Задать вопрос
  • Портал для изменения паролей учётных записей AD?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Всё уже придумано за вас:
    https://self-service-password.readthedocs.io/en/stable/
    Ответ написан
    Комментировать
  • Можно про VLAN "на пальцах"?

    @dredd_krd
    1. Vlan бывают транковые и нет. В чём разница, зачем? Может, ещё какие бывают?
    Транковый вилан (точнее, транковый порт) добавляет к каждому исходящему и читает из входящего тэг, который состоит из 2 байт, максимальное количество виланов там - 4096. По этому тэгу оборудование определяет принадлежность пакета к той или иной виртуальной сети. Так же порт может быть настроен так, что в него "выходят" пакеты, принадлежащие определённому вилану, но выходят они уже БЕЗ тэга, а коммутатор просто знает, что пакеты этого порта будут принадлежать такому-то вилану. Это называется "без тэга, но в вилане". :)

    2. Железка на пакеты вешает ярлык vlan`а, верно? Там айдишник и всё такое. Другая железка берёт этот айдишник и сравнивает со своими, верно? Значит, vlan`ы на двух железках должны иметь одинаковые айдишники?
    Другая ситуация - есть линк между коммутаторами, и нужно чтобы один и тот же вилан был видим на обоих коммутаторах - тогда вешаем на пакеты тэг и отправляем их туда. По тэгам, опять же, будет определена принадлежность трафика, и он будет правильно разделен. Конечно, в этом случае ID одного и того же вилана должен быть одинаков на обоих коммутаторах, иначе пакеты просто потеряются (не вдаваясь в подробности). Ну и таким образом через один линк можно передавать любое количество виланов, в пределах 4096 и мощности оборудования.

    3. Иногда вижу, что надо настраивать дополнительно и сами ПК. Зачем? Вроде всё железки делать должны.
    Всё верно. Если настроено, что "порт принадлежит 3-му вилану без тэга" - ПК увидит этот пакет без тэгов и даже ничего не заподозрит, без всяких костылей и танцев с бубном, но внутри коммутатора он будет явно выделен в вилан. Если же необходимо послать на ПК, например, несколько виланов на одну сетевую карту (мало ли, ограничения какие-нибудь), то можно один вилан послать без тэга (хоть и не обязательно), а остальные - в тэге. В этом случае нужны дрова на сетевую карту, которые поддерживают виланы, и с их помощью будут созданы виртуальные интерфейсы по одному на каждый тэгированный вилан. Их количество определяется Вашей настройкой (добавляется вилан -> появляется интерфейс).

    Чтобы народ, находящийся в разных виланах, видел друг друга, необходимо, чтобы в обоих виланах висело по одному интерфейсу роутера (в простейшем случае - одного и того же роутера) в качестве шлюза, и роутер уже будет переправлять трафик между виланами и подсетями. Ну а дальше на роутере можно и безопасность накрутить, т.к. единственная точка "перехода" трафика между виланами - будет этот роутер. Без этого роутера ПК в разных виланах друг друга не увидят.
    Ответ написан
    7 комментариев
  • Как найти проблему в локальной сети?

    @Gansterito
    Нужно начать со структурирования сети:
    1) Убрать гирлянды, каждый коммутатор должен быть включен в один центральный "агрегатор", лучше L3.
    2) Сегментировать L2 домены с помощью VLAN.
    3) Настроить механизмы Loopback detection/Storm control и пр.
    4) Настроить DHCP Snooping/IP Source Guard и пр. для ограничения статических IP.
    5) Мониторинг: опрос всех устройств по SNMP, сбор логов по SYSLOG.
    Ответ написан
    Комментировать
  • Pnetlab или eve ng?

    @dr753 Автор вопроса
    После 2 месяцев Эксплуатации - мой выбор Pnetlab!
    Ответ написан
    Комментировать
  • Порты на Mikrotik-CRS326 и GW-RB4011 переключаются с 1Gb на 100Mb. Как исправить?

    @Drno
    кабель проверяйте в первую очередь
    Ответ написан
    Комментировать
  • Порты на Mikrotik-CRS326 и GW-RB4011 переключаются с 1Gb на 100Mb. Как исправить?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    30-40 метров самообжатого патчкорда или чего?
    первое что сделать - переобжать концы - на какой-то из жил плавающий неконтакт или окисление, вот переодически и падает скорость.
    Можно попробовать выставить на портах жестко гигабит без автосогласования, тогда скорее всего будет падать все соединение, но быстрее восстанавливаться.
    второе смотреть трассу, возможны еще какие-то наводки
    Ответ написан
    Комментировать
  • Что лучше Mikrotik CCR2116-12G-4S+ или Zywall FLEX 700H?

    @Strabbo
    или я не прав?

    ты прав

    или просто вкорячить ещё 1 Zywall и сидеть пердеть не париться

    много плюсов за этот вариант

    P.S. Можно и без вланов
    Ответ написан
    Комментировать
  • Проблема с жёстким диском?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    у меня сборка где весь мусор вырезан

    Дальше можно не читать :) Мусор-то вырезан, а где гарантия, что майнер не врезан? Десятка ставится с официального образа, нет там особо ничего шляпного... (это я говорю, как человек, только вот полгода назад пересевший дома на десятку)
    Ответ написан
  • Проблема с жёстким диском?

    Adler_lug
    @Adler_lug
    Ставить винду на hdd это уже давно моветон.
    Купите ssd.
    Ответ написан
    2 комментария
  • Как использовать простаивающие VPS?

    xenon
    @xenon
    Too drunk to fsck
    Бесполезно, но - когда я делаю себе новый ключик для wireguard (для нового компа, смартфона), очень удобно получить "красивый" ключ (чтобы несколько букв в начале ключа показывали имя устройства, для хоста asdf чтобы ключ был вроде asdf/....

    1) не перепутаешь, какой ключ от какого сервера, не надо пересверять постоянно при настройке
    2) сразу видно, что раз ключ "красиво" начинается, то это публичный ключ

    И вот этим загружаю простаивающий комп. Но если хочется длинный префикс, а VPS слабая - это как раз загрузит ее на ближайшие 15 лет :-)

    https://github.com/axllent/wireguard-vanity-keygen
    https://github.com/warner/wireguard-vanity-address
    Ответ написан
    1 комментарий
  • Почему медленно открываются сайты через mikrotik с Wireguard?

    @elexterem
    1 ) Вариант
    Попробуй это. Мне помогло.
    /ip firewall mangle 
    add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=wireguard protocol=tcp tcp-flags=syn

    Это правило корректирует размер mss
    Если у тебя есть правило fasttrack, то отруби его и перезагрузи роутер

    2) Второй вариант если не поможет первый Как определить оптимальный размер MTU?
    Ответ написан
    3 комментария
  • MikroTik, может ли отслеживать состояние постоянного тока от ИБП?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1 вариант - USB ups (нормальный типо apc/shneider и подобные с полноценным usb управлением, а не китайской недопрограмкой) и стандартный пакет микротика apcusb или, если поддерживает платформа, nut в докере
    2 вариант - Датчик напряжения одним концом в удлинитель вторым в порт управляемого свича (роутера) замыкание пары RX и TX в режиме UP
    3 вариант - пинговать (смотреть up порта) последующие оборудование (какий нибудь сетевой принтер, комп или туполинк не подключенный к ибп)
    Ответ написан
    4 комментария
  • Как устранить дисконнекты Wi-Fi на роутере MikroTik hAP AX3?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    1. На каком сигнале отваливаются клиенты? (в логе видно)
    2. Выключить WPA3
    3. group-key-update=5m увеличить время, у меня 30m
    4. management-protection=required сделать disabled
    Ответ написан
    8 комментариев
  • MikroTik CRS328-24P-4S+RM или HEXs - самовыключение всех интерфейсов - новая БОЛЕЗНЬ Микротиков?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Чудес не бывает.
    1. Netinstall на свежий long-term
    2. Пароль админа никому не даем
    3. Доступ на железку только для своего IP
    4. Ждем повторного поведения

    Даже если микрот сбрасывается в 0, порты всегда будут в up
    Ответ написан
    1 комментарий
  • Как найти устройство зная его MAC?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Если есть доступ на все коммутаторы, то включаем snmp и сканирует программой LanTopoLog
    В бесплатной версии есть вероятность, что найдёт
    Ответ написан
    2 комментария
  • Половину скорости одному устройству?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    0. Queue Simple
    1. Правило на 150Мбит в сторону провайдера
    2. В него выкладываем правило относительно ip адреса, где ставим Limit At 100Мбит, max Limit 150Мбит
    3. И правило для всей сети с max limit 150Мбит
    Ставим тип pcq
    Ответ написан
    2 комментария
  • Почему PPTP client автоматически не поднимается на Mikrotik?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    У вас динамическй интерфейс, нужно его зафиксировать и в профиле vpn выставить only one
    Ответ написан
    3 комментария
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @agpecam
    Не понятна топология сети. Если хосты разных подсетей находятся в одном L2 сегменте (грубо говоря, включены в один свитч, просто у одних адреса 10.0.0.x, а у других - 10.1.1.x), то хостам с адресами 10.1.1.x нужно просто сказать, что gateway доступен им на канальном уровне. Это можно сделать либо с помощью DHCP option 121 (router=0), либо порописать маршруты руками, типа: ip route add 10.0.0.0/24 dev eth0. После этого хосты с адресами 10.1.1.x будут, используя ARP, находить MAC 10.0.0.1, а больше им ничего и не нужно.
    Ответ написан
    3 комментария
  • Как работает информационная розетка?

    NeiroNx
    @NeiroNx
    Программист
    Анекдот в тему: "Ездил Чукча в Москву, купил там телевизор, приехал домой и хвастается жене: смотри я телевизор купил, а она отвечает что он дурак и электричества у них нет, а он возражает что не дурак и купил розетку"

    так тут примерно то же самое, к такой розетке понадобится "источник".

    Пока что наши технологии исключают автономные источники питания сверхмалой величины и сверхбольшой емкости, а также дальние виды связи из труднодоступных для радиоэфира мест - такую розетку понадобится с чем то соединить чтобы там что-то можно было получить.

    подключается в зависимости от выбранной модели и её назначения.
    Ответ написан
    Комментировать