Перейти к содержимому
Калькуляторы

edc

Активный участник
  • Публикации

    105
  • Зарегистрирован

  • Посещение

Все публикации пользователя edc


  1. Нужно к RB951 по WDS подключить tp-link роутер. Известно, что они не дружат. С выходом прошивки 6.35 и появлением модуля wireless-rep это можно сделать?
  2. BGP и два ipsec туннеля

    А как BGP может вносить оверхед? Циска и микротик соединены между собой двумя провайдерами. Мне интересно, как такая задача решается по best practice. Можно предположить, что у нас две циски, ничего не меняется. Задача та довольно распространенная.
  3. Может кто знает. Есть микротик и маршрутизатор циска. У каждого два внешних провайдера. Хочу сделать два ipsec туннеля для резервирования и bgp маршрутизацию, чтобы переключение было минимальным. Можно ли такое теоретически сделать? Есть примеры с bgp но с одним туннелем. Пока вижу проблему, что будут два одинаковых policies.
  4. Есть микротик с двумя WAN интерфейсами. Хочу настроить ipsec туннели на Amazon EC2 так, чтобы при пропадании одного из провайдеров, трафик шел через второй туннель другого провайдера. Сеть за микротиком - 192.168.5.0/24, за Амазоном - 10.0.0.0/20 IP микротика - 1.1.1.1, 1.1.1.2 Амазона - 2.2.2.1, 2.2.2.2 Сейчас настройки следующие: Оба туннеля поднимаются, но при включении второго ipsec policies трафик перестает ходить. Можно ли сделать так, чтобы оба туннеля были активны?
  5. Есть RB750GL, микротик 6.10. До этой прошивки была 5.7 с такой же проблемой. Создан ipsec туннель на сервис Amazon EC2. Несколько раз в день обрывается связь, помогает только очистить Installed SAs Можно как-то это исправить или это особенность ipsec на микротике? Можно было бы скрипт сделать, чтобы при обрыве связи очищались сертификаты, но машины на амазоне выключаются и просто нечего пинговать для проверки.
  6. Есть следующая схема маршрутизации 172.16.0.0/15--ipsec------mikrotik-----ipsec-----------zywall5----static route-------роутер (192.168.5.0/24) 192.168.6.0/24 (10.10.250.0/24) Между mikrotik и zywall5 подняты туннели на две сети 192.168.5.0/24 - 192.168.6.0/24 192.168.5.0/24 - 10.10.250.0/24 Mikrotik имеет туннель между сетями - 172.16.0.0/15 - 192.168.5.0/24 Необходимо предоставить доступ из сети 10.10.250.0/24 в сеть 172.16.0.0/15 Что я только уже не перепробовал. Может кто подскажет?
  7. А в принципе, pptp на микротике работает с клиентом, который за более чем одним натом? Попробовал с другим провайдером, на хостовой системе подключается, а на вм c vitualbox - нет. Думаю, что virtualbox в любом случае может натить gre.
  8. Всем привет, Ситуация следующая. Сижу в гостинице одного провинциального немецкого города. Инет через wifi. Странности происходят с впн. Cisco VPN Client не подключается, как и openvpn и pptp. Все на win7. С виртуалки под win xp (сетевой интерфейс как nat, если bridge, то не получает адрес) cisco vpn client подключается. PPTP нет. Нужен именно PPTP, который подключается к серверу на микротике. Может ли в принципе pptp работать через два ната? Если да, то что нужно доконфигурировать? И что может быть с инетом в гостинице, если не работают впн туннели?
  9. Нужно сделать ipsec туннель между cisco asa и mikrotik. Доступ нужен из моей локальной сети - 192.168.5.0/24 в сети компании у которой cisco - 172.16.0.0/16, 172.17.0.0/16. У этой компании есть условие - со своей стороны в настройках ipsec они прописывают remote network - один ip 192.168.15.153. У себя я указываю этот ip как local network. Т.е. я должен на микротике настроить нат при доступе к их сетям через этот ip. Такое в принципе возможно сделать? Мне нужно где-то прописывать ip 192.168.15.153 и как настроить такой нат на микротике?
  10. Как-то все слишком сложно. Мне нужно каждую ночь заливать в датацентр данные из ERP системы. Данных очень много. Поэтому нужно гарантированно получить не менее 100Мбит/с. Есть софт Silver Peak, который изменяет многие параметры http://www.worlditsystems.ru/index.php/ru/products/silver-peak/key-capabilities Ставится на Vmware. Но цена в $39,995 для 100Мбит http://www.silver-peak.com/products/VX_comparison.htm кажется нереальной. Видимо найти что-то бесплатное не получится.
  11. А есть что-то софтовое? Как я понял, нужно с двух сторон поставить ПО, которое будет передавать инфу в несколько потоков и динамически изменять размер tcp окна. Вот только что-то не нахожу подобного софта. Вроде таже ос windows динамически изменяет размер окна или я ошибаюсь?
  12. Не представляю, сколько бы стоил выделенный канал медлу Германией и Москвой. Обычные каналы в инет с обеих сторон.
  13. Предположим, что с обоих сторон оборудование в норме, у провайдеров тоже все ок. Я понимаю, что это не локальная сеть. Может для WAN и таких скоростей есть какое-то ПО, которое оптимизирует параметры передачи и приема?
  14. Нужно не тестировать канал, а передавать данные с максимально возможной скоростью. Лимитов нигде нет. Есть подозрение, что проблемы где-то у магистральных провайдеров. Хотя трудно в это поверить.
  15. Есть немецкий датацент, предоставляющий гигабитный канал. Есть московский офис с каналом в 200Мбит/c Необходимо обеспечить скорость передачи данных в обе стороны не менее 100Мбит/с. В данный момент по фтп в один поток скорость не подымается выше 2Мбит/c. Если поставить 12 потоков, то 50Мбит/c. Вопрос в том, какое ПО нужно поставить с обеих сторон, чтобы получить 100Мбит/c?
  16. Ребят, не могу понять, почему трафик при такой конфигурации почти одинаковый на вход и выход
  17. А есть у кого-то пример маркировки пакетов для протоколов H.323 и SIP ?
  18. А есть пример настройки QoS для скайпа в RB751G-2HnD? Это наверное самая большая проблема. Хотя у меня на роутере для инета настроен приоритет для скайпа, но это мало помогает в беспроводной сети. Я так понял решение на микротике имеет высокое отношение цена/качество, но если, к примеру, нужно больше гарантий по стабильной работе сети, какое будет следующее решение исходя из стоимости?
  19. Т.е. стандарт N бесполезен при такой плотности абонентов?
  20. Понятно, спасибо. А какой выбрать лучше всего стандарт на точках, если есть клиенты и G и N, учитывая плотность? Наверное G-only и три канала (1,6,11) на весь офис.
  21. Т.е. от PoE коммутатора работать не будут? К ним есть инжекторы? Как я понял, понятие роуминга к ним не применимо? Встроенные антенны пробивают кирпичную стену?
  22. Да, спасибо, один из вариантов. Немного непонятно, как клиентские адаптеры будут перебирать точки, если сейчас адаптер пытается подключиться к точке, где уже 20 клиентов. Или микротик при выставленном ограничении как-то сообщает адаптеру, что ко мне не подключайся? Могут ли зависать микротики при подключении через POE? Tp-link этим страдают.
  23. Нету виндового домена. Судя по форумам, проблема появляется не понятно из-за чего.
  24. Есть помещение 200 кв.м + подвал. Общее кол-во беспроводных клиентов 60. В данный момент работают 5 точек tp-link. Основная проблема - клиент не переключается на более близкую точку, пока полностью не потеряет сигнал от текущей. Часто бывают ситуации, что к точке подключено 20 клиентов и новые подключиться не могут, хотя есть точка с более низким сигналом и меньшим кол-вом клиентов. Есть что-то не очень дорогое?