@MikrotikRu

Страница 3289 из 3964
26.07.2018
09:33:45
клиент не сможет больше
Варианты ричнуть побольше? Убрать шифрование?

Evgeniy
26.07.2018
09:34:01
ну или перенести шифрование на другую железку

26.07.2018
09:34:29
да
Смена протокола? Мб РPTP может больше?

Google
26.07.2018
09:34:41
ну для перевода на другую железку туда надо ехать, пока возможности нету)

Evgeniy
26.07.2018
09:34:48
Смена протокола? Мб РPTP может больше?
не думаю. в пределах погрешности

Павел
26.07.2018
09:34:48
войпу хорошо все что по удп бегает, как и всяким там иптв и прочему что в риалтайме так сказать должно быть передано:)
л2тп периодически глючит за натом, а что там еще из вариантов подключения? сстп и опенвпн?) сстп работает, опенвпн как то не очень.

Павел
26.07.2018
09:35:52
Kristina
26.07.2018
09:35:52
как вариант)

Sergiy
26.07.2018
09:36:12
Варианты ричнуть побольше? Убрать шифрование?
Лосось, будь человеком, убери картинки с ника, чат читать не удобно ??

Sergiy
26.07.2018
09:37:13
ну вот даже так лучше ?

Павел
26.07.2018
09:38:23
при попытке запустить опенвпн "линк эстеблишед " и на этом всё. не переходит дальше.

Kristina
26.07.2018
09:38:39
не всегда наш.
тогда я б просила бэлые ипишко на те места де они серые)

Павел
26.07.2018
09:39:24
тогда я б просила бэлые ипишко на те места де они серые)
вообще нереально. вот у нас есть интернет розданный хорошо если не с телефона, но который понимает микротик - и пользуем что можем.

Kristina
26.07.2018
09:42:28
вообще нереально. вот у нас есть интернет розданный хорошо если не с телефона, но который понимает микротик - и пользуем что можем.
если инетик не проводной, а 3г/4г, или через вифи - тогда ввиду задержек по воздуху, суперкачества не будет как ни крути:(

Google
Павел
26.07.2018
09:43:07
но да, понятно что если дождик пошёл - то хорошо если интернет вообще будет

Kristina
26.07.2018
09:44:27
на 3/4г периодически вполне ок качество звука было
ну тут все будет зависеть от погоды, загруженности бс, чистоты эфира и тд

Павел
26.07.2018
09:44:47
Ага

Valery
26.07.2018
09:45:26
как вы думаете, если микроту скормить сотню тысяч статик днс записей - он склеит ласты или выживет? хочу попробовать сделать pi-hole без пихола :)

Павел
26.07.2018
09:46:16
Valery
26.07.2018
09:46:53
попробую, в общем.

26.07.2018
09:48:42
Стоит ли понимать скорость ТСР в обе стороны как реальную? Ибо чего-то я не до конца понимаю Бендвич тестом на ЮДП в обе стороны через тунель 150-200 МБит примерно ТСР при 25 конектах выдает 34-40 Я вкурсе про транспортные расходы, все дела, но прям аж такие расходы?О_О

Kolunchik
26.07.2018
09:49:54
Всё относительно

Vladimir
26.07.2018
09:50:02
bandwith test часто упирается в предел железки, которая его делает

26.07.2018
09:50:20
А лол

поднял кол-во коннектов до 30

100ку показывает

Vladimir
26.07.2018
09:50:47
ну так это нормально, иперфом тоже лучше в несколько потоков мерять

26.07.2018
09:51:31
А в чем отличие, мерять с Random Data и без неё?

Evgeniy
26.07.2018
09:51:32
генератор и приемник трафа лучше за железки унести. тогда они будут чисто передавать траф, а не тратить ресурсы на генерацию

26.07.2018
09:51:51
Ну тип, когда без, он в тупую генерит один набор пакетов? А когда с, то генерит разного размера или как?

А, ну понятно

Google
26.07.2018
09:52:43
при включенной рандом дата:



бедный 2011 не понимает что с него хочет этот сумасшедший лось :D

Fire
26.07.2018
09:53:25
Разогрел проц и в работу

Норм же

Evgeniy
26.07.2018
09:54:35
при включенной рандом дата:
он из типа /dev/random или что там в микротике контент генерит

26.07.2018
09:54:37
А посдений вопрос, немного глупый, я думаю: Чем чревато снятие АЙписека с тунеля л2тп? Его могут перехватить при транзите и прослушать?

Fire
26.07.2018
09:55:04
Легко

26.07.2018
09:55:11
но для этого, надо быть, как минимум, в одной подсети с ВАНом роутера, ведь так?

Павел
26.07.2018
09:55:46
26.07.2018
09:55:49
или просто target lisening тоже будет работать? (как снмп, к примеру)

Павел
26.07.2018
09:56:21
или прочие аналогичные проекты не от нас.

26.07.2018
09:56:31
клиенты — это пользователи паблик сети в клубе)

Павел
26.07.2018
09:56:53
та, те пусть слушают
подход который не отличается безопасностью)

26.07.2018
09:56:57
где при коннекте чёрным по белому написано — не делайте ничего такого, чего не хотели бы показывать через этот инет. Ибо он публичный

подход который не отличается безопасностью)
Ну, это тестовый вариант, чтобы показать заказчику, что оно вот так вот будет работать лучше

Если всё устроит — то там уже закупится комлпект железа для нормальной и секьюрной передачи)

Всем спасибо за помощь :)

Nikolai
26.07.2018
10:01:52
Легко
Не городите чушь. Не легко. По-умолчанию l2tp пытается использовать шифрлвание mppe128, если админчег не нарукожопил.

Google
Nikolai
26.07.2018
10:03:23
Значит надо использовать профиль "default -encryprion". Либо в свойствах используемого профиля поставить "encryption - required"

26.07.2018
10:03:49
Значит надо использовать профиль "default -encryprion". Либо в свойствах используемого профиля поставить "encryption - required"
Так суть в том, что при энкрипшне этот бедный 2011 загибается совсем. И выдает каких-то 20-30 Мбит

А суть теста — показать, что можно сделать больше, не меняя провайдера

И если это "больше" устроит заказчика, тогда уже закупить еще один 750Гр3 ну и 3011, чисто на здачу :D

Admin
ERROR: S client not available

Nikolai
26.07.2018
10:05:02
Так суть в том, что при энкрипшне этот бедный 2011 загибается совсем. И выдает каких-то 20-30 Мбит
Шифрование бывает разное. Сложное - IPSec-Aes и "упрощенное" mppe128. Но эио не значит, что упрощенный вариант легко сломает "мамкин хацкер"

26.07.2018
10:05:33
Нууу, щас попробую

Nikolai
26.07.2018
10:06:08
Любая доп.обработка усугубит. Это физика. Другое дело - насколько

26.07.2018
10:06:18


В сервере выбран дефолт энкрипшн

Nikolai
26.07.2018
10:06:39
Required ставьте серверу

Со стороны клиента либо то же, либо "yes"

26.07.2018
10:06:58
А, то не сервер, запутлся в 2х соснах

Vladimir
26.07.2018
10:07:35
про mppe "The protocol itself is no longer secure, as cracking the initial MS-CHAPv2 authentication can be reduced to the difficulty of cracking a single DES 56-bit key, which with current computers can be brute-forced in a very short time"

Nikolai
26.07.2018
10:08:11
Ну и посмотрите внимательно остальной конфиг. Возможнл, в загрузке проца виноват неоптимальный фаервол или фрагментация пакетов

Vladimir
26.07.2018
10:08:15
ну то есть прям СЕКРЕТНЫЕ данные я бы по нему не стал гонять

Google
26.07.2018
10:09:00


Nikolai
26.07.2018
10:09:02
Там речь про старый des-56

26.07.2018
10:09:04
э, что не так?

выставил на серверe req

на клиенте тоже req

Vladimir
26.07.2018
10:09:26
там речь про то, что mschap auth можно сломать легко

а дальше уже и mppe поддасться

Nikolai
26.07.2018
10:10:56
там речь про то, что mschap auth можно сломать легко
Там надо быть посередине, перехватить и проанализировать поток аутентификации и поднапрячь булки с разбором этого. Сисадмин вашего провайдера, если такой фигней увлекается, то да, ломанет. Если экспы хватит.

Все, кто "сбоку" - в пролёте

26.07.2018
10:11:27
э, что не так?
Выставил везде yes, поднялось

Но



Nikolai
26.07.2018
10:11:51
Упс

Что-то не так поднялось

26.07.2018
10:12:01
шото пошло не так

Vladimir
26.07.2018
10:12:10
Сбоку - это как?

26.07.2018
10:12:50
Сбоку - это как?
Это так что я Вам дам айпи и скажу ломайте)

а Вы, в по-словам Николая, не сможете этого сделать

Nikolai
26.07.2018
10:13:03
Ну, просто из Интернета. Не включенные в цепочку передачи пакета от клиента к серверу

Vladimir
26.07.2018
10:13:18
так просто из интернета и нешифрованный трафик подслушать не получится )

Страница 3289 из 3964