
Klim
15.07.2017
16:01:13

Alex
15.07.2017
16:01:15
А через бридж решается банально выставлением одинакового горизонта нужным портам
Ну так-то да, всю изоляцию нужно делать на более-менее смышлёных железках

Klim
15.07.2017
16:02:42

Google

Alex
15.07.2017
16:02:42
На уровне портов бриджа

Klim
15.07.2017
16:03:32

Alex
15.07.2017
16:03:45
При добавлении порта в бридж есть недооцененное поле "горизонт". А зря.

Klim
15.07.2017
16:05:01

Сергей
15.07.2017
16:05:19
трафик между портами в бридже с одинаковым горизонтом не бегает

Alex
15.07.2017
16:05:33
Вряд ли коллега про хоум юз спрашивал
Особенно при л2впн-ах

Сергей
15.07.2017
16:06:35
@moneron, какие еще плюшки от горизонта ?

Alex
15.07.2017
16:07:26
Я видел кучу очень странных реализаций изоляции портов бриджа, в то время, как можно было просто задать горизонт

Google

Сергей
15.07.2017
16:09:14
)

Klim
15.07.2017
16:10:39
У меня с горизонтом в голове ассоциация со сплит горизонтом в BGP

Alex
15.07.2017
16:17:21
В vpls скорее

Alexey
15.07.2017
16:26:19
господа, я со своим идиотским вопросом снова. l2tp+ipsec, пиры настроены. соединения между микротами нет. SA появляется и тут же удаляется
есть кнопка сброса настроек ипсека ? с мобилы коннектицца отлично

Nikita
15.07.2017
17:17:46
ребят, может кто сталкивался около 100 л2тп на рб2011 как сервер и 951 как клиенты. Ночью отвалилось 70 штук л2тп соединений, остальные коннектятся нормально. На сервере в логах даже нет попыток соединения. На клиентах постоянно идут попытки. Если создать с компа за клиентом микротиком в винде соединение, то всё работает.

Кирилл
15.07.2017
17:23:42
Сломалась что то )
Ребут 2011?
В коннекшен таблицу посмотри, нет ли соединений клиентов которые коннектятся без успешно?
Сколько, кстати, памяти свободной?

Nikita
15.07.2017
17:26:19
пару раз ребутал, 30 возвращается

Кирилл
15.07.2017
17:27:34
Ros какая?

Nikita
15.07.2017
17:28:17
свободно 98 мегабайт
6.38.7

Dmitriy
15.07.2017
17:29:13
До rb вообще что-нибудь долетает от клинтов?

Nikita
15.07.2017
17:29:27
вот похоже что нет
я правило поставил на 1701 порт
там только от 30 клиентов
от остальных глухо

Кирилл
15.07.2017
17:30:13
Можешь как то запретить текущим клиентам цепляться?

Google

Nikita
15.07.2017
17:30:17
и отрубило всех ровно 4.05 утра

Dmitriy
15.07.2017
17:30:19
может их на выходе кто-то блочит?
они с одного провайдера?

Nikita
15.07.2017
17:30:50
я вот уже думаю что провайдер... но там в основном рт

Кирилл
15.07.2017
17:30:55
И не смогут ли после этого другие клиенты прицепиться?

Nikita
15.07.2017
17:31:02
большинство ростелеком

Dmitriy
15.07.2017
17:31:14
можт они какойнить cgnat включили?

Nikita
15.07.2017
17:31:23
в 4 утра субботы)

Dmitriy
15.07.2017
17:31:24
там порты перебиваются и все
ну ночные работы
или просто твой ip заблочили

Nikita
15.07.2017
17:32:04
70 айпишников?

Nikita
15.07.2017
17:32:11
они же все разные)

Кирилл
15.07.2017
17:32:15
У меня две гипотезы. Либо на твоем входящем прове ограничения коннектов

Dmitriy
15.07.2017
17:32:27

Nikita
15.07.2017
17:32:30
да
он не ростелекомвский

Кирилл
15.07.2017
17:32:52
Либо на все те 70 штук - идут через одну магистраль в конце

Dmitriy
15.07.2017
17:32:54
могут на выходе из ртк резать
трассировки пускай сделают к тебе

Google

Кирилл
15.07.2017
17:33:08
И на этой магистрале поломали l2tp

Dmitriy
15.07.2017
17:33:11
а ты к ним

Nikita
15.07.2017
17:33:11
3 года не резали и здравствуйте)

Кирилл
15.07.2017
17:33:21

Dmitriy
15.07.2017
17:33:22
трейсы, прямой и обратные
это же РТК

Nikita
15.07.2017
17:33:33
трейс идет

Dmitriy
15.07.2017
17:33:33
они упоротые

Кирилл
15.07.2017
17:33:42

Dmitriy
15.07.2017
17:33:43
telnet ip 1701

Admin
ERROR: S client not available

Nikita
15.07.2017
17:33:50
хотя на микротике есть удп трейс
он падает где то в ростелекоме

Кирилл
15.07.2017
17:34:12

Dmitriy
15.07.2017
17:34:20
tcp

Nikita
15.07.2017
17:34:45
л2тп работает
30 клиентов то работают
и я смог создать из винды подключение

Кирилл
15.07.2017
17:35:04

Nikita
15.07.2017
17:35:09
не работает именно микротик-микротик

Google

Nikita
15.07.2017
17:35:25
из-за неработающего микротика
я смог поднять
вот в чем вся история

Кирилл
15.07.2017
17:35:40

Nikita
15.07.2017
17:35:46
как вариант)
пойду пошаманю

Кирилл
15.07.2017
17:36:01
Проверь, будет ли работать
проверь еще мту на маршруте

Алексей
15.07.2017
18:17:38
Да
В продолжении вчерашней темы, поднял ССТП в третьем офисе, по данным БТеста, Tx-1300 Kbps, Rx-15Mbps
к сожалению все виндовые клиенты там выключены и проверить скорость фтп нет возможности
при этом с первым офисом, Tx- 3-5Mbps, Rx- 3-5Mbps

Кирилл
15.07.2017
18:20:16
А хрен его знает что это )

Алексей
15.07.2017
18:20:26
=)

Кирилл
15.07.2017
18:20:30
Нашел сегодня у себя длинный линк
100 мс

Алексей
15.07.2017
18:20:50
с третьим офисом пинг тоже около 75мс

Кирилл
15.07.2017
18:20:59
На обычном iperf - 4-5 mbit
Включаю w190k и P 5 - раскачивается Линк до 14-15 мбит
Вот это явно проблема длинного линка
У тебя же - хз. Аномалия какая то
С большой долей вероятности связанна с пфсенс

Artem
15.07.2017
18:24:57
Читаю интернет. Очень противоречивые отзывы о бесшовном wifi CapsMan. В основном негативные. Стоит ли вкладываться в покупку wap ac? Или микротик онли маршрутизатор, а за wifi взять точки доступа от Ubiguiti ?

Кирилл
15.07.2017
18:25:29