
Darwin
04.11.2016
11:27:40
А Sfp отдельно в цпу

Евгений Вайд
04.11.2016
11:28:08
на 1016-12S тоже

Darwin
04.11.2016
11:29:10
Ну мб я путаю, не буду утверждать :)

Google

Евгений Вайд
04.11.2016
11:30:22
http://wiki.mikrotik.com/wiki/Manual%3ASwitch_Chip_Features
Оказывается в 1009 есть свитч)

Sergiy
04.11.2016
11:33:09
блин, да просто гляньте блок-диаграмы для конкретных моделей ?

Sergey
04.11.2016
11:36:02
в 1036 8 некчемных медных процессорных порта, для чего не понимаю, сервера же не будешь уже к процессорному порту подключать и трафик через бридж гонять с локалкой
причем в проце странное деление, или один тенгигабит, или 4 гигбитны (не восемь даже), то есть вполне могли бы сделать 3 тенгигабитных, и 4 гигабитных сфп
и был бы рай

Sergiy
04.11.2016
11:37:25
ну там каждый порт на своей скорости подключен к процу. думаю 8 гигабит трафика проц спокойно осилит на бриджинге ?

Sergey
04.11.2016
11:37:55
не знаю не проверял, интересно посмотреть бы

Евгений Вайд
04.11.2016
11:39:08

Darwin
04.11.2016
11:40:26
Все таки это роутер а не свич)

Kirill
04.11.2016
14:12:28
news_73.pdf
О чего
И чего оно вытягивает

Google

Kirill
04.11.2016
14:13:21
?
)

Evgeniy
04.11.2016
14:20:00
О разъем для microSD запилили?

Kirill
04.11.2016
14:20:31
?

Дмитрий
04.11.2016
14:24:27
Подскажите, есть ipsec vpn между Microtik и Zyxel Zywall. Проблема в том, что не открываются веб--морды принтеров в сетке за Mikrotik
Пинг есть
а вот в браузере не открываются

Alewa
04.11.2016
14:54:16
а не бывает такогочтобы пользователи из одного города собираются за чашечкой чая и обсуждали тенденции телекома?

Darwin
04.11.2016
14:55:30
нулевые тенденции смысла обсуждать нет :)

Sergiy
04.11.2016
15:00:22

Дмитрий
04.11.2016
15:03:59
МТU
а чуть чуть поподробней?

Dmitrii
04.11.2016
15:10:33
может уровень лицензии недостаточен?

Darwin
04.11.2016
15:11:00
недостаточен для фрагментации пакетов?

Dmitrii
04.11.2016
15:11:22
для принтера через ипсеку

Дмитрий
04.11.2016
15:12:04
951 mikrot

Dmitrii
04.11.2016
15:13:02
там помоему с 6 уровня только такое можно
шутка

Дмитрий
04.11.2016
15:14:41
rdp то работает

Dmitrii
04.11.2016
15:14:54
прост ну какой в попу mtu &
оно через udp

Google

Darwin
04.11.2016
15:15:14
темболее
пмтуд даже не сработает
а веб морда по tcp, к слову

Dmitrii
04.11.2016
15:15:41
ему покакать какой там mtu

Darwin
04.11.2016
15:16:09
ну да, конечно

Dmitrii
04.11.2016
15:16:11
он соберется на получателе без проблем даже если это 4гигобайта

Darwin
04.11.2016
15:16:23
он отсылает 1500 байт, а в туннеле у вас 1400
и дропнется ваш пакет

Dmitrii
04.11.2016
15:16:39
не дропнется а фрагментируется
и что?

Darwin
04.11.2016
15:17:04
а если df бит?

Dmitrii
04.11.2016
15:17:24
я вот в овпн шлю в бразилию udp 1500 и все ок

Dmitrii
04.11.2016
15:17:56
да и где вы вообще видели в ипсеке настройки мту?
это не интерфейс
а политика шифрования и инкапсуляции

Sergiy
04.11.2016
15:19:17
а чуть чуть поподробней?
если упустить флуд этих двух кадров выше то веб трафик почему то сильно не любит фрагментацию. Так что попробуйте понизить МТУ на интерфейсе тунеля. На сколько?Ну проверьте эмпирически - запускайте пингс с df-битом и разными размерами. посмотрите начиная с какого размера оно не пролазит, и установите МТУ немного ниже(на 4 байта) для подстраховки

Dmitrii
04.11.2016
15:19:23
df неактуально

Sergiy
04.11.2016
15:19:45
упс, упустил что у вас там айписек

Dmitrii
04.11.2016
15:20:01
при пересылке оно не пересобирается на каждом узле

Sergiy
04.11.2016
15:20:01
тогда не мту жмите а MSS устанавливайте манглами

Google

Sergiy
04.11.2016
15:20:23
смысл ПО СУТИ тот же - максимальный размер пакета даных ?.

Dmitrii
04.11.2016
15:20:45
mss это tcp
у udp нету mss

Sergiy
04.11.2016
15:21:00
а веб что ICMP шоле?

Dmitrii
04.11.2016
15:21:27
ну покрутите mss у udp как получится раскажите -)

Sergiy
04.11.2016
15:21:38
а причем тут УДП?
у человека вебморда принтера не открывается
чего вы к УДП прицепились

Dmitrii
04.11.2016
15:22:11
ну ипсека тунель по elg

Admin
ERROR: S client not available

Dmitrii
04.11.2016
15:22:14
udp
инкапсуляция там всякая разная
а тот тсп что внутри он при сборке будет как отправился

Sergiy
04.11.2016
15:23:34
да насрать. затык у человека с конкретным трафиком. а уж как тот трафик будет доставлятся это уже второй вопрос. если размер даных будет малый то и служебные пакеты айписека не будут "толстыми".
в общем проще проверить за пару минут чем тут холивар устраивать ?

Дмитрий
04.11.2016
15:24:21
Вот тут стоит 255 (all)

Dmitrii
04.11.2016
15:25:09
но я за то что не заработает ничего
я думаю что все дело в нате

Sergiy
04.11.2016
15:26:33
а что тут говорить - в манглах установить MSS=1000 на нужный трафик

Google

Sergiy
04.11.2016
15:27:21
1000 чисто проверочно, думаю еще ниже нет резона, итак пролезет. если начнет ходить трафик то уже выяснять какой максимальный размер ему нравится
chain=forward action=change-mss new-mss=1410 passthrough=yes tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1411-65535 log=no log-prefix=""
вот как пример у меня для РРРОЕ

Dmitrii
04.11.2016
15:28:59

Sergiy
04.11.2016
15:29:03
Я бы у дмитрия работал не по интерфейсу а по ДСТ. адресу принтера ?

Dmitrii
04.11.2016
15:30:00
ну тык pppoe это совсем не тож самое что ипсекус
зря сказал
-)

Дмитрий
04.11.2016
15:30:47
Что-то я про Firewall забыл совсем
Надо будет там покопаться

Sergiy
04.11.2016
15:31:21

Dmitrii
04.11.2016
15:33:20
вот у меня mru 1500 а mtu1492 на пппое и автоматически микротик делает mss на входящий трафик....
есно мост на 1500
кстати а есть ли в микротике возможность принудительно фрагметрировать?

Sergiy
04.11.2016
15:44:25
ну да
МТУ задать ?

Dmitrii
04.11.2016
15:44:49
ну к примеру я отправляю http get и нужно чтобы он этот get двумя тсп отправил
так можно?

Sergiy
04.11.2016
15:45:01
не встречал

Dmitrii
04.11.2016
15:45:50
жаль жаль. А на линксе нетфильтром так можно?
или единственый вариант это писать свою софтину с костылями?