Üdv Srácok!
MikroTik RB2011UiAS-RM illetve Ubiquity Unify AP-LR egyszeri beállításához, összehangolásához keresek supportőrt.
Budapest belvárosában.
Természetesen, a munkadíjat kifizetem.
Feladat: DHCP szerver beállítása, WAN port dinamikus beállítása, átjárók, stb. illetve az Unifi AP-vel összehangolni. A MikroTik routerboard felel majd az IP címek kiosztásáért.
Megvettük, de nem bírunk vele.
Köszönöm előre is.
Tom
- 5935 megtekintés
Hozzászólások
-1
- A hozzászóláshoz be kell jelentkezni
Köszönöm, kapom a segítséget.
- A hozzászóláshoz be kell jelentkezni
kár, hogy nincs kedved/időd megtanulni, pedig ha pár órát eltöltesz vele soha nem akarsz majd mást, csak mikrotiket :)
- A hozzászóláshoz be kell jelentkezni
+1, rohadt jó ár/teljesítményű cuccok.
- A hozzászóláshoz be kell jelentkezni
Ezt azert nem mondanam, mert amikor megveszed a 36 magos routert sokért, aztán kiderül, hogy egy régebbi/olcsóbb szerver + linux lekörözi. Persze az OS inkább a bűnös, de talán 1x majd utoléri a hw-t :> Viszont kényelmesebb konfolni mint egy csupasz linuxot. Szóval valamit valamiért.
Fedora 23, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
no igen. Amikor kiadják a 36 meg 72 magos csodákat, megcélozva a nem, vagy nehezen párhuzamosítható feladatokat...
- A hozzászóláshoz be kell jelentkezni
Nekem eléggé az aljával van tapasztalatom, de azok elég jók. :)
- A hozzászóláshoz be kell jelentkezni
+1 és igazat adok... Csak egy benyomás: Miután naponta törték meg a CC-s Router OS-t, és vitték el a sávunkat, benyomtam elé egy BSD-t. Továbbiakban és azóta is nyugi van. (Persze, én biztosan nem vagyok "mikrotik-profi", de nem is bíztam a beállítását magamra..., igaz..., de nem nagyon volt "időm-kedvem" az alapos logelemzéshez sem...)
- A hozzászóláshoz be kell jelentkezni
"Miután naponta törték meg a CC-s Router OS-t"
Ez nem hangzik jól. Tudsz róla bővebben írni?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ha tűzfalazva van, azellen véd. Gondolom ez az alap megvolt.
Ezért jó volna némi infó, mert ez így ebben a formában meredek és nem biztató :)
- A hozzászóláshoz be kell jelentkezni
+1 ez engem is nagyon érdekelne, ugyanis nekünk is ccr routereink vannak, ellenben egyszer sem törték meg őket.
- A hozzászóláshoz be kell jelentkezni
bántás nélkül szerintem "user error" - amibe beletartozik az ismert bug-ok le nem védése (lásd előbbi DNS eset)
- A hozzászóláshoz be kell jelentkezni
Először direkt kértem, hogy minden "remote" lehetőség ki legyen iktatva. Ennek ellenére, (?) kívülről elérték. (esetleg kalóz-antennáról törtek be az IP-re?) De a szolgáltatótól is meglepetten vették tudomásul a sávszél-fogyást. Nem sokan használnak a környéken RouterOS-t, ami meg olcsóbb Mikrotik volt a praxisukban, az addig nem okozott nekik ilyet. Mert náluk bentről úgy tünt, mintha 100%-ban megelégedéssel kihasználnánk a net-et. De nem.
Mi nem torrentezünk!
Egyébként 5 perccel a beüzemelés után, már 6-8 "támadó"-IP megjelent a logokban. Éppen akkor meg a LAN oldal csak egy laptop 7-ese volt, amiről konfigurálták. (Az egyik WAN Mikrohullámú volt, és kisebb szolgáltató. Egy pár napig újabb és újabb IP-t kaptam tőlük, - akkor egy napig tartotta a sávszélt. Végül a routert kivettem "frontból". Azóta csendben várja, hogy legyen újra értelme a használatának.
(jelenleg nincs két WAN-unk, de ha beüzemelem "ballanszra", akkor is csak tűzfal-proxy mögül fogom használni..., az oprendszerben megingott a bizalmam. - Hozzáteszem, tudom hogy tanulnom kéne még ""Mikrotik-ügyben" is, de sokat, beállítani meg, tudni kéne rendesen.)
Ami igaz, utána hónapokig használtam "frontnak" Sense-et, és a probléma soha többet nem jelentkezett...Persze azt évek óta ismerem.
- A hozzászóláshoz be kell jelentkezni
Először is a gyári konfig NEM ENGED semmiféle külső elérést. Tényleg. Hidd el.
Aki ért hozzá, az 1 óra (v kevesebb) alatt beállítja megfelelően a két uplinket, és nem fogsz a log-ban látni semmit sem. Amit láthattál, az az, hogy nyitva volt az FTP/Telnet/SSH a default protokon, és próbálkoztak bejönni. Ez alap.
Ahogy a DNS tiltása is.
- A hozzászóláshoz be kell jelentkezni
Igazatok van. Érteni kell hozzá. Általában én is elboldogultam az eddig elém kerülő hálózati eszközök 99%-ával, ráadásul úgy, hogy még a dokumentációt sem szoktam nagyon bogarászni. De a Mikrotik nem az a kategória. Itt már komoly tudás kell és persze tapasztalat. Végignéztem én a fellelhető anyagokat, de nem "egyperces" műfaj. (Azt már tudja az ember egy idő után, hogy mi mindent nem tud hozzá, és ha nem megy, könnyebb ítélkezni...)
Az is igaz lehet, hogy vannak kedveltebb, támadásra "alkalmasabb" platformok, nem tudom ilyen független statisztika létezik-e valahol? - És úgy gondolom, hogy a HTML-PHP-s felületek a megjelenítéshez szükséges WEB-szerver v. DHCP-szerver megoldások, hozhatnak esetenként jó nagy lyukakat, esetenként a gyártó által saját maguk számára fenntartott "telemetria" csatornák szintén.
- A hozzászóláshoz be kell jelentkezni
+1, allow dns request.
- A hozzászóláshoz be kell jelentkezni
+1 :-)
- A hozzászóláshoz be kell jelentkezni
Soha ne akarjál ilyen szutykot reszelni.
Ha rendesen, CLI-ben menedzselhető eszköz kell, akkor minimum cisco.
Ja igen, lehet, hogy drága, de szarból várat ugye...
- A hozzászóláshoz be kell jelentkezni
Huh, "barátom", te eléggé el vagy tévedve, ha azt hiszed a cisco-n túl nincs élet! Ugyan mond már el, mit nem lehet mikrotiken cli-ből managelni? Egyébként hol olvastad, hogy cli-ből szeretné managelni (ami egyébként a mikrotiknél sokkal jobb, mint a cisco-nál, de ez az én véleményem)?
Amúgy meg, ha csak szarozni tudsz (mert ezt senki nem kérte), akkor nyugodtan tedd azt máshol! Ez nem hitvita volt, vagy eszköz kereső kérés/kérdés, sőt véleményt sem kért az eszközökkel kapcsolatban senki, hanem segítséget kért a topik nyitó.
<= Powered By Ubuntu & Gentoo Linux =>
'Software is like sex: It's better when it's free!'
By Linus Torvalds
- A hozzászóláshoz be kell jelentkezni
igaz, nem sokszáz fős multinál dolgozok, de most 2, illetve lesz 3. telephely és mindig van időm/lehetőségem kísérletezni, kipróbálni a lehetőségeket. van egy x86-os licencünk a "hq"-ban, 450G egy kis telephelyen, ahol csak pár wifis eszköz van, köztük openvpn + eoip tunnel és a 3. helyre pedig egy 850gx2-t szánunk, mert belejöttünk, megszoktuk, amit mi elvárunk bőven tudja. CLI-ben is jól managelhető, webről is, kliensprogramról is (windowsos vagy pedig wine+linux), nem értem miért lenne szar ez.
egyedül az a bánatom, hogy ebből is drágaféle ami tényleg kitolja a gigabitet.. de mondjuk az mindenből :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ha leírod hol akadtál el, szívesen továbblendítelek, pont ezt a kombót használjuk. Kimenni nem szeretnék:)
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Esetleg
Nativ switching.
Unifi:
Pdf
Itt legkevesebb gond windowsra progi felrak,és végig mész a beállitás varázslón.:)
- A hozzászóláshoz be kell jelentkezni
Hali, nem lehet üzenetet küldeni neked!
- A hozzászóláshoz be kell jelentkezni
Keress meg, a profilomon tudsz privát emailt írni és megbeszéljük, hogy mi a pontos feladat.
- A hozzászóláshoz be kell jelentkezni