• С чем может быть связана медленная отрисовка DLNA дерева каталогов на клиенте при использовании роутера Mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Нужно глянуть, что происходит в Torch на интерфейсе, если там какой либо хитрый протокол - проверить настройки для него. Но, по-логике, если телевизор и комп у вас в одной сети - то марш вообще не участвует. Возможно дело в настройке физики \ скорости или режиме портов.
    Ответ написан
    Комментировать
  • Объеденить 2 Mikrotik по l2tp+ipsec, почему не создаются sa?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Я не уверен на 100%, но есть ощущение, что IPSec не переживёт двойной нат.
    Ответ написан
  • Подключение ограничено. В чем может быть проблема?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если настройки роутера не менялись - то вам нужно обратиться в тех поддержку билайна.
    Если настройки роутера менялись - то вам нужно вернуть как было. =)

    Возможно. Возможно билайн начал дропать подключение через роутер.
    Ответ написан
    1 комментарий
  • Как исправить ошибку (Установка Ubuntu)?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Попробуйте поменять виртуальный жёсткий диск и создайте фиксированного (а не динамического) размера.
    Ответ написан
    Комментировать
  • Kак правильно настроить Global IP address через Vlan?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Я понял, вы не из РФ и пишите сюда, в надежде, что вам смогут помочь. Боюсь это тупик. Вам нужно найти профильный форум по тематике в вашем регионе и задавать вопросы там.

    Например официальный англоязычный forum.mikrotik.com
    Либо можете нанять администратора для настройки или обучения вас.

    Ну и по вашей задаче:
    1. Необходимо иметь белую сеть, с достаточным количеством адресов.

    2. Если обязательным условием является разграничение трафика между vlan'ами на уровне l2, то в каждом VLAN микротик должен иметь белый IP адрес, и девайс из VLAN должен иметь белый адрес, а адрес микротика в этом VLAN для него должен быть шлюзом. Сеть придётся порубить на мелкие кусочки.

    3. Если п.2 не обязательный - то все VLAN следует на микротике объеденить в Бридж, на бридж у микротика назначаем белый адрес и на все девайся выдаём тоже адреса, микротик для них шлюз. Сеть при этом остаётся одной.

    По пункту 2 есть обходной манёвр, когда мы извращаемся с бриджом и\или правилами файрвола, обходясь одним адресом на MK (без разделения основной сети на мелкие под сети), но не объединяя среды, но я вам его не советую ибо херня всё это.
    Ответ написан
    Комментировать
  • Почему тормозит страница роутера?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Вайфай же? Нет? Это так то важно.

    Скорее всего у тебя появились соседи, забивающие полосу наглухо, вот и не тянет твой беспроводной канал это. Перейди на провод и проверь там.
    Ответ написан
  • Как правильно настроить virtualbox для работы с genymotion?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    так там же вроде сразу и VM и гипервизард скачивается, Virtualbox, вроде, не нужен, или я не правильно их сайт понял?
    Ответ написан
  • Macbook Pro 13 Mid 2012 тормозит или нет?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Выполните полное тестирование диска, обычно неявные тормоза мак связанны с ошибками файловой системы.
    Ответ написан
    Комментировать
  • Как ходить с рабочего компьютера в интернет через домашний прокси?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Используйте TeamViewer VPN, подключитесь к домашнему ПК через этот канал и используйте прокси.
    Или подключите к своему рабочему компу телефон и раздайте с него интернет.
    Ответ написан
    4 комментария
  • Проблемы с сетью на xen?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    А что значит не восстанавливается? Линки в ВМ остаются в down или пакеты не ходят или не получаются адреса?
    Ответ написан
  • Проброс портов через два Mikrotikа или альтернативные варианты доступа извне к NAS и видеосерверу в локальной сети?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    так, чисто, из соображения красоты.
    Для радиомоста - выделите отдельную сеть, т.к. общая с LAN1 вам не нужна, это позволит проще рулить каналами, и сможете проще настроить второго провайдера для пользователей из первой квартиры.

    Порт админки можно сменить в IP Services.

    Про проброс совет от Руслана более чем полезный (и прост для понимания). Нат на первом микротике, приводит к тому, что для второго микротика этот трафик просто локальный.

    Ну и последнее, если сделаете нормальную маршрутизацию (перестроите сети и каналы) вам двойной нат станет не нужен, нужны будут только маршруты, на первом марше - на локальные сети второго, на втором марше - на локальные сети первого и дефолтные маршруты друг на друга с большыми весами (относительно основного - первого - интернет провайдера и его дефолтного маршрута).
    Ответ написан
    2 комментария
  • Virtualbox не видит 64?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Перейдите в биос включите виртуализацию, по-умолчанию она выключена.
    Ответ написан
    Комментировать
  • Какой выбрать RAID тип для сервера?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Для начала нужно определить задачу.
    Если задача максимальная отказоустойчивость - то вам нужен шестой рейд.
    Если нужна производительность - десятый.
    Если хотите сэкономить на спичках - пятый.
    Если нужно хоть какое-то резервирование - зеркало. Городить зеркало и один запасной - странный выбор, но возможно оправданный, например если у вас там критичные данные и есть риск их потерять (но если честно, практика показывает, что есть шанс потерять и второй носитель, пока на запасной будет идти ребилд).

    SSD - тоже бывают разные, бывают надёжные (Intel, например), бывают доступные (OCZ например). Всё зависит от того, что за данные у вас на них будут лежать и сколько вы готовы заплатить. Если это временные папки профилей на терминальной ферме - это одно, если ваша продакшн база данных от CRM \ ERP - другое (в последнем случае к чистому ssd хранению следует отнестись скептически).
    Ответ написан
    Комментировать
  • Какой роутер Mikrotik выбрать для Free Wi-Fi и с просмотром рекламы?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В 5 т.р. вы можете себе позволить только младшую линейку HEX lite (и рядом одну или две ещё более скромных железки), для автомойки, любой, её не хватит. Если хотите делать нормально - бюджет от 10к. Если хотите сделать хорошо - от 15-20 кк рублей.

    Пришлите в скайп план помещения, я скину вам расчёты по железу.
    Ответ написан
    Комментировать
  • Как правильно построить vpn сеть?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если адреса везде белые и статические - то на микротиках поднимите туннели GRE и настроите всё по моему гайду:
    www.youtube.com/watch?v=XSu5WfDeyiA
    (затем только IPsec нужно будет досыпать)

    Если адреса серые\динамические (или etc извращения из разряда "Мой провайдер долб*ёб") - то на головном узле поднимите PPP сервер (с понравившимся протоколом работы) и линки к нему от филиалов. Маршруты - адреса - настройки, всё остальное - опять же по гайду выше.

    Керио и микротик в лоб сравнивать не благодарное занятие, продукты из разных ниш, но большую часть сетевого функционала из Керио на микротике реализуется лучше (и чаще всего ещё и несколькими вариантами).
    Ответ написан
    Комментировать
  • Как решить ошибку при обновлении 1C?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Для начала пробуйте последнюю платформу из ветки 8.3.6, затем как обычно - ТиС (с параметрами реиндексации, создания объектов), потом откат обновления и проверка другой версии конфы.
    Надеюсь вы на тестовой базе это делаете.
    Ответ написан
    Комментировать
  • Стоит ли вообще регистрировать компанию?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если это не смущает ваших клиентов, то "молодой" веб студии регистрация особо не нужна.
    Если будете работать с ЮР лицами, то скорее всего, им нужно будет как-то вам платить, и вот тут будут сложности.
    Ответ написан
    4 комментария
  • Как пробросить порты в Mikrotik с PPTP интерфейса через 3G модем?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Объеденяя и влавствуя
    Итого:

    Вам нужно добавить два правила (или одно поменять, что не очень гуд) в NAT:
    1. chain=dstnat action=dst-nat to-addresses=192.168.1.2 to-ports=80 protocol=tcp in-interface=pptp-out1 dst-port=8080
    2. chain=srcnat action=masquerade out-interface=pptp-out1

    Так же вам нужно (в вашем случае опционально) добавить разрешающее правило в фильтре:
    chain=forward action=accept protocol=tcp dst-port=80

    И последнее (но не по значимости), маршруты. В вашем случае нужно сделать так, что бы весь трафик пришедшый из VPN уходил в него же, сейчас маршруты отправят его lte (как говорится "маскируй не маскируй всё равно получишь..."), для исправления этого нужно в маршрутах видеть вот такую картину:
    0 ADS 0.0.0.0/0 8.8.8.96 pptp-out1 0
    1 ADS %ADDR_VPN_SERVER% 192.168.0.1 0

    Т.е. трафик до VPN сервера идёт через LTE, а всё остальное уже через VPN туннель. Если у вас ситуация хитрее, и нужно чтобы через туннель работал только определённый вид трафика - то вам в маркировку коннекшинов, маркировку роутов и в таблицы маршрутов (хотя может быть я усложняю и коллеги знают способ лучше).
    Ответ написан
    Комментировать
  • Нет доступа к администраторской учетной записи Windows XP?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Как вы думаете, если бы такой способ был и был бы известен широкой публике, то:
    1. Сколько бы он просуществовал в работоспособном исполнении пока производительно не исправил бы эту дырень в безопасности?
    2. Кому нужна бы была ОС в которой обычный пользователь может получить привилегии "без флешки или CD"?
    Ответ написан
    Комментировать
  • Какой VPN выбрать - свой/чужой?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если анонимность - то чужой. Если скорость работы и управляемость - то свой. Если "и то и то", то, с натяжкой, подходит свой, но очень сильно "за бугром", так чтобы при желании не достали логи с его провайдера
    Ответ написан