@MikrotikRu

Страница 2730 из 3964
Скайнет
03.05.2018
17:35:59
Gleb
03.05.2018
17:37:19
у openvpn разве работает железное шифрование?

B
03.05.2018
17:39:08
Да

Anton
03.05.2018
17:39:36
а почему не должно? опенвпн использует libssl или openssl, а уж они могут использовать аппаратное ускорение. другая проблема в том, что всё через юзерспейс гонится, причём в один поток.

Google
Grigory
03.05.2018
17:52:59
В любом клиенте есть встроенный L2TP/IPSEC (мак, венда, андроид)

Плюс активно пилятся юзерспейс реализации wireguard

Gleb
03.05.2018
17:59:23
L2TP тоже не нужен и он умер ваще-то. особенно реализация микротика, когда 2 клиента л2тп не могут быть за одним натом

Gleb
03.05.2018
18:00:58
да, только как сделать так, чтобы 2 клиента L2TP работали за одним NAT'ом?

я про point to site

emils MikroTik Support MikroTik Support Posts: 166 Joined: Thu Dec 11, 2014 8:53 am #2 Tue Jan 23, 2018 8:58 am L2TP/IPsec is limited to only one peer behind NAT. It is suggested to use IKEv2 for such occasions.

че-та emils из саппорта микротика согласен с тезисом о том, что L2TP мёртв

(https://forum.mikrotik.com/viewtopic.php?t=129932)

Gleb
03.05.2018
18:02:22
да, расскажите это тыщам провайдеров

Google
Gleb
03.05.2018
18:02:35
так вот я таки поьлзуюсь IKEv2 для p2s, со стороны операционок ВСЁ круто

Grigory
03.05.2018
18:02:36
Gleb
03.05.2018
18:02:48
но у некоторыз сотрудников роутеры не пропускают IPSec

просто блэт не работают и всё

некоторым приходится заходить в админку роутеров и ставить галку ipsec passthrough

поэтому я всё-таки понимаю почему MS топит за SSTP или чем крут OpenVPN

потому что ворох портов открытых и сам ipsec в контексте тысяч сотрудников это слишком большой геморрой

Kerrang
03.05.2018
18:18:26
Рц6 вышла

Пишут что поправили фрагментацию в бридже

Скайнет
03.05.2018
18:25:02
Рос7)
Самое время выкатить ROS 9 и кидануть клиентов на апдейты)

Kerrang
03.05.2018
18:28:55
Мне кажется они тупо уперлись в лимит потанцевала рос 6

Либо есть какие то фундаментальные проблемы которые требуют полностью переписать рос для реализации

Aleksey
03.05.2018
18:30:40
Они даж хотели на бсдёвое ядро переходить, либо пилить собственное

Kerrang
03.05.2018
18:32:57
На бсд я бы посмотрел

Google
Aleksey
03.05.2018
18:33:55
Но шо там, шо там нет и скорее всего не скоро будет полная поддержка vrf

Gleb
03.05.2018
18:34:19
в фейсбуке была вакансия чувака, linux kernel developer, который бы сделал сеть в ядре такой же, как в бсд

https://www.theregister.co.uk/2014/08/07/facebook_wants_linux_networking_as_good_as_freebsd/

Kerrang
03.05.2018
18:34:59
Хотя своё ядро былобы проще поддерживать и пилить

Aleksey
03.05.2018
18:37:42
Это тож обсуждалось, будет сильное отставание от новых разработок

Kerrang
03.05.2018
18:38:30
В итоге ничо не делают

Сидим на рос 6

Aleksey
03.05.2018
18:38:45
В итоге думают

Они ж писали что решили не пилить прям сходу рос 7

Kerrang
03.05.2018
18:39:38
Так она пофакту вообще существует?

Aleksey
03.05.2018
18:39:50
А постепенно внедрять и обкатывать на клиентах фичи в рос 6, планируемые в рос 7

Kerrang
03.05.2018
18:40:00
Хотябы превью

Kerrang
03.05.2018
18:40:20
Значит ядро тоже будет

Aleksey
03.05.2018
18:40:29
В ветке на форуме тиков это всё описанно

Представляешь какой анал пинетрэйшин в собственное ядро впиливать новые рфс

Kerrang
03.05.2018
18:42:03
Ну блин поначалу будет сложно, а потом только профиты

Aleksey
03.05.2018
18:42:15
Мне кажется для них логичным как и джуны и экстримы, начать перепиливать рось под нетбэсэдэ

Скайнет
03.05.2018
18:42:45
Мне кажется они тупо уперлись в лимит потанцевала рос 6
ROS 6 танцует? Это какой пакет добавляет такой функционал? ARM-Disco?

Aleksey
03.05.2018
18:42:50
Но блэд

Если будет джунподобный кли - можно сходу вешаться

Google
Anton
03.05.2018
18:43:19
Кто такой изерспейс?)
В книжке "Современные операционные системы" прочитай.

Aleksey
03.05.2018
18:43:20
Это рёбанный ад

Скайнет
03.05.2018
18:43:23
Есть, и они об этом не раз говорили, проблема в ядре линукса
Что не так с бедным линуксом, а точнее ядром ядра?

Kerrang
03.05.2018
18:43:32
Aleksey
03.05.2018
18:43:33
Логика совсем не логичная

Скайнет
03.05.2018
18:44:12
Но шо там, шо там нет и скорее всего не скоро будет полная поддержка vrf
И нафига она нам? У тика ядро древнее, вот и нет поддержки ничего нового.

Kerrang
03.05.2018
18:44:49
А чоб им его не обновить, или это бессмысленно?

Anton
03.05.2018
18:45:10
Что не так с бедным линуксом, а точнее ядром ядра?
Проблема в управлении памятью. В БЗД оно пошустрее, поэтому и сетевая подсистема шустрая. Но сам код сетевой подсистемы в БЗД - лютый ад. Но сейчас в линуксе активно это проблему решают, а вот в БЗД переписать сам сетевой стек никто не решается (как тебе монолитные функции на несколько тысяч строк?)

Admin
ERROR: S client not available

Скайнет
03.05.2018
18:45:19
Хотя своё ядро былобы проще поддерживать и пилить
Свое ядро линуксоподобное они будут штатом в 100 разрабов лет 5 пилить...

В итоге думают
Рефакторят поди уже.

Aleksey
03.05.2018
18:45:43
И нафига она нам? У тика ядро древнее, вот и нет поддержки ничего нового.
Полноценной реализации меж врфной маршрутизации пиндец как не хватает

Gleb
03.05.2018
18:46:37
ну причём тут опять т.н. "реализация микротика" то?! омфг
а че, снова протокол виноват? ну ладно

Скайнет
03.05.2018
18:46:41
Ну блин поначалу будет сложно, а потом только профиты
Не факт что кто то из разрабов останется в живых...

Alseg
03.05.2018
18:49:03
а че, снова протокол виноват? ну ладно
виновато непонимание ната и базовых вещей

Google
Besha
03.05.2018
18:49:14
Цукер хочет улучшить сетевуб подсестему линукс?

Aleksey
03.05.2018
18:49:29
И нафига она нам? У тика ядро древнее, вот и нет поддержки ничего нового.
Очень хотелось бы увидеть формать "context" как на эриксонах, ну или класический цысковский вариант с возможностью писать маршрут в нужный врф вида: add dst=10.0.0.0/8 gw=vrf_123 ох как я рад был бы

Kerrang
03.05.2018
18:49:38
Цукер который смог

Besha
03.05.2018
18:50:15
Цукер который смог
Нее ещеж ток хочет

Aleksey
03.05.2018
18:50:19
Ну или проливать маршруты от одного пира сразу в две роут таблицы, мож я каэшн ещё не научился, но был бы охренеть как рад

Kerrang
03.05.2018
18:50:48
Нее ещеж ток хочет
Бабло решит проблему

Besha
03.05.2018
18:51:15
И будет как на фриибсд?

Kerrang
03.05.2018
18:51:41
Зачем делать теже самое

Скайнет
03.05.2018
18:51:46
И будет как на фриибсд?
Да, с еботнёй и глюками...

Besha
03.05.2018
18:51:58
?

Зачем делать теже самое
Ну так написано же as freebsd

Kerrang
03.05.2018
18:53:11
Like freebsd точней

Anton
03.05.2018
18:53:14
Цукер хочет улучшить сетевуб подсестему линукс?
Сейчас все уже забили на это, и используют самописные вещи на основе DPDK. Гибче получается.

Kerrang
03.05.2018
18:53:23
Похоже но без гемора

Besha
03.05.2018
18:53:53
Ну тогда удачи цукеру)))

Anton
03.05.2018
18:54:20
Хотя и в основную ветку тоже коммитят активно. недавно запилили ядерный tls.

Страница 2730 из 3964