@MikrotikRu

Страница 3417 из 3964
B
11.08.2018
13:53:06
Статистика в размерах mtu .. версии прошивки, компоновки протокола

И среды

Поэтому советую тестовый стенд и читать и крутить тесты ... встречая неясность находить ответы и читать читатель читать

Крутить пока не станет тощнить от микротих

Google
d.salmin
11.08.2018
13:54:15
но при прочих равных, подозреваю что еоип по ресурсоемкости выигрывает

B
11.08.2018
13:54:25
Проигрывает

Выигрывает простотой Настройки

d.salmin
11.08.2018
13:54:57
уже есть эксперементальные данные на этот счет?

B
11.08.2018
13:55:00
Прощает ошибки в выбор mtu

d.salmin
11.08.2018
13:55:17
...хотя бы даже личные?

B
11.08.2018
13:55:21
Ага

d.salmin
11.08.2018
13:56:17
чето мне помнится, что когда я эксперементировал, то с вплс задержка была выше, чем с еоип (при прочих равных), это я помню вполне отчетливо

подтерждаете?

B
11.08.2018
13:57:18
А я помню больше скорость vpls ... стабильность при обрывах среды

d.salmin
11.08.2018
14:00:16
плюс еще одно важное обстоятельство, но насколько я понял вплс нельзя установить через несколько хопов, т.е. если хочешь сделать л2связность через публичные сети, то придется так или иначе поднимать вспомогательный туннель

B
11.08.2018
14:01:58
Нет

Google
d.salmin
11.08.2018
14:02:13
понятно, что в бест практишь гайдах описывают схемы, когда весь трафик идет по транзитным мплс-узлам, но ведь в публичных то сетях такого никто не сделает

т.е. с паблика на паблик не натянешь вплс (я пробовал, да)

B
11.08.2018
14:03:32
L2tp + ipsec ... gre + ipsec

Эт транспорт

d.salmin
11.08.2018
14:03:57
дак вот это я и называю вспомогательным туннелем :)

B
11.08.2018
14:04:20
Ospf

d.salmin
11.08.2018
14:05:30
чем примечателен оспф в контексте организации л2-каналов посредством вплс?

B
11.08.2018
14:06:47
Адресацией

Связанностью

d.salmin
11.08.2018
14:08:21
ну ладно, спасибо за дискуссию

вечером попробую поэксперементировать с маскарадом

mik
11.08.2018
14:09:19
такой впорос, каким тунелем проще соеденить linux и микротик? :)

шифрование не принципиально

d.salmin
11.08.2018
14:10:12
кто-то из них из-за ната или оба с пабликами?

или оба ща натом? :)

mik
11.08.2018
14:10:25
оба с пабликами

d.salmin
11.08.2018
14:10:41
дак ipip :)

mik
11.08.2018
14:11:19
микротиковский совместим?

d.salmin
11.08.2018
14:11:52
hfpvttncz

разумеется

Google
mik
11.08.2018
14:12:07
а, спасиб)

d.salmin
11.08.2018
14:12:12
ибо rfc один для всех

mik
11.08.2018
14:12:50
ну eoip чисто микротиковский

d.salmin
11.08.2018
14:13:31
ну это да, но у него и назначение специфическое

mik
11.08.2018
14:15:24
ну кстати работает вполне ок, я его юзал для передачи dhcp запросов ибо через qinq микротиковский дхцп не захотел работать

d.salmin
11.08.2018
14:16:15
дак вот является предметом дискуссий

кому то ок

кого то оверхед высаживает

mik
11.08.2018
14:17:22
ну 500Мбит на ccr1032 вообще без напрягов держал

с другой стороны ccr1009 тоже не особо напрягался

tr0jan4ik
11.08.2018
14:27:23
500 оеайпи ? Или чего

Alex
11.08.2018
15:14:16
Привет! Настроил vpn вот по такому принципу https://codeshare.io/29rBX8 Интернет стал работать значительно медленее, чем если устройство подключать напрямую. В чем может быть проблема?

Noa
11.08.2018
15:18:26
В медленном впн провайдере?

Ivan
11.08.2018
15:25:28
посоны, привет. тут трабла возникла с пробросом портов через mikrotik. в офисной сетке два компа: один на ubuntu с jenkins, он откликается из вне, второй виндовый с апачем, до апача не доходит, почему то timeout, антивирус отключен, брандмауэр тоже. пробовал прокидывать rdp, тоже без результата. также пробовал с чистой машиной в сети, аналогично. куда рыть? настраивал через NAT > Firewall > dstnat

udp: поднял машину с nginx пробросил на нее. таймаут...

в логе dstnat: in:Provider out:(none)

Весёлый
11.08.2018
15:28:27
Фаерволл/неправильно прокинули

Порт-то разрешили этот в фаерволле, счетчик на нем увеличивается при обращении?

Весёлый
11.08.2018
15:32:14
Покажите как пробросили

Google
Ivan
11.08.2018
15:34:16
chain=dstnat protocol=tcp dstport=82 ininterface=provider action=netmap toaddress=192.168.1.249 toports=80

который рабочий проброс там порты отличаются только 8081 > 8080

Весёлый
11.08.2018
15:35:58
Интерфейс может указать? А этот айпи с микротика пингуется?

Ivan
11.08.2018
15:36:49
Интерфейс может указать? А этот айпи с микротика пингуется?
что есть интерфейс указать? как пропинговать с микротика?

Весёлый
11.08.2018
15:37:57


Там и телнет есть в тулзах

Admin
ERROR: S client not available

Ivan
11.08.2018
15:38:22
пингуется

Весёлый
11.08.2018
15:38:26
Проверьте телнетом ваш нкгинкс

Ivan
11.08.2018
15:39:52
Unable to connect to remote host: Connection refused

и по ssh не подключается

Весёлый
11.08.2018
15:42:04
Дело раскрыто

Ivan
11.08.2018
15:42:18
в debian по дефолту все открыто, кроме ssh, но я его открыл, и хожу только локально. из вне не могу

Весёлый
11.08.2018
15:42:49
Ну чет с фаерволлами похоже

Пробуйте вырубать

Ivan
11.08.2018
16:34:19
добавил правило в фаерволс микротика forward:port заработало

Alex
11.08.2018
16:41:24
В медленном впн провайдере?
Так если напрямую подключать vpn на устройствах все ок

Noa
11.08.2018
16:55:36
Так если напрямую подключать vpn на устройствах все ок
нагрузку на проц микротика посмотри, может не вытягивает шифрование

Google
Noa
11.08.2018
17:16:21
а где это глянуть?
system - resources - cpu load

качаться что-нибудь поставь жирное и посмотри

или tools - profile

там видно кто ресурсы жрет

Alex
11.08.2018
17:22:41
там видно кто ресурсы жрет
Не. 1 процент. По интернет работает совсем туго. Может какое-нибудь mtu нужно поменять?

Noa
11.08.2018
17:23:06
от mtu у тебя бы половина сайтов не открывалась прост и всё

в логи загляни, может там есть что

Flex
11.08.2018
17:33:23
Всем ку

Подскажите пожалуйста, рб3011 без конфигурации, винбокс не дает зайти в роутер

Хотя видит его с нулевым айпи

11.08.2018
17:34:54
А не по айпи

Flex
11.08.2018
17:35:06
Там если не ошибаюсь какой порт под это

11.08.2018
17:35:22
Если дефолт -- любой, насколько я знаю

Flex
11.08.2018
17:35:42
Дефолтный?
Тот который нашел винбокс

11.08.2018
17:36:01
Логин admin И без пароля

Страница 3417 из 3964