• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    CHOROBA
    CHOROBA --- ---
    ROENICK: jakoze chces neco ac wave 2 od mrkvotiku? pockal bych este.
    DELVIT
    DELVIT --- ---
    FATBOZZ: to asi ano, ale to není tak rozhodující, hlavně, že tam je celé O2 :)
    FATBOZZ
    FATBOZZ --- ---
    DELVIT: Obavam se ale ze to nebude jen xdsl, ale vsechno mozny dohromady
    DELVIT
    DELVIT --- ---
    FATBOZZ: super, díky, jsem věděl, že to někdo bude tušit :)
    TEAPACK
    TEAPACK --- ---
    Ola, hraju si s Queues na mikrotiku, protože mě začíná stále více srát, že když se spustí update WIn10, tak dokud si to nesosne cca 10GB, tak to vytěžuje naší linku na max (máme na vesnici cca 13Mbps), tak vymejšlím jak to nastavit, abych to efektivně stáhnul např. na 5Mbps pro všechny kompy s Win10 dokupy. Nastavil jsem to takto, ale nevypadá to, že by to fungovalo :-/
     3    name="Win_updates" target=192.168.1.200/29 parent=none packet-marks="" 
          priority=8/8 queue=default-small/default-small limit-at=512k/512k 
          max-limit=512k/512k burst-limit=768k/768k burst-threshold=768k/768k 
          burst-time=30s/30s bucket-size=0.1/0.1 total-limit-at=1M 
          total-max-limit=1M 
    DELVIT
    DELVIT --- ---
    nevíte nahodou někdo jaké má O2 xDSL ipv4 a ipv6 rozsahy?
    ROENICK
    ROENICK --- ---
    ma cenu shanet 3x3 kartu?

    mikrotik dela tuhle ale u nas nejde koupit zrejme

    MikroTik Routers and Wireless - Products: R11e-5HacT
    https://mikrotik.com/product/R11e-5HacT
    NYXEL
    NYXEL --- ---
    ROENICK: :DDD
    ROENICK
    ROENICK --- ---
    DELVIT: to neni u mě, ale u příbuznejch
    DELVIT
    DELVIT --- ---
    ROENICK: LOL, tak aspoň dobře pro tebe ne?
    ROENICK
    ROENICK --- ---
    aneb kdyz maji vsichni default konfig..a to jeste na 5GHz kde je vic mista

    CHOROBA
    CHOROBA --- ---
    me by snad na mrkvotiku stacilo i ikev2, ale proste port 500 udp, 4500 udp...to je trochu mrdat no
    CHOROBA
    CHOROBA --- ---
    v ros7 je kernel 4.xx tgze asi budou plakat hodne dlouho
    DELVIT
    DELVIT --- ---
    MCKIDNEY: to už dávno pláče - https://forum.mikrotik.com/viewtopic.php?t=134093. Aspoň začali včas.
    MCKIDNEY
    MCKIDNEY --- ---
    A brzo bude komunita plakat pro WireGuard :)
    CHOROBA
    CHOROBA --- ---
    jako na ROS 7 je podpora udp, ale njak furt nevidim tu hw acceleraci pro OpenVPN, pac bych chtel AES-256-GCM, aby mi neplakal laptop.
    LEXXA
    LEXXA --- ---
    DELVIT: ja tu betu uz mam na jednom boxu a jako. stabilni to je. ok. a udp taky umi. ok. ale tls auth. tak daleko jsme se jeste nedostali
    DELVIT
    DELVIT --- ---
    LEXXA: Myslím, že v rámci Mikrotiku tohle není OT, protože uživatelé tam už žádají nové věci už roky. Levněji by to šlo, ale to nevím jak spolehlivé to bude.

    No na OpenVPN si budeš muset počkat na RoterOS v7, kde to mají v changelogu - OpenVPN UDP protocol support (https://forum.mikrotik.com/viewtopic.php?f=1&t=152003), jsem zvědav kdy to bude stable, už jsem měl pocit, že to je paní Kolumbová ;).

    Configuration management s ansible, ty máš hodně volného času co? :)))
    LEXXA
    LEXXA --- ---
    DELVIT: to je uz mirne OT ale jde mi o nativni akcelerovanou podporu OpenVPN popripade cokoliv co neni l2tp. Protoze jine kloudne protokoly muj vpn provider neumi.
    A taky chci bezet nativne na tom boxu vedle sebe dve ids/ip (export do ELK si budu delat bokem) a nejaky ten WAF na coz potrebuji zase akcelerovanej AES aby to usalo SSL intercept.

    jako ono by to slo i levneji zejo
    https://www.aliexpress.com/...9a361390&ws_ab_test=searchweb0_0,searchweb201602_10,searchweb201603_52
    ale furt je to okolo 15k na lokaci a postupne to delat uplne nechci.

    Pak samozrejme prijde na radu nejaky cnofiguration management s ansible abych jakz-takz zvladl automaticky reaktivne reagovat na utoky.

    a tohle vsechno je super a az to bude bude na case se zamyslet nad necim co umi mesh networking.
    Kliknutím sem můžete změnit nastavení reklam