@MikrotikRu

Страница 330 из 3964
Darwin
04.11.2016
11:27:40
А Sfp отдельно в цпу

Евгений Вайд
04.11.2016
11:28:08
на 1016-12S тоже

Darwin
04.11.2016
11:29:10
Ну мб я путаю, не буду утверждать :)

Google
Евгений Вайд
04.11.2016
11:30:22
http://wiki.mikrotik.com/wiki/Manual%3ASwitch_Chip_Features

Оказывается в 1009 есть свитч)

Sergiy
04.11.2016
11:33:09
блин, да просто гляньте блок-диаграмы для конкретных моделей ?

Sergey
04.11.2016
11:36:02
в 1036 8 некчемных медных процессорных порта, для чего не понимаю, сервера же не будешь уже к процессорному порту подключать и трафик через бридж гонять с локалкой

причем в проце странное деление, или один тенгигабит, или 4 гигбитны (не восемь даже), то есть вполне могли бы сделать 3 тенгигабитных, и 4 гигабитных сфп

и был бы рай

Sergiy
04.11.2016
11:37:25
ну там каждый порт на своей скорости подключен к процу. думаю 8 гигабит трафика проц спокойно осилит на бриджинге ?

Sergey
04.11.2016
11:37:55
не знаю не проверял, интересно посмотреть бы

Darwin
04.11.2016
11:40:26
Все таки это роутер а не свич)

Kirill
04.11.2016
14:12:28
news_73.pdf

О чего

И чего оно вытягивает

Google
Kirill
04.11.2016
14:13:21
?

)

Evgeniy
04.11.2016
14:20:00
О разъем для microSD запилили?

Kirill
04.11.2016
14:20:31
?

Дмитрий
04.11.2016
14:24:27
Подскажите, есть ipsec vpn между Microtik и Zyxel Zywall. Проблема в том, что не открываются веб--морды принтеров в сетке за Mikrotik

Пинг есть

а вот в браузере не открываются

Alewa
04.11.2016
14:54:16
а не бывает такогочтобы пользователи из одного города собираются за чашечкой чая и обсуждали тенденции телекома?

Darwin
04.11.2016
14:55:30
нулевые тенденции смысла обсуждать нет :)

Дмитрий
04.11.2016
15:03:59
МТU
а чуть чуть поподробней?

Dmitrii
04.11.2016
15:10:33
может уровень лицензии недостаточен?

Darwin
04.11.2016
15:11:00
недостаточен для фрагментации пакетов?

Dmitrii
04.11.2016
15:11:22
для принтера через ипсеку

Дмитрий
04.11.2016
15:12:04
951 mikrot

Dmitrii
04.11.2016
15:13:02
там помоему с 6 уровня только такое можно

шутка

Дмитрий
04.11.2016
15:14:41
rdp то работает

Dmitrii
04.11.2016
15:14:54
прост ну какой в попу mtu &

оно через udp

Google
Darwin
04.11.2016
15:15:14
темболее

пмтуд даже не сработает

а веб морда по tcp, к слову

Dmitrii
04.11.2016
15:15:41
ему покакать какой там mtu

Darwin
04.11.2016
15:16:09
ну да, конечно

Dmitrii
04.11.2016
15:16:11
он соберется на получателе без проблем даже если это 4гигобайта

Darwin
04.11.2016
15:16:23
он отсылает 1500 байт, а в туннеле у вас 1400

и дропнется ваш пакет

Dmitrii
04.11.2016
15:16:39
не дропнется а фрагментируется

и что?

Darwin
04.11.2016
15:17:04
а если df бит?

Dmitrii
04.11.2016
15:17:24
я вот в овпн шлю в бразилию udp 1500 и все ок

Dmitrii
04.11.2016
15:17:56
да и где вы вообще видели в ипсеке настройки мту?

это не интерфейс

а политика шифрования и инкапсуляции

Sergiy
04.11.2016
15:19:17
а чуть чуть поподробней?
если упустить флуд этих двух кадров выше то веб трафик почему то сильно не любит фрагментацию. Так что попробуйте понизить МТУ на интерфейсе тунеля. На сколько?Ну проверьте эмпирически - запускайте пингс с df-битом и разными размерами. посмотрите начиная с какого размера оно не пролазит, и установите МТУ немного ниже(на 4 байта) для подстраховки

Dmitrii
04.11.2016
15:19:23
df неактуально

Sergiy
04.11.2016
15:19:45
упс, упустил что у вас там айписек

Dmitrii
04.11.2016
15:20:01
при пересылке оно не пересобирается на каждом узле

Sergiy
04.11.2016
15:20:01
тогда не мту жмите а MSS устанавливайте манглами

Google
Sergiy
04.11.2016
15:20:23
смысл ПО СУТИ тот же - максимальный размер пакета даных ?.

Dmitrii
04.11.2016
15:20:45
mss это tcp

у udp нету mss

Sergiy
04.11.2016
15:21:00
а веб что ICMP шоле?

Dmitrii
04.11.2016
15:21:27
ну покрутите mss у udp как получится раскажите -)

Sergiy
04.11.2016
15:21:38
а причем тут УДП?

у человека вебморда принтера не открывается

чего вы к УДП прицепились

Dmitrii
04.11.2016
15:22:11
ну ипсека тунель по elg

Admin
ERROR: S client not available

Dmitrii
04.11.2016
15:22:14
udp

инкапсуляция там всякая разная

а тот тсп что внутри он при сборке будет как отправился

Sergiy
04.11.2016
15:23:34
да насрать. затык у человека с конкретным трафиком. а уж как тот трафик будет доставлятся это уже второй вопрос. если размер даных будет малый то и служебные пакеты айписека не будут "толстыми".

в общем проще проверить за пару минут чем тут холивар устраивать ?

Дмитрий
04.11.2016
15:24:21
Вот тут стоит 255 (all)

Sergiy
04.11.2016
15:26:33
а что тут говорить - в манглах установить MSS=1000 на нужный трафик

Google
Sergiy
04.11.2016
15:27:21
1000 чисто проверочно, думаю еще ниже нет резона, итак пролезет. если начнет ходить трафик то уже выяснять какой максимальный размер ему нравится

chain=forward action=change-mss new-mss=1410 passthrough=yes tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1411-65535 log=no log-prefix=""

вот как пример у меня для РРРОЕ

Dmitrii
04.11.2016
15:28:59
Вот тут стоит 255 (all)
да... похоже эксперементус накрылся медным тазом

Sergiy
04.11.2016
15:29:03
Я бы у дмитрия работал не по интерфейсу а по ДСТ. адресу принтера ?

Dmitrii
04.11.2016
15:30:00
ну тык pppoe это совсем не тож самое что ипсекус

зря сказал

-)

Дмитрий
04.11.2016
15:30:47
Что-то я про Firewall забыл совсем

Надо будет там покопаться

Sergiy
04.11.2016
15:31:21
ну тык pppoe это совсем не тож самое что ипсекус
я просто пример правила кинул. кто ж говорим конкретно по интерфейсу работать ?. просто пример как автоматически делает сам роутер

Dmitrii
04.11.2016
15:33:20
вот у меня mru 1500 а mtu1492 на пппое и автоматически микротик делает mss на входящий трафик....

есно мост на 1500

кстати а есть ли в микротике возможность принудительно фрагметрировать?

Sergiy
04.11.2016
15:44:25
ну да

МТУ задать ?

Dmitrii
04.11.2016
15:44:49
ну к примеру я отправляю http get и нужно чтобы он этот get двумя тсп отправил

так можно?

Sergiy
04.11.2016
15:45:01
не встречал

Dmitrii
04.11.2016
15:45:50
жаль жаль. А на линксе нетфильтром так можно?

или единственый вариант это писать свою софтину с костылями?

Страница 330 из 3964