Задать вопрос
Ответы пользователя по тегу MikroTik
  • Выбор VPN протокола для сервера на Mikrotik, какой наиболее производительный?

    @Dupych
    У спмого HexS RB760. У него аппаратеый чип шиврования. Просто строю туннель ipsec и все. Скорость как скорость интернета.
    Ответ написан
    Комментировать
  • Как правильно настроить DHCP?

    @Dupych
    Делай разные подсети на VLAN ы
    10.1.1.0/24 - серверы и коммутаторы. Все админское
    10.1.2.0/24 - пк и принтеры принтеры потом в статику
    10.1.3.0/24 - pbx. ,ip телефония.
    10.1.4.0/24 - СБ. Камеры, СКУД, Пожарка
    10.1.5.0/24 - wifi для локалки. Принтера, ноуты с доступом к локалке
    10.1.15.0/24 - wifi_guest - с ДНС 8.8.8.8, 4.4 Гостевой без доступа к локалке.
    Зачем так.
    1. Масштабируемость.
    2. Одним правилом отключаешь трафик между сетями. Не стоит юзераммв СБ сеть ходить как Гостям.
    3. Легко все сортитуется по именам. В телефонии только телефоны. Нет PC, DESKTOP, NOTEBOOK, PRINTER и прочих имет
    4. Yealink в какой бы сети не появился видит в DHCP параметр 135 и VLAN 103. Автоматом улетает в этот VLAN. Дальше используя параметр DHCP 65 вроде он по FTP качает конфиг. Так вот если один DHCP и ты параметр 65 занчл для телефонов, то для других IP телефонов ты не смоешь его применить например для CISCO. Также забудь про PXE.

    На микотике делаешь IP RELAY.
    VLAN на свой сервер DC
    Готово.
    Ответ написан
    Комментировать
  • Микротик 4011 Wi-Fi - как улучшить ситуацию?

    @Dupych
    Как и писали люди wi-fi крайняя мера.
    В 3 метрах от телика стоит wifi фильмы со своего сервера дико тормозят. По проводу 0 проблем.
    В квартире Wifi только для телефонов и умных устройств. Телик на гигабитном проводе. Хотя у меня unifi ac mesh. Я все равно за кабель. 4к 40 гиговые фильмы тянет без проблем
    Ответ написан
  • Как настроить на mikrotik проброс трафика или маршруты через несколько тунелей l2tp?

    @Dupych
    У меня все офисы на тунелях. Некоторые на лптике тк рядом.
    Иногда в одном офисе падает интернет и я перенаправляю инет трафик через другой офис.
    Инет падает но оптика между ними жива.
    Правило такое.
    0.0.0.0/0 через шлюз другого микрота. Вот и все.
    0.0.0.0/0 gw 192.168.100.1 metric 1
    Основной 0.0.0.0/0 выключи
    Ответ написан
    Комментировать
  • Какой выбрать роутер вместо MikroTik hAP lite?

    @Dupych
    В доме куча точек. Роутер на расстоянии 3 метров от телевизора. Иногда можно фильм посмотреть нормально иногда нет. Вопрос 5 герц на пару лет. Просто перешёл на провод. Ни одного зависания. Точка только для телефона жене и все. Лучше все на провод.
    Ответ написан
    Комментировать
  • Недоступен Mikrotik. Странности в winbox при подключении, может кто сталкивался?

    @Dupych
    1. На микрот можно заходить по МАК , даже если вырубить все службы. Winbox, ssh, telnet. Все равно можно зайти. Главное в МАК СЕРВЕРЕ указать , что в микрот захотите только из локалки.
    2. Враги могут по WAN пустить Bogon сеть те симулировать 192.168.х.х на WANе. Нужно отбрасывать такие сети на фаерволе.
    Ответ написан
    2 комментария
  • Зачем добавляют vlan интерфейс в Бирдж (bridge) в микротике?

    @Dupych
    1. Если vlan прикрутить к порту, то он будет софтварно обрабатываться процессором. Отсюда нагрузка на проц.
    2. Если vlan прикрутить к бриджу и в закладке бриджа настроить vlan. Тэгом или безтега, то работу на себя возмет чип. Так сказать аппаратный метод.
    Ответ написан