
Натик
18.04.2018
07:51:51
Я дал правило чуть выше

Dimasik
18.04.2018
07:52:05
Парни какие впс для цхр посоветуете чтобы без гемора ставилась, а то с хеизнером запарился уже

Натик
18.04.2018
07:52:16
Надо переделать под свои и уже крутить под себя там и там

Grigory
18.04.2018
07:53:07

Google

Grigory
18.04.2018
07:53:13
Там скрипт на гисте был

Pavel
18.04.2018
07:53:28
указал на сервере pppoe
сайты ok.ru теперь работают

Snark
18.04.2018
07:54:05

Voldemar
18.04.2018
07:54:13
занес на арубу денег, но она сцука не хочет мне создавать впс за 1 евро, пишет ошибку, попробуйте позже

Pavel
18.04.2018
07:54:16
Но какие минусы у данного решения, где это потом вылезит такое значеие mtu ? Инетерестно

Snark
18.04.2018
07:54:54
на практике пофиг, если какие-нибудь тоннели шиффрованные гонять не требуется

Натик
18.04.2018
07:55:29
Snark более правильно отписал

Snark
18.04.2018
07:56:45
я бы посоветовал вычислить реальный мту (mturoute/mtupath в помощь), и его поставить

Google

Натик
18.04.2018
07:57:14

Snark
18.04.2018
07:57:15
причем мту на встречных интерфейсах должен быть симметриченый, иначе фрагментированные пакеты дропает

Pavel
18.04.2018
07:57:19

Snark
18.04.2018
07:57:38
а adjust-mss сделать mtu -32

Натик
18.04.2018
07:57:49

Dimasik
18.04.2018
07:58:32
Там скрипт на гисте был
Так и делал. Но после перезагрузки не стартует. Есть подозрение что надо писать в сапорт чтобы тип хдд поменяли.

Натик
18.04.2018
07:58:35

Snark
18.04.2018
07:59:17

Натик
18.04.2018
08:00:24

Snark
18.04.2018
08:00:46

Натик
18.04.2018
08:01:26
Это типа мы такие ???

Snark
18.04.2018
08:03:10
вообще мту- скользкая тема, и я ее нигде в литературе достаточно обьемно пока не нашел, особенно в плане траблшутинга.

Pavel
18.04.2018
08:03:34
причем мту на встречных интерфейсах должен быть симметриченый, иначе фрагментированные пакеты дропает
Если не сложно поясните что значит на встречных интерфейсах?
Схема еще раз от пользователя:
Mikrotik SXT Lite 2 с PPPoE далее радиоканал с режиме WDS. Затем передатчик SXT SA бриджует радио с ETH. Далее арендованный канал у ПАО Мегафона которые навешивает VLAN на ETH порту и отдает тэгированный трафик на втором конце Mikrotik CCR. Далее Mikrotik CCR бриджует пришедший VLAN с новым VLAN, которй идет в CHR. Далее на CHR на VLANе весит PPPoE сервер.
Так вот какой интерейфес подразумевается как встречный?

Натик
18.04.2018
08:03:55

Snark
18.04.2018
08:04:02
это вот все- чисто эмпирические наболюдения

Pavel
18.04.2018
08:05:16
Вот что вижу у клиента:

Google

Pavel
18.04.2018
08:05:31

Натик
18.04.2018
08:06:20
На клиенте у тебя по дефолту
Как я понял

Pavel
18.04.2018
08:07:19

Натик
18.04.2018
08:08:26
Да ну короче я хз что знал то помог )
Я пока за железку не сяду рядом хрен что пойму
Интерфейс имелось виду я так думаю interface- pppoe

Pavel
18.04.2018
08:10:08
Спасибо все равно. Проблема решилась, ждем новых подводных камней от такого решения ?

Натик
18.04.2018
08:10:25
А то есть пппое на каком интерфейсе ?

Pavel
18.04.2018
08:12:09

Натик
18.04.2018
08:12:37
Я про сервер
Тоже в бридж ведь да ?

Snark
18.04.2018
08:13:10
вообще странно, что у вас итолько одноклассников накрыло
обычно вообще ничего не открыватеся

Натик
18.04.2018
08:13:32

Pavel
18.04.2018
08:13:35
те кому за 40
если нет одноклассников, значит нет интернета :)

Google

Andrew
18.04.2018
08:13:52

Натик
18.04.2018
08:14:09

Andrew
18.04.2018
08:14:13
у меня однажды на работе упал файл-принтсервер, так заметили только к обеду
а рабдень с 8

Pavel
18.04.2018
08:15:02

Натик
18.04.2018
08:15:37
Это все сам делал ? От простого до сложного ?

Pavel
18.04.2018
08:17:38

Admin
ERROR: S client not available

Натик
18.04.2018
08:18:09

Pavel
18.04.2018
08:19:15
Круто когда знаешь куда чего, а так приходится методом тыка :( Надо было на курсы микротика ходить.

Натик
18.04.2018
08:20:48

Pavel
18.04.2018
08:21:09

Натик
18.04.2018
08:21:14
Так как не когда не знаю кем мне надо завтра встать
У вас там ополо платы лирикс ещё работает ?
Liryx appolo am4sl

Pavel
18.04.2018
08:22:39
Вон у меня товарищ админит сеть с 4000 юзеров и биллинг сам написал и из тех поддержки только он один. И при этом учился в интернете всему :) Так что было бы желание как говориться

Maksim
18.04.2018
08:23:27

Andrew
18.04.2018
08:23:28
и чо получает?

Globalizator
18.04.2018
08:23:32

Google

Maksim
18.04.2018
08:24:07

Roman
18.04.2018
08:24:08

Натик
18.04.2018
08:24:19

Pavel
18.04.2018
08:24:26

Maksim
18.04.2018
08:24:26

Натик
18.04.2018
08:24:41
И это все в интрудер детектион
Плюс актес контрол
Плюс айп камеры ???

Andrew
18.04.2018
08:25:13

Pavel
18.04.2018
08:25:25

Натик
18.04.2018
08:26:18

Maksim
18.04.2018
08:26:27

Натик
18.04.2018
08:26:29
С меня можно брать пример
Я дохера что сделал и дохера железок переделал а сейчас сижу без работы. А в оплате всегда был лояльным
Итог нах не нужен не кому ??

Maksim
18.04.2018
08:28:32
Это про аутентификацию же
На нем сеичас работает аутентификация для доступа в веб по доменным учеткам, я настроил, но мне не нравится, что для нее используется HTTP PAP, а при переключении на HTTP CHAP я от радиуса получаю ошибку auth-reject

Pavel
18.04.2018
08:33:51
mturoute.exe интерестная штука
похоже проблема дальше CHR
там VLAN бриджуется с EoIP тонелем
а у EoIP тонеля mtu 1458
и бридж пишет актуал MTU 1458