@MikrotikRu

Страница 1573 из 3964
Евгений
26.08.2017
08:41:12
Например, тем, что DHCP может быть за туннелем, а негровтык в DHCP proxy не умеет, ЕМНИП.
т.е. ты хочешь назначать адреса по DHCP в другой тоннель?

Anton
26.08.2017
08:41:28
Я ничего не хочу. Смотри, кто автор.

Евгений
26.08.2017
08:42:32
херовая затея, как мне кажется. Но микротик может давать удалённым ppp адрес по DHCP

Anton
26.08.2017
08:43:39
Ты не понял, в чём суть. ?

Google
Евгений
26.08.2017
08:43:58
да, так и не понял

Anton
26.08.2017
08:45:49
Например, есть офис, в котором AD и DHCP соответственно. Всё управление сетью производится только из офиса. И тебе нужно пустить удалённого сотрудника, у которого несколько устройств. Понадобится либо DHCP-прокси (и не только), либо л2-туннель. Что там у того чувака - я не знаю, может быть нечто подобное.

Евгений
26.08.2017
08:55:02
Владлен
26.08.2017
08:55:16
Евгений
26.08.2017
08:56:32
расскажи, как сделал. может пригодиться тоже

Владлен
26.08.2017
09:00:09
Да элементарно. Включил пптп-сервер на микротике, в профиле сказал в какой бридж засовывать концы туннелей, ну и отдельный пул с адресами для клиентов (что бы адреса не пересекались)

Вот только все равно требуемого не сделал

Надо точно такую же схему, но с л2тп

Anton
26.08.2017
09:31:00
Господа, в актуальных версиях RouterOS есть баг: если пир IPsec использует IKEv2, то параметр lifetime при ребуте сбрасывается.

Google
Твой
26.08.2017
11:38:05
Всем привет. Вот есть у цыски аса замечательный впн клиент any connect Обратил внимание вот на что. Берём ифон, подключаемся по вафле. Блокируем ифон, ждём по логам точки когда телефон отвалится от вафли, смотрим, вафля поднимается а коннект висит как живой и все работает

Если что то подобное у МТ?

Anton
26.08.2017
11:40:01
MT тут ни при чём. Это - функциональность клиента, в ведроидах называется "Persistent VPN".

Alexander
26.08.2017
11:43:00
Ребят, а кто сталкивался с «kernel failure on previous boot» на 951-м?

951G, у него в USB короткий удлинитель, там LTE-свисток.

Начинаешь нагрузку на канал давать - уходит в ребут

и kernel failure

прошивка 6.40.2, FW 3.41

Alex
26.08.2017
11:44:09
шли супаут в саппорт

Алексей Winsik
26.08.2017
11:45:16
Начинаешь нагрузку на канал давать - уходит в ребут
Засунь в хоолодильник, похоже на перегрев

Alexander
26.08.2017
11:45:19
Это я уже сделал..

стоит в кондиционируемом помещении, +21 на градуснике

Алексей Winsik
26.08.2017
11:46:05
чуть тёплая коробка.
Коробка то тёплая, а с чипа отвалился радиатор и ой,всё

Anton
26.08.2017
11:46:12
Твой
26.08.2017
11:46:28
Я про персист впт

Alexander
26.08.2017
11:46:30
Коробка то тёплая, а с чипа отвалился радиатор и ой,всё
вот сколько с мтиками дело имею - ни разу с отвалом радиатора не сталкивался. бывает?

Anton
26.08.2017
11:47:38
Я про персист впт
Где тут "боль" вообще? Я не понимаю сути вопроса. Включишь persistent vpn - будет туннель всегда поднят, не включишь - не будет. При чём тут точка доступа и её производитель?

Твой
26.08.2017
11:48:30
Ок, пошёл искать как у МТ на l2tp включить persistent vpn

Google
Алексей Winsik
26.08.2017
11:48:43
Alexander
26.08.2017
11:49:15
kernel failure на перегреве? странно..

Anton
26.08.2017
11:51:10
Ок, пошёл искать как у МТ на l2tp включить persistent vpn
Сдаётся мне, ты неправильно описал задачу. Что конкретно тебе нужно?

Твой
26.08.2017
12:06:19
Блокирую телефон, он через пару минут выключает модуль вафли и впн отваливается

Sergiy
26.08.2017
12:06:21
Твой
26.08.2017
12:06:53
С Cisco any connection он будет до 20 минут лежать заблокированный, коннект держится

Sergiy
26.08.2017
12:07:03




правда тут уже пробовал термопасту мазать. но главное видно - радиатор был кривой что жизнь ?. Правда это 951-2n, младшая модель

что ты конкретно от роуетра то хочешь? что бы при отвале тунеля он еще долго оставался "привязаным" к клиенту?

Твой
26.08.2017
12:11:07
Угу

Sergiy
26.08.2017
12:11:19
телефон заснул, тунель пропал. что конкретно ты от роутера ждешь, каких действий?

Твой
26.08.2017
12:19:12
Цыска держит туннель все равно

Sergiy
26.08.2017
12:19:40
а ты кипалив пробовал задирать?

Maхim
26.08.2017
12:24:15
а ты кипалив пробовал задирать?
Наоборот Уменьшать промежуток времени между пакетами

Евгений
26.08.2017
12:48:59
зачем держать активным туннель, который при этом не работает?

Kirill
26.08.2017
12:57:24
Ну я так полагаю что пропала сеть потом появилась а тунель работает снова ....

Евгений
26.08.2017
12:59:06
если это другая сеть , то смартфон будет слать данные в туннель, который выглдит рабочим, а на самом деле - нет?

после чего, когда до него дойдёт, он переустановит соединение снова

Google
Евгений
26.08.2017
13:00:29
спасибо, не надо :)) С SIP такое плохо прокатывает (регистрация вроде есть, а не работает)

Igor
26.08.2017
13:28:12
Народ, кто подскажет, почему в режиме nv2 скорость от базы до клиента никакая, оборудование в одной комнате. Датарейт нормальный. Скорость от клиента до точки нормальная. Естественно мощность снижена до единицы.

Admin
26.08.2017
13:29:38
Всем привет. Есть один CCR1036 и через него стабильно ходит 1−2 гига трафика. Задача — включить traffic flow. Вопроса два: 1) Насколько сильно это ударит по процессору? 2) Оно не подвесит все к черту?

Igor
26.08.2017
13:32:26
/in w e?
Не понял. Подумал дай как проставлю секюрити на nv2 . Скорость стала лучше. в both пропихивает по tcp 60/40 - это норм. оборудованеи sxt lite 2

вроде должно лучше в 40 mhz прокачивать

Anton
26.08.2017
13:32:40
/interface wireless export Так понятнее?

Igor
26.08.2017
13:32:49


Admin
ERROR: S client not available

Igor
26.08.2017
13:33:58
/interface wireless set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \ band=2ghz-b/g/n channel-width=20/40mhz-Ce disabled=no frequency=2457 \ frequency-mode=superchannel guard-interval=long mode=bridge \ nv2-preshared-key=11111111 nv2-security=enabled ssid=my_wifi tx-power=1 \ tx-power-mode=all-rates-fixed wds-default-bridge=bridge1 wds-mode=dynamic \ wireless-protocol=nv2 /interface wireless nstreme set wlan1 enable-nstreme=yes /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik

и соответственно клиента:

Igor
26.08.2017
13:34:31
/interface wireless set [ find default-name=wlan1 ] adaptive-noise-immunity=client-mode band=\ 2ghz-b/g/n channel-width=20/40mhz-Ce disabled=no frequency-mode=\ superchannel hw-protection-mode=rts-cts mode=station-bridge \ nv2-preshared-key=11111111 nv2-security=enabled scan-list=2457 ssid=\ my_wifi tx-power=1 tx-power-mode=all-rates-fixed wds-default-bridge=bridge1 \ wds-mode=dynamic /interface wireless nstreme set wlan1 enable-nstreme=yes /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik

Владлен
26.08.2017
13:35:01
Конечно же нет.
Тогда и ответа нет

Igor
26.08.2017
13:35:11
как то хреного прокачивает... странно

Admin
26.08.2017
13:36:06
Тогда и ответа нет
Я не могу дать доступ, так как микрот не мой и трафик не мой. Что-то не то произойдет — меня выебут.

Думаю, это очевидно.

Владлен
26.08.2017
13:37:00
Google
Admin
26.08.2017
13:38:10
А на вопрос, думаю, можно и без доступа ответить. Вроде «я делал так десять раз и проблем не было», или «я один раз столкнулся с вот этим косяком», или «не делай этого ни в коем случае, все ляжет».

Я неправ?

Владлен
26.08.2017
13:38:34
Да

Admin
26.08.2017
13:39:15
Почему?

Владлен
26.08.2017
13:39:48
Потому что трафик бывает разный.

Admin
26.08.2017
13:42:07
На этот микротик приходит десяток виланов с различными подосетями, он роутит трафик и отправляет его дальше. Фаервол пустой практически.

Sergey [BHE3AnHO]
26.08.2017
13:42:14
Ппс интереснее, а не гигабиты

Admin
26.08.2017
13:42:44
Ах да, на нем очереди. Много simple queues

Владлен
26.08.2017
13:44:01
Может уже разродитесь ответом на вопрос?

Admin
26.08.2017
13:44:48


Так пойдет?

Владлен
26.08.2017
13:45:32
А теперь скрин из профилера

Admin
26.08.2017
13:45:54


Владлен
26.08.2017
13:46:38
Вытянет

Admin
26.08.2017
13:46:47
Загрузка редко поднимается выше 30%.

Вытянет
Спасибо!



Вот за сутки из дьюда график.

Красный — тот, ок котором я говорю.

Владлен
26.08.2017
13:48:49
Это график чего?

Admin
26.08.2017
13:48:57
CPU

Страница 1573 из 3964