@MikrotikRu

Страница 1437 из 3964
Klim
15.07.2017
16:01:13
Тут одно из двух: либо организация чего-либо, напоминающего приватный влан, либо /32
Транк и несколько вланов глупый коммутатор вряд ли поймет. А вообще правильное решение убрать глупый коммутатор и не делать /32

Alex
15.07.2017
16:01:15
А через бридж решается банально выставлением одинакового горизонта нужным портам

Ну так-то да, всю изоляцию нужно делать на более-менее смышлёных железках

Klim
15.07.2017
16:02:42
А через бридж решается банально выставлением одинакового горизонта нужным портам
На уровне бриджового фаера? Я им правда никогда не пользовался

Google
Alex
15.07.2017
16:02:42
На уровне портов бриджа

Klim
15.07.2017
16:03:32
Ну так-то да, всю изоляцию нужно делать на более-менее смышлёных железках
Ну да хуавей,хп,длинк,ежики умеют сегментацию трафика

Alex
15.07.2017
16:03:45
При добавлении порта в бридж есть недооцененное поле "горизонт". А зря.

Ну да хуавей,хп,длинк,ежики умеют сегментацию трафика
Об этом и речь. МТиковские свитчи тоже умеют

Klim
15.07.2017
16:05:01
При добавлении порта в бридж есть недооцененное поле "горизонт". А зря.
Ну если дома юзать, то необходимости локалку изолировать нет

Сергей
15.07.2017
16:05:19
трафик между портами в бридже с одинаковым горизонтом не бегает

Alex
15.07.2017
16:05:33
Вряд ли коллега про хоум юз спрашивал

трафик между портами в бридже с одинаковым горизонтом не бегает
Именно. А это, временами, очень полезное свойство

Особенно при л2впн-ах

Сергей
15.07.2017
16:06:35
@moneron, какие еще плюшки от горизонта ?

Alex
15.07.2017
16:07:26
Особенно при л2впн-ах
Одна плюшка. Но в процитированном случае – незаменима.

Я видел кучу очень странных реализаций изоляции портов бриджа, в то время, как можно было просто задать горизонт

Google
Сергей
15.07.2017
16:09:14
)

Klim
15.07.2017
16:10:39
У меня с горизонтом в голове ассоциация со сплит горизонтом в BGP

Alex
15.07.2017
16:17:21
В vpls скорее

Alexey
15.07.2017
16:26:19
господа, я со своим идиотским вопросом снова. l2tp+ipsec, пиры настроены. соединения между микротами нет. SA появляется и тут же удаляется

есть кнопка сброса настроек ипсека ? с мобилы коннектицца отлично

Nikita
15.07.2017
17:17:46
ребят, может кто сталкивался около 100 л2тп на рб2011 как сервер и 951 как клиенты. Ночью отвалилось 70 штук л2тп соединений, остальные коннектятся нормально. На сервере в логах даже нет попыток соединения. На клиентах постоянно идут попытки. Если создать с компа за клиентом микротиком в винде соединение, то всё работает.

Кирилл
15.07.2017
17:23:42
Сломалась что то )

Ребут 2011?

В коннекшен таблицу посмотри, нет ли соединений клиентов которые коннектятся без успешно?

Сколько, кстати, памяти свободной?

Nikita
15.07.2017
17:26:19
пару раз ребутал, 30 возвращается

Кирилл
15.07.2017
17:27:34
Ros какая?

Nikita
15.07.2017
17:28:17
свободно 98 мегабайт

6.38.7

Dmitriy
15.07.2017
17:29:13
До rb вообще что-нибудь долетает от клинтов?

Nikita
15.07.2017
17:29:27
вот похоже что нет

я правило поставил на 1701 порт

там только от 30 клиентов

от остальных глухо

Кирилл
15.07.2017
17:30:13
Можешь как то запретить текущим клиентам цепляться?

Google
Nikita
15.07.2017
17:30:17
и отрубило всех ровно 4.05 утра

Dmitriy
15.07.2017
17:30:19
может их на выходе кто-то блочит?

они с одного провайдера?

Nikita
15.07.2017
17:30:50
я вот уже думаю что провайдер... но там в основном рт

Кирилл
15.07.2017
17:30:55
И не смогут ли после этого другие клиенты прицепиться?

Nikita
15.07.2017
17:31:02
большинство ростелеком

Dmitriy
15.07.2017
17:31:14
можт они какойнить cgnat включили?

Nikita
15.07.2017
17:31:23
в 4 утра субботы)

Dmitriy
15.07.2017
17:31:24
там порты перебиваются и все

ну ночные работы

или просто твой ip заблочили

Nikita
15.07.2017
17:32:04
70 айпишников?

Nikita
15.07.2017
17:32:11
они же все разные)

Кирилл
15.07.2017
17:32:15
У меня две гипотезы. Либо на твоем входящем прове ограничения коннектов

Dmitriy
15.07.2017
17:32:27
70 айпишников?
у тебя 1 ip сервера

Nikita
15.07.2017
17:32:30
да

он не ростелекомвский

Кирилл
15.07.2017
17:32:52
Либо на все те 70 штук - идут через одну магистраль в конце

Dmitriy
15.07.2017
17:32:54
могут на выходе из ртк резать

трассировки пускай сделают к тебе

Google
Кирилл
15.07.2017
17:33:08
И на этой магистрале поломали l2tp

Dmitriy
15.07.2017
17:33:11
а ты к ним

Nikita
15.07.2017
17:33:11
3 года не резали и здравствуйте)

Кирилл
15.07.2017
17:33:21
Dmitriy
15.07.2017
17:33:22
трейсы, прямой и обратные

это же РТК

Nikita
15.07.2017
17:33:33
трейс идет

Dmitriy
15.07.2017
17:33:33
они упоротые

Кирилл
15.07.2017
17:33:42
3 года не резали и здравствуйте)
Подними для теста сстп - проверь

Dmitriy
15.07.2017
17:33:43
telnet ip 1701

Admin
ERROR: S client not available

Nikita
15.07.2017
17:33:50
хотя на микротике есть удп трейс

он падает где то в ростелекоме

Кирилл
15.07.2017
17:34:12
telnet ip 1701
Телнет по юдп научился проверять?

Dmitriy
15.07.2017
17:34:20
tcp

Nikita
15.07.2017
17:34:45
л2тп работает

30 клиентов то работают

и я смог создать из винды подключение

Кирилл
15.07.2017
17:35:04
30 клиентов то работают
С другой магистрали приходят

Nikita
15.07.2017
17:35:09
не работает именно микротик-микротик

Google
Nikita
15.07.2017
17:35:25
из-за неработающего микротика

я смог поднять

вот в чем вся история

Кирилл
15.07.2017
17:35:40
Nikita
15.07.2017
17:35:46
как вариант)

пойду пошаманю

Кирилл
15.07.2017
17:36:01
Проверь, будет ли работать

проверь еще мту на маршруте

Алексей
15.07.2017
18:17:38
Да
В продолжении вчерашней темы, поднял ССТП в третьем офисе, по данным БТеста, Tx-1300 Kbps, Rx-15Mbps

к сожалению все виндовые клиенты там выключены и проверить скорость фтп нет возможности

при этом с первым офисом, Tx- 3-5Mbps, Rx- 3-5Mbps

Кирилл
15.07.2017
18:20:16
А хрен его знает что это )

Алексей
15.07.2017
18:20:26
=)

Кирилл
15.07.2017
18:20:30
Нашел сегодня у себя длинный линк

100 мс

Алексей
15.07.2017
18:20:50
с третьим офисом пинг тоже около 75мс

Кирилл
15.07.2017
18:20:59
На обычном iperf - 4-5 mbit

Включаю w190k и P 5 - раскачивается Линк до 14-15 мбит

Вот это явно проблема длинного линка

У тебя же - хз. Аномалия какая то

С большой долей вероятности связанна с пфсенс

Artem
15.07.2017
18:24:57
Читаю интернет. Очень противоречивые отзывы о бесшовном wifi CapsMan. В основном негативные. Стоит ли вкладываться в покупку wap ac? Или микротик онли маршрутизатор, а за wifi взять точки доступа от Ubiguiti ?

Кирилл
15.07.2017
18:25:29
при этом с первым офисом, Tx- 3-5Mbps, Rx- 3-5Mbps
Размер пакета сделай поменьше, 1400 например

Страница 1437 из 3964