Перейти к содержимому
Local

Dmitry2

Маглы
  • Публикации

    39
  • Зарегистрирован

  • Посещение

Репутация

-1 Плохой

О Dmitry2

  • Звание
    Пролетал Мимо

Информация

  • Пол
    Мужчина

Посетители профиля

164 просмотра профиля
  1. Dmitry2

    MikotikCCR vs RouterOS vs Linux

    Vyatta, pfSense ?
  2. Dmitry2

    Jun MX104

    Какой трафик проходит через MS-MIC ? У него пропускная способность всего 9 гигабит/сек. Но эффективные менеджеры не говорят, что это в полудуплексе. Т.е. модуль будет "загибаться" уже при 5-6 гигабитах. Как вариант - поставить второй модуль MS-MIC-16G
  3. Dmitry2

    MX80 + NAT

    JTAC рекомендует для маршрутизации 15.1R7, а для работы сервисных плат 15.1R6
  4. Dmitry2

    Ubilling + NAS на FreeBSD бортжурнал починаючого адміна

    Не используйте бридж на микротике, а используйте встроенный свич. Все пакеты в бридже обрабатываются программно. Была попытка сделать hw-offload для бридже на RouterOS 6.30.rc36, но она провалилась. На самом микротике можно поднять кучу внутренних интерфейсов с абонентскими подсетями, как на каждом порту, так и несколько сетей на одном порту. Если абоненты на микротике находятся в разных сетях с Ubilling, то не будет работать arp ping, поиск MAC адреса и т.п. Но управление DHCP, firewall и queue работает.
  5. Dmitry2

    Mikrotik - VPN - Укрзалізниця

    47 gre и 1723 порт по протоколу 6 tcp - это PPTP, а не L2TP
  6. Dmitry2

    Ubilling + NAS на FreeBSD бортжурнал починаючого адміна

    Если использовать mpd5, то логичнее все-таки шейпить трафик с помощью ng_car. Если есть желание подискутировать - могу доходчиво объяснить с точки зрения производительности, гибкости и т.п.
  7. Вот здесь была предпринята попытка перевести RouterOS API на версию 1.6, в которой уже исправлены такие глюки, а также добавлена поддержка API-SSL. https://github.com/nightflyza/Ubilling/pull/9 Остальные патчи для MikroTik (определение активности пользователя по нахождению в dhcp leases, просмотр ARP через API, ping через API) планировалось писать поверх RouterOS API версии 1.6. Но не взлетело По решению проблемы - оказалось гораздо проще поддерживать набор локальных патчей. P.S. https://local.com.ua/forum/topic/92425-%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B8-%D0%B2-079/
  8. Dmitry2

    Высокий пинг, потеря пакетов

    netstat -m vmstat -z vmstat -i sysctl dev.bge.N (если сетевухи bge)
  9. Dmitry2

    Мониторинг сигнала на Mikrotik + ubnt 5.6.9

    Вы предлагаете разработчикам купить такую железку, чтобы поискать в ней нужные OID ?
  10. Dmitry2

    Паралельная работа 2+ NAS микротик

    VRRP ? NLB ? STP ? ERPS ? Ну, и на вскидку, в гугле можно поискать фразу "mikrotik high availability". И даже почитать неплохие презенташки на эту тему.
  11. Dmitry2

    Проблема с динамическими ARP-записями

    1. На свиче желательно настроить arp spoofing prevention 2. На свиче желательно настроить ACL, чтобы клиенты не могли слать ARP и IP запросы на другие клиентские IP 3. На свиче желательно настроить запрет пересылки паразитного broadcast, multicast и unicast трафика на микротик. А также современные свичи отлично умеют dhcp snooping и dhcp screening Простой пример. У нас шлюз 192.168.0.1 с MAC адресом 00:11:22:33:44:55:66 Делаем правило, разрешающие в ARP запросах запрашивать MAC адрес только у IP 192.168.0.1 (MAC адрес пентагона нам не нужен) Делаем правило, разрешающее посылку всех юникаст пакетов только на MAC адрес 00:11:22:33:44:55:66.
  12. Dmitry2

    Паралельная работа 2+ NAS микротик

    Судя по всему, клиенты прописали себе IP статикой, и им все равно, что Вы там настраиваете на микротиках. Как вариант борьбы с этим, например, на коммутаторах D-Link можно настроить IP MAC Port Binding в режим, когда будут работать только связки IP+MAC, получившие IP по DHCP/
  13. Dmitry2

    Паралельная работа 2+ NAS микротик

    Если у Вас в одной физической сети два сервера PPPoE c одинаковыми сервисами, то абонент присоединиться к тому, кто первым пришлет ему PADO. И ни какие шаманства с Ubilling Вам не помогут. На Mikrotik'е выставьте в параметрах PPPoE сервера "pado-delay" /interface pppoe-server server set pado-delay= А вообще - странное желание использовать Mikrotik в режиме bridge, если рядом стоит сервер на FreeBSD. На FreeBSD PPPoE сервер поднимается за пять минут. При желании, за пару сотен у.е., я туда даже поддержку RFC 4638 засуну. Правда только в 12-CURRENT.
  14. Dmitry2

    Ubilling + Debian 8.7 + Mikrotik NAS

    Все прекрасно работает и с одним физическим интерфесом. Единственное, что доступ к API микротика не SSL, а также для работы ping и arping необходимо, чтобы сервер с ubilling был в одной физической сети с абонентами.
  15. Dmitry2

    Кто может внедрить биллинг под ключ?

    Если микротик использовать именно в качестве роутера, то не будут работать некоторые функции ubillng'а, такие, как arp-ping и т.п. Кроме того, в ubilling пока не реализовано подключение к микротику по api ssl
×