• Lubuntu 18.04 или Debian LXDE?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Как по мне разница не очень большая. Вы можете взять любой , да же современый дистрибутив , так как все окружение надо будет подбирать исходя от вашей машины и ваших вкусов.

    Я считаю, что debian minimal лучше подходит + накатит туда i3wm или что то еще , как и софт.
    Ответ написан
    Комментировать
  • Можно ли как то подписывать исх почту wildcard сертификатом?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Можно. Это называется s/mime для писем.
    Те кто не понимает формат s/mime просто будут получать дополнительный файл.

    https://sectigo.com/enterprise/sectigo-certificate...

    и да, s/mime лучше делать для каждого отдельный.
    Платить за дополнительные сертификаты не надо (хотя у кого как)
    Ответ написан
  • Зачем добавляют vlan интерфейс в Бирдж (bridge) в микротике?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    У тика сейчас есть два метода создание vlan.
    Один через switch-chip, другой через bridge.
    Через bridge как уже писали аппаратно умеет только 3xx линейка.

    Вопрос теперь зачем, ну за тем, что это больше похожа на работу и реализацию vlan у других брендов.
    Более подробно луше посмотреть тут

    https://www.youtube.com/watch?v=Np7rAwvAzq4
    Ответ написан
    Комментировать
  • Какую железку взять вместо Mikrotik для организации L2tp / VPN сервера?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    MAXXL,

    ну не знаю по поводу "в любой реализации". Использовал SoftEther VPN - там такой проблемы не было. Вместо него стали использовать MIKROTIK - проблема появилась.


    Ну так вы бы хотя бы попробовали бы найти корни и почему это так.
    Проблема реализации у всех одна, кто-то ее обходит тем или иным образом.

    Вся суть проблемы написанно тут , лучше прочитать, там же есть костыльные решени.
    https://forum.mikrotik.com/viewtopic.php?f=2&t=132823

    На одном из проектов ушли в сторону SSTP на Windows Server , работает везде и была привязка в AD.
    Поставили за тот же тик и все давольны, работает на всех устройствах.
    Дополнительно ничего не надо ставить.
    Как вариант , поставить Radios сервер, тогда на SSTP в тики можно делать eap и клиенты ios, os x, буду работать.
    Ответ написан
    Комментировать
  • Можно ли разрешить в SSH Mikrotik'a форвадить удаленные порты?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Странно, что ответа так и нет

    https://wiki.mikrotik.com/wiki/Manual%3AIP/SSH
    Ответ написан
    Комментировать
  • Не могу понять как создать, кластеру шару на windows server 2012r2?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Для создания cluster shared storage (CSV) вам надо 3 физические машины , объединить в кластер и дать им единый доступ к СХД. Можно по SAS,FC, iscsi - тут что у вас есть. Тогда вы сможете использовать общий том, между этими тремя машинами. Сразу скажу, что кластерная ФС может хранить только образы виртуальных машин, базу данных MSSQL и базу Exchange. Есть второй вариант, что редакция Enterpase с 2016 (вроде) умеет s2d, где можно объединить через storage space физические диски кластерных машин (нод). Но вот стоимость редакции заставляет сильно задуматься.

    5dd4f94681168233382920.jpeg
    Ответ написан
  • Как в linux узнать какой именно процесс попал в swap

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Нашел замечательный скрипт !

    #!/bin/bash
    # Get current swap usage for all running processes
    # Erik Ljungstrom 27/05/2011
    # Modified by Mikko Rantalainen 2012-08-09
    # Pipe the output to "sort -nk3" to get sorted output
    # Modified by Marc Methot 2014-09-18
    # removed the need for sudo

    SUM=0
    OVERALL=0
    for DIR in `find /proc/ -maxdepth 1 -type d -regex "^/proc/[0-9]+"`
    do
    PID=`echo $DIR | cut -d / -f 3`
    PROGNAME=`ps -p $PID -o comm --no-headers`
    for SWAP in `grep VmSwap $DIR/status 2>/dev/null | awk '{ print $2 }'`
    do
    let SUM=$SUM+$SWAP
    done
    if (( $SUM > 0 )); then
    echo "PID=$PID swapped $SUM KB ($PROGNAME)"
    fi
    let OVERALL=$OVERALL+$SUM
    SUM=0
    done
    echo "Overall swap used: $OVERALL KB"
    Ответ написан
    Комментировать
  • Низкая скорость L2TP на Микротик RB951G-2HND. Как максимально увеличить скорость без шифрования?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Увы вам надо менять 951 на , что то более мощное.
    Шифрование идет через CPU и вы упираетесь в его лимиты.
    Самый простой вариант, это сделать замену на hex серию.
    Смотрите так же на то, какой тип шифрование вам нужен и поддерживает ли данный тик ее.
    (можно найти на сайте mikrotik)
    Ответ написан
    Комментировать
  • Что за раъем на cdromе из ноутбука?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    В народе slim ide, а так вроде 50 PIN JAE
    Ответ написан
    Комментировать
  • Какой дистр линукса лучше заюзать для виртуалки с целью использования меньшего места на диске?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Цель добиться полностью готовой к работе виртуальной машины размером гигов 15-20


    proxmox - построен на debian.
    Непонятно только, что у вас там жрет 41 гиг. Как вариант диск виртуальной машины ?
    Ответ написан
    Комментировать
  • Какой VPN использовать для шифрования данных между нодами?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    @mustd1e

    Все зависит конечно от условий , что надо.

    Я бы рекомендовал посмотреть в сторону
    https://meshbird.com/
    https://github.com/meshbird/meshbird

    настраивается быстро и удобно.

    die--roc1zdvcpkxvlwa-xgm-bm.gif

    еще можно вспомнить tinc vpn.

    Все остальное вам уже перечислили.
    Ответ написан
    Комментировать
  • Как настроить mikrotik на 10G?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Столько людей и никто не может дать правильный ответ, куда катится мир ?

    Настройки на интерфейсах установлены в автоподборе скорости. Измерение скорости показывает максимум 1 гигабит.
    Как только пробуешь выставить только 10G, соединение падает.


    alokey alokey Автор вопроса
    Wexter, через bandwidth test от устройства до устройства


    Уже эти вещи , должны вас были заставить задуматься о том, что явно вы делаете , что-то не то.

    Как только пробуешь выставить только 10G, соединение падает.

    Правильно, так как 326 резко становится плохо.

    Уж не знаю, забыли ли вы или просто не знаете или знаете но не можете применить в жизни знания, но есть определенные но:

    1) Switch у нас работает в L2
    2) Тестирование скорости у вас происходит в L3
    3) Если вы посмотрите на сайте mikrotik для crs326, то увидите, что шина на CPU 1 gb.

    Из этого следует очень простой вывод, что у вас crs326 может быть только как транзит для трафика.

    я не поленился и собрал из говна и палок, что нашел дома тестовый стенд и сделал тесты

    Вот так выглядил стенд

    IMG_20190722_013419.jpg

    Вот тут на 1009 видна скорость интерфейса

    IMG_20190722_013431.jpg

    Вот вам 326 передающий на 1009 трафик на скорости 8.5
    Так как у меня всего 9 устройств нашлось, поэтому такая скорость. Еще надо понимать , что тики отдают не 1gb, а в районе 940 без активных потерь. Можно было бы еще конечно поискать и по отключать устройства, но честно мне уже было лень. Идеально было бы найти еще один 1009 но увы.

    unknown.png

    Нагрузка на стороне 1009

    unknown.png

    Поэтому смело подключайте 1009 с 326 и у вас точно там будет 10gb. Ну или по крайне мере 8.5 :)

    Надеюсь помог и прояснил для вас ситуацию.

    P.S. И да откройте для себя Traffic generation

    Тут я где то пытаюсь о нем как-то рассказать

    https://youtu.be/51x2GgQiP7c?t=6494

    Может даже чуть раньше.
    Ответ написан
    8 комментариев
  • Роутер с питанием PoE и USB для модема?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Я бы рекомендовал взять
    https://mikrotik.com/product/wap_lte_kit и нет в необходимости использовать Usb.
    С usb модемами могут быть периодические разные приключения, начиная от нехватки питания , периодически зависания и другие веселости. Бывает правда когда все работает хорошо, но если можно этого избежать, зачем брать раздельные вещи ?

    Точка уличная, питание по POE есть. Сразу говорю, что рекомендую при питании от POE брать другой БП с большим запасом мощности. Со временем БП , а точнее кондеры имеют свойство сохнуть , да и на значительных расстояниях могут на штатном появится проблемы.

    У меня по нему планируется обзор, но вот когда это будет - вопрос еще тот.
    Ответ написан
    1 комментарий
  • RBD52G или RB951G-2HnD?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Мощнее конечно же Hap AC2 и в плане процессора и в плане шифрование.
    Switch chip стоит такой же как и в 951.

    Что лично мне не понравилось. Софт тач + система охлаждения вообще не о чем, пластик на два / три раза разобрать если надо будет.

    С учетом того, что тиковцы ставит на приделе разумности радиаторы, то все это ощутимо греется.
    Работать будет конечно, но если будет вдруг жаркая зона, то такое себе.

    Можно на youtube у меня посмотреть вскрытие и болтологию , хотя некоторым такой формат не нравится :)
    Ответ написан
    Комментировать
  • Надо сделать так чтоб люди переходящие по адрсу допустим vk.com попадали по другой ссылке или же на ****.local или же по ip. Как это реализовать?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    У вас тут стоят несколько задач.

    1) вам надо перехватывать DNS запросы, это на 7 уровне модели OSI
    2) вам надо выдать другой DNS ответ.

    В рамках mikrotik, это делать мягко говоря не очень удобно, можно это сделать на других днс серверах
    dnsmasq, unbound (хотя там то же не очень удобно) или bind, где вы можете все запросы переслать через view конструкции.

    Пример перехвата днс и отправка на другой днс

    /ip firewall layer7-protocol add name=mycompany.ru regexp=mycompany.ru

    /ip firewall mangle add chain=prerouting dst-address=172.16.100.1 layer7-protocol=mycompany.ru action=mark-connection new-connection-mark=mycompany.ru-forward protocol=tcp dst-port=53

    /ip firewall mangle add chain=prerouting dst-address=172.16.100.1 layer7-protocol=mycompany.ru action=mark-connection new-connection-mark=mycompany.ru-forward protocol=udp dst-port=53

    /ip firewall nat add action=dst-nat chain=dstnat connection-mark=mycompany.ru-forward to-addresses=10.100.100.2

    /ip firewall nat add action=masquerade chain=srcnat connection-mark=mycompany.ru-forward


    Можно оставить тик, но будет больше мороки как мне кажется.
    Ответ написан
    Комментировать
  • Почему Mikrotik hEX S не может запитать hAP ac2 через PoE?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    @super-guest

    Советую поставить чуть более мощный БП на те же 24 вольта, как вариант он не может выдать мощность.

    Второй вариант обновить firmware в устройстве hex s.

    Если это не поможет, стучите в support, такая проблема в общем не только у вас была

    https://forum.mikrotik.com/viewtopic.php?t=138036

    P.S. Сам я увы отдал hap ac2 , а так можно было его проверить с Hex s.
    Ответ написан
    Комментировать
  • Нужно ли создавать отдельные зоны DNS для каждого VLAN?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Если я планирую разбивать сеть на VLAN, то нужно ли мне для каждого VLAN создавать зоны DNS или можно как-то создать одну общую?


    Нет не нужно, если мы под зонами DNS подразумеваем имя *.firma.loc
    Если речь про сервер ДНС, то можно использовать так же 1 сервер днс или поставить дополнительные кеширующие, тут уже зависит от структуры.

    Ну а если речь про под домены в AD, то обычно это надо только для другого подразделения, который будет обслуживаться другими людьми, но которые должны быть в единой структуре.
    Ответ написан
  • Широковещательный запрос в vpn?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    netsend можно вроде послать на конкретный ip ?
    Другой момент, что начиная с win vista его нет и предлагаться использовать альтернативу MSG
    https://ab57.ru/cmdlist/msg.html или лучше https://winsent.ru/rus/messenger/
    www.winmessenger.com/rus/index.php

    а так Попробуйте отследить по запросом, идет ли в другую сеть по 138/139 порту (не помню точно).
    При правильно настроенном wins (хотя , что там можно неправильно настроить ?) должно работать.
    Ответ написан
    Комментировать
  • Мониторинг IPSec-туннелей по SNMP - как?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Easy way to handle IPsec Tunnel Status on RouterOS\Mikrotik using SNMP

    https://github.com/gitpel/routeros-ipsec-snmp
    Ответ написан
    2 комментария
  • Камеры Hiwatch через Mikrotik PoE как зайти удаленно?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Bugor123 https://hi.watch/faq/1

    ответ на сайте производителя

    Работа с облаком и настройки удаленного доступа
    Удаленный доступ на камеры и регистраторы Hikvision и HiWatch можно реализовать следующими способами.

    1) Если используется белый (публичный) статический IP, то на роутере настраиваете проброс портов 80 554 и 8000 (uPnP рекомендуем отключить)

    2) Если используется серый IP, то единственный способ настроить доступ - p2p сервис Ezviz, возможен удаленный просмотр и удаленный просмотр архива. Запись в облако не происходит.

    Инструкция по настройке p2p сервиса Hik-connect / EZVIZ / Guarding vision

    Личный кабинет Hik-connect



    Российские адреса серверов:

    dev.rus.hik-connectru.com

    litedev.rus.hik-connectru.com

    Для домофонии - litedev.ezvizru.com
    Ответ написан
    Комментировать