Пікірлер

  • @user-go5fk1bz4h
    @user-go5fk1bz4h4 минут бұрын

    Сделаете видео про агрегацию двух провайдеров в активном режиме?

  • @user-go5fk1bz4h
    @user-go5fk1bz4h5 минут бұрын

    Спасибо. Отличное сжатое объяснение.

  • @user-hh1tk7hd8d
    @user-hh1tk7hd8d3 күн бұрын

    Здравствуйте, отличный материал и подача тоже отличная, спасибо! Одно не раскрыто, Firewall с IPV6... если бы его настройки ещё бы дали, а не просто выключить, то было бы супер, так как например у меня провайдер даёт ipv6 и он нормально работает.

  • @user-cj7xq2cs2h
    @user-cj7xq2cs2h4 күн бұрын

    Спасибо бро, ты мне сэкономил не мало нервов. Я практически случайно ткнул во время на видео и попал в момент, где вводилась команда "cat /usr/share/zabbix-sql-scripts/postgresql/timescaledb.sql | sudo -u zabbix psql zabbix" В официально инструкции так окуительно написан этот момент, что я уже не знал в какую папку идти искать этот несчастный скрипт. Всё остальное благо я знаю. Ещё предстоит партиционирование ручное освоить походу, но с timeScaleDB уже веселее

  • @Bubble_Gum_122
    @Bubble_Gum_1224 күн бұрын

    Перевод дерьмо... Совсем не отражает смысл

  • @user-vm7nj5ov3m
    @user-vm7nj5ov3m6 күн бұрын

    Во время подключения dhcp server статус searching что сделать?

  • @SlayverLexa
    @SlayverLexa8 күн бұрын

    Автор, огромное спасибо за подачу, вам бы преподавателем стать. Настолько понятно, что темный лес стал подстриженной лужайкой.

  • @Crypto_Maks
    @Crypto_Maks8 күн бұрын

    Проорал про мультикаст и абонов, которые будут вынуждены по проводу подключать ахаах 100 балов!

  • @antoniomax3163
    @antoniomax316314 күн бұрын

    Скажите, в чем заключаются тонкости соединения вг точка -многоточка. Типа звезда. Все клиенты подключаются к одному "серверу". У меня только один микротик имеет белый адрес, остальные за нат. Ну и не выходит настроить так, чтобы клиенты оба работали. Работает либо один, либо другой. И они не видят друг друга

  • @MrSarus86
    @MrSarus8615 күн бұрын

    МММ. Есть одна проблема. Если в пакете такая же взрывчатка, которая детонирует от удара, то произошла бы цепная детонация. Т.е. маленький кусочек на полу взорвал бы и пакет на столе

  • @olsmolin
    @olsmolin15 күн бұрын

    Очень приятно смотреть и слушать. Без лишней воды, но все очень подробно. Спасибо!

  • @WalterWhite-iz4dy
    @WalterWhite-iz4dy17 күн бұрын

    после этого меня Туко зауважал

  • @immickful
    @immickful17 күн бұрын

    Вы не могли бы через пожалуйста осветить тему VLAN'ов в принципе и применительно к современной версии RouterOS? Мне кажется, что лучше Вас этого никто не сделает. Спасибо!

  • @user-ip3sy9my1i
    @user-ip3sy9my1i17 күн бұрын

    Как они не оглохли после такого - остается вопросом)

  • @maksym28
    @maksym2818 күн бұрын

    перевод полнейший огонь

  • @Bokserska_Grysha_OxyGeena
    @Bokserska_Grysha_OxyGeena7 күн бұрын

    Лучший я бы сказал, с другими просто на просто не могу смотреть

  • @mikrbx1896
    @mikrbx189619 күн бұрын

    Респект-тебе ,что поделился своими знаниями , сейчас к сожалению мало молодежи владеющей техническими знаниями

  • @user-bb3tg9cr8m
    @user-bb3tg9cr8m19 күн бұрын

    вот какое значение имеет каст, подбор актеров ,Туко идеально сыгранный бандит это вам не чернокожие Веларионы с афродредами.

  • @kutycr
    @kutycr19 күн бұрын

    еще одна просьба - сделайте видосик, в случае выхода новой версии ос для роутера (приходило бы уведомление в телеграм) и было бы круто, еслиб такое уведомление приходило, когда кто-либо заходит в интерфейс микротика, я правда не знаю реально это или нет сделать с помощью телеграм. Нравится ваша подача материала, приятно смотреть!

  • @Ansymama
    @Ansymama19 күн бұрын

    Что делать, если обновление отваливается в ошибку недостаточно памяти?

  • @Liam76
    @Liam7620 күн бұрын

    Как обновить прошивку если интернет не настроен? Аллё😅

  • @newjerseyAVGN
    @newjerseyAVGN20 күн бұрын

    Пожалуй лучшее видео по настройке Микрота.

  • @immickful
    @immickful20 күн бұрын

    kzread.info/dash/bejne/pn6CspmgiLjce7Q.html - небольшое дополнение. Вы когда демонстрируете обновление, опускаете момент с обновлением firmware самой аппаратной части: System - RouterBOARD - Upgrade, что достаточно важно. Потому что возможны глюки, когда firmware "железки" не будет соответствовать версии ОС.

  • @mad-cat
    @mad-cat21 күн бұрын

    аж предернуло, когда маршрут "удалил". я понимаю, что в контексте данного примера, это вполне допустимое действие, но если говорить о лучших пракатиках, то удаление и добаление элементов конфига это моветон. правильно ставить и снимать флаг disabled (X) с элементов. имхо.

  • @loskiq
    @loskiq21 күн бұрын

    у динамических маршрутов нет флагов enabled/disabled, поэтому пришлось трогать конфиг

  • @mad-cat
    @mad-cat20 күн бұрын

    @@loskiq побуду немного занудой, но данные динамические маршруты успешно заменяются статическими, которые можно не только включать и отключать, но и настраивать им метрики. з.ы. а ещё, когда такой сохранённый конфиг, читает другой человек, он быстрее вникает в суть.

  • @user-cj7xq2cs2h
    @user-cj7xq2cs2h3 күн бұрын

    И потом весь микрот будет загажен выключенным мусором.... Обычно достаточно отключить на какое-то время (если нет уверенности, что клиенты не пострадают) и через пару дней удалить

  • @mad-cat
    @mad-cat3 күн бұрын

    ​@@user-cj7xq2cs2h вы несёте какой-то бред. не нужно мешать мух с котлетами. я говорю о том, что конфиг должен быть хорошо читаем и понимаем, а резервирующие элементы должны быть отключены и не должны создаваться заново. вы же говорите о плановом отключении\изменении элементов конфига, которое вобще то является регламентной процедурой. в нормальных компаниях, у нормальных специалистов, сроки для обслуживания, тестирования и удаления - прописаны в регламенте. благодаря чему и проблемы с мусором в конфигах, нет

  • @mad-cat
    @mad-cat3 күн бұрын

    @@user-cj7xq2cs2h вы несёте какой-то бред. не нужно мешать мух с котлетами. я говорю о том, что конфиг должен быть хорошо читаем и понимаем, а резервирующие элементы должны быть отключены и не должны создаваться заново. вы же говорите о плановом отключении\изменении элементов конфига, которое вобще то является регламентной процедурой. в нормальных компаниях, у нормальных специалистов, сроки для обслуживания, тестирования и удаления - прописаны в регламенте. благодаря чему и проблемы с мусором в конфигах, нет и у клиентов нет поводов для притензий т.к. они согласовали данный регламент

  • @srgsh536
    @srgsh53621 күн бұрын

    Спасибо за видео. Поднял WG для клиентских машин и все норм, если они по обычному инету. С мобильного инета не подключаются, хотя рукопожатие есть. Сотовые операторы блочат и как быть ?

  • @loskiq
    @loskiq21 күн бұрын

    есть регионы по стране, в которых, к сожалению, могут блочить некоторые протоколы vpn. можете почитать форум ntc.party там делятся о случаях блокировки какого-либо ресурса или протокола

  • @kutycr
    @kutycr21 күн бұрын

    ждал это видео! спасибо большое!

  • @mihailan8711
    @mihailan871121 күн бұрын

    Самые лучшие видео по микротикам. Было бы замечательно если бы сделали видео по маршрутизации между Vlan на микротиках.

  • @ProficusLets
    @ProficusLets21 күн бұрын

    Да, тема vlan'ов еще не раскрыта конечно, про них бы послушать

  • @mihailan8711
    @mihailan871121 күн бұрын

    Лучшее объяснения, что можно только встретить в инете.

  • @ironyman1913
    @ironyman191321 күн бұрын

    а что это за прошивка, openwrt? и роутер?

  • @loskiq
    @loskiq21 күн бұрын

    это прошивка RouterOS 7. поставляется вместе с оборудованием MikroTik. также может устанавливаться отдельно, на любое железо или в качестве виртуальной машины.

  • @gdvauto
    @gdvauto21 күн бұрын

    Команда для чистки connection таки есть ))) /ip firewall connection remove [find]

  • @loskiq
    @loskiq21 күн бұрын

    действительно, работает! не знал о данной команде. в этом случае лучше использовать ее. спасибо!

  • @gdvauto
    @gdvauto21 күн бұрын

    @@loskiq Еще с таким конфигом netwatch будет много ложных переключений, лучше использовать type = icmp, в нем больше настроек, можно снизить ложные срабатывания к минимуму.

  • @PlayBolt
    @PlayBolt7 күн бұрын

    ​@@loskiqа как ее использовать? Что именно find?

  • @loskiq
    @loskiq7 күн бұрын

    @@PlayBolt так и использовать. это означает, что под [find] подпадают все текущие соединения

  • @towarish1450
    @towarish145022 күн бұрын

    Пожалуйста сделайте видео по настройке qos

  • @Romzes_Pra
    @Romzes_Pra22 күн бұрын

    Сделайте ролик как объединить 2 - 1 ппое + 1динамик айпи - не резерв а например по портам типа 80 на одном - торент на другом или какой например нужно порт та прога работает через другого провайдера .

  • @user-xh2wy3vf1j
    @user-xh2wy3vf1j22 күн бұрын

    Вы большой молодец что записали данный FAQ. Есть одна проблема приведенной вами схемы, ну, вернее нюанс: вы должны руками прописывать для wg пиров разрешенные адреса на двух сторонах, тем самым глобально вы выполняете все те-же действия что и для статической маршрутизации, только маршруты пишите в правила OSPF и WG. По своей сути WG предназначен для статической маршрутизации, прикручивать протокол динамической маршрутизации к нему можно, и это замечательно будет работать, но суть словасочетания "динамическая маршрутизация" в данной схеме теряется. П.С. не критикую. Хочу натолкнуть на мысль использовать другой способ связать маршрутизаторы, например L2tp\ipsec.

  • @immickful
    @immickful23 күн бұрын

    34:59 А почему Вы не указываете значения для In. Interface и Out. Interface?

  • @loskiq
    @loskiq22 күн бұрын

    если указан dst address, можно не указывать in interface, так как все равно понятно куда попадает пакет перед NAT'тированием. да, конечно можно указать еще и in interface, но ничего не изменится, правило в любом случае будет отрабатывать корректно.

  • @immickful
    @immickful23 күн бұрын

    Про таблицу Connections не очень понял. Разве пакеты не по установленным маршрутам всегда бегают? Т.е. пакет по идее всегда именно к таблице маршрутизации должен обращаться, разве нет?

  • @loskiq
    @loskiq22 күн бұрын

    все верно, пакеты бегают, исходя из таблицы маршрутизации, а затем, когда установилось какое-либо подключение с каким-либо ip-адресом в интернете, добавляется запись в таблицу connections и устанавливается состояние этого соединения. эта таблица нужна для корректной работы NAT, но она никак не связана с таблицей маршрутизации.

  • @immickful
    @immickful23 күн бұрын

    В некоторых статьях по настройке Wireguard видел, что fasttrack connection в обязательном порядке надо отрубить, иначе будут проблемы с WG из-за этого. Подскажите, пожалуйста, так ли это и с чем именно это может быть связано?

  • @loskiq
    @loskiq22 күн бұрын

    нет, к счастью это не так. на всех администрируемых мной mikrotik'ах, где настроен wireguard, включен fasttrack connection. никаких проблем не наблюдается. такая схема работает уже второй год.

  • @hats0id
    @hats0id24 күн бұрын

    Спасибо. Но можно объяснить на пальцах в чем преимущество протокола ospf перед статическими маршрутами? Я как человек, который знает только статическую маршрутизацию не увидел никакого преимущества в вашем видео. Так же в фильтрах надо указывать каждую подсеть, как и при статической маршрутизации - указываем на каждом рутере маршрут.

  • @loskiq
    @loskiq23 күн бұрын

    когда сеть маленькая, как в моем примере, настраивать динамические протоколы маршрутизации не имеет смысла, проще будет прописать статические маршруты и сеть будет гораздо легче администрировать. настраивать ospf следует только в случае большой сети, например, когда есть несколько роутеров и у каждого роутера множество своих локальных сетей, количество которых в будущем будет только увеличиваться.

  • @immickful
    @immickful24 күн бұрын

    22:10 Подскажите, пожалуйста, а Вы какой-то эмулятор используете? Почему такой IP странный?

  • @loskiq
    @loskiq24 күн бұрын

    нет, эмулятор не использую. такой IP мне выдает интернет-провайдер

  • @milk_idi8985
    @milk_idi898524 күн бұрын

    Молодец! Спасибо. Хотелось бы про RiP посмотреть. На заметку не хватает схем в контентах.

  • @loskiq
    @loskiq24 күн бұрын

    готово, смотрите! kzread.info/dash/bejne/oqWCssODgbq9nbQ.html

  • @milk_idi8985
    @milk_idi898523 күн бұрын

    Супер! Спасибо. Все доступно и детально понятно объяснил. 🤝👍

  • @kirill_dreamer74
    @kirill_dreamer7424 күн бұрын

    Мы на химии в школе ещё не то творили😂

  • @user-ff9xb6yd4h
    @user-ff9xb6yd4h24 күн бұрын

    почему вся взрывчатка не сдетонировала ?

  • @lao5456k
    @lao5456k4 күн бұрын

    потому что это сериал

  • @LockCaps11
    @LockCaps1124 күн бұрын

    Спасибо, ты Бог!

  • @immickful
    @immickful24 күн бұрын

    kzread.info/dash/bejne/pn6CspmgiLjce7Q.html - про протокол RSTP так и не объяснили... :( Не объясните?..

  • @user-ub3pm6wo2y
    @user-ub3pm6wo2y25 күн бұрын

    Огомное спасибо за видео! Давно копался в ospf и тут как раз вспомнил. Но у меня вопрос - если нет какой-то сверх задачи по маршрутизации для чего вооббще настраивать ospf ? Ведь между двумя микротиками с wireguard через шлюзы (интерфейсы wireguard для каждого из микротов) просто указываются требуемые сети в peers/allowed addresses и они уже маршрутизируются. Получается это избыточно поверх настраивать еще и ospf? Указал сеть - маршрут есть. Не указал - маршрута нету. Без ospf так сказать.

  • @loskiq
    @loskiq24 күн бұрын

    да, Вы правы! если сеть небольшая, OSPF тут вообще не нужен. можно обойтись ручными маршрутами с обоих сторон. OSPF нужен, когда сеть состоит из нескольких роутеров и у каждого роутера по несколько локальных сетей.

  • @user-ub3pm6wo2y
    @user-ub3pm6wo2y24 күн бұрын

    @@loskiq понял спасибо ! Сам только неделю назад настроил wireguard между двумя квартирами и очень обрадовался

  • @antoniomax3163
    @antoniomax316326 күн бұрын

    Вы работаете с кенетиками? Сталкивались?

  • @loskiq
    @loskiq25 күн бұрын

    работаю, но не на таком глубоком уровне, как с микротиками. если Вам нужно также объединить локальные сети двух кинетиков, на них есть пакет WireGuard. работает также, как на микротиках.

  • @EdwardChehlov
    @EdwardChehlov26 күн бұрын

    спасибо! зачет! без соплей и мычания, коим страдают многие. Лайк!

  • @serj4004
    @serj400426 күн бұрын

    ospf с костылем из filtr, ну ты тогда и нормальную схему рассмотри, расскажи что и как, почему тут именно такое решение.

  • @loskiq
    @loskiq26 күн бұрын

    в 7-й версии ospf настраивается с помощью фильтров, поэтому не имеет особого смысла рассказывать как было раньше. но да, раньше, в 6-й версии можно было обходиться без фильтров, просто создавая новые префиксы в routing > ospf > networks

  • @serj4004
    @serj400420 күн бұрын

    @@loskiq В 7 есть вкладка ospf->interface templates, там можно указывать как сети так и просто интерфейсы или вместе + авторизация, сети в таком случае сами подтягиваются(без фильтров). Я фильтры применял бы с лютым датапланом или огромной сетью(и то распилив ее по ариям), ну или если безопасник ноет над ухом. Ваш подход очень узконаправлен, но он полезный в своем роде.

  • @user-ps4mw9ql3y
    @user-ps4mw9ql3y27 күн бұрын

    18:50 когда нижимаю чтоб обновляло, вылазит синий экран и перезапускается, что делать подскажите

  • @user-ue5ps9jw4h
    @user-ue5ps9jw4h27 күн бұрын

    Гопник понимает только силу 💪 💪 💪 других вариантов на него нет во всех странах мира 🌍

  • @ViktorMokshin
    @ViktorMokshin27 күн бұрын

    Хорошая подача материала. По факту базовая на стройка в видео 20 минут, остальное безопасность. Заключительная часть фишки для "увлеченных". Прям очень хорошо.

  • @predvital9098
    @predvital9098Ай бұрын

    Тут есть один косяк. Пакет Wireless надо скачать отдельно. После сброса 951G его не было. Пришлось подкинуть. Имейте ввиду, те кто будут так настраивать.