• Подбор Mikrotik для офиса?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Дмитрий Как тут правильно заметили 2011 все же старая машина, хотя если правильно прикинуть вам ее все же может хватить правда надо учитывать особенности:

    1) у вас там есть два switch chip, которые между собой работают через CPU.
    https://i.mt.lv/cdn/rb_files/Block-RB2011UAS-2HnD.pdf

    2) Максимальную скорость вы тут получите в районе 1400 без правил и при MTU 1500.

    3) если у вас сеть 100 мегабит и вам надо держать два канала 100 мегабит и DHCP , то тогда да, сеть будет работать но очень медленно. Все же магистраль , между сетями надо делать хотя бы в 1 gb, а вот для этого , этого роутера уже не хватит.
    Нет в теории можно расформировать bridge 1-на гигабитных интерфейсов, но мы упремся скорее всего в скорость в районе 500-600 мегабит (с учетом правил).

    От себя я бы рекомендовал, можно собрать любую машину с двумя сетевыми картами и вам этого хватит за глаза (купить лиц отдельно)

    ну или все же смотреть на 3011 хотя бы. С HEX s серией , то же не все так просто в плане портов. Смотрите блок схему портов, что бы наверняка и не думалась + можно сделать агрегацию портов , то это 1100. Внутренная скорость 7gb , 3 Группы портов.
    Хорошая цена. Тестировал, разбирал - все тесты показывают заявленную производительность. Можно посмотреть у меня на youtube, если не жалко убить 1-2 часов времени.
    Ответ написан
    2 комментария
  • Подбор Mikrotik для офиса?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    2011 слабенькая модель. На одном VPN уже нагрузка под 100% взлетает при активной работе. Брать надо 4011 - у него шифрование аппаратное.
    Ответ написан
    3 комментария
  • Возможно ли отключить предупреждение о несоответствии адресов сертификатов?

    Vlad_IT
    @Vlad_IT
    Front-end разработчик
    Нужно в ярлык хрома добавить флаг
    --ignore-certificate-errors
    Можно еще этот флаг найти в chrome://flags (просто вставляете в адресную строку).
    Ответ написан
    1 комментарий
  • Возможно ли отключить предупреждение о несоответствии адресов сертификатов?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Нормальным с архитектурной точки зрения решением было бы не отключение предупреждений о кривых сертификатах, а выпуск валидных, например через Let`s Encrypt или организация собственной PKI с распространением корневого сертификата на компьютеры пользователей. Доступ по IP-адресам вместо локальных доменных имён также свидетельствует, что DNS не настроен.

    Подумайте, не стоит ли всё сделать по-нормальному вместо того, чтобы плодить кривоту и костыли.
    Ответ написан
    Комментировать
  • Mikrotik, Как подменить адрес источника одной локалки на адрес другой?

    Настройте обычный nat masquerade в цепочке srcnat, где src add - 192.168.100.0/24, а dst address - 192.168.123.50. Тогда все запросы к 192.168.123.50 будут идти с адресом который назначен интерфейсу микротика, смотрящему в сеть 192.168.123.0/24
    Ответ написан
    1 комментарий