@MikrotikRu

Страница 1755 из 3964
fva
06.10.2017
22:22:15
Неправда, в PPTP трафик идёт через GRE.
Но через tcp соединение ;-).

Anton
06.10.2017
22:22:25
Но через tcp соединение ;-).
Неправда. В TCP только управляющие пакеты, GRE идёт напрямую поверх IP.

fva
06.10.2017
22:27:36
Неправда. В TCP только управляющие пакеты, GRE идёт напрямую поверх IP.
В чем не правда, то? В том, что инициализация тоннеля проходит по tcp?

Anton
06.10.2017
22:28:46
Трафик идёт поверх tcp ;-).

Google
Anton
06.10.2017
22:28:46
Если мы говорим о всяких pptp протоколах.

Неправда, трафик идёт через GRE.

Dmitry
06.10.2017
22:32:59
я всё со своими впнами есть тик. к нему коннектятся два клиента по ipsec 10.1.2.0/24 - тик 10.1.2.1 - l2tp 172.16.2.1 - сервер - l2tp 172.16.1.252 я хочу с клиента 172.16.1.252 видеть сеть 10.1.2.0/24, но не обратно. пингую. пирнки долетают до сети, но из-за того, что src 172.16.1.252 они не «знают» куда лететь обратно. вопросы. 1. можно ли на клиентских тиках как-то автоматом добавлять роут в 172.16.1.252? 2. может тупо натить на сервере?

fva
06.10.2017
22:33:38
Неправда, трафик идёт через GRE.
Ну если быть уж совсем точным, gre это всего-лишь протокол инкапсуляции, транспортным является udp ;-).

Dmitry
06.10.2017
22:45:01
добаил 36 chain=srcnat action=masquerade to-addresses=172.16.1.254 src-address=172.16.1.252 dst-address=10.1.2.0/24 out-interface=<l2tp-.2.1 по счётчику пакетов они бегают. смотрю на 10.1.2.1:



172.16.1.254 — адрес сервера для обоих клиентов



но с натом ещё нюанс. если клиент отключается — правило красненьким иронично становистя. ведь интерфейс пропал

и вот не хочу на клиенте ничего настраивать. если настраивать, то проще роут добавить

Сергей
06.10.2017
22:56:37
сделайте L2TP Server Binding. интерфейс будет даже если клиент не подключен

Google
Dmitry
06.10.2017
23:00:55
о, благодарю. одна проблема решилась. теперь понять почему маскарад не работает…



ой. заработало

Павел
06.10.2017
23:16:34
Wap lte kit бомбовская штука. Рекомендую ! Я пока счастлив. Ещё поднял на ней capsman , slave wifi - 951G-2hnd

Dmitry
06.10.2017
23:16:45
@TehDmitry, RB2011 может в 20 Мбит/с трафика при использовании IPsec.
перевёл на ipsec скорость такой же осталась. (что был магабайт в секунду, что остался) а какая железка может быстрее?

и вопрос. что лучше ipsec или sstp

Anton
06.10.2017
23:19:19
перевёл на ipsec скорость такой же осталась. (что был магабайт в секунду, что остался) а какая железка может быстрее?
Странно, 2011 точно может больше. Смотри, что проц жрёт. Ну а на hEX RB750Gr3 есть аппаратное шифрование, IPsec намного быстрее.

Anton
06.10.2017
23:20:05
и вопрос. что лучше ipsec или sstp
Я же кидал сегодня линк, где объясняется, чем плох туннель через TCP, которым является SSTP. Конечно, IPsec лучше.

ну так получается как у тебя — 20
А, если в обе стороны идёт - тогда всё верно. Ставь hEX. ?

Dmitry
06.10.2017
23:21:22
взять hEX и пробросить порты сквозь 2011? полочка с тиками… а кроме hEX ещё чего-нибудь есть?

и на сколько он будет лучше?

Anton
06.10.2017
23:23:36
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_encryption List of RouterBoards with enabled hardware support: RB1100AHx4 hEX v3 (RB750Gr3 model only) All Cloud Core Router (CCR) series devices RB1100AHx2 RB1000 RB850Gx2 (only manufactured since 2016, serial numbers that begin with number 5 and 7) На странице каждой из этих железок в разделе "Hardware" сайта негровтыков есть таблица с тестированием скорости IPsec.

Dmitry
06.10.2017
23:24:05
хотя… всё в клиентов тогда упрётся. вот hAP ac lite на 9 мегабитах уже 40% жрёт. нужно в щиты ставить с аппратным ускорением…

https://mikrotik.com/product/RB750Gr3

Anton
06.10.2017
23:31:13
А вот DNS, ICMP обычно маленькие.

Dmitry
06.10.2017
23:31:59
и, получается, либо вай-фай, либо быстрый тоннель

Google
Anton
06.10.2017
23:33:23
Верно. Вангую, это специально. ?

Dmitry
06.10.2017
23:35:33
а зачем так? хотя, можно брать 750 + одно/двухпортовую точку тиковскую

Anton
06.10.2017
23:36:45
Ну прибалты же тоже есть хотят. ? Зачем продавать одну железку, когда можно две? А цена весьма демократична.

Алексей
07.10.2017
06:48:26
Доброго времени. Объясните, пожалуйста, почему RB951G, стоящий в 40 см. от ноутбука, видит меньше сетей wifi, чем этот самый ноутбук? При этом он стабильно не видит сеть с одним из самых мощных сигналов.



Alex
07.10.2017
06:54:10
Поставьте страну актуальную

Andrew
07.10.2017
06:55:29
частотный диапазон не торт

Павел
07.10.2017
07:02:23
Стандарт 802.11

Алексей
07.10.2017
07:04:20
Выбрал. Стало лучше, но все равно видит меньше.

Павел
07.10.2017
07:10:39
Поищи ещё chain

Alex
07.10.2017
07:16:33
Advanced mode и страну свою выбирайте

Chain тут не при чём

Alex
07.10.2017
07:16:54
скан-лист default

Павел
07.10.2017
07:19:35
скан-лист default
О. Точно. Забыл сам

Алексей
07.10.2017
07:23:33
скан-лист так и стоит пробовал regulatory-domain+belarus и superchannel+no_country_set результат примерно одинаковый: МТ видин 5 сетей, ноут 8

хотя самые мощные теперь видит, да

Константин
07.10.2017
07:27:08
Чтобы использовать внешний прокси на роутере - достаточно просто прописать перенаправление в iptables?

Алексей
07.10.2017
07:33:18
А стоит ли оставлять автовыбор канала, или задать вручную?

Andrew
07.10.2017
07:34:28
а смотря как в эфире насрано

Алексей
07.10.2017
07:38:46
А как-то так

Google
Алексей
07.10.2017
07:39:32
две из них на одном роутере

Alex
07.10.2017
07:43:48
Я бы на 6м канале попробовал поработать в таком эфире

2437 MHz

Леша
07.10.2017
07:51:26
Я бы на 6м канале попробовал поработать в таком эфире
почему? разве лучше соседство и коллизии одной сетью (1 канал) чем кроме коллизий на 6 канале с одной сетью ловить еще интерференции от двух других?

пусть даже мощность повыше у соседа на первом

Andrew
07.10.2017
08:12:16
я б на какой нибудь 9й встал

и ПОМОЩНЕЕ

Admin
ERROR: S client not available

Кирилл
07.10.2017
08:14:01
я б на какой нибудь 9й встал
И соседи в 11 и 6 дадут интенференций)

А если мощности выше 23 дать - там и до 3 - 13 можно дотянуться )

Не делаейте так, плз.

Andrew
07.10.2017
08:15:15
И соседи в 11 и 6 дадут интенференций)
лучше так чем воевать за канал

и мощь на 50%

или валить в 5 ГГц)

Кирилл
07.10.2017
08:17:18
лучше так чем воевать за канал
Так в 9 канале собираешь помехи от соседа в 11 и в 6

Лучше сесть на один канал с соседом который светит в 80, чем сесть между двумя. Один из них 80, а второй 60. Вот это точно будет - никто не уйдет обиженным ))

Andrew
07.10.2017
08:19:02
так они слабенькие помехи то

ну пока рассуждаем проще проверить было

делов 5мин

Кирилл
07.10.2017
08:21:14
ну пока рассуждаем проще проверить было
Имхо проверять нужно через сканер, на протяжении 24-48 часов. В разрезе дня профиль нагрузки на частоты меняется. Но это уже задроство и больше энтерпрайз, чем soho

Google
Andrew
07.10.2017
08:24:31
ну

у тебя дома?

мне вчера вечером сеть 2мбит давала

засрано нахрен

а в 2 ночи простор и 30

Кирилл
07.10.2017
08:30:06
у тебя дома?
У меня шик и блеск ) Сижу в первом канале Ce И днём и ночью все ок

MUG!!! ))

Alexander
07.10.2017
09:39:19
Началось?) дайте фотку)

Кирилл
07.10.2017
09:39:35


Сергей
07.10.2017
10:13:32
жаль записей не будет (

Константин
07.10.2017
10:26:38
Приветствую! У кого есть рабочий скрипт с упсом?)

Phillip
07.10.2017
10:26:48
А зачем нужна запись?

Сергей
07.10.2017
10:29:10
вероятно для того чтобы псмотреть

зачем нужны записи МУМов ?

Phillip
07.10.2017
10:30:55
Так то mum, а то обучение на уровне понимания устройств

Кирилл
07.10.2017
10:36:59
а как это сделать?
В dude есть возможность сканить и записывать загруженность эфира. Указываешь с какого интерфейса собирать данные и собираешь )

Сергей
07.10.2017
10:38:27
Так то mum, а то обучение на уровне понимания устройств
у Васильева каждый муг посвящен определенной теме, например НТВ, это тоже обучение на уровне понимания устройства?

или правильный мультиван — это тоже на уровне подключиться к устройству через винбокс и настроить ип адрес ?

Страница 1755 из 3964