
B
11.08.2018
13:53:06
Статистика в размерах mtu .. версии прошивки, компоновки протокола
И среды
Поэтому советую тестовый стенд и читать и крутить тесты ... встречая неясность находить ответы и читать читатель читать
Крутить пока не станет тощнить от микротих

Google

d.salmin
11.08.2018
13:54:15
но при прочих равных, подозреваю что еоип по ресурсоемкости выигрывает

B
11.08.2018
13:54:25
Проигрывает
Выигрывает простотой Настройки

d.salmin
11.08.2018
13:54:57
уже есть эксперементальные данные на этот счет?

B
11.08.2018
13:55:00
Прощает ошибки в выбор mtu

d.salmin
11.08.2018
13:55:17
...хотя бы даже личные?

B
11.08.2018
13:55:21
Ага

d.salmin
11.08.2018
13:56:17
чето мне помнится, что когда я эксперементировал, то с вплс задержка была выше, чем с еоип (при прочих равных), это я помню вполне отчетливо
подтерждаете?

B
11.08.2018
13:57:18
А я помню больше скорость vpls ... стабильность при обрывах среды

d.salmin
11.08.2018
14:00:16
плюс еще одно важное обстоятельство, но насколько я понял вплс нельзя установить через несколько хопов, т.е. если хочешь сделать л2связность через публичные сети, то придется так или иначе поднимать вспомогательный туннель

B
11.08.2018
14:01:58
Нет

Google

d.salmin
11.08.2018
14:02:13
понятно, что в бест практишь гайдах описывают схемы, когда весь трафик идет по транзитным мплс-узлам, но ведь в публичных то сетях такого никто не сделает
т.е. с паблика на паблик не натянешь вплс (я пробовал, да)

B
11.08.2018
14:03:32
L2tp + ipsec ... gre + ipsec
Эт транспорт

d.salmin
11.08.2018
14:03:57
дак вот это я и называю вспомогательным туннелем :)

B
11.08.2018
14:04:20
Ospf

d.salmin
11.08.2018
14:05:30
чем примечателен оспф в контексте организации л2-каналов посредством вплс?

B
11.08.2018
14:06:47
Адресацией
Связанностью

d.salmin
11.08.2018
14:08:21
ну ладно, спасибо за дискуссию
вечером попробую поэксперементировать с маскарадом

mik
11.08.2018
14:09:19
такой впорос, каким тунелем проще соеденить linux и микротик? :)
шифрование не принципиально

d.salmin
11.08.2018
14:10:12
кто-то из них из-за ната или оба с пабликами?
или оба ща натом? :)

mik
11.08.2018
14:10:25
оба с пабликами

d.salmin
11.08.2018
14:10:41
дак ipip :)

mik
11.08.2018
14:11:19
микротиковский совместим?

d.salmin
11.08.2018
14:11:52
hfpvttncz
разумеется

Google

mik
11.08.2018
14:12:07
а, спасиб)

d.salmin
11.08.2018
14:12:12
ибо rfc один для всех

mik
11.08.2018
14:12:50
ну eoip чисто микротиковский

d.salmin
11.08.2018
14:13:31
ну это да, но у него и назначение специфическое

mik
11.08.2018
14:15:24
ну кстати работает вполне ок, я его юзал для передачи dhcp запросов ибо через qinq микротиковский дхцп не захотел работать

d.salmin
11.08.2018
14:16:15
дак вот является предметом дискуссий
кому то ок
кого то оверхед высаживает

mik
11.08.2018
14:17:22
ну 500Мбит на ccr1032 вообще без напрягов держал
с другой стороны ccr1009 тоже не особо напрягался

tr0jan4ik
11.08.2018
14:27:23
500 оеайпи ? Или чего

Alex
11.08.2018
15:14:16
Привет! Настроил vpn вот по такому принципу https://codeshare.io/29rBX8 Интернет стал работать значительно медленее, чем если устройство подключать напрямую. В чем может быть проблема?

Noa
11.08.2018
15:18:26
В медленном впн провайдере?

Ivan
11.08.2018
15:25:28
посоны, привет. тут трабла возникла с пробросом портов через mikrotik. в офисной сетке два компа: один на ubuntu с jenkins, он откликается из вне, второй виндовый с апачем, до апача не доходит, почему то timeout, антивирус отключен, брандмауэр тоже. пробовал прокидывать rdp, тоже без результата. также пробовал с чистой машиной в сети, аналогично. куда рыть? настраивал через NAT > Firewall > dstnat
udp: поднял машину с nginx пробросил на нее. таймаут...
в логе dstnat: in:Provider out:(none)

Весёлый
11.08.2018
15:28:27
Фаерволл/неправильно прокинули
Порт-то разрешили этот в фаерволле, счетчик на нем увеличивается при обращении?

Ivan
11.08.2018
15:31:31

Весёлый
11.08.2018
15:32:14
Покажите как пробросили

Google

Ivan
11.08.2018
15:34:16
chain=dstnat protocol=tcp dstport=82 ininterface=provider action=netmap toaddress=192.168.1.249 toports=80
который рабочий проброс там порты отличаются только 8081 > 8080

Весёлый
11.08.2018
15:35:58
Интерфейс может указать? А этот айпи с микротика пингуется?

Ivan
11.08.2018
15:36:49

Весёлый
11.08.2018
15:37:57
Там и телнет есть в тулзах

Admin
ERROR: S client not available

Ivan
11.08.2018
15:38:22
пингуется

Весёлый
11.08.2018
15:38:26
Проверьте телнетом ваш нкгинкс

Ivan
11.08.2018
15:39:52
Unable to connect to remote host: Connection refused
и по ssh не подключается

Весёлый
11.08.2018
15:42:04
Дело раскрыто

Ivan
11.08.2018
15:42:18
в debian по дефолту все открыто, кроме ssh, но я его открыл, и хожу только локально. из вне не могу

Весёлый
11.08.2018
15:42:49
Ну чет с фаерволлами похоже
Пробуйте вырубать

Ivan
11.08.2018
16:34:19
добавил правило в фаерволс микротика forward:port заработало

Alex
11.08.2018
16:41:24

Noa
11.08.2018
16:55:36

Google

Alex
11.08.2018
17:15:36

Noa
11.08.2018
17:16:21
качаться что-нибудь поставь жирное и посмотри
или tools - profile
там видно кто ресурсы жрет

Alex
11.08.2018
17:22:41

Noa
11.08.2018
17:23:06
от mtu у тебя бы половина сайтов не открывалась прост и всё
в логи загляни, может там есть что

Flex
11.08.2018
17:33:23
Всем ку
Подскажите пожалуйста, рб3011 без конфигурации, винбокс не дает зайти в роутер
Хотя видит его с нулевым айпи

ᅠ
11.08.2018
17:34:54
А не по айпи

Flex
11.08.2018
17:35:06
Там если не ошибаюсь какой порт под это

ᅠ
11.08.2018
17:35:22
Если дефолт -- любой, насколько я знаю

Flex
11.08.2018
17:35:42

ᅠ
11.08.2018
17:36:01
Логин admin
И без пароля