@MikrotikRu

Страница 1639 из 3964
Anton
09.09.2017
22:08:49
Он это решил или таки адреса переназначил?

Sergiy
09.09.2017
22:08:59
решили через метароутер

типа конектились на разные адреса метароутера. он маркировал роутмарки и ставил правильный ДСТ. адрес

Anton
09.09.2017
22:09:45
Ну тут классическая проблема архитектуры, не реализации...

Google
Sergiy
09.09.2017
22:09:47
тоесть решилось через ДСТНАТ и еще один роутер

Anton
09.09.2017
22:09:59
Sergiy
09.09.2017
22:12:13
не, адреса ставили "подставные", оно шло к второму роутеру(метароутер), там получало роутмарки и правильный адрес. Обычный ДСТНАТ с подставными адресами. Как тут и предлагали. метароутер что бы был ВХОДЯЩИЙ трафик, который и можно уже сДСТНатить ?. Вот такой вот костыль.

Anton
09.09.2017
22:13:52
Ну, у меня тоже есть интересная задача и тоже практическая. Похожа, но на л2. Когда делал - окончательного решения тогда не нашёл и забил, но потом решение придумал.

Пожалуй, запилю уже днём псто на Telegra.ph и вброшу сюда.

Владлен
09.09.2017
22:29:54
Какой из некротиков умеет железно 3des или aes?

Сергей
09.09.2017
22:32:39
https://mikrotik.com/product/RB750Gr3

Владлен
09.09.2017
22:34:53
Нагуглил

List of RouterBoards with enabled hardware support: RB1100AHx4 hEX v3 (RB750Gr3 model only) All Cloud Core Router (CCR) series devices RB1100AHx2 RB1000 RB850Gx2 (only starting 2016, serial numbers that begin with number 5)

Спс

Евгений [E15 egg01 Sochi]
09.09.2017
23:05:21
Норот, коллеги, крайне прошу пардону за невтемное сообщение, просто надо продать железо, чем быстрее тем лучче. http://forum.nag.ru/index.php?/topic/133847-oborudovanie-avaya/ Если вдруг . Еще раз извините

Recruit
10.09.2017
06:30:56
Заказчик по ходу с финансами подставил)) и все железо проекта распродают

Google
Евгений
10.09.2017
06:37:39
хороший проект, автономная система даже раз ntp сервер собственный..

Александр
10.09.2017
06:40:34
Заказчик по ходу с финансами подставил)) и все железо проекта распродают
Там дофига кому не заплатили, народ просто оборудованием пиздил

Sergiy
10.09.2017
06:40:35
Коммутатор Avaya ERS 3510GT-PWR+ with 8 10/100/1000 (802.3af/at) PoE ports plus 2 SFP ports (standalone)(AL3500B14-E6) 100 шт - гм, 100 комутаторов с РОЕ? явно какой-то город и мегазавод покрывали ?

Или прова ликвидировали

Recruit
10.09.2017
06:42:16
Или прова ликвидировали
Я бы в сторону стадионов смотрел... или огромных гостиниц

Евгений
10.09.2017
06:42:32
да, на стадион похоже

Alseg
10.09.2017
06:43:18
мож 2019 уже?

или 18 какой там

Александр
10.09.2017
06:43:45
Там ещё не закончена стройка)))))

Евгений
10.09.2017
06:43:52
ну хз какой, я в них не ориентируюсь)₆

Recruit
10.09.2017
06:44:04
20 пром точек ... 60 антен

6 свичей по 48 портов с пое

Alexander
10.09.2017
06:45:06
Это однозначно олимпийское наследие.

Александр
10.09.2017
06:45:10
Казино недавно закончили, а там много кого киданули. Там тоже авайка, но в основном 48 и 45 серии на доступы

Хочу бп для 8180 ))))

Alseg
10.09.2017
06:48:44
Это однозначно олимпийское наследие.
вот оно олимпийское золото

Alexander
10.09.2017
06:51:48
Вот очень похоже на железо с главного медиацентра :)

Yakovenko
10.09.2017
07:16:57
Привет. Подскажите рабочий мануал Объединения двух офисов тунеллем и пробросом портов на филиал)). Любым протоколом

Google
Кирилл
10.09.2017
07:22:50
Другой рабочий мануал, 5к + инженер, компетентный в объединении офисов.

Сергей
10.09.2017
07:24:40
5k + сертифицированный инженер микротик )

Кирилл
10.09.2017
07:25:15
Сертификат не обязателен, компетенции обязательны ))

Но как правило сертификат идёт с компетенциями в паре ))

Александр
10.09.2017
07:52:05
Вот очень похоже на железо с главного медиацентра :)
Это не я, я в "горках" в это время был

Aleksander
10.09.2017
07:52:12
Когда телеграм научится обьеденять несколько сообщений подряд в одно...

Владлен
10.09.2017
08:11:32
Доброго всем времени.

Я с вопросом: при включении ойписека на 2011 и 3011 начинает плавать пинг. Ойписек транспортный, оборачиваю им gre, ah+esp, 3des, трафика 10-30 мбит, провайдер отдает 40.

Собственно, куда пнуть тошнотик, что бы пинг перестал плавать?

Тимур
10.09.2017
09:18:35
Всем привет народ, есть тут кто сталкивался с ipv6

Кирилл
10.09.2017
09:18:37
Рекомендую так же не искажать термины и названия

Но выбор ваш ессно

Тимур
10.09.2017
09:19:11
help pls

нужно раздать ipv6 по L2TP

Владлен
10.09.2017
09:32:34
а зачем ah+esp ?
Не моя хотелка

-3des +aes
aes переварит железно?

Kirill
10.09.2017
09:33:11
Не моя хотелка
какая нагрузка на процесссор во время шифрования?

Google
Владлен
10.09.2017
09:33:34
Kirill
10.09.2017
09:34:34
джите какой?

джиттер*

Владлен
10.09.2017
09:35:32
Настроено 2 дерева очередей, 15 манглов, 50 правил в фаерволле.

джите какой?
если по пингу смотреть - ipsec добавляет ~ 5-30 мсек

Admin
ERROR: S client not available

Kirill
10.09.2017
09:37:17
покажите одновременно пинг без ipsec и ping c ipsec

Владлен
10.09.2017
09:38:26
покажите одновременно пинг без ipsec и ping c ipsec
Если хотите выхлоп пинга - могу показать только вечером. Сейчас через эти микротики люди работают, торогать нельзя.

По памяти - 20-23 мсек без ipsec'а, 20-50 c айписеком.

Пинг начинает подниматься в туннеле, с обоих сторон. Смотрел трейсроутом.

Из локалки до микрота пинг ровный, до ближнего конца туннеля тоже.

При пинге по внешним адресам картина примерно такая же.

Kirill
10.09.2017
09:41:42
ipsec нескильно сказывается на задержках

темболее транспортный режим

инкапсуляция съедает время

Владлен
10.09.2017
09:42:38
На 1100, ccr - несильно, только на 2011 и 3011 такая ситуация

Kirill
10.09.2017
09:42:55
плюс у вас ещё ah

Владлен
10.09.2017
09:43:41
Как понять, в железку уткнулся или в конфиге проблема?

Kirill
10.09.2017
09:43:49
esp = ah+шифрование

Как понять, в железку уткнулся или в конфиге проблема?
100% проц, это значит уткнулся, смотри в profile

Google
Kirill
10.09.2017
09:44:46
Как понять, в железку уткнулся или в конфиге проблема?
в конфиге тоже могут быть проблемы, тут надо всесторони подходить

Владлен
10.09.2017
09:45:08
100% проц, это значит уткнулся, смотри в profile
В профилере загрузку и смотрел

В проц не уткунулся

Kirill
10.09.2017
09:45:45
в очередях нечего не намудрили? можно нарваться на троёное а то и большее наложение

Евгений [E15 egg01 Sochi]
10.09.2017
09:46:39
Херасе вы с запасом проект делали ?)
Это разобранный проект после крупного федерального мероприятия.

Nikolai
10.09.2017
09:50:39
На одно- двухядерных железках загрузку проца не всегда видно полностью. Когда ядро обслуживающее винбокс загружается другой задачей, оно не успевает порой отобразить в графике реальную загрузку.

Бывало, что показывает 85-90% а по факту ресурсов нет совсем. Т.к. в моменты 100% нагрузки отобразить ее некогда

Nikolai
10.09.2017
09:53:08
А по большому счету, загрузка проца на 50 и более процентов - повод првести аудит конфига и по результатам возможно, задуматься о замене железа.

Можно i/o отдать на определенные ядра. Кстати, работа с портами таки бывает прожорлива

Владлен
10.09.2017
09:55:24
1 процесс - одно ядро
То есть, он в принципе не умеет распаралеливание?

Страница 1639 из 3964