• Как сделать "раздаватель" видеоконтента из Mikrotik?

    @Wexter
    на микротике никак.
    поднимайте у себя сервер ретрансляции nginx/vlc/ffmpeg/flussonic/wowza/nimble и раздавайте поток с него клиентам
    Ответ написан
    3 комментария
  • Как провайдеру сделать авто подмену SSL сертификатов?

    mace-ftl
    @mace-ftl
    Если речь про конечные девайсы - проще всего попросить ИХ это сделать, и предоставлять доступ только когда поставят. А вот как это технически сделать уже другой вопрос - я делал через прокси, когда у юзера дефолтные настройки - показывает сплеш "поставьте агент", когда ставится агент - прописывает другой порт прокси
    Ответ написан
    2 комментария
  • Amazon web services. Не смог дойти до запуска сервера. Где проблема?

    @Win32Sector
    Для новых пользователей действует ограничение - новые инстансы можно запускать только в двух регионах: US East (Northern Virginia), US West (Oregon), но, можно сообщить в саппорт AWS предпочтительный регион и будет возможность запустить там.
    Ответ написан
    2 комментария
  • Условия интернет провайдера. Нормальная практика?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Что вам не травится? Нормальный SLA. Многие вообще не удосуживаются в договоре хоть что-то писать про качество обслуживания, а у вас все по полочкам.
    И да, если провайдер такое дает - очень хорошо.
    Ответ написан
    Комментировать
  • Как работает интернет провайдер?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Все проще.
    Интернет-провайдер покупает интернет у аплинкеров и продает его абонентам.
    На этом основная суть как он работает закончилась.

    Все остальное - сугубо индивидуально. Общие вещи - обычные мировые практики по обеспечению качества и безопасности в том виде, в каком их смог реализовать конкретный провайдер.

    Большинство вещей обоснованы только экономически. Например если провайдер может протянуть в дом оптоволокно, к каждому абоненту он его тянуть не будет - и дорого и просто так в комп оптоволокно не воткнешь, поэтому в доме проще поставить свитч, и последнюю милю раздать по эзернет.
    С другой стороны, если это провайдер, который изначально работает по docsis, на коаксиале, сама технология требует чтобы у каждого пользователя был свой конечный модем, который к компу уже может подключаться или по USB (давно) или по ethernet - современные варианты, но коаксиал будет заходить уже в квартиру.
    Если провайдер работает за пределами города, раздает интернет по спутнику - там свои особенности.

    Все варианты не особо связаны с тем, сколько у провайдера IP адресов, но понятно что у маленьких провайдеров, интуитивно их будет меньше. Вдобавок белый IP можно продавать как отдельную услугу.

    Ваш вопрос тянет не на вопрос а на небольшую диссертацию.

    Но от чего все зависит - от денег.
    Стандарты - существуют на разные отдельные моменты, но нет стандарта, который будет детально описывать условия работы провайдера.

    Минимальное требование - у тебя есть инет? подключи соседа любым способом но за деньги, зарегистрируйся как юридическое лицо, плати налоги - и ты уже провайдер. Да, и лицензию получить (зависит от страны, правда).
    Ответ написан
    4 комментария
  • Как считать и записать обратно данные с NFC карты на андроиде?

    Статья 159.3. Мошенничество с использованием платежных карт
    Статья 327. Подделка, изготовление или сбыт поддельных документов, государственных наград, штампов, печатей, бланков
    Ответ написан
    Комментировать
  • Как объективно протестировать производительность node.js и PHP в запросах к mysql БД?

    Как у нас на пхп. Пишешь строчки, выполняет по порядку. Сделал до конца одно, дальше. Как у нас с нодежс. Пишешь строчки и тоже по порядку, но не по такому порядку, как в php. К примеру у нас 2 обращения к базе. Они тоже будут идти по порядку, но почти одновременно, так как сразу после первого обращения к базе он не дожидаясь ответа обратится второй раз. Дожидаться ответа он уже будет в callback функции к обращению.

    PHP - спокойный тип, который спокойно выполняет задачи и не запутывается. Nodejs - карьерист амфетаминщик, который в любое свободное время (к примеру, пока ждет ответа от той же базы) будет выполнять другие свои обязанности.
    Ответ написан
    Комментировать
  • Какой выбрать микрокомпьютер под мои задачи?

    @Tabletko
    никого не трогаю, починяю примус
    Начните с виртуалки. А когда определите какие ресурсы нужны под ваши задачи, будете выбирать железку.
    Ответ написан
    Комментировать
  • Как сделать другой маршрут для отдельного приложения?

    Fragster
    @Fragster
    помогло? отметь решением!
    Можно попробовать маркировать пакеты по критерию owner и применять для них разные таблицы маршрутизации
    Сам пробовал очень давно, вроде работало. Немного есть по ссылке tiebing.blogspot.ru/2015/12/linux-routing-based-on... ну и в поиске по iptables mark и ip route mark
    Проблема в определении правильного owner, в некоторых случаях можно по uid сделать, в некоторых случаях нужно писать скрипт, добавляющий и убирающий pid в цепочки
    Ответ написан
    Комментировать
  • Какой командой добавить правило фаервола в начало в микротике?

    place-before=0
    Ответ написан
    Комментировать
  • Почему DHCP-сервер меняет ip-адреса на узлах в локальной сети?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну например, хосты были долго выключены, лиза истекла, адрес вернулся в спул. Включился другой комп, взял первый свободный. Если идет привязка по IP, всегда либо статика выделяется, либо лиза биндится к маку, чтобы всегда хост получал один и тот же IP.
    Ответ написан
    Комментировать
  • Клиент по VPN внутри сети должен видеть только 1 ip адрес, как?

    @moneron89
    Сертифицированный тренер Mikrotik
    Если тупо в лоб - то так:
    /ip firewall filter add chain=forward src-address=192.168.1.170 dst-address=!192.168.1.195 action drop comment="Block for VPN client"

    Данным правилом вы запрещате клиенту доступ ко всему, кроме адреса этого ресурса. Если клиент -- винда, то в инет она тоже в этот момент ходить не сможет, ибо прописывает для себя впн шлюзом по умолчанию. Тогда ещё можно в правило дописать out-interface=!ether1-wan, это должно помочь. Не забудтье поменять имя интерфейса на актуальное для Вашего роутера.
    Ответ написан
    2 комментария
  • Как реализовать автонастройку router Mikrotik?

    arxont
    @arxont
    C# программист
    Когда мне такое требовалось, то пришел к использованию AutoIt. Но там требовалось обнулять микротики, помимо обновления. А чтобы подключиться к обнулённому микротику нужен WinBox.

    PS: Так же можно делать всё через The Dude - там есть массовое обновление микротиков на нужную версию + отправка файлов и команд, также массово. Но опять же не может работать с обнулёнными устройствами.

    PS2: Возможно вам поможет использование протокола TR-069
    https://ru.wikipedia.org/wiki/TR-069
    wiki.mikrotik.com/wiki/Manual:TR069-client
    Он как раз и предназначен, для обновления прошивки и настройки оборудования.
    Ответ написан
    1 комментарий
  • Настройка MikroTik, как настроить доступ по одному и тому же адресу извне и внутри локальной сети?

    akelsey
    @akelsey
    Вероятно при подключении на порт 9000 срабатывает Dst-NAT правило (видимо не указано что слушать на внешнем интефрейсе, по этому это работает из локальной сети).
    Варианта два:
    1. Первый вам уже указали - хаирпин нат (дополнительный нат)
    2. Статическая запись в локальном днс (указывающая на локальный адрес - у меня днсом, за одно и кэширующим, для сети является микротик, ранее был хаирпин нат).
    Ответ написан
    2 комментария
  • Почему ругается Mikrotik?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Это проблемы с автосогласования скорости подключения.

    Проверьте кабель на этом порту и "живость" сетевой карты на том конце.

    Можете отключить автоопределение скорости порта и задать скорость вручную, скрин ниже
    3f3d859f0da44734b3c3d6cbcbf50078.png
    Ответ написан
    Комментировать
  • Насколько актуален RouterBoard 1100AHx2 в сравнении с Cloud Core Router 1009-8G-1S-1S+?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Самый большой профит у HA модели в наличии аппаратного шифрования, т.е. туннели IPSec не грузят основной проц, и обрабатываются без оферхеда на шифрование (читать как wired speed).

    Самый большой профит у CRS - количество ядер, а значит он способен с бо'льшим успехом обрабатывать много мощных потоков трафика (9 портов на wired speed не уронят железо, даже если на эти потоки наложить правила fw\nat\qos\etc).

    Т.е. они конечно в разных весовых категориях, и CRS "в лоб", мощнее, но у HA модели есть козырь в рукаве (и цена дешевле).

    Для большинства задач хватает HA, CRS - если в ядро сети поставить или на трансграничный трафик (5-10 гигабит в пике)
    Ответ написан
    Комментировать
  • Как настроить несколько VPN (или прокси) на 1 ПК?

    @sazhyk
    Anton
    ...Мои мощности условно не ограничены...

    Вариант номер раз.
    Я бы пошел следующим планом:
    1. На каждую копию игрушки своя виртуальная машина.
    2. Сервер с (условно) пятью IP.
    3. На каждом IP свой VPN сервер
    4. У каждой виртуалки свой коннект со своим сервером. (Так вы гарантированно получите изолированные копии программы каждая из которых на своем IP)
    Но без VPN или прокси не обойтись.

    Вариант номер два-с.
    1. Первый пункт такой же.
    2. У своего провайдера покупаем белые IP (если он конечно продаст несколько, не знаю не пробовал)
    3. Подключаем комп через свитч к провайдеру, виртуалки настраиваем на получение каждой своего IP. (не так страшно делается, как звучит ;-), могу помочь, если возникнут трудности)
    4. У каждой виртуалки свой коннект со своим IP в интернет. (Так вы гарантированно получите изолированные копии программы каждая из которых на своем IP)
    Можно обойтись без VPN и прокси

    PS: ценник на белый IP узнавайте у своего провайдера. Вряд ли больше ста рублей за штуку.
    Ответ написан
    Комментировать
  • Как запретить трафик в обход VPN (при обрыве)?

    @alexei_lukhanin Автор вопроса
    Решение найдено.
    Суть в следующем:
    1. подключаем VPN
    2. в командной строке пишем route print
    Ищем там адреса 0.0.0.0
    Адрес шлюза с metric 1 - это VPN
    Адрес шлюза с metric 25 - наш интернет
    Записываем Адреса шлюзов
    3. в командной строке пишем route add -p ip ( шлюза VPN) mask 255.255.255.255 ip (шлюз интернета)
    4. в командной строке пишем route add 0.0.0.0 mask 0.0.0.0 ip(шлюз VPN)
    Готово. Весь трафик идет через VPN, и при обрыве VPN трафик никуда не уходит.
    Ответ написан
    1 комментарий