Перейти до

DemonidZe

Сitizens
  • Всього повідомлень

    372
  • Приєднався

  • Останній візит

Все, що було написано DemonidZe

  1. DemonidZe

    Aircontrol 2 Beta для Ubnt

    ну на фре думаю ни кто еще не гонял на старом кор квад с 4 гб оперативы прекрасно мониторит больше 350 точек.
  2. DemonidZe

    Прошивка 5.6.2 и 5.6.3

    ну можно поставить aircontrol2 и сделать это в пару кликов!
  3. DemonidZe

    Aircontrol 2 Beta для Ubnt

    чет не спалось. Уже умеет все новые тарелки. AC2 Beta18 Windows Server/Client installer Ubuntu Server/Client installer Mac OS Client installer
  4. Ні, при кілоабонах і до сімсот трафу навантаження 50-55% CCR1036-8G-2S+ ну есть такой 2k онлайна
  5. микротик к железным решениям никак не может относится. железо жует трафик аскиами и храник маршруты в ткаме микротик жует процом и хранит всё в оперативе и делает это куда хуже чем чистый линукс или фря ну делает он это в меру возможностей своего проца и я за тазик + фря !!!! поставил и забыл ! железное решение это конечно вот, например натим вот этим FortiGate 1500D , а вот этим авторизуем и шейпим cisco asr 1002-x очень железное решение поставил и забыл. Только денег стоит не кисло.
  6. DemonidZe

    Раздача белых IP

    хм... ну как бы есть уже откатанные настройки фаервола где в одном правиле сразу и шейпишь и открываешь доступ в инет . #NAT ${FwCMD} nat 1 config ip х.х.х.х log reset same_ports deny_in ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via igb1 ${FwCMD} add 6001 nat 1 ip from any to х.х.х.х via igb1 #Shape ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via igb0 out ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via igb0 in #redirekt ${FwCMD} add 7002 allow ip from table\(47\) to table\(22\) ${FwCMD} add 7002 allow ip from table\(22\) to table\(47\) ${FwCM
  7. DemonidZe

    Раздача белых IP

    ну а как вы шейпите ? для реальных ип то нат не нужен. и вообще конфиг фаервола можно глянуть ?
  8. DemonidZe

    Раздача белых IP

    так же как и с серым делаете все теже действия в он конректе только для реального ип
  9. DemonidZe

    Продам Extreme x450a-24x

    Добрый день если вам не тяжело вы могли бы на x450-24x который без буквы "а" сделать такую команду "sh iparp" и показать нижнюю часть таблицы Max ARP entries : 8192 Max ARP pending entries : 256 ARP address check: Enabled ARP refresh : Enabled Timeout : 10 minutes ARP Sender-Mac Learning : Disabled Locktime : 1000 milliseconds Retransmit Time : 1000 milliseconds Reachable Time : 450000 milliseconds (Auto) Fast Convergence : Off
  10. нет вариантов , лицензия генерится на основе уникальной ид железки, ну разве что у когото есть этот гениратор .
  11. DemonidZe

    ubiling+mikrotik hotspot

    да только логины пароли можно тягать из убилинга через радиус.
  12. ну так если вам дают \30 сеть до след ипишки вам уже будут роутить на ваш шлюз я так понимаю?
  13. ну это вот такой вариант как я понимаю (2 вариант) должен работать 99% на микротие свичуете wan порт со свободным портом (или в бридж если в свитч уже собраны) кабель со свободного порта включаете в длинк создаете влан да длинке (порты в антагет)и тянете его до нужного оборудования. другая проблема не знаю возможно ли у вас подключение второго кабеля в свитч и есть ли свободные порты на икроте.)
  14. DemonidZe

    ubiling+mikrotik hotspot

    яж писал выше ... запускаете микротиковских хотспот и все делаете страничку авторизации
  15. по человечески ни как вы не сможете отдать ипишник в свою сеть ! Если хотите раздавать реальники то вам надо просить у выше стоящегопрова чтоб они зароутели вам какую нить сеточку типа /29 это 6 ипишек тогда сможете выдавать кому хотите и как хотите. в вашем варианте только костыли.
  16. DemonidZe

    ubiling+mikrotik hotspot

    А як наприклад зробити коли там шв. 1 мегабіт безкоштовно (это делается средствами микротика зовется "trial") а хочеш шв там 10-20 треба карточку купляти. (пока отдельного модуля нету но как костыль можно заводить пользователя в базе билинга и выдавать абону логин и пароль ну или по чем вы там хотите его авторизовать если хочется карточками деньги закидывать включить модуль карточек. И радиус не трогает ваши конфиги он не такой злой это всего лишь прослойка между железякой и базой данных и использовать его можно куда хотите и не хотите )
  17. 1 вариант) на микротике на интерфейсе который смотрит в сторону вашей сети создаете влн собираете его в бридж с интерфейсом который подсоединен к прову (wan) на свиче забираете этот влан тагом и на порту к которому подключено оборудование делаете порт унтагет для этого влана далее на устройстве прописываете настройки вашего провайдера. (Надо пробовать не уверен что работоспособно) 2 вариант) должен работать 99% на микротие свичуете wan порт со свободным портом (или в бридж если в свитч уже собраны) кабель со свободного порта включаете в длинк создаете влан да длинке (порты в антагет)и тянете
  18. DemonidZe

    ubiling+mikrotik hotspot

    ну если хотите авторизовывать по логину поролю уже существующих абонов то радиус ставите и вперед , работает . http://wiki.ubilling.net.ua/doku.php?id=freeradius
  19. DemonidZe

    Релиз АСР системы ABillS 0.7x

    Формат шаблонов крутой да такой не обычный
  20. lacp на пппое ? хм это что-то новое ну если два линка по 100 от одного прова то я думаю или тыриный или можно с агрегировать
  21. ну вот вариант хватит за глаза и с шейпами и с натом . http://routerboard.com/CCR1009-8G-1S
  22. DemonidZe

    Совет по микротику

    у человека видать денег много) 5 линков по 1гб скокж денег он платить будети почему у людей которые только начинают этим заниматься такие ужасные мысли в голове крутятся, одни для 100 человек собирают серваки на i7 или е5 другой хочет брать канал для 200 человек с тарифами по 10м 2гига, а то не хватит жешь. Лично мое мнение не занимайтесь ерундой эта задумка нормально без bgp работать не будет , да и с bgp шансов не много. Если позволяют деньги то берете два канала от разных магистралов и резервируете.
  23. ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее ну на asr мы не натели, натели на 7604 в ней стояла сервисная плата для ната она начала гнуться при 8г трафа где-то потом поставили фортигейт тот жует щас 15г без напряга железяка кстати всего 2u .
  24. а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым. Вопрос не ради троллинга, хочу узнать то, чего не знаю. ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка
×
×
  • Створити нове...