Всего 15 сообщений

 
 juniper2014-08-01 13:48:39
Оставляйте свои отзывы о пожелания о нашей работе!

Желательно указывайте: Организация/что для вас настраивали/и сам отзыв
 
 Ярослав2015-02-03 12:01:27
Доброго день.
Ситуация следующая: Хотим открыть вай-фай провайдинг
есть машина с биллингом ( Феликс 2)
есть два микротика 1100AH. К первому подлючен вышестоящий провайдер (через PPoE)
ко второму подключены 4 точки (rocket m2) + подключен сам биллинг + микротики между собой соединены ВЛАНом
На втором микротике создан DHCP-сервер
Все работает, но умные люди говорят что все неправильно настроено
Сколько будет стоить довести это все до ума?
почта: power757@rambler.ru
1 juniper2015-02-04 12:01:222 года назад
 Добрый день. Ответ на почте.
 
 Ягьяев Сервер2014-11-16 09:50:20
Добрый день!

Есть задача:

1. Центральный офис – 1точка, два подключение к Интернет - 50 Mb/c
2. Филиал – 9точек, два подключения к Интернет - 5 Mb/c
3. Отделения -150-600 точек, подключение к Интернет - 512 Kb/c

Имеем ASR1001 – 1шт, Cisco 3945 – 1шт,
Cisco 2911 – 10шт, Cisco 2911 – 10шт, Cisco 3750 – 10шт


1. Необходимо, посредством тоннелей, обеспечить связь Филиалов и Отделений с Центральным офисом. Отделения подключаются, по мере их появления. Трафик: данные, цифровая телефония, Интернет.
(Предварительно: Настройка 2 туннелей DMVPN на Cisco 3945 для Филиалов или L2VPN, динамическая маршрутизация, настройка сервера VPN для программных клиентов Cisco ASR1001)

2. Центральный офис и Филиалы имеют по два подключения, через независимых провайдеров. Второй настраивается в качестве резерва при отказе первого. Переключение автоматическое.
(Предварительно: Настройка резервирования, автоматического переключения каналов связи ip sla на Cisco 3945)

3. Доступ в Интернет в Филиалах и Отделениях должен контролироваться через Центральный офис.
(Предварительно: Настройка доступа в интернет для удалённых площадок через интернет канал центрального узла, proxy-сервер, маршрутизация, листы доступа, авторизация и т.д. Настройка ACL и QoS)


Сколько будет стоить данная работа? Сроки?

Пишите на почту: slando1@hotbox.ru

--
С уважением,
Ягьяев Сервер, Крым
1 juniper2014-12-08 17:25:092 года назад
 ОК
 
 Юрий2014-09-19 08:19:57
Добрый день.
Есть центральный офис и 4 филиала. Каждая точка подключена к интернет с помощью статического IP адреса. У каждого оффиса(филиала) локальная сеть имеет свое адресное пространство. Сейчас связь между точками организована с помощью Kerio Winrout Firewall на котором поднят vpn между точками.
В планах перевести все на оборудование Mikrotik. Сейчас для экпериментов имеется два Mikrotik RB751U-2HnD и один RB951G-2HnD
Задача соеденить все воедино центральный офис и филиалы, так чтобы все точки могли видеть друг друга и можно было обмениваться информацией между всеми компьютерами. Доменов ни где нет (нет смысла т.к. на некоторых точка все 2 компьютера), везде просто рабочие группа. Название группы у всех одинаковое.
Поднять интернет на точке с помощью Микротик проблем нет, про это много везде написано. Проблема у меня вызываем какой лучше выбрать vpn для объединения сетей, чтобы обеспечивалась защищенность этого vpn и в тоже время vpn работал стабильно и не тормозил т.е. скорость. Мне советовали рассмотреть OpenVPN для объединения сетей. Подойдет ли он для моей задачи. В теории возможна замена на всех точках на одно адресное пространство (локальная сеть).

Кажется правильно описал. Хотелось бы попробовать это запустить. Учту любые замечания.

------------------------
С уважением,
Юрий
1 juniper2014-09-23 14:51:242 года назад
 Добрый день. Звоните.
 
 Anton Groshev2014-09-04 11:08:16
Здравствуйте!

Извините за беспокойство:

Помогите пожалуйста с возникшей проблемой, которая никак не получается
исправить:

По этой статье habrahabr.ru/post/186284/ настраивали на роутере
Mikrotik 2011UiAS-RM резервное переключение между тремя провайдерами без
балансировки канала (резервирование каналов)

Первая проблема в следующем, когда пропадает первый провайдер,
переключается на второй и так по порядку, но при возврате первого
провайдера роутер не переключает на него. Приходится интерфейс первого
провайдера ручками пероводить в режим вык/вкл.

Вторая проблема при подключении к микротику по pptp (vpn) видно только
шлюз по умолчанияю, а именно:
(192.168.88.1,192.168.1.1,192.168.2.1,192.168.3.1), а не показывает
другие устройства в сети которые находятся за ротером.

Наша конфигурация Mikrotik 2011UiAS-RM

ether1 - isp1 (pppoe dhcp)
ether2 - isp2 (dhcp)
ether3 - 3g modem (static ip: 192.168.4.4)

ether6 - lan1 (192.168.1.0/24)
ether7 - lan2 (192.168.2.0/24)
ether8 - lan3 (192.168.3.0/24)
bridge-local (192.168.88.0/24 отключены все порты , кроме sfp1 - это
сделано для того чтобы можно было зайти на роутер. если выше
перечисленные lan1-3 не будут работать)

Все остальное в файле, который прикреплен к письму, которое выслал вам на почту.

Заранее спасибо.

С уважением, Грошев Антон
1 juniper2014-09-05 10:50:352 года назад
 Добрый день. Письмо вижу. Отвечу как освобожусь.
 
 Роман2014-08-29 14:14:00
Добрый день.
Есть роутер Mikrotik 951 (IP 192.168.0.1) к третьему порту роутера подключен свитч HP1910 (порт этого свитча настроен на IP 192.168.0.5) как сделать чтобы ip 192.168.0.5 пинговался из подсети роутера. Дело в том что у нас на этом свитче настроено видео наблюдение ( через него подрублен сервак видеонаблюдения ) у него своя подсеть и она уже настроена пробрасывать пакеты с ip 192.168.0.5 на внутренний адрес свитча. Мы никак не можем настроить в самом роутере проброс на 192.168.0.5. Сможете настроить?. Удаленку обеспечим. С вас цена вопроса. И мы работаем по безналу. Есть возможность выслать счет?

Продублировал Вас на почту.
1 juniper2014-08-29 19:10:242 года назад
 Добрый​ день, Роман,

Вопрос: каким образом настроены внутренние (да собственно и внешние тоже) порты Микротика? То есть адрес 192.168.0.1 привязан прямо к физическому интерфейсу (ether3) или же к связке интерфейсов?
Второй вопрос: правильно ли я понял, что на коммутаторе у вас ещё и маршрутизация настроена?

Возможность выставить счёт по безналу есть, я ИП.

Цену работы выслал на почту.
 
 Alexander Zlobin2014-08-26 13:44:42
Добрый день.

Есть железка Juniper SRX-240

В кратце что нужно сделать

1 В интернет Один провайдер + один под вопросом (считаем что есть тк свисток с zyxel роутером есть:) )

2 Внутри сети
2.1 Нужно нарезать VLAN:
management - управление серверами (iLo) и коммутаторами
vlan-security - сеть для работы видеонаблюдения (DHCP)
vlan-trust - обычная локальная сеть
vlan-phone - IP телефоны
vlan-vip - то же что и локальная сеть но больше открытых портов и шире полоса (целесообразность под вопросом может быть удобнее по ip фильтровать)
vlan-servers - под вопросом целесообразность
vlan-wifi-trust - вайфай сеть с полным доступом - по правам аналогична vlan-trust
vlan-wifi-guest - гостевая подсеть вайфай - доступ в интернет с ограничением скорости без доступа к локальным ресурсам (DHCP)
vlan-dmz - для ftp, web, и прочих серверов
2.2. Есть мейл сервер на базе Лотус. Нужно пробросить порты на внешний интерфейс, чтобы он мог принимать отправлять почту.

3. Правила прохождения пакетов
3.1 Из локальной сети доступ в интернет с минимальными ограничениями (открыты http, https, skype, ) при этом нужно аккуратно ограничивать скорость чтобы один человек не поедал весь траф.
3.2 С управляющей компанией установлены 3 ipsec туннеля (сейчас это сделано на линуксе-шлюз). ширина канала до управляющей компании в приоритете(сейчас не реализовано).
3.3 Телефония приходит по sip - соответсвенно трафик голосовой в приоритете по задержкам.
3.4 вайфай корпоративный по сути продолжение локальной сети .
3.5 вайфай гостевой ограничена скорость и приоритет трафика низкий. Если канал проседает в первую очередь скорость режется тут.
3.6 В менеджмент и security подсети имеет доступ только администраторы
1 juniper2014-08-28 10:28:162 года назад
 Добрый день, Александр.

Да, можем Вам помочь в данной настройке!

Пишите нам по контактам на сайте, сделаем!
 
 Андрей2014-08-18 19:02:27
Помогли с настройкой микротика - Спасибо!
 
 Сеть магазинов обуви2014-08-01 20:58:52
Ребята попросили сделать отзыв и конечно же я согласился.

Сеть магазинов обуви, необходимо было настроить оборудования, что бы у всех магазинах работала одна программа.

Сделали быстро и доступно.

Спасибо.



Ваше сообщение

(jpg, gif, png) Для вставки фото с io.ua вписывайте URL адрес страницы с ним (https://io.ua/№№№№№№)
URL адреса автоматически преобразовываются в гиперссылки.
Ссылка на видео YouTube вида https://youtu.be/11-ти_значный_код_видео преобразовывается в плеер YouTube
Имя





____

______
Яндекс.Метрика