NIKOLYA
всего доброго
Dmitry
Ребята вопрос с чем связаны дисконекты по причине extensive data loss
no_name
Вот примерные мнения
no_name
НИЗКИМ СИГНАЛОМ!!! Эту причину нужно проверить в первую очередь - судя по форумам это наиболее частая причина этой ошибки. Корявыми датарейтами (если кто-то настраивал Data Rates в Advanced mode настроек WiFi и отключил скорость которая необходима железке которой пробуете подключиться) Помехами на канале (если есть кто-то с выкрученной мощностью на этом же канале или рядом включают микроволновку) Бывает такая ошибка с некоторыми карточками, если на микротике используется "hidden SSID" (sic!) Нарушение поляризации карточки на стороне клиента, ну или на точке доступа (если у всех клиентов такая проблема)
no_name
твою учетку в биллинге пользует другое устройство и тебя дисконнектнуло
no_name
В стандарте N проблему отваливания айфонов от точек доступа является TKIP - его надо отключать. Правда сообщение выглядит как "sending NAK" или "sending death"
no_name
Пробуйте
Dmitry
Ок. Спасибо. Так для сабжа использую BaseBox 5 с карточкой 2.4 ГГЦ + антены D-Link 8 дБм
🔥il’yaS
Извините , чуть не в тему . Это проц для игр подойдёт , и 20 т много за него ?
NIKOLYA
игровых серверов? или самому играть?
🔥il’yaS
Играть
NIKOLYA
смотря какие игры
NIKOLYA
просто некоторые игры умеют работать с потоками, некоторые нет
no_name
https://ru.aliexpress.com/item/works-on-LGA-775-mainboard-no-need-adapter-For-Xeon-E5450-CPU-3-0GHz-12M-1333/32332257819.html?spm=2114.30010708.3.1.BY2I8O&ws_ab_test=searchweb0_0,searchweb201602_3_10065_10068_10084_10083_10080_10082_10081_10060_10061_10062_10056_10055_10037_10054_10059_10032_10099_10078_10079_10077_10093_426_10073_10102_10096_10052_10050_425_10051,searchweb201603_8&btsid=1126c578-0acd-4715-9b5e-32ab3c1784c1
no_name
1400р
NIKOLYA
если однопоточная игра, то 2,2 герца мало
NIKOLYA
а на 8 потоков в принципе пойдет
NIKOLYA
775 соккет? серьезно?)
no_name
А что не так ?
🔥il’yaS
Ну то что я скинул и то что ты скинул ссылку
🔥il’yaS
Тут проц стоит 90 т и сокет 2011
Andrey
туплю с очередями. как сделать, чтобы на определённый внешний айпи (подсеть) трафик ходил вне зависимости от качальщиков?
Andrey
0 name="queue1" target=212.188.7.0/24,74.125.163.0/24 parent=none packet-marks="" priority=2/2 queue=default-small/default-small limit-at=0/0 max-limit=10M/10M burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s bucket-size=0.1/0.1 1 name="queue2" target="" parent=none packet-marks="" priority=8/8 queue=default-small/default-small limit-at=0/0 max-limit=128k/128k burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s bucket-size=0.1/0.1
Andrey
в тест сделал вот так (ютуб отдельно, остальное отдельно), только ютуб режется в любой очереди
no_name
Тут проц стоит 90 т и сокет 2011
Я бы такой проц в сервак воткнул для ESXi, пусть там работает)
Moneron 🇷🇺
Если адресов несколько, то объединить их в адрес-лист
Artem
Доброго дня всем. Есть тик 3011 и терминалка за бугром. Там можно тоже на виртуалку тик поставить. Ну или 2008r2. Юзеров 15-20. Вопрос: какой лучше туннель юзать? L3 вполне достаточно, но хотелось бы шифрования.
Artem
С обоих сторон Белая статика
Вадим
GRE+Ipsec
Artem
Благодарю
Дмитрий
L2tp + IPSec ? И нет смысла отдельно виртуалку с ros
Дмитрий
Да и вообще rdp имеет своё ssl шифрование пробросишь cname и пусть по имени конектятся
Вадим
не лучшая идея rdp на внешку пускать
Вадим
и gre тут за полминуты поднимается, чай не цыска
Вадим
ipsec только чуть больше времени займет
Дмитрий
3011 юзал пока новое ядро не выйдет с ros 7 аппаратной поддержки не ждите 100mps max AES128
Artem
К самому серваку я имею слабое отношение, потому и исключаю шансы на вынос его в наружу
Дмитрий
Сервак разве не имеет внешки ? Через NAT идёт ?
Вадим
для rdp такой канал - сказка
Дмитрий
Тогда зачем усложнять IP тот же останется напрямую почему не хочешь без туннелей (смотря сколько юзеров и бывает копируют )
Artem
Не хочу чтоб у юзеров светился ip. Мол типа находятся в внутренней сети
Artem
Потому и туннель
Artem
Огромного траффика там не будет в ближайшее время. Лишь 1с и работа документами
Artem
Ну а шифрование чтоб чтоб пров не знал что у меня там. Лишь адрес видел и все. Ибо есть шанс что слушать будут.
Дмитрий
если замутка только в IPSec то RDP его поддерживает вот гайд https://www.youtube.com/watch?v=N8m1WGAM3AU если внешний светить не хочется то соединяй его по L2TP - или все что винда поддерживает и он будет в локалке шлюз сразу поменяется дефолтный и определить внешку будет крайне сложно без прав к терминалу
Дмитрий
обязательно урезать всем права . а лучше вообще без стола только RemoteApp юзать и памяти меньше жрать будет и быстрее все будет
Вадим
а что сложного то с gre?
Вадим
где усложнение?
Вадим
в маршрутизации?
Вадим
так она в любом случае будет
Вадим
только помимо маршрутизации еще и фаер нагружать излишком правил и цепочек
Дмитрий
лучше родное виндовозное использовать и не заморачиваться - GRE то же вариант, но только между роутерами - ни там ни там firewall нагружаться не будет
Вадим
вввот
Вадим
между тиками все и будет ходить, без каких либо заморочек
Вадим
это уже внутр кухня за которую и нужно отвечать
Вадим
а что там у сервера не наша забота
Дмитрий
ну если так рассуждать то сеть отдельно сервера отдельно все правильно
Вадим
это норма, так должно быть, темболее стек у msft свой, иногда живет своей жизнью
Вадим
у меня одно направление живет на микротике, 50+ туннелей gre+ipsec, отдельно там пару раз сервера колом вставали изза переполнения буфера, но ко мне ниразу не было претензий, мониторинг то не обманешь
Вадим
дефолт можно поправить на false, но это уже другой разговор
Вадим
маршрутизацией должен заниматься тот, кто для этого создан
Вадим
вот посыл мой 😜
Moneron 🇷🇺
На gre сейчас ipsec накручивается за секунду
Вадим
ага
Moneron 🇷🇺
Прямо из интерфейса настройки gre
Moneron 🇷🇺
Забыл свой hex новый дома, сейчас погонял бы его с шифрованием
Вадим
Прямо из интерфейса настройки gre
только есть нюансы с дефолтами в ipsec самом
Дмитрий
👍 согласен. Твои слова да Богу в уши ) да IPSec вообще проблем не вижу хоть как настраивай тем более если 2 белых и без ната
Дмитрий
уже анонсировали даже iKev2 если не ошибаюсь
Moneron 🇷🇺
уже анонсировали даже iKev2 если не ошибаюсь
Не ошибаетесь. В rc-линейке есть
Вадим
может кто знает когда в Dude вернут возможность upgrade ROS
Вадим
не могу прошивку положить
Moneron 🇷🇺
Хм, надо проверить сегодня
Вадим
Там тупо плюсик для upload убрали