Перейти к содержимому
Калькуляторы

Night_Snake

Активный участник
  • Публикации

    710
  • Зарегистрирован

  • Посещение

Все публикации пользователя Night_Snake


  1. А я бы все-таки посмотрел в сторону MX-ов... гораздо меньше головняка с лицензиями и иже с ними
  2. Грешно смеяться над убогими
  3. Зависит от счетчиков самого коммутатора - не все умеют считать именно мультикаст. Поищите шаблоны под свою конкретную железку. для джунипера, допустим, есть шаблон с мультикаст-счетчиками
  4. А оно тоже там. Там флагами указывется источник (BGP/OSPF), best (active) и т.д. Конечно тупит, это же микротик :)
  5. У меня сейчас вполне себе работают cpu_filtering профайлы с фильтрацией по группам. По рекомендации, кстати, саппорта длинка.
  6. Ну у нас гонялся ibgp по ним, так что большой надобности именно в траблшутинге не было. А насчет аналогов show ip route - так есть /ip route print
  7. Пардон, а что не так с мультикаст-профилями? Мне как раз надо будет в скором времени писать, в т.ч. и для 3200C1 Про IMPB violation сообщает Есть 3200-28 OID-ы отличаются, это да. По ощущениям это вообще другая аппаратная платформа.
  8. работает. только фильтровать неудобно (наверное, надо просто привыкнуть), и глюки случаются иногда (ну это в целом для микротов нормальное явление).
  9. Не забывайте, это вчерашняя Украина. Не у всех есть возможность подогнать зарплаты под среднероссийские
  10. 1. Про BGP с провайдером забудьте 2. С разделением трафика гарантированно возникнут траблы с аськами/жабберами/онлайн-играми Настройте failover и успокойтесь
  11. DMVPN же В соседней теме микротик предлагает Сааб и еще один-два человека. Собственно, если задач по шифрованию толком не стоит, то можно и на тп-линки с wrt посмотреть. Микротик - тоже можно, и даже будет работать... но тогда будьте готовы к некоторым его "особенностям", которые могут проявиться (в т.ч. с динамикой). На 40+ SRX100 можете написать знакомому интегратору, я думаю вам дадут хорошую скидку от GPL.
  12. Мы тоже от IPSec отказались при последнем апгрейде, потому что К9 добавляло +N недель к срооку поставки. Внутри все равно сплошной https как правило.
  13. Кроилово ведет к попадалову. DMVPN + EIGRP/OSPF (на выбор). Все остальное - будет значительно сложнее администрировать при более низкой надежности.
  14. Вам ехать, или "десива"? Если ехать, то берите SRX100. Или циску 890ю (хотя я не знаю, что у них сейчас с К9). Кстати еще. Вы - оператор? Или вы - банк? Если оператор, то можно и обойтись микротиком, в принципе.... но я бы все равно не стал.
  15. Странно, вы, вроде, не первый день на форуме, а не знаете, кто такой Сааб и что он продвигает
  16. l2tp + ipsec

    Вот тут посмотрите
  17. СтопХам движение в среде IT

    Вопрос, насколько в этом заинтересованы все участники. И как потом контролируется выполнение договора. Чаще всего nobody cares.
  18. СтопХам движение в среде IT

    Такая красота обычно держится до первой пары джамшутов, у которых руки заточены исключительно под RJ45, и кинуть кабло прям по стене им проще, чем заводить куда-либо. Я такое в новых домах наблюдал неоднократно. Респект, как ни странно, монтажникам РТ, которые оптику для пона укладывают в КК
  19. Я бы для начала попросил прова перенести терминацию на другой адрес, или дать эзернет напрямую.
  20. СтопХам движение в среде IT

    Судя по треду, ТСу как-то очень уж припекать стало. Абоны бегут, да? А что касается кабеля - я пробовал трех провайдеров, достаточно крупных. Везде монтажники стараются пользовать уже протянутый кабель, если таковой есть. Ибо ленивые. И кабеля вытягивают, и в пары врезаются - всякое бывает, да. Имхо, этот вопрос решается на уровне даже не двух провайдеров, а двух бригадиров монтажников.
  21. Ну так посмотрите какое у вас приглашение на машине. и поправьте регулярку
  22. Попробуйте еще указать Generate Policy = port override в настройках ipsec или only-one=yes|no в ppp profiles