
fva
06.10.2017
22:22:15

Anton
06.10.2017
22:22:25

fva
06.10.2017
22:27:36

Anton
06.10.2017
22:28:46
Трафик идёт поверх tcp ;-).

Google

Anton
06.10.2017
22:28:46
Если мы говорим о всяких pptp протоколах.
Неправда, трафик идёт через GRE.

Dmitry
06.10.2017
22:32:59
я всё со своими впнами
есть тик.
к нему коннектятся два клиента по ipsec
10.1.2.0/24 - тик 10.1.2.1 - l2tp 172.16.2.1 - сервер - l2tp 172.16.1.252
я хочу с клиента 172.16.1.252 видеть сеть 10.1.2.0/24, но не обратно.
пингую.
пирнки долетают до сети, но из-за того, что src 172.16.1.252 они не «знают» куда лететь обратно.
вопросы.
1. можно ли на клиентских тиках как-то автоматом добавлять роут в 172.16.1.252?
2. может тупо натить на сервере?

fva
06.10.2017
22:33:38

Anton
06.10.2017
22:35:22


Dmitry
06.10.2017
22:45:01
добаил
36 chain=srcnat action=masquerade to-addresses=172.16.1.254 src-address=172.16.1.252 dst-address=10.1.2.0/24 out-interface=<l2tp-.2.1
по счётчику пакетов они бегают.
смотрю на 10.1.2.1:
172.16.1.254 — адрес сервера для обоих клиентов
но с натом ещё нюанс.
если клиент отключается — правило красненьким иронично становистя. ведь интерфейс пропал
и вот не хочу на клиенте ничего настраивать.
если настраивать, то проще роут добавить

Сергей
06.10.2017
22:56:37
сделайте L2TP Server Binding. интерфейс будет даже если клиент не подключен

Google

Dmitry
06.10.2017
23:00:55
о, благодарю. одна проблема решилась.
теперь понять почему маскарад не работает…
ой. заработало

Павел
06.10.2017
23:16:34
Wap lte kit бомбовская штука. Рекомендую ! Я пока счастлив. Ещё поднял на ней capsman , slave wifi - 951G-2hnd

Dmitry
06.10.2017
23:16:45
и вопрос. что лучше
ipsec или sstp

Anton
06.10.2017
23:19:19

Dmitry
06.10.2017
23:19:36
~9 в один конец и ~9 в другой

Anton
06.10.2017
23:20:05

Dmitry
06.10.2017
23:21:22
взять hEX и пробросить порты сквозь 2011?
полочка с тиками…
а кроме hEX ещё чего-нибудь есть?
и на сколько он будет лучше?

Anton
06.10.2017
23:23:36
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_encryption
List of RouterBoards with enabled hardware support:
RB1100AHx4
hEX v3 (RB750Gr3 model only)
All Cloud Core Router (CCR) series devices
RB1100AHx2
RB1000
RB850Gx2 (only manufactured since 2016, serial numbers that begin with number 5 and 7)
На странице каждой из этих железок в разделе "Hardware" сайта негровтыков есть таблица с тестированием скорости IPsec.

Dmitry
06.10.2017
23:24:05
хотя… всё в клиентов тогда упрётся.
вот hAP ac lite на 9 мегабитах уже 40% жрёт.
нужно в щиты ставить с аппратным ускорением…
https://mikrotik.com/product/RB750Gr3

Anton
06.10.2017
23:31:13
А вот DNS, ICMP обычно маленькие.

Dmitry
06.10.2017
23:31:59
и, получается, либо вай-фай, либо быстрый тоннель

Google

Anton
06.10.2017
23:33:23
Верно. Вангую, это специально. ?

Dmitry
06.10.2017
23:35:33
а зачем так?
хотя, можно брать 750 + одно/двухпортовую точку тиковскую

Anton
06.10.2017
23:36:45
Ну прибалты же тоже есть хотят. ? Зачем продавать одну железку, когда можно две?
А цена весьма демократична.

Алексей
07.10.2017
06:48:26
Доброго времени. Объясните, пожалуйста, почему RB951G, стоящий в 40 см. от ноутбука, видит меньше сетей wifi, чем этот самый ноутбук? При этом он стабильно не видит сеть с одним из самых мощных сигналов.

Alex
07.10.2017
06:54:10
Поставьте страну актуальную

Andrew
07.10.2017
06:55:29
частотный диапазон не торт

Павел
07.10.2017
07:02:23
Стандарт 802.11

Алексей
07.10.2017
07:04:20
Выбрал. Стало лучше, но все равно видит меньше.

Павел
07.10.2017
07:10:39
Поищи ещё chain

Alex
07.10.2017
07:16:33
Advanced mode и страну свою выбирайте
Chain тут не при чём

Alex
07.10.2017
07:16:54
скан-лист default

Павел
07.10.2017
07:19:35

Алексей
07.10.2017
07:23:33
скан-лист так и стоит
пробовал regulatory-domain+belarus и superchannel+no_country_set
результат примерно одинаковый: МТ видин 5 сетей, ноут 8
хотя самые мощные теперь видит, да

Константин
07.10.2017
07:27:08
Чтобы использовать внешний прокси на роутере - достаточно просто прописать перенаправление в iptables?

Алексей
07.10.2017
07:33:18
А стоит ли оставлять автовыбор канала, или задать вручную?

Andrew
07.10.2017
07:34:28
а смотря как в эфире насрано

Алексей
07.10.2017
07:38:46
А как-то так

Google

Алексей
07.10.2017
07:39:32
две из них на одном роутере

Alex
07.10.2017
07:43:48
Я бы на 6м канале попробовал поработать в таком эфире
2437 MHz

Леша
07.10.2017
07:51:26
пусть даже мощность повыше у соседа на первом

Andrew
07.10.2017
08:12:16
я б на какой нибудь 9й встал
и ПОМОЩНЕЕ

Admin
ERROR: S client not available

Кирилл
07.10.2017
08:14:01
А если мощности выше 23 дать - там и до 3 - 13 можно дотянуться )
Не делаейте так, плз.

Andrew
07.10.2017
08:15:15
и мощь на 50%
или валить в 5 ГГц)

Кирилл
07.10.2017
08:17:18
Лучше сесть на один канал с соседом который светит в 80, чем сесть между двумя. Один из них 80, а второй 60. Вот это точно будет - никто не уйдет обиженным ))

Andrew
07.10.2017
08:19:02
так они слабенькие помехи то
ну пока рассуждаем проще проверить было
делов 5мин

Кирилл
07.10.2017
08:21:14
ну пока рассуждаем проще проверить было
Имхо проверять нужно через сканер, на протяжении 24-48 часов. В разрезе дня профиль нагрузки на частоты меняется. Но это уже задроство и больше энтерпрайз, чем soho

Google

Andrew
07.10.2017
08:24:31
ну
у тебя дома?
мне вчера вечером сеть 2мбит давала
засрано нахрен
а в 2 ночи простор и 30

Кирилл
07.10.2017
08:30:06
у тебя дома?
У меня шик и блеск )
Сижу в первом канале Ce
И днём и ночью все ок
MUG!!! ))

Alexander
07.10.2017
09:39:19
Началось?) дайте фотку)

Кирилл
07.10.2017
09:39:35

Сергей
07.10.2017
10:13:32
жаль записей не будет (

Aleksander
07.10.2017
10:16:47

Константин
07.10.2017
10:26:38
Приветствую! У кого есть рабочий скрипт с упсом?)

Phillip
07.10.2017
10:26:48
А зачем нужна запись?

Сергей
07.10.2017
10:29:10
вероятно для того чтобы псмотреть
зачем нужны записи МУМов ?

Phillip
07.10.2017
10:30:55
Так то mum, а то обучение на уровне понимания устройств

Кирилл
07.10.2017
10:36:59
а как это сделать?
В dude есть возможность сканить и записывать загруженность эфира.
Указываешь с какого интерфейса собирать данные и собираешь )

Phillip
07.10.2017
10:38:17

Сергей
07.10.2017
10:38:27
или правильный мультиван — это тоже на уровне подключиться к устройству через винбокс и настроить ип адрес ?