то по-другому?С логикой не дружишь? Значит смотри. Большой, блядь, огромный провайдер - дохуя линий ТП. Маленький, блядь, меньше-чем-весь-город провайдер в-несколько-тысяч-хомяков - 1 ну максимум 2 линии ТП. Теперь смотри- МГТС - эта большой провайдер. Твоя моя панимать? Ну вот и молодец.>и ты себе не представляешь насколько подавляющее большинство дудосов длится считанные минуты (и повторяется раз в полчаса, например, и длится это от пары часов до пары дней)Мы говорим о разных ддосах? Потому что по моему определнию сервис недоступен пока идет ддос, нет ддоса, есть сервис. А если сервиса нет "считанные" минуты, нахуя делать атаку, цель которой парализовать работу нуля целых одной хуйтысячной процента пользователей ресурса, а?>Если ты не понимаешь как работает QoSЕсли ты помнишь, я просил рассказать, как выключение абоненту интернета или маркировка его трафика поможет провайдеру, а не описывать мне механизм работы QoS. Ты сам себе вопрос задал, сам на него ответил, по итогу я оказался некомпетентен. Лол же.>потому что ситуацию с реальностью я описалНу да, только это оказалась паралельная реальность.>в твоем диванном мире золотые ISP бесплатно забарывают дудосы для всех и каждогоЦена таких забарываний включена в стоимость инторнета, если что, а забарывают они всё это говно потому что если они этой сеткой деньги себе на жрат зарабатывают. Не будут забарывать, хомяки от них сбегать начнут стадами и жрат резко кончится.>Я в том посте говорил что это дает. Разделение задач по серверам.Для разделения задач по серверам нужно купить много серверов, виртуализация не купит за тебя железо.>Если какая-нибудь макака уронит убунту с приложением, то хоть роутер останется живой.Ну если гипервизор сам себя обслуживает, настраивает, регенерирует сгоревшее железо если необходимо и деплоит виртуалки, то ты пожалуй прав.>И вообще тема виртуализации, и того что она дает - она за бортом данной дискуссии, как я и говорил ранее.Хорошо-хорошо, я понял, что ты тут запросто можешь сесть в лужу, действительно, давай обойдем эту лужу стороной.>Почему тогда они страшные, почему с ними ебля?Страшные потому что само решение некрасивое. Что касается ебли, то воткнуть два патчкорда, настроить роутер будет сильно быстрее чем - воткнуть один патчкорд, задеплоить две виртуалки, создать пару виртаульных свичей, настроить пачку виртальных адаптеров, проверить как всё это серьезное говно работает.>пытаешься спорить про сети и дудосы с сертифицированным сетевиком, который работает как раз с дудосом>Я прекрасно понимаю специфику, и я уверен на 99.999%, что понимаю ее лучше тебя, так как я в этой сфере работаю.>Смысла обсуждать тонкие материи кагбэ нет.>CCNP JNSIS-SP (через месяц досдаюсь на JNSIP-SP)Если ты такой умный, почему не в состоянии объяснить мне такому тупому, такие элементарные вещи? Если ты аж дважды CCNP то почему ты не понимаешь как устроена ISP-сетка и как по ней бегает трафик? Это не за BGP затирать, это блядь сраный L2 и общая архитектура сети, это обычный, самый обычный уровень CCNA. Ты предлагаешь виртуализацию под задачу, в которой она нахер не упала даже в наркотическом угаре.>напоролся на бородатого дядьку, который знает сильно больше тебя.Дядь, ты из треда уже вытекаешь.
>>1843952Вклинюсь в ваш спор>А ты мне загоняешь что 10Г на дом это чуть не бэст практикс. А что тебя не устраивает? Минимальная цена запуска на доме ~22ки то по рознице и порт со стороны агрегации от 15к обойдется. На крупных домах отобъеться за очень быстро + еще и загирляндить можно будет не боясь, что канал забьетсяи цена еще меньше будет>не делает идею "10Гиг на дом" чем то хорошим.А что делает это плохим?>Ты мне цену на них озвучь Выше озвучено в пересчете на порт, чтобы ты не потерял сознание.>Пере-чего? В шишку его грузит, очевидно же.>Но если я тебя понялНет, ты его не понял.>Поздравляю, ты не понимаешь как работают сети провайдеров связи.Все он правильно написал. На доступе при дудосе могут быть проблемы, если линк до него узкий как попа рузкий.>Цена таких забарываний включена в стоимость инторнета,И кто тут не понимает как устроен isp? Ты для начала посчитай сколько будет стоить железка и софт, чтобы фильтровать весь трафик и дропать паразитный. 10g на этом фоне - копейки.
>>1843900Можно брать хоть крос хоть прямой
>>1843407Видимо только на секстанте это можно провернуть.
>>1843613>Либо в Lite другой фича-сет, тогда наебать не получится. На лайтах другая лицензия
>>1844181У тебя на пике написано левел 4 поэтому и можно.
>>1844184Вот и спрашиваю, что можно сделать. Кстати у меня дома 750g стоит,а на нем как раз таки 4 была, можно лицензию перенести же с одного тика на другой?
>>1844207Да ничего нельзя. Продать STX купить вместо него hAP lite
>>1842703>>1842745ну сомнительное резервирование.
>>1840735Я ничего не делаю я другой анон.у которого всё сделанно
>>1840483бумп ну.
>>1843952>У одного провайдера из тысяч есть гирлянда из микротиковЗато у каждого второго пионернета - ццр или х86 в качестве нетвокрк-ин-э-бокс>Пионернэты кончились, когда ты ещё пешком под стол ходилДля начала ты не в курсе сколько мне лет, а потому оставь такие инсинуации для своей мамки, окда.Ну а для продолжения, те пионернеты, которые породили это слово хоть и кончились, но определение ушло в тираж. И теперь наравне с копирами, которые называют ксероксами, есть и говносети вонаби-провайдеров, за которыми плотно обосновалось определение пионернет (не от "первый", а от "молодой неопытный школяр").>у некоторых говноедов до сих пор дома по сотке, блядь, запускаютсяТы мне про говноедов, а я тебе про провайдеров. У провайдеров 10g и роутеры - бест практис. А какие там сотки у говноедов вместе с квагами и микротиками - мне не интересно.>говнопровайдерская говносеткаТы заебал, друх.В реалиях говнопровайдеров я с тобой спорить не собираюсь. Вот у них и могут быть твои мифические дропы при 16 мегабитах, подключенные соткой дома, и прочие приключения пионеров. Только это никак не связано с нормальными провайдерами, в контексте обсуждения которых и зародилось твое копротивление.>не делает идею "10Гиг на дом" чем то хорошим.Ну разумеется. Идея "гиг на дом" - она ведь со всех сторон лучше, да?В 10G минус только один - цена. Но она уже упала до приемлемого для операторов уровня. При котором они могут предлагать более жирные тарифы и экономить на кабельном хозяйстве при такой же переподписке.>цену на них озвучьТебе GPL или ебай/терабит?Если второе, то в пределах десятки за 48 портов.> что бы эту убервафлю не требовалось заново покупать раз в неделю.Это что за проекции такие? У микротиков все так плохо?> EdgeRouter'ов, о которой я тебе тут затираю, не имеет в своем составе ни одного устройства с вайфаями на борту, от слова вообще.Поясняю для людей с поврежденным логическим мышлением: ерл - гейтом, юнифай ап - по зданию. Посоны еще хотели его сделать контроллером для точек, но что-то как-то перепутали. К нам обращались за экспертизой по части роутинга.> мне какие такие 10 правил, 5 натов и 3 очереди тебе неприменно нужны на домашнем роутереЧем проброс портов не угодил? Есть в каждой сохо-мыльнице, следовательно ОСНЕ популярно в домашнем сегменте. Я бы мог тебе что-то там расписывать, если бы ты не отрицал очевидное. Если это железка для энтузиаста, то у него дома будет вонаби-сервачок, на котором будет ssh, http, https, что-то еще. Вот тебе правила и пробросы. Будут разные вайфаи, отгороженные правилами. Очереди будут под всякие торренты, ssh и дотку-танчики.>у меня озвученной хуйни в настойках отродясь не было"Не видел, а значит не было нихуя такого и вообще такого нисущиствует. Святые хуи из преисподней, с кем я, блядь, на одной борде сижу." (с)Мне не надо, значит никому не надо?>что тебя удивляет в том, что производительность оборудования деградируетНичего не удивляет. Просто фаги разбрасываются статой, которой в реальном мире никто не видит.Алсоу, у правильного оборудования ничего не деградирует.>connection tracking features совсем не то, о чем ты думаешьCjnnection tracking - это, ВНЕЗАПНО, connection tracking. Это режим айпитейблса, при котором он ведет таблицу состояний соединений, усос.>защититься от школоддосов ты сможешь даже сраным Л3 свичемТы опять начинашь, шакал ебучий?Привожу тебе два варианта школоддоса:1. Прилетает udp-амплификация, переливает аплинк.2. С лоиков прилетает N http запросов в секунду. N достаточно для того, чтоб сервер загнулся.Как тебя от них спасет L3 коммутатор?>100500% защиты от любой возможной атакиЭто как раз ты утверждал, что мыльницами можно от дудосов защищаться. Моя же позиция все там же: от дудосов защищаются антидудос-провайдерами, а не коммутаторами или микротиками с убнтами.> только о томЛоллировал. Это говорит еще и о том, что у меня есть знания и практика соответствующего уровня.>Долго копил?Зачем копить? Экзамены по 100-300 долларов и не все сразу.>нисходящий канал можно забить трафиком из восходящегоТы ебанутый что-ли?Просто на агрегацию приходит N-гигабит трафика в сторону абонента, которые не могут поместиться в интерфейс, который смотрит в сторону этого абонента.>у них пропускная способность разнаяЧтоблядь? Несимметричный эзернет?>ты не понимаешь как работают сети провайдеров связиЯ их проектировал, строил, обслуживал, траблшутил, но не понимаю. Зато ты, я посмотрю, охуенно понимаешь.У ИСП с твоего дивана на ширина канала на бордере меньше, чем аплинк абонентского свитча, что ли?>присутствует только у крупных провайдеровЯСКОЗАЛ?брат-сват-шурин-коллега работал в небольшом операторе и у них было так, так что не "только". К этому приходят все, у кого не десяток абонентов. Особенно, когда говносети и абоны постоянно звонят.>в-несколько-тысяч-хомяков>1 ну максимум 2 линии ТПАхуеть. Особенно с одной линией. Это ты, конечно, молодец. Даже в пионернетах на 30 избушек обычно 2 линии ТП (тот, кто это все замутил и скачет по столбам, и тот , кто вращает вонаби-сеть).1 линия на пару тысч абонентов приведет к тому, что этот бедный инженер нахуй сбежит от тебя за месяц.>по моему определнию сервис недоступен пока идет ддосСервисы бывают разные.Вот смотри, есть, например, у тебя загон для ммо-уёбков. Они такие все играются, и тут ХУЯК забили полосу, 90% выкинуло нахуй. Они такие переподключаются, а через пять минут их опять выкидывает. Это доступный сервис или нет?>как выключение абоненту интернета или маркировка его трафика поможет провайдеруЛетит к абоненту трафик, который нормально проходит бордер, нормально проходит NAT(если есть), нормально уходит в агрегацию, а потом переливает(забивает полосу, кладет в полку, называй как нравится) какую-нибудь перемычку, из-за чего проблемы у всех абонов и сервисов, которые через эту перемычку ходят. Ставим низший класс говнотрафику = он не мешает пройти другому трафику = проблемы нет. Дропаем говнотрафик = проблемы нет.>только это оказалась паралельная реальностьЭто реальность ISP. У тебя, похоже, только про "говнопровайдерские говносетки" знания, зато обширные очевидно.>Цена таких забарываний включена в стоимость инторнетаТы ебанутый? Приведи примеры, плез, таких ISP. Ни одного не встречал. Хотя вот РТ может отдельной услугой подключить тебя на свой арбор (не уверен на счет физиков, правда) и цена канала внезапно взлетает в разы.И повторю еще раз, если бы ISP делали то, что ты им приписываешь - не было бы этих миллионов баттхертов стримеров-киберкотлет-хостеров-магазинов-игроводов, которых успешно дудосят, пока они не уходят к защитникам от дудосов.>сбегать начнут стадамиДело в том, что абонентов ШПД дудосят редко. Потому и ИСП на эту проблему похуй. И даже если три с половиной мамкиных летсплейщика съебут к другому ИСП, это ничего ни для кого не поменяет. А если на одного абона будет лететь так, чтоб доставляло неприятности, то его пидорнут без разговоров.>почему не в состоянии объяснить мне такому тупомЯ объясняю, но ты что-то отторгаешь. Ведь пояснения идут вразрез с твоим мирком.>не понимаешь как устроена ISP-сетка и как по ней бегает трафик?Тогда ты поясни как она устроена и как по ней бегает трафик в твоей версии вселенной.
>>1844257Дешево и сердито: Huawei B683https://market.yandex.ru/product--huawei-b683/8344467Используем их под 3g по области в филиалах с полутора бабками. Работают стабильно настолько что про них ниразу не вспоминали.
>>1844304>ДА_НЕ_БОМБИТ_МНЕ!.txt
>>1844315Кстати реально не бомбит. Я искренне удивляюсь данному товарищу.
>>1843952Ну и "обсуждение" виртуализации можно вынести в отдельный псто, раз уж ты таки-захотел этого ИТТ.>разделения задач по серверам нужно купить много серверов, виртуализация не купит за тебя железоЯ имел в виду guest сервер. Аппликуха на одном госте, роутер на другом, и т.д.>Ну если гипервизор сам себя обслуживает, настраивает, регенерирует сгоревшее железо если необходимо и деплоит виртуалки, то ты пожалуй прав.ЯННП. Сценарий: у тебя гипервизор с двумя вм, на одной x86-микротик, лол, на второй убунта, которую ковыряет даун. Даун кладет убунту. Роутер живой.При чем тут обслуживание гипервизора, автодеплои и реинкарнация железа, клован?>ты тут запросто можешь сесть в лужуНе так-то просто меня посадить в лужу и в этом направлении. Я не хотел это обсуждать, потому что тред про сети, а не про виртуализацию.>Страшные потому что само решение некрасивоеВкусовщина. Если у тебя уже есть гипервизор, то ты забесплатно получаешь роутинг с условно неограниченными функционалом и производительностью. Если это некрасиво с твоей точки зрения, то хуй знает.>задеплоить две виртуалкиОдну же>создать пару виртаульных свичейДжва-три клика>настроить пачку виртальных адаптеров"Настроить" - это что имеется в виду? Выбрать из дроп-дауна сеть в которую его надо подключить? Охуеть задача. >проверить как всё это серьезное говно работаетПроверять надо только при использовании ВМ? Как процедура проверки отличается от варианта с железным роутером?
>>1844313LTE нет,И как то не дёшево учитывая отсутствие 4г 4 500 руб.В корзину
>>1844374Найдешь вариант с портом для внешней антены дешевле этого, свистни.
>>1844396Кинетик стоит всего на 500-1000 рублей дороже.>>1840483Денех-то сколько? Деньги есть - возьми у yola12 решение уличное, там же возьмешь хороший тариф от меги.sxt lte в конце концов
>>1844418Дороже - есть много вариантов. В том чисел и stx LTE. Алсо, я бы не советовал его хотя бы под козырек прятать
>>1844418>возьми у yola12 решение уличное,чёт не нашёл,>Кинетик стоит всего на 500-1000 рублей дорожеВсем устраивает, но смущает отсутствие 3г В здании на телефоне LTE нет.С МИМО антеннами на улицу, о надо монолит сверлить.
>>1844485>чёт не нашёлНе yota, а yola12 https://yola12.com
>>1844491Спасибо,MikroTik SXT LTE наверное самое правильное по цене решение,Но чуток дороговато + сверлить Или, сработает через стеклянную дверь?
>>1822778 (OP)Анон, подскажи.Хватит ли такого роутераhttp://www.tp-link.com/us/products/details/cat-4910_TL-ER5120.htmlИ такого простого свитча http://www.tp-linkru.com/products/details/cat-42_TL-SG1024D.htmlНа 20+ Компов? Не слишком ли йобистый роутер?
>>1844522>SXT LTE Дверь пробъет, нахуй. Проблемы могут быть в 2х случаях: 1. Недостаточно стабилен 4g провайдерский, а 3g в нем нет. Но для ДС это наверное не актуально.2. Если поставишь его под открытым небом без зажиты. Они все таки не настолько уличные чтобы весну и осень пережить гарантированно.
>>1844529Коммутатор оставь, а роутер поменяй на микротик rb2011
>>1844538>rb2011Опять начинается?В такой задаче 2011 - долбоебизм, хотя бы потому, что у того же мокротыка есть железки более подходящие и более дешевые.
>>1844598Пошел нахуй, иди еще 10 vvrp настрой.
>>1844598Чем http://www.tp-link.com/us/products/details/cat-4910_TL-ER5120.html плох?
>>1844529>Хватит ли такого роутера 20+>TL-ER5120.html20 это его предел скорее всего. жди зависания.Хоть он и очень манящий.
>>1844713Как ты определил, что он будет виснуть про 20ти ПК?
>>1844529Роутер очень такое себе, но пойдет, если не нужен l2tp и сильно больше сотки во внешку. Но опять же максимум простая настройка и все такое. Если не перудмаешь его брать, могу продать бэу, этот кусок говна валяется без дела.Если хочешь таки вариант получше и готов вникнуть в настройки незнакомые тебе, то возьми hex третьей ревизии за 4к модель RB750Gr3, 2011 тут нахуй не упал.>>1844522Все зависит от бюждета, лучше бы йолу взял, там хоть 3г есть. При желании можно с разработчиком попиздеть, если хочешь.>>1844725Не будет он виснуть от 20 пека, если не перегрузить его фаерволлом.
>>1844736Просто посоветуй аналогов, шоб 20 ПК тянут.И все же, в случае чего и этот тплинк для простой сети(бюстгалтерия) подойдет?
>>1844736Ануида, можно взять CRS125-24G как решение все в одном, но начальная настройка не совсем тривиальна.>>1844746Ммммаксимум просто - твой туполинк.Ммммаксимум надежно - RB750Gr3.
>>1844725На нём написано tplink. Он будет виснуть даже если будет просто включенным в розетку стоять.>>1844751>Ммммаксимум надежно - RB750Gr3. Он слабоват все-таки, и 6к не та сумму от которой стоит экономить, так что я таки советую RB2011iL-RM или 951G на крайний случай, но разница в цене у них такая что брать уже 2011й стоит, хотя бы ради возможности крепления в стойку https://market.yandex.ru/product/12476611?text=RB2011iL-RM&hid=91088&rt=4&nid=55404&was_redir=1&srnum=38
>>1844777>Он слабоват все-таки по сравнению с 2011 и 951Ну ты и шутник. Не ебись в глаза.
>>1844533>а 3g в нем нет,опасно да. >Но для ДС это наверное не актуально.За мкадное ДС:Офис 25эт. Мы на 14ом. На улице ЛТЕ очень стабильный 20мбит.В офисе только 3г. на балконе ЛТЕ 2 деления ~9мбитАнтенну думаем на балконе ставить. ~зашита не очень нужна.
>>1844725Читал, посмотри/почитай обзоры,Сам хотел себе такой чтоб не городить 2 шлюза.
>>1844786Да, я со старым 750м его перепутал, сори.
>>1844746У меня ASUS RT-56U до 30ти беспроводных. и 4 проводных.Просто бери проверенные бренды если не хочешь проблем.Хотя у меня дома Ез линк по дальности и скорости лучше то го же асуса. пикча моя.
>>1844807>ASUS RT-56U до 30ти беспроводных
>>1844751>CRS125-24GТы эту серию для коммутации использовать пробовал? Ну когда там реально хотя бы 40-50 хостов с большим трафиком? Тот же 2011 в качестве коммутатора юзать не самая умная идея к примеру, интересно как у этих.
>>1844815
>>1844807>ASUS RT-56UЛучший совет итт, лол
Есть тут кто из провайдеров? Собираюсь сделать себе слегка анонимный канал лол для выхода на опасные сайты и фапа на трапов, суть в том чтобы провайдер все логи посещений записывал не на меня а на другого человека. Суть в следующем: Поднимаю впн сервер на чужом роутере и по внутренней локалке коннекчусь к нему как к провайдеру. Внутри сети логи не ведутся, да и трафик зашифрован. Понятно если майор займется этим, он спокойно на меня выйдет, но суть не в прятках от майора а в сливании с толпой. Приемущества - бесплатность, нулевой пинг, высокая скорость.Что скажете кроме как "легче купить впн"
>>1844828Твое местоположение все равно можно будет отслидеть до провайдера, это уже очень жирный миунус твоей схеме. Так что да, VPN на хосте вне россии выглядит умнее.вообще тор для этой хуйни есть
>>1844818>Ты эту серию для коммутации использовать пробовал?Нет, так и не взяли.>Тот же 2011 в качестве коммутатора юзать не самая умная идея к примеру, интересно как у этих.Ну не стоит сравнивать, глянь wirespeed на всех портах, только если какой-то порт из свитча молотить через цпу, то ограничение в гигабит, т.е фактически это будет порт только во внешку, остальные в это ограничение не упрутся.>>1844828>Внутри сети логи не ведутсяНаивный.
>>1844838>>Внутри сети логи не ведутсяДумаешь кто-то по доброй воле соберать и хранить netflow мусор с локальных интерфэйсов? Верится с трудом в это.
>>1844849>по доброй волеА причем тут добрая воля, как куратор попросит - так и сделаешь. Нетфлоу - весь, трафик на сорм - весь.
>>1844849Кхе-кхе.
>>1844854В писю они свистеть будут со своими просьбама. из личного опыта, сирьюслиА на сорм вообще ценники такие, что туда хоть один лишний интерфэйс завернуть стоить будет ПРОСТО ЕБАНЫЙ ПИЗДЕЦ
>>1844855Я конечно слышал истории как они в гугловскую оптику между датацентрами на живую врезались, но у нас все таки не тот случай.
>>1844860Я почему-то уверен что они вообще все-все пишут, возможности есть.
>>1844865Этот трафик дальше локалки не уходит, как они блять туда попадут?Вскрывать всю потику по райнам всех зажопинсков мира? Как и нахуя?
>>1844858>В писю они свистеть будут со своими просьбама. Что-то мне не показалось, что они особо хотят в писю свистеть. Относится лояльно - могут, нормальные мужики работают, например подпишешь план без локалки и еще какой хуйни пока, а ее - НУ КОГДА НИБУДЬ ПОТОМ, вот только потребовать могут в любой момент и хуй ты чо сделаешь.>из личного опыта,Ну пункты из плана в студию, что выполнено, что нет, что не в полном объеме.>А на сорм вообще ценники такиеЯ знаю, но план сорм полностью не выполняется, если нет и локального трафика, как минимум свежие уже с использованием третьей сормушки.
>>1844881Они очень много чего хотят, в основном чтобы кто-то вместо них работал. Нахуй шлются вежливо и всё.
>>1844602Зачем 2011, если есть хекс дешевле и быстрее, уёбок?При чем тут vrrp?
>>1844777>Он будет виснуть даже если будет просто включеннымПук. У меня дома стоит тплинк. 3ПК+7 девайсов по wi-fi. Роутеру уже 4 года, никаких проблем.
>>1844881>Ну пункты из плана в студию, что выполнено, что нет, что не в полном объеме.А найдите нам хаккера (это чаще всего)А мы хотим интернет бестплатноА вот мне нужно пароль от вконтакте вашего абонента.И так далее, наиболее дебильные запросы которые ты сможешь придумать, это именно то что они спрашивают.Нет бумажки по которой им это нельзя не отдать - нахуй.
>>1844890>Они очень много чего хотят, в основном чтобы кто-то вместо них работалТы с мвд не путай. Фсб нихуя от тебя не надо, доступ к нетфлоу, трафик на сорм и отъебались от тебя.>Нахуй шлются вежливо и всё.А потом ркн ласково теребит твою лицензию.
>>1844876>Как и нахуяЕсли бы знал как, то очевидно получал бы другую зарплату. А собирают с целью сбора инфы. Биг дата, нейросети, вот это все. Собственно это логичный шаг и наработки еще Сноуден видел.
>>1844903Причем тут это и план сорм? Ты вообще понимаешь о чем я?
>>1844881> если нет и локального трафика, как минимум свежие уже с использованием третьей сормушки. Вы туда все порты всех L3 зеркалируете? Ебнулись совсем? как ты вообще себе это представляешь?
>>1844909Про сорм, кроме зеркалирование аплинка, до ната естественно, и тестового подлючения, никто никогда нихуа не требовал.
>>1844751>Ммммаксимум надежно - RB750Gr3.>Ммммаксимум надежно>RBИзвини, не удержался. Хотя за 4 тысячи, вероятно так и есть.
>>1844913>Вы туда все порты всех L3 зеркалируете?Локалка бегает через ядро, прямого доступа по л2 минуя ядро нет, посему тупо с браса зеркалируется трафик и все.>Ебнулись совсем? Нет. В плане пункт есть - есть. А дальше ебись как хочешь.>>1844922>до ната естественноКогда? Десять лет назад? Теперь при наличии ната еще больше ебли.
>>1844908Ебушка, я про то как ты перехватишь трафик между Дмумя домами в заштатном городе зажопенске-соловьином, между двумя соседними домами, пользователи в котором сидят в одном влане и на одном провайдере. Трафик курсирует по линии длинной метров 150, и дальше 2х L2 свичей не ходит.Хотя кого я спрашиваю, лол
>>1844935>Теперь при наличии ната еще больше ебли.А с третьим еще и с бубном поплясать вместе с разработчикамикоторым это не интересно.
/gg/
>>1844935Я про локальный локальный трафик как раз.
>>1844904> доступ к нетфлоу, трафик на сорм и отъебались от тебяОбычно еще с cgnat-a нужен апи или медиэйшена соответствующего.
Анон, поясни долбоебу. Вот пример, RB2011UIAS-2HND-IN.Обычно, я привык, что есть отдельный порт с пометкой WAN, куда и подключают интернет. Тут можно в любой порт воткнуть интернет?
>>1844951У нас статика и белые ip, такого не просили.
>>1844936Давай так, ржали ДО Сноудена над параноиками и тех кто говорил про закладки? Да. С тех пор прошло пять лет. Сноуден далеко не всю тему вскрыл. Если ты отрицаешь что там был прогресс, или остались непропаленные закладки то действительно, можешь мне не отвечать. Но корчить из себя уверенного гуру который сам калил процессор и писал микрокод я бы не стал.
>>1844959eth1
>>1844935>Локалка бегает через ядро, прямого доступа по л2 минуя ядро нет, посему тупо с браса зеркалируется трафик и все.Весело блять. И это организовали так исключительно для этой цели? А трафик в одном vlan`е? И да, этих уже хуями не накормишь так просто как ментов.
>>1844959Можно в любой но с настройками по умолчанию - первый гигабитный и SFP настроены как аплинк
>>1844968Нет, не давай.
>>1844986Это такой оборот распространенный, для красоты. Но я понимаю что ты особенный, теперь буду такое озвучивать прямо что бы ты меня понимал верно.
>>1844815>>1844824
>>1844968>ржали ДО Сноудена над параноиками и тех кто говорил про закладки? Да.К сожалению, продолжают ржать и выставлять психами. Только риторика сменилась на честному-человеку-нечего-скрывать.
>>1844982>>1844969Почему первый порт подписан как poe?
>>1844979>А трафик в одном vlan`еНет конечно, на сорм можешь лить любые вланы, ему похуй.>И это организовали так исключительно для этой цели?Ну у нас и так один хуй туннелирование и статика белая, между собой по внешним адресам один хуй через ядро бегает. Так что тупо порезали возможность общаться через локальные адреса, оставили только в нужных местах и для оборудования, изолировав, чтобы бегало через ядро.>>1845012Потому что ему поебать Он может принимать питание по через этот порт.
>>1845012>Почему первый порт подписан как poe? Он может питаться электричеством черех этот порт.
>>1845021Черножелтые?
>>1845021Ой блять, почитал про микротик, мол там сильно сложно, нужно шарить в системе, которая там стоит. А я же полный овощ в сетях. Или сложность преувеличили, и настроить без проблем и ебли в консольке?
Не сритесь речь ведь идет о стандартных инструментах мониторинга и логирования у провайдера. Сайты предпочтения и все это на фамилию абонента записывается. Сорм не трогаем, это уже майор по желанию что захочет сделает, хоть зонд в анус пропихнет
>>1845027Там ебаная тьма всего на свете, но эту тьму трогать не обязательно и вообще не нужно. В самом простом случае он настраивается кнопкой далее.
>>1845024Ну если я тебя правильно понял, то ты мне льстишь, если бы я у них план сорм подписывал, то я бы тут со всякими плебеями не сиделбгггг>>1845027Преувеличили. По мануалам или через страницу быстрой настройки настроишь 90% нужного.
>>1845045Кстати, я правильно понял, что сейчас в принципе во всех роутера есть поддержка NAT, и микротик не исключение?
>>1845077Да.
>>1844959Я прям целый мир для себя открыл, охуеть.Можно и трафик ограничить, и доступ к сайтам(если я верно понял).
>>1845077Дыа.>>1845092Атож, дохуя чего можно, но главное не переборщить, ибо 2011 таки дохленький по современным меркам.
>>1845092Ты это, поосторожнее с этим, а то так и до BGP доберешься, лол.
>>1844789>>1844533Cмотрю YOLA12 Station LITE (B7 2600МГц)по такой же ~цене но усиление антенны/12 VS 9 у STx lteАктуальны ли для меня эти 3 дБи.
Сап, сетевики. Подскажите как реализовать телефонную сеть (voip) через WiFi мост?
>>1845156Не особо.
>>1845165Так же как и через любую IP сеть, вот если бы организовывал через спутник, там были бы свои нюансы, а здесь всё стандартно.
>>1845165VoIP или нет?
>>1845186Стандартно это как? Модели шлюзов скажи хотя бы.
>>1845189Voip, стоит мини-атс.
>>1845193Тогда так же как и через всё остальное
>>1845102Ubiquitu EdgeMax в плане производительности куда лучше как по мне.
>>1845193Что за АТС? В некоторые можно поставить VoIP модули, на другой стороне натыкаешь IP телефоны прост, в модуле на АТС пропишешь маршрутизацию и все дела. Ну либо VoIP шлюз с FXO портами, подключишь их к аналоговым интерфейсам АТС
>>1845021> между собой по внешним адресам один хуй через ядро бегаетДаже между клиентами с одного браса?
>>1845092Еще один.Вот когда на практике с этим всем столкнешься, вот тогда и посмотрим, будешь ли так же восторженно будешь про это все говорить.И забей на 2011. Если уж хочешь мокроебли - бери макет посвежее.
>>1845212FXO или FXS?
>>1845236На практике, большинству все таки хватает ума не кидаться настраивать все что он умеет одновременно
>>1845156А сравнивая с зухелем 3 дБи
>>1845265в FXO включаешь аналоговую телефонную линию со стороны АТС, если поставишь на другой стороне второй шлюз с FXS портами, можешь использовать их для подключения аналоговых телефонов абонентов.
>>1845270Дохловат он для серьёзных применений. Пробовал поднимать openVPN между сим микрутиком и одним сервачком с корпоративной порнушкой. Максимум вытянул 6Мбит/сек при постоянной загрузке проца на 100%
>>1845303Ток нужно сразу озаботиться вопросами безопасности, отдельный влан, никаких левых девайсов туда не подрубай больше, чтобы никакой мимохуй не мог к нему подрубиться и не нахуячил тебе через него кучу звонков в зимбабве.
>>1845303То есть:Атс->FXO-шлюз->WIFI-мост->FXS-шлюз->телефон(ы)Так?
>>1845349Да, можешь вместо FXS шлюз-> телефоны просто IP телефонов натыкать
>>1845354Ну это понятно.В общем без FXO-шлюза не обойтись?
>>1845356Да, если твоя АТС не дружит с сипом искаропки
>>1844533У мня на улице без защиты stx норм, 2 года, снизу правда щели герметиком залил, от косого дождика.
>>1845366Спасибо, анон! Добра тебе:3
>>1844529>cat-42_TL-SG1024D>На 20+ Компов?А не мало ли портов на 20+ пользователей?принтеры, сервера, вайфай, гости, Скуд, телефония IP вдруг. Бери уж на 48 портов сразу. не бери впритык.
>>1845419Принтер будет подключен через юсб, так что его можно не считать, для гостей есть Wi-Fi. Сервер? Какой? Зачем? Для чего?
Поясните, будет ли работать схема интернеты-роутер-свитч-пользователи? Будет ли достаточно кинуть провод из роутера в неуправляемый свитч?
Помогите настроить ебучий роутер, я случайно сбросил на заводские настройки его и пиздец, пробовал делать все по инструкции билайновской, но там толком нихуя не написано, просто заполнить поля и всё.
>>1845270Что на практике, что в теории, есть более дешевые и производительные альтернативы у тех же самых латышей.Зачем при этом есть говно с двумя свитч-чипами, если он будет использоваться в комбо с отдельным свитчом?
>>1845589Короче я разобрался, у меня веб авторизация эта ебучая, и мне нужно роутер на ippoe настроить, как это сделать? Он до этого уже был настроен, но я сбросил настройка заводские.
>>1845826Роутер DIR300nru b5
>>1845827Тип WAN подключения - DHCP поставь и всё.
Посаны, посоветуйте роутер для дома с минимальной функциональностью: нужно только 2 изернет порта и вайфай (провайдер выдал роутер, а там только 1 изернет порт, лол).
>>1846859Да любой бери тогда, че ты
>>1846859Zyxel Keenetiс, любые модели.
Комп с wifi адаптером внешним -- роутер -- модем от Ростелеком -- тв линия.3 хоп это модем?
>>1849256Вот еще
>>1845957Как это сделать? Объясните пожалуйста, я совсем в этом не разбираюсь.
>>1849524Сброс сделай, и настрой по новой
>>1849638Сделал сброс, все настроил по инструкции, даже через мастер настроек пробовал, пишет, что все настроено успешно, но ничего не работает. Не могу понять почему?.
>>1849995Звони в ТП, хули на двощах писю мять.
>>1849995Ебать я даун, логин не затер
>>1850001Всем похуй, расслабься.
>>1843952>>Не поверишь, но свитчами, блядь, аггрегации. Теми, которые на 24/32/48 sfp+>Ты мне цену на них озвучь и цену всего того, что потребуется ещё к ней купить, что бы эту убервафлю не требовалось заново покупать раз в неделю.бушный экстрим 24/48 портовый оптический за копейки (200-600 баксов с ебея) + мешок модулей к нему тоже бу. Только крупный конторы типа ростлекеома имеют контракты с поставщиками оборудования. Большинство покупает бу - и не экономит на этом миллионы.На к примеру http://www.ebay.com/itm/Extreme-Networks-Summit-X450-24x-16121-Advanced-Edge-License-Installed-7xAvail-/172486090636?hash=item2828f8df8c:g:HnoAAMXQBNlRidTAНу или теже дырлинки ебучие. Но их для агрегации 10Г трафика ставит только последний имбецил отбитый напрочь на всю голову.
Добавлю тут анону на счет дудоса. ДА провайдеру АБСОЛЮТНО ПОХУЙ если обьем трафика от ддоса не влияет на работу конечного агрегирующего оборудования. А вот когда уже трафик заползает в запредельные значения (что в реалиях ддусом оч сложно сделать) - каких то сраных 600Гбит/с для экстримовского блэкдаймонда x8 ваще чеерз себя пропустить не проблема.
>>1849261>>1849256Ну же анончик, потрать 1 минуту своего времени.3 хоп это модем?
>>1850144Наивный. Да, провайдерские железки влегкую переварят трафик, но вот оконечное оборудование, от которого расходится последняя миля, может захлебнуться даже от твоих сраных 100мбит. И тогда плохо станет уже всему дому.
>>1850201Братишки
>>1850218Наивный ты лалка. Загнуть оборудовнаие последней мили шклоьником из дома анриал, если конечно там свитч не как тупая мыльница с дефолт настройками. Смотри: у меня в сетке на домах стоят extreme networks x250-48t,у которых коммутационная матрица пропускает через себя без проблем 97.6 Gbps. Теперь, умник, скажи мне, как долбоеб-мамкин-школьник положит своими ручонками мой свитч? И это не энтерпрайз свитч, а модель 11 года, которую в 13м сняли с датацентров в штатах и сплавили на ебеях.
>>1850276>>1850327Охуенный у тебя свитч, я так скажу. А 3 хоп это модем?
>>1850116У меня сейчас стоит 3420, в него всосан весь мой телеком (~1.5к рыл), уходит им вверх.Нареканий за пол года аптайма ноль, не учитывая конечно то, что во время транспортировки повредился бп, пришлось ставить от 3120.
>>1850662Это модем?
>>18492613 хоп это модем?
>>1850647>Охуенный у тебя свитч, я так скажустоит около 100 баксов с ебея. А дегенераты с контрактами покупают дырлинки с хуавеями и эдж-корами и мучаются потом. (да кстати в украине крупный провайдер Ланет всю сетку на эдж-корах держит, а киевстар на хуавеях 2326).
>>1850959Ну стремаются наверно с ебэя брать, или берут у своих + откатыСлушай, а что ты скажешь насчет 3 хопа? Это же модем? Ну, 192.168.0.1 роутер, потом какая то пустота, потом модем значит?
>>1851066Ну что ты доебался, это может быть любой хост, где запрещено ICMP.Модем вообще не на ip работает, ты его не увидишь в трассе.И вообще, хопов намного больше, просто ты их не видишь, ибо MPLS.мимокрокодил
>>1851093Я доебался, потому что мне интересно узнать об этом меня ебет, я не могу нормально в игры играть, а в играх я охуенно сбрасываю напряжениеНу всё же, судя по умным словам ты умный. Сразу после роутера, у меня какая то хуйня. Или нет? Что значит PL%, гугл не ответил, какие то спецификации, а внятного ответа нет.
>>1851099>меня ебет, я не могу нормально в игры игратьВыкинь нахуй свой вайфай и воткни комп витухой.Хотя если у тебя adsl, с пингами всё равно лажа будет, если линия гавно.И не еби себе и окружающим моск что там у тебя на 3 и последующих хопах.
>>1851107Ладно, допустим что все 3 моих роутера нагнулись, и что я сейчас пойду, куплю другой и все заработает, в чем я не уверен, но ладно, но у меня ощущение что что то не так с линией. Так и развивается паранойя лол, ВЫ ВСЕ НЕ ПРАВЫ ВЫ НЕ ПОМОГАЕТЕ МНЕ ВСЕ ВРАГИ НИЧЕГО НЕ РАБОТАЕТВитухой не могу, роутер далеко, а тот комп что рядом с роутером через витуху точно так же пинг скачет.Не адсл, но тоже говно по ТВ линиям. В моем доме только эти и адсл, и я уже подумывал о подключении к адсл, потому что на скорость похуй, а вот пинг заебал.
>>1851121>по ТВ линиямЧто есть ТВ линия ? Коаксиал штоль ?Ты где живёшь блеать ?В моём сраном городишке на 20к жителей, уже почти всё оптикой оплели.А если бы ты сразу внятно описал, что у тебя за оборудование и чем тебе тырнет домой принесли - не возникало бы желания послать тебя на хуй.
>>1851141Так вроде указывал тут >>1849256Коаксиальный, да. ДС2, Твой Интернет(он теперь под Ростелеком ходит)Модем Thompson TCM 471Роутер1 Тп-линк 741ndРоутер2 ТП Линк 842ndРоутер3 Xiaomi Mi-3 с прошивкой Asus PadavanК ним подключены 2 пека по кабелям и 2 по вайфай, 1 это ноут со встроенным модулем и 2 это ПК с внешним адаптером asus n13+смартфоны айпад, телек и прочее говно.Роутеры на автоматическом ip, ничего не настраивается, только привязка по мак адресу. Вроде все что мог рассказал.
>>1851172>Роутер1 Тп-линк 741nd>Роутер2 ТП Линк 842nd>Роутер3 Xiaomi Mi-3 с прошивкой Asus PadavanА нахуя 3 роутера ?Одного мало ?
>>1851217Так думал типа старый накрылся, купил второй. Так же глючит. Подумал что тплинк говно, а тут сяоми как раз с кучей ништяков, думаю ну вот его точно нахуй должно хватить. Не хватило, думаю может изза прошивки, перепрошил. Ну и та же куйня. Причем ноут подключенный напрямую к роутеру работает норм. Поэтому все говорят, типа роутеры у тебя говно. Но я жопой чую что не в них дело, но объяснить не могу.Зато много инетересного узнал, может пойти в техподдержку какую нибудь? Вот вы все тут где работаете? Как называется инженер по сетям, проектированию и поддержке?
>>1851230>может пойти в техподдержку какую нибудьНидайбох.В интыл иди, нам нужны диверсанты внедрённые к потенциальному противнику.
>>1851230обдвачевался "напрямую к роутеру работает норм" не к роутеру а к модему. Напрямую к роутеру все работает через жопу
>>1851241Ну че ты начинаешь? Всему научиться можно, даже БОЖЕСТВЕННОМУ АДМИНИСТРИРОВАНИЮ или тем более техподдержке.Нидайбох лол, будто у вас там ЭЛИТА сидит, в техподдержке то.
>>1849996Ну ты почитай может у тебя там привязка по маку.
>>1851243>не к роутеру а к модемуТоись этот DOCSIS модем умеет NAT и сам раздаёт интернеты ?Да ?Так какова хуя ты ещё один роутер заебенил ?Ты бы все 3 сразу захуярил, за четырмя NATами вообще бы охуенчик был.то то я смотрю, на 5-6 хопах всё ещё приватная сетка хотя РТ могут такую и в паблик высунуть, за ними не ржавелоСрочно блеать вытащи провод из WAN порта роутера и воткни в LAN, и вообще продай их и купи обычный свич
>>1851258Слушай, мысль очень интересная, но свитчи во первых вай фай не раздают как правило, во вторых в инструкции указано подключать кабель с инетом в WAN, да и вообще какая разница роутеру откуда он инет берет? Да, можно наверно и 3 роутера друг за дружкой поставить, правда хз как это на скорости скажется.И последнее, я попробвал воткнуть кабель от модема в обычный порт роуетра и не заработало ни куя. Хотя, скорее всего там еще настройки нужно было поменять, да? Но, неужели модем конфликтует с роутером?
>>1851270скажи, если просто взять кусок витухи, один конец воткнуть в твой модем, а другой в ноут.На ноуте ничего не трогать ( никакие рррое или vpn не запускать )Тырнет на ноуте есть ?
>>1851279Да, есть. И пинг не скачет. И все охуенно. А я просто тотальный неудачник и у меня 3 нерабочих роутера, причем 2ум из них нет даже полугода. Так думаешь?
>>1850116>экстрим 24/48 портовый оптический за копейки (200-600 баксов с ебея)1G может быть. 10G будут дороже, если особо не заморачиваться, то за 10k можно взять коробку на 32-48 порта.>x450Но он же гигабитный.>каких то сраных 600Гбит/сВ этой стране есть ровно один оператор, который сможет нормально принять 600Гиг дудоса, и то не факт. А то, что есть еще десятки-сотни тех, у кого есть свитч, способный коммутировать в разы больше, тут не решает.>>1850327Ты какой-то слишком агресивный.>как долбоеб-мамкин-школьник положит своими ручонками мой свитч?Встречный вопрос: толщина аплинка у этого свитча? В худшем случае это гиг, в лучшем - 4. Я правильно понимаю?Когда тебе на этого абонента школьники нальют 5 гиг, что будет происходить?
>>1850201>>1850276Вероятнее всего это BRAS. Но блядь как-то дохуя 100 мс. до него. Или эти ваши кабельные инторнеты так работают?
>>1851288ты долбоёб, который накупил роутеров, в место того что бы купить свич за 500р.Втыкай провод из модема в LAN любого тплинка и юзай его как свич и АР вайфайную.
>>1851288Я не он, но у тебя есть сяоми с падаваном, там в настройках должен быть режим повторителя и порты помоему на главной странице
>>1851295Вики говорит что к BRAS потом подключают роутер, так что вроде норм>>1851296А хули в техподдержке почему то никто не удивляется что я роутер купил? Слушай, я могу запилить конечно как ты говоришь, только это ооочень сомнительно>>1851303Нуууу если и ты говоришь, ок, сейчас запилю.
>>1851305В техподдержку можешь даже не звонить кстати, с пингом сразу нахуй шлют
>>1851099сразу после роутера у тебя : провайдерский шлюз на Л3свитче/роутере/аллахе - и да ты их можешь видеть, а можешь и не видеть. Хоть 10 хопов в прделах провайдера не будут влиять на твои сраные пинги в каэсачке.
>>1851305>только это ооочень сомнительноЕсли у тебя нормально работает ноут (в режиме DHCP без взяких дозвонов), подключенный напрямую в LAN модема, то небе не нужен роутер. Тебе нужен коммутатор. Если тебе еще нужен вайфай, и у тебя есть роутер, то тебе нужно сделать следующее по пунктам:1. Воткнуть ноут в модем, посмотреть какой IP тебе выдало, какая маска подсети и шлюз.2. Воткнуть ноут в роутер, который тебе больше нравится из твоих, лол. Зайти в его настройки LAN, выставить там какой-нибудь рандомный адрес из той подсети, которую выдавал модем, например последний (это наверняка будет 192.168.<0 или 1>.254). ОТКЛЮЧИТЬ РАЗДАЧУ DHCP.3. Подключить кабель из модема в любой LAN порт роутера.4. Наслаждаться.
>>1851335>ОТКЛЮЧИТЬ РАЗДАЧУ DHCPАх да блеать, dhcp же надо там вырубить, забыл ему сказать.Но анон спешит на помощч.
>>1851342Посоны, я не успел прочесть про DHCP. Тыкнул режим точки доступа, перезагрузил роутер, вставил кабели. И типа инета нет, 192,168,1,1 не открывается, мне кажется роутер там переклинило. И да, ведь ip у него наверно теперь другой? не тот что обычно, поэтому и зайти на него не смог. Хотя, oh shit, я же его статическим прописал. Пока что оставил старый, завтра попробую сделать по инструкции этого анона >>1851335 и надеется что все будет норм. А потом я позвоню в техподдержку этого ебучего интернета, и от лица всех двачеров, а в особенности от этого раздела, обосру им все что можно а запись сюда скину just for lulzНу или хз, чем вас благодарить.
>>1851356*ться, чет совсем обдвачевался
>>1851289>Когда тебе на этого абонента школьники нальют 5 гиг, что будет происходить?Все эти 5 гиг, внезапно останутся на шейпере, и до эксеса долетит столько, сколько у него по тарифу.мимокрокодил
>>1851370Действительно.Соседы васяна-стримера действительно неуязвимы для дудосеров.Дудос из своей же сети на серых адресах мы рассматривать не будем? Просто это уже всякие там ботнеты, дорого, щкольникам не по карману? Ну и ленивых/экономных, которые не шэйпят клиентов с "соточным" тарифом, тоже не будем рассматривать заодно?
>>1851616>которые не шэйпят клиентовАха, и абонентские порты на эксесе не изолируют
>>1851640Тут выше по треду был один знаток говноедских сетей, говорил, что некторые подключают дома по сотке, например.А вообще, если клиент на стомегабитном тарифе, и порт у него выставлен в сотку, то владельцы шейперов, которые НИТЯНУТ, таких абонентов шейпить не будут. Был один такой оператор на 10k+ клиентов.Еще некоторые товарищи вешают полисеры на свитчах, например.Вариантов много, тащемта.
>>1827159объемный отбивается арбором на хорошем провайдере. Или сурс-rtbh на плохом.всякая нездоровая ересь л7 лечится Импервой.мимокрокодил.
>>1851289Экстрим не пробовал, но всякое говно типо старого HP легко положу, если у тебя контрол плейн не защищен. Много трафика для этого не надо. Трафик должен быть просто странный. Типа л2 мультикастов от бродкастового адреса или еще что-то такое сильно крафченное. Задача просто, чтобы трафик падал на ЦПУ и контрол плейн твоего коммутатора а не обрабатывался асиками.
>>1822778 (OP)Повелители этого треда, припадаю к ногам Вашим и молю о помощи.Как сделать доступ с одного пк из внешней сети в локальную сеть с внешним статическим адресом? В локальной сети есть шара, и к ней нужен доступ с удалённой точки.
>>1851335>>1851342Анончики, все работает аки Т-34, пинга нет алилуйя, но проблема в том, что устройства через вай фай при подключении виснут и не подключаются. Решается установкой ip вручную, это никак не пофиксить? Если я попробую включить dhcp то это все вернет обратно? Видимо модем автоматически ip не раздает все же.UPD: поработало не долго, потом работал только ноут, подключенный кабелем, все остальное подключались после прописывания ip вручную, но инета не было. Я думаю, это связано с тем, что есть привязка по маку, мак ноута был привязан, поэтому и работал. Включение отключение dhcp не помогло. В итоге плюнул, подключил роутер в обычном режиме, с обычными же лагами.Какие есть варианты дальнейшего развития?Ip кстати был вида 10.2.0., и роутеру я тоже такого вида ip присваивал, с окончанием на 254.
>>1851926Роутер какой?
>>1851932Есть смысл пытаться залезть внутрь модема и там что то настраивать? Или это дело по умолчанию гиблое и лучше его не трогать?И еще есть у меня мысль, каким нибудь образом запороть модем так, чтобы на меня не думали, и позвонить в техподдержку МОДЕМ ГОРИТ ИНЕТА НЕТ ПОМОГИТЕПусть поменяют модем, может в нем дело.
>>1851738Дяденьки бородатые тут вроде не за пионер-интернеты тёрли
>>1834134Слух, а simplex SFP+ в этом говне заводятся?
>>1852492Да, заводятся.
>>1850116>агрегация>экстримы с 4мя портамиАгрегация уровня /hw/>>1850144Нет.>>1851258>>1851296>>1851335>>1851342Пиздец вы в глаза ебетесь.>>1851926Пробрось порты в роутере же.>>1851932Кто бы мог подумать, что ничего не выйдет.>Какие есть варианты дальнейшего развития?Тебе уже все написали. Дальше только деградация.
Слышьте, бородатые, а кто какой мониторинг сети использует?
>>1852666Вот ты вроде по делу отвечаешь, аватаркоеб, но делаешь это в такой мерзкой форме, что лучше бы вообще не отвечал. Такое ощущение, что ты отвечаешь не для того чтобы помочь, а для того чтобы ВСЕМ показать какой ты крутой умный и все знаешь, но на деле ты жалок. Ты жалок своими попытками самоутвердиться, выпендриться и показать остальным какие они тупые. Так что иди нахуй и на меня внимания не обращай, пожалуйста.
>>1851758>арборомБесплатно тебя никто на арбор не подключит, так как арбор - дело дорогое.>сурс-rtbhПроиграл дважды.Сначала представил, как дежурная смена пытается выцепить десяток тысяч атакующих IP и запиздючить их в анонсы.Потом представил, как PE апстримов либо отфильтруют нахуй эти анонсы, так как они не из клиентского AS-SET, либо положат сессию по префикс-лимиту.Задача RTBH немного другая: анонсят адрес жертвы, чтобы избавиться от ебучего трафика, который ломает сервис остальным.>>1851759>л2 мультикастовага и L3 http запросов.Я в целом тебя понял, но без доступа к свитчу жертвы ты никак не доставишь свой трафик в его контрол-плейн (если, конечно, сеть деплоили не полнейшие уёбки). Если ты хочешь поломать интернет соседу-стримеру - дело другое.
>>1853072>но делаешь это в такой мерзкой формеНе согласен, просто я достаточно прямой. Если они ебутся в глаза - я так и скажу. Если человеку все написали, а он продолжает ебать мозги - я так и скажу. >какой ты крутой умный и все знаешьНо это далеко не таки я даже комплексую порой по этому поводу, и таки никого в обратном не убеждал.>Ты жалок своими попытками самоутвердиться, выпендритьсяНу не выдумывай>показать остальным какие они тупыеЕсли не говорить человеку, что он дегенерат - он навсегда останется дегенератом.>Так что иди нахуй и на меня внимания не обращай, пожалуйста.Ваше мнение очень важно для нас.>>1852690Очевидный заббикс.
>>1851926проброшу порты и мамкин кулхацкер сможет лазить по этой шаре или шифровальщик какой, хз это норм?Роутер ZyXEL Keenetic Lite
>>1853162Если ты чего то не знаешь там = оно тебе не надо.
Насколько вообще стабильны wi-fi свистки? Какую можно взять оптимальную связку роутер/повторитель + свистки чтобы нормально держало связь через 2 стены?
>>1852690заббикс с парой-тройкой десятков дополнительных костылей.альтернативы (во всяком случае, бесплатной) для сколько-нибудь крупной сети сейчас вощемта и нет.хотя он, конечно, кособокий и писался, похоже, изначально под серверную ферму, а не сеть.
>>1853242>сколько-нибудь крупной сети сейчас вощемта и нетЭто сколько L2 свичах/клиентских хостах будет?
>>1853238Купи лучше поверлайн
>>1853258Они тоже горят ояебу
>>1853261Зато они стабильно работают и не тормозят.ЗЫ пока ни один не сгорел, хз про что ты.
>>1853251у меня - ~130 магистральных роутеров и 400+ свитчей, системы питания. плюс ещё с полсотни железных серваков и сотни полторы виртуальных. и ещё всякая мелочьс зуббихом большую часть работы можно автоматизировать.когда сеть была раза так в 3 меньше - мои предшственники исхитрялись вести это в нагиосе.
>>1853268Спасибо за совет, я не про стабильность в плане поломок а в плане работы. Свистки постоянно отваливаются от сети и херово ловят.
>>1853329Я только 1 раз наткнулся на глюк с работой.Когда один адаптер стабильно отваливался после 5 вечера.Видимо включали в сеть какой то девайс которые ебошил высокочастотными помехами.В остальных случаях это было намного лучше чем вайфай с репитерами.
>>1853088есть вариант дизайна, когда ты по отдельной сессии анонсишь айпишники атакующих. Например, префиксами по /32. Затем через механизм уникаст рпф-чек трафик от них дропается на бордере провайдера. в реальной жизни это редко применяют потому что стремно, но в рамках подготовки к экспертному экзамену такие вещи проходят.
>>1853088чуть не забыл - да, арбор - небесплатно. Но физически там ничего "подключать" не надо - он обычно как BGP-offramp стоит. то-есть он (думалка) получает флоу с интерфейса к клиенту. Если она думает, что нужно включить метигейшн, то анонсит префиксы клиента с некст-хопом чистилки. Так что, по идее, можно подключать данную услугу клиентам быстро и ненапряжно. Хотя Арбор коробка дорогая. Впрочем, для бедных есть дешевый вариант МФИ-Софт. Я с ним почти не играл, но говорят, он прикольный.
>>1853949>есть вариант дизайна когда ты по отдельной сессии анонсишь айпишники атакующих.Это может тебя избавить от дропа по префикс-листу, но я не думаю, что там будут готовы принять десятки тысяч анонсов. На таких сессиях ставят относительно маленький префикс-лимит.>>1853984>физически там ничего "подключать" не надоНу разумеется, я и не говорил о физике. Я говорил о том, что у коробки есть сайзинг, и клиентов туда ты не натыкаешь бесконечное число. Соответствеено все упирается в деньги. Сферический ISP не будет защищать всех клиентов арбором просто так, он введет допуслугу, которая будет стоить в разы больше непосредственно "инторнета".
>>1852666какие нахуй 4 порта, мудень?
>>1852690божественный нагиус
>>185424910g
>>1844139>А что тебя не устраивает?>А что делает это плохим?Цена вопроса, например. Кроме того, дом 100+ подключений это такая хуйня, что то шкафа до абонента влегкую может оказаться 100+ метров, потому один хуй будет по шкафу на подъезд и гора коммутаторов с 10/100 доступом обычно, где 10Г портов не завезли. Поэтому там сильно сподручнее 1Г или 2х1Г на коммутатор. А вот от группы зданий, там 10Г смотрится уместно.>загирляндить можно будет не боясь, что канал забьетсяПроблема гирлянды не в пропускной способности, а в том что она рассыпается при отвале любого узла, который не является в ней посленим.>Выше озвучено в пересчете на портТы забыл про сейф, кондей к этому говну и сигнализацию с охраной что бы не спиздили.>На доступе при дудосе могут быть проблемы, если линк до него узкийНу да, когда у тебя сотка на дом, и абонент с соткой. Но мы вроде как бе про нормальные сетки говорили.>Ты для начала посчитайЧто бы дропнуть паразитный трафик двух трех васянов железка за сотни нефти не нужна.>>1844304>Зато у каждого второго пионернета - ццр или х86 в качестве нетвокрк-ин-э-боксНу да и похуй что там у них. Я тебе грил за то, что нехер в крайности бросаться.>пионернетыЯ как бы вкурсе. Я как бы сам домовые говносети строил, когда был школяром. Ну да не суть, я просто к тому, что я лично различаю пионерию от говносеток. Жаль, что ты нет, ну да и похуй.>В реалиях говнопровайдеров я с тобой спорить не собираюсь.Мне так чисто для понимания, а не погряз ли ты в реалиях гигабиных дудосов и прочих датацентров, и понимакешь ли сколько тысяч хомяков нужно что бы занять полосу 10Г если их доступ 100mbps.>Идея "гиг на дом" - она ведь со всех сторон лучше>минус только один - ценаВзаимоисключающие параграфы. Минус ксати нихуя не мелкий, если чё так вдруг.>Если второе, то в пределах десятки за 48 портов.И ты тоже забыл про сейф, кондей к этому говну и сигнализацию с охраной что бы не спиздили.>Это что за проекции такие?Это чердаки и подвалы - как места расположения узлов агреггации группы зданий. Что то мне подсказывает, что SFP+ многопортовка с её то конским тепловыделением там долго не протянет.>У микротиков все так плохо?У них кстати всё очень хорошо, они дешевые, а значит можно часто менять. За это их говнопровайдеры и ценят, вобщем та.>Чем проброс портов не угодил?Тем что в 2017 году им ни кто не пользуется, ну да похуй, на нем действительно можно сделать 10 правил, да даже 20, лол. Но вот сможет ли проброс 10 портов серьзно на производительность повлиять?>Будут разные вайфаи, отгороженные правилами.Самое страшное что там будет это анальная фильтрация по списку mac-адресов. Совсем ебанутые будут перенаправлять на html-страницу где будет написано "АЗАЗА, ХАЛЯВЫ НИБУДИТ, ОЛОЛО!". Даже вместе с десятком проброшенных портов с этим на ура справится любой говнороутер, помоему.>Очереди будут под всякие торренты, ssh и дотку-танчики.Такое возможно, но я бы не сказал, что это частое явление, как и пачка натов. Об чем я как бе и намекал.>Мне не надо, значит никому не надо?Жопой читаешь? Там написано, что так как у меня нет даже близко-округленно того набора настроек о которым ты говоришь, то я не могу тебе сказать какова производительность моей железки с таким то набором настроек. Ни больше, ни меньше.>у правильного оборудования ничего не деградируетЯ хз о какой оборудовании ты говоришь. Помоему даже у цисок некая деградация имеется, но они считают по мелкопакетам изначально, поэтому и претензий к ним обычно нет.>udp-амплификация>переливает аплинкРабочее ПО для такой атаки где то скачивается бесплатно без СМС? Я сомневаюсь, что школьники уже могут в амплификацию с нуля.>С лоиков прилетает N http запросов в секунду.Значит вычисляешь хацкеров по IP. То есть не так, вычисляешь хацкерские IP. По логам, например. Пишешь правило которое дропнет любую хуйню с этих адресов не дав апачу её обработать. Всё. Да-да, знаю руками - это фу. Но мы же о домашнем говносерваке говорим?>Как тебя от них спасет L3 коммутатор?Поделит на ноль трафик с требуемого IP.Ещё можно нафантазировать, что наверно можно соорудить на его базе хуйню которая будет дропать весь трафик с ip если там слишком дохуя пакетов.>Моя же позиция все там жеВсяк кулик славит своё болото, лол. Я утверждаю, что можно мыльницой блочить простейшие атаки организованные небольшими группами атакующих. Что как бы и есть моё определение школодудоса. >Это говорит еще и о том, что у меня есть знания и практика соответствующего уровня.Во взрослом возрасте и в сказки верить, ну елы-палы.>Ты ебанутый что-ли?А что не так то? Нисходящий - в сторону абонента, восходящий - в сторону ядра. Об одной хуйне говорим, слова разные, только.>Просто на агрегацию приходит N-гигабит трафика в сторону абонентаВоу-воу, палехче парень. Я от тебя пытаюсь добиться как они туда прийдут ибо по моему скудоумию они туда попасть не могут, а ты мне талдычишь: прийдут - и всё пиздец, каналы забьются, полки везде, гроб-гроб смерть лютая от ЧНН.>У ИСП с твоего дивана на ширина канала на бордере меньше, чем аплинк абонентского свитча, что ли?>Тогда ты поясни как она устроена и как по ней бегает трафик в твоей версии вселенной. В моем диванном ИСП трафик нарезается абонентам на бордере ну или где то в непосредственной близости от него. Самое забавное, что мне кажется, что так чуть не большиство мелких (до 10к абонов) провайдеров езернетных работает. А потому, все сливки дудоса на этой шинковалке будут оседать, так как тот канал что нарезается абоненту всегда уже любого линка, который может попасться на пути, ну кроме абонентского линка в квартиру, пожалуй. Все эти бордеры, шейперы и прочая ерунда цепляется к ядру с одной стороны и к пирингу с другой. В остальном всё стандартно - доступ-агрегация-ядро. Ну и абонентский трафик сегментируется, конечно же. Вот теперь можно смеяться.>Я их проектировал, строил, обслуживал, траблшутилИ что везде абоненты голой жопой в интернет и ограничитель на абонентском порту?>ЯСКОЗАЛ?То местные обычаи. Это не хорошо и не правильно, это просто есть. >Вот смотри, есть, например, у тебя загон для ммо-уёбков.Близко к правде, с этим соглашусь.>А если на одного абона будет лететь так, чтоб доставляло неприятности, то его пидорнут без разговоров.Я не спорю с тем, что есть в какой то ситуации А решение Б будет работать, то его применят. Только в диванном ИСП оно не должно работать, точнее в случае проблем нужно дропать трафик с атакующих IP. А то, что ты загасишь абонента, поможет разве, что в случае если там хуйня на дом, но там проблемы возникнут, даже если абон торренты включит.>Дело в том, что абонентов ШПД дудосят редко. Потому и ИСП на эту проблему похуй.Некоторые ИСП начинают нервничать, когда в танках апдейт выходит. Потому что у них на бордюре внезапно трафик, которого там отродясь не было. Поэтому я предлолагаю, что некоторые другие ИСП могут переживать из-за ддосов, хотя бы потому что у них там на бордюре нагрузку больше, чем надо. И вообще, помоему это правильно - следить за сетью и не правильно - гасить абонентов которые под атакой, вместо того, что бы например приделать пару скриптов, что бы не так всё страшно было.
>>1854576> я лично различаю пионерию от говносетокНо ведь ты жуёбок. Я тоже различаю. И копир от ксерокса отличить могу. Но есть широко применяемая практика называния пионернетами говносетей, закостыленных начинающими "инженерами". От этого может бомбить у тех, кто когда-то начинал эту движуху. А у тебя бомбит то того, что ты людей понять не можешь.>а не погряз ли ты в реалиях гигабиных дудосов и прочих датацентров,Немного есть, ибо интеграция, энтерпрайз и дудос - это моя работа.>понимакешь ли сколько тысяч хомяков нужно что бы занять полосу 10Г если их доступ 100mbps.Вопрос к архитектору, какой уровень переподписки он считает разумным. Если, к примеру, это будет 4:1, то нужно 400 абонентов.Весьма сильно на этот фактор влияет развитость внутренних ресурсов, ретрекеров и прочих порнообменников.Но изначально речь шла про дом с сотней абонентов. Туда можно завести две десятки разными трассами и всё. А можно захуярить кучу гигабитов от арегации через пол-района, заплатив попутно ООО Вектор сотни нефти за организацию или аренту кабельного хозяйства. И тут уж выбор за каждым: переплатить за сорт ов future-proof железо, и получить минимум геморроя, или разводить паутины самонесущих кабелей.>Взаимоисключающие параграфыЯ надеюсь ты понял, что это был сарказм. Не? ("Идея "гиг на дом" - она ведь со всех сторон лучше" - сарказм, если что) >Минус ксати нихуя не мелкий, если чё так вдруг.А полное сравнение опексов-капексов делал? На сколько дороже построить на десятке, чем на гигах с такой же переподпиской? Если еще и учесть бОльшую гибкость по тарифам, напирмер? В общем в этом вопросе не все так очевидно, как тебе кажется.>И ты тоже забыл про сейф, кондей к этому говну и сигнализацию с охраной что бы не спиздили.Ты так говоришь, что от применяемого аксессного коммутатора так драматически меняется инженерное обеспечение.>Что то мне подсказывает, что SFP+ многопортовка с её то конским тепловыделением там долго не протянет.Meanwhile у внедривших такие сети все каким-то чудом работает.>они дешевые, а значит можно часто менять.РЕМОНТИРОВАТЬ ВЫГОДНО. Эталонное мышление, просто. Любой СТО при этом предпочтет, чтоб не останавливался сервис, а не чтоб его было дешево часто восстанавливать.>Тем что в 2017 году им ни кто не пользуетсяЧто, в твоей вселенной делают люди с белым IP?>Но вот сможет ли проброс 10 портов серьзно на производительность повлиять?Подожди-подожди! Это же вы тут рассказываете, что 2011 "нитянит сотку" исключительно из-за того, что куча натов и правил. И что так бы ему было норм. А теперь вот новая версия уже или как? Определись, пожалуйста.> Даже вместе с десятком проброшенных портов с этим на ура справится любой говнороутер, помоему.А RB2011 не справляется, выше по треду есть скрин с загрузкой цпу при 75 мегабитах спидтеста.>Я хз о какой оборудовании ты говоришьЯ говорю о железе, в котором фичи реализованы аппаратно. И нет зависимости перформанса от количества маршрутов, правил NAT или фаервола. От количества одновременно включенных фич и так далее. Не как у микротика, короче. То, что на разной длине пакета разная производительность - это совсем другой вопрос, и это вообще нормально (если мерить в пакетной производительности, то на больших пакетах не хватит интерфейсов, если мерить мегабитами, то на мелких пакетах не хватит асиков).>Рабочее ПО для такой атаки где то скачивается бесплатно без СМС?Платно с СМС заказывается такая атака. И на съэкономленные с обедов деньги любой школьник может себе позволить гигабитный дудос, хоть и ненадолго.>вычисляешь хацкерские IPА если они скинулись и таки-заказали атаку с ботнета?>Поделит на ноль трафик с требуемого IP.Ну во-первых ты хотел сказать умножит.Во-вторых с какого требуемого IP? Если это UDP-флуд, переливающий твой линк, то тебе вообще никакое локальное обурудование не поможет, хоть ASA9999x, хоть арбор овер9000-сириэс поставь. Без содействия со стороны ISP ты вообще ничего не сделаешь. Если это есз-валидные запросы с какого-то существенного количества сорсов, то ты тоже ничего с ними не сделаешь.>дропать весь трафик с ip если там слишком дохуя пакетовЭто на самом свитче - анрил.>Я утверждаю, что можно мыльницой блочить простейшие атаки организованные небольшими группами атакующихНу простейшую атаку от одного восьмиклассника - сможешь. Но как только их станет 10, они скинутся по 5 баксов, то всё. Или их станет 100, они запустят сферические лоики и будут перепоключать свой pppoe раз в 5 минут.>и в сказки веритьНу дамперов видно сразу, тащемта. У меня ни разу не было проблем с тем, чтобы кто-то ИРЛ сомневался в моей компетенции, смотря на сертификации. Только в интернетах, лол.>как они туда прийдутТут где-то выше было.Дудос из своей сети. В каком-нибудь РТ/ТТК/домру на всю страну, есть куча малвари. Я не стану вдваться в подробности, но брат-жены-соседа-нутыпонел рассказывал, что к ним приходило по несколько десятков гигабит от клиентов таких федеральных операторов.И еще вариант, как раз для любителей экономить: не шейпить клиентов с тарифом 100mb, так как CSE-шки на последнем издыхании.Ну и еще (не буду утверждать, что такого много, но мне про два случая рассказывали) некоторые упорыши вешают полисеры на свитчах.>прочая ерунда цепляется к ядру с одной стороны и к пирингу с другойПиринг частенько не шейпят. А с него ой как может прилететь. Собственно с него прилетает от других ISP в основном.>И что везде абоненты голой жопой в интернет и ограничитель на абонентском порту?Везде по-разному. Самые защищенные от перелива домового аплинка по факту - абоны, которые включены по схеме pppoe без дуалаксесса, когда у провайдера шейпер на брасе. В остальных случаях таки-может появиться этот нехороший трафик в сторону абонента.>То местные обычаиНу они у всех разные. Я, вот, не видел ни одного ИСП с единственной линией ТП. А у большинства их было таки-три.>дропать трафик с атакующих IP.Это не вариант в текущих реалиях. Их будут десятки и сотни тысяч, так как они будут либо спуффленные, либо с ботнетов.>ИСП начинают нервничать, когда в танках апдейт выходит>у них там на бордюре нагрузку больше, чем надоДля таких придумали бёрст-тарификацию. Линк, например 10гиг, платишь за 1, оверкоммит по 95-персентилю сверху гига оплачиваешь по другому тарифу. И эти бёрсты с коммитами эвривэа сейчас, только ленивый не пользуется, потому что это же охуенно и как раз убирает проблему со всякими ЧНН, танчиками и т.д.>правильно - следить за сетьюПервоочередная задача следящего за сетью - это чтоб сама сеть работала и не было разных catastrophic failure. Если там пришел какой-то гиг, засрал абоненту шейпер - всем похуй. Если пришло 100, сложило шейпилку, залило аплинки, смской разбудило техдира, то абонент незамедлительно отправляется в RTBH. У нока нет задачи защищать абонента, только сеть.> не правильно - гасить абонентов которые под атакой, вместо того, что бы например приделать пару скриптов, что бы не так всё страшно былоЕсли бы все было так просто - не было бы рынка антиддос, ни вендоров оборудования, ни провайдеров услуги. Гасят абонентов при угрозе инфраструктуре. Если дудос мешает только самому абоненту, то на него будет просто класться хуй.
>>1853949>есть вариант дизайна, когда ты по отдельной сессии анонсишь айпишники атакующих. Например, префиксами по /32. Затем через механизм уникаст рпф-чек трафик от них дропается на бордере провайдераКстати еще вот по этому поводу.Для того, чтоб рпф-чек дропал кого-то, нужно чтобы он был в режиме strict. Я думаю, что ни один транзитчик не станет включить на бордерах strict, так как это поломает нахуй интернеты.На РЕ в принципе реально, но если у него линки к двум Р, то тоже неособо. Вообще я, если честно, не встречал еще ни разу стрикт-рпф, применительно к интернету.
>>1854715Да, конечно ты прав. Нормальные люди не будут включать рпф-чек на юникасте. Я просто вспомнил смешное и написал. Можно еще, например, о флоуспеке вместо ртбх поговорить.
>>1854251Звучит как "порядочная проститутка"
>>1852690А я альтернативно одаренный The Dude>>1853276Какое-то странное соотношение роутеров к L2, не провайдерское. Датацентр какой-то или что это вообще?У меня на одной из прошлых работ около 1500 устройств в The Dude влезало, но там большая часть была L2 свичи у которых только пинги и состояние аплинков мониторилось.>>1853329Когда нам эта дрянь потребовалась, мы сделали роковую ошибку и купили TP-Link. За год сдохло 2 комлекта из 3х. Пока не сдохло работало хорошо
>>1853949А я думал это я люблю гланды через жопы автогеном удалять %)
>>1854975>Датацентр какой-то или что это вообще?Ноуп, тир2 ИСП. Собственная оптика, клиенты из операторов связи и банков всё больше. Такие не ленятся до ДЦ дойти - поэтому коммутаторов надо не так много. Оптика мониторится проприентарной приблудой производителя.
>>1855353Тут должна быть длинная паста типа "я_хочу_у_вас_работать.txt"
>>1855384Нахуй_ты_тут_нужен.odsМы_вам_перезвоним.docx
>>1834125Расскажите ещё про него,Router OS, уровень лицензии 3 что это 3 устройчтва ? ))Можно в этом Router OS, пробросить всё до своего файрвола\прокси и раздавать интернет уже им. что то вроде DMZ.
>>1855827>Router OS, уровень лицензии 3 что это 3 устройчтва ? ))http://wiki.mikrotik.com/wiki/Manual:LicenseМожно, но роизводительность как роутера у него чуть выше чем никакая. Настроить там почти любые твои хотелки можно, вопрос лишь в том вытянет ли все это великолепие железо.
>>1854746>флоуспеке вместо ртбх поговоритьЭто, кстати, очень охуенно, удобно, прогрессивно, стильно-модно-молодежно.Но мало кто из магистралов дает клиентам флоуспек. Это ведь пушка похлеще ртбх, с ней можно реально поймать сотни гиг, в то время, как клиент будет спокойно работать.
>>1852690RETN юзает cacti.
>>1855827Гораздо лучше радио-микрот юзать как бридж/свитч. Это и гораздо логичнее, и производительность не ограничит.
>>1855384Через NOC молодняку нетрудно пробиться.Но, вообще, хуй его знает: магистралы, на самом деле, сейчас крепко зажаты по деньгам: IPT нонче стоит копейки из-за жёсткой конкуренции в Рашке.плотют маловато, как по мне, кароч. зато технологий дохуя - это да.
>>1855912уже нет:3
>>1856327Давно?
>>1856321>из-за жёсткой конкуренции в РашкеТут еще всякие европейские операторы задают клиентам каверзные вопросы типа "а на каком уровне цены Вы готовы задуматься о смене поставщика услуги".>плотют маловатоОй, да ладно. Сколько?
>>1855924Мне интернет как бы нужен.
>>1856801К тебе интернет приходит по радио-пролёту на микротик?
>>1856321Да мне на работе скучно что ппц. Сетка на 1500 хостов с которой ничего не происходит. Сижу аутирую днями напролет за средний провинциальный прайс, попутно деградируя, лол.
>>1856856Ванную халявгую вафлю под окнами
>>1857074> Сижу аутирую днями напролет за средний провинциальный прайс, попутно деградируя, лол.Читай курсы, сдавай экзамены. И полезно, и при трудоустройстве поможет.
>>1855856>>1834125Чёт она плохо пробивает стёкла,обычный хайвей ловит 4г в здании а STX на балконе с таким сигналом, по имени ya.ru даже не пингует. по ip только.
>>1857309-78dbm это очень хорошо>с таким сигналом, по имени ya.ru даже не пингует. по ip только.проиграл
>>1857309Ебать дебил днсы проптши ему хотя бы
Проиграл с треда. Только здесь каждый школьник может получить консультацию по настройке своего китайского роутера у всяческих сетевых инженеров и CCNP-бояр, работающих в ынтирпрайз сегменте.
>>1857703почему ынтерпрайз? Я в провайдере.
>>1857738А я томат
>>1854975Щито за мониториг такой?
>>1857856https://mikrotik.com/thedude
>>1857703Да, только вот частенько школьники начинают какашками кидаться, вместо того, чтоб умных людей слушать.Вообще на архиваче есть прошлый тред. Там пиздец, несколько сотен постов поясняли анону как работают маски и таблицы маршрутизации.>>1857738Хорошему сетевику похуй где работать (лишь бы платили норм). Я, вот, прошел становление в интеграции, потом работал и в ынтырпрайзах и в провайдерах. Парадигмы разные, конечно, но железо - оно и есть железо.>>1857856Мониторинг от микротика. Это как мониторинг, но от микротика. Все как с роутерами, короче.
>>1857860>>1857866поясните, котанчики, на шиндовс я такое могу накатить? Ибо предлагает пакеты под роутер-ос?
>>1857874Дудю то ? канешь
>>1857886бля, я ослеп, а можешь указать где ИНСТАЛЯШЕЧКА там? :3
>>1857902А хуй их знает куда они её запихнули, качни с варезника любого.
>>1857902Там сложно все теперь. Старая версия была под винду, а новая только под роутерОС.Проблема в том что старая не обновлялась с 2011го года и какбе мертва.Ссылка на скачивание все еще работает, но на сайте её нет: http://download.mikrotik.com/dude/4.0beta3/dude-install-4.0beta3.exe
>>1854975Сервак чувака где крутится, на винде или на рос?У меня на винде внезапно процесс который служба начал жрать диск и загружать CPU. Сброс настроек и реимпорт не помогает. Рестарт сервиса тоже. Есть идеи?>>1857917>куда они её запихнуливиндовую версию забросили давно уже вроде
>>1857964> Сброс настроек и реимпорт не помогает. Рестарт сервиса тоже. Есть идеи?Или вакуум базе сделать (если это 4 бета 3 http://forum.mikrotik.com/viewtopic.php?t=106819) , и антивирусом проверить, а то может дело не в бабине.
>>1857964>Сервак чувака где крутится, на винде или на рос?На винде. Говна в ней заведено примерно вот столько
>>1843952Сука, я обосрался с замазаных серых адресов.Пиздец, теперь штаны стирать.
>>1857984У него 400 МБ, у меня всего-то 17, историю жалко терять, оставлю на крайний случай.>>1857988>На виндеНе страшно сидеть на мёртвом софте?
>>1858015>МертвомДавно забил на это>>1858015Если 17 метров база, то это не твой случай, да.
>>1858024А у меня вот подпалило. Я без него как без рук, и если что случится, как сейчас, никаких обновлений, никакой помощи.Подходящей железки с рос для установки чувака нет.
>>1858001ЩА МЫ ТЕБЯ ПО НИМ ВЫЧИСЛИМ И ЕБАСОС НАЧИСТИМ!
>>1858032>Подходящей железки с рос для установки чувака нет.Качаешь демо ROS на x86, её на виртуалку, и на нее неё дьюд, если уж совсем невмогату на старой версии сидеть. Я не обновляюсь потому что Execute on Server на на новой версии нет, а у меня через него оповещение в jabber и по sms работают. Да и старая работает без проблем.
>>1858040Ты б ещё метароутер поднять предложил :)>без проблем.Пока
>>1858082Ты не поверишь, но это рекомендуемое самими тиковцами решение.
>>1857924Эм, получается его можно накатить на тот же хекс и будет отдельная машина с мониторингом?
>>1851759Ага. У меня самого пару недель назад была охуительная история, когда мультикаст-траффик с одной вайфай-точки в нашей конторе положил цпу на пачке трехтонников-каталистов.
>>1852690Соларвинд
>>1858171И как впечатления?
>>1858338Заебись, мне нравится.Но у меня сеть небольшая. А так все охуенно, все в одном месте, мониторинг по smnp, хочешь дерево снимай, хочешь трапы обрабатывай, нетфлоу, бэкап конфигов. Все как в лучших домах, за небольшие деньги.
>>1856720Да уж года 2-3 как.
>>1856729Мне, наверное, скажут, что зажрался, но начинается у сетевиков от 70к. Но это недавно поттянули чутка. У меня поболе, но я и не сетевик.>>1857125Можно, теоретически, ещё расширять специальность - осваивать IT. Айтишник со знанием сети хорошим много где требуется (где денег на отдельного сетевика не готовы тратить, а сеть уже шибко навороченная). Погромисты-сетевики тоже существуют и тоже востребованы.
Аноны-сетевики, подскажите, вот этот https://habrahabr.ru/post/134892/ цикл статей можно считать годным для самообучения?
>>1858481>>1857125У меня трабла не в том что я работу найти другую не могу или знаний и квалы на существующие вакансии не хватает, а в том что интересная работа с ощутимой прибавкой в деньгах только с переездом из родного зажопинска. На самом деле у меня все хорошо, и единственная трабла только в том, что бывает подолгу совершенно нечем заняться на работе, лол.
>>1858515Очень хороший цикл статей. Кормлю им всех кто спрашивает "что-нибудь по сетям почитать"
>>1857319гуголовский как то неправильно же,вроде Лте сам же должен настроить.С 8,8,8,8 канечно заработал
>>1858435>хочешь трапы обрабатывай,Вот чего мне в Dude не хватало все эти годы
Ананасы, посоветуйте роутер, чтобы умел:- работать с билановским 3g модемом (ZTE вроде, или Хуавей)- раздавать интернет по WIFI- раздавать интернет по кабелю (достаточно одного LAN)
>>1859001Микротик подойдет.
>>1859130Я хотел в полторы тысячи уложиться, мне для дома в деревне.Если куплю ZyXEL Keenetic, пожалею?https://market.yandex.ru/product/6515901?show-uid=871720821892119881316001&nid=55410&glfilter=4863256%3A12107044&glfilter=4863282%3A1~&glfilter=4863331%3A1
>>1859217Как повезет. У кого-то хорошо работают, у кого-то глючат.У меня безбожно падал вай-фай и ни откат к заводским, ни перепрошивка не помогали.
>>1859001Asus RT-N14U все это делает у меня уже года три
>>1858469В этот период не раз отправляли нам кактишные графики. Или там у каждого свой мониторинг?
>>1859595выглядит похоже. там самописная система собирающая инфу для биллинга. побочным эффектом идут графики и weathermap. прозреваю, что графическая часть могла быть содрана с cacti подчистую - чего бы и нет?и на этом, наверное, хватит, а то ананим@дианон
Посоветуйте недорогой микротик для изучения.
>>1859906Любой, они программно все одинаковые.
>>1859906Максимум дешево - сканишь нмапом подсети, находишь открытый микротик и изучаешь, лол.
>>1860231Можно шуданом еще поискать
>>1859906На рутрекере есть образ x86 системы роутерос. Её можно запихнуть в виртуалку и надрачивать до посинения.
>>1859595>>1859811> кактишные графикиЭти графики не то что бы кактишные, это rrdtools https://www.google.ru/search?q=rrdtools&newwindow=1&biw=1455&bih=958&source=lnms&tbm=isch&sa=X&ved=0ahUKEwjw0YjGqZTSAhUDiiwKHV-_DLEQ_AUIBigB
Блиц опрос : Сервак 1С на 15-20 тел, контроллер домена и файлопомойка + опционально проксяВарианты: 1) Один сервак, винда виндовс сервер , куча ролей2) Hyper-V на том же железе : виндовс сервер под 1С и домен + дебиан под файлопомойку и прокси/файерволл3) 2 отдельных слабых машины - но пробить у начальства денег на это усложняется по экспоненте.Аз есмь Аникей,до меня тут было еще хуже,всё это распихано на обычные десктопные версии было без нормального контроля прав,без бекапов и пр.надоел лимит на кол-во юзеров и разброд в среде юзеров, да и база 1С стала весить и подтормаживать,а еще 5 человек собирают подключать. Буду рад совету как устроить IT-структуру. Всем добра
>>1860991Лицензии хоть на что-то есть? Винда, сервер приложений 1с, или все спирачено нахуй?Экономный вариант: Один сервер с 32-64 гига оперативы, pci-e ssd на базу 1си 4-винта в 10ке на файлопомоку. На это все Esxi или HyperV и 3 виртуалки.
>>1860991Прыщи, квм. DC на отдельной вм. 1с, прокси и файлопомойка на другой.15-20 человекам, в общем-то, домен не нужен.
>>1860991>Сервак 1С на 15-20 телНаверняка файловая, и столько народа это многовато для неё, поэтому желательно SSD под систему (кеш пользователей) и SSD под саму базу. Не уверен, что запихивать файловую 1с в виртуалку хорошая идея.Под файлопомойку, если эти 15-20 оттуда не блюреи смотрят, наверно можно и десктопный оставить.В качестве шлюза любой микротик.
>>1861101Лицензия корпоративная на все пк, сейчас под сервер CALы согласуем по количеству . 1С-ка и все клиенты к ней тоже трушные.Домен - требование по безопасности, с Москвы пришло требование сеть под стандарты подогнать. У нас в 1Ске работает 15 ч(скоро 20 будет), а вообще пек подключено 42.
>>>18609911Ска - пока файловая , как сервак купим - будем переводить на БД. ССД под 1С согласован, кстати, брать Интел на МЛС если 530 серию - не износится быстро ? Микротик? я с ними дел не имел, да и у нас Entersys'овский Usergate Прокси/файерволл лицензирован и по ФСТЕКу проверен и юзается.
Кстати, если кто посоветует литературу по администрированию (Windows server, AD, Сетевые протоколы и тп) - буду очень признателен.
>>1860906Ну не совсем. ррд-графики могут выглядеть по-разному. Но у ретновцев они выглядят точь-вточь как из какти.
>>1861257Не слушай микротико-ёбов. Пока не вляпался, начинать не стоит.
>>1861526Бля, вот вы тут кидаетесь говном в микротики, а на самом деле что?У меня на RB1200 три врфа, посажен на него офис, левые подключки (читай: абоненты), служебная подсеть с серверами. Ну и еще пптп-сервер и пара ип-ип туннелей в ебеня с бгп поверх них.И знаете что? За джва года использования в такой конфе (и 5 лет самой железяки) никакого нарекания.Вот собери мне под эту задачу аццесс-сервер за 10к, посмотрю как ты закукарекаешь.инб4 сделать это все на x86 с кучей квагг, и прочего говна, но это уже не будет те 15 ватт в пиках.
>>1861459хз, я кое-чего знал, а доучивал тупо по официальному пособию 70-410, тому що начальник сказал, что даст админку в домене только после сдачи хотя бы одного экзамена. в текущем поколении это будет 70-740, но на торрентах я пока книжки не видал.чтиво, как по мне, так себе: только английский, много откровенно ненужного (в 70-411 на кой-то хер целую главу рассказывают про RADIUS-сервер на винде, например).
>>1861643>10kМожно чуть ли не из новой комплектухи собрать x86.
>>1861824Которая будет жрать под 100 ватт твоего упса у которого и так пукану пизда, на котором будет тысячи сконфигурированных жопой сервисов, связанных между собой костылями.Единственный выигрыш -- производительность, да и то, спорный, так как задача того не требует, а по туннелям я физически не получу прироста.
>>1861194>Не уверен, что запихивать файловую 1с в виртуалку хорошая идея.>Схуяле ?Ты наверно не в курсе, что винты можно отключить от гипервизора, и напрямую отдать виртуалке.>Наверняка файловаяНа 20 рыл ? Сомневаюсь, тут да же 7.7 будет тормозить.>>1860991>2) Hyper-V на том же железе : виндовс сервер под 1С и домен + дебиан под файлопомойку и прокси/файерволлЭтот вариант.
>>1861853>будет жрать под 100Только если древнее говно из шишек и смолы.>тысячи сконфигурированных жопой сервисовМожно применять ёба-специализированные дистры, где это все так же конфигурится из кли или гуя. Ну или можно сферический дебиан конфигурить не жопой. Говорят - помогает.>связанных между собой костылямиНе понял пассажа. Что с чем связывается костылями в роутере? И чем это принципиально отличается от аналогичных сзякей внутри микротика?> задача того не требуетЭто ключевой момент. Если не нужна производительность и стабильность при высокой нагрузке, то конкурентов мокротыку действительно почти нет.
>>1861856>винты можно отключить от гипервизора, и напрямую отдать виртуалкеПочему у всех такая маниакальная тяга к этому?Вы вообще в курсе какой оверхэд от использования виртуальных дисков? Почти никакого, блеать. Зато сохраняются все плюшки типа снапшотов, миграций и прочего.
>>1861933>Зато сохраняются все плюшки типа снапшотов, миграций и прочего.Снапшоты и так никуда не деваются, а миграция..А если у тебя там данных под 2 ТБ и сетка гигабитная ?Сомнительно, проще этот винт побырому перекинуть на новое железо.Да и какая в пизду миграция когда бюджет походу тыр 50.
>>1861952>Снапшоты и так никуда не деваютсяВ хайперви можно заснапшотить машину вместе с диском, который подключен в режиме passthrough?>А если у тебя там данных под 2 ТБА если они отдельно по iscsi?
>>1862228>В хайперви можно заснапшотить машину вместе с диском, который подключен в режиме passthrough?Без диска.А если >они отдельно по iscsiВообще не понятен вопрос.
>>1862239>Вообще не понятен вопрос.Очевидно, что при этом не нужно гонять эти терабайты по сети.
>>1834134Бля, чуви, ставил сегодня его себе в ЕДРО.Не знаю даже как опистаь.В конфе только л2, никакого роутинга ваще.UDP-пакеты не ходят, никакие.Не сталкивался?
>>1862778Не понятен вопрос, зачем>снапшотить машину вместе с дискомЕсли у тебя данные >отдельно по iscsi
>>1863196Конфиг то покажи
ПЕРЕКАТ >>1863369 (OP)ПЕРЕКАТ >>1863369 (OP)ПЕРЕКАТ >>1863369 (OP)ПЕРЕКАТ >>1863369 (OP)ПЕРЕКАТ >>1863369 (OP)
Аноны, кто работал с микротиком(RouterOS лвл 5, например), там есть возможность отслеживать трафик КАЖДОГО компьютера, который подключен к роутеру? Есть ли возможность сохранять эти логи и т.д.?
>>1859906Ось на виртуалке.
>>1861137>15-20 человекам, в общем-то, домен не нуженрекомендации почитай. как раз с 14чел начитается
>>1860991без конфига сервера ты лев толстой
В мой мухосранск проводят оптику. За 2400 предлагают купить у них TP-LINK 941.Цена на него вроде не сильно завышена, а как насчет его ттх?За эти деньги можно взять что то поприличней?
>>1899681нормальный он + то что сами предложили, если что им уже не отмазаться что раутер у вас такой.