
Recruit
04.09.2018
12:22:59
Пусть хоть под себя ?

makar
04.09.2018
12:23:01

Aleksei
04.09.2018
12:27:49
Итак. Всем доброго времени суток. Может кто-то сталкивался с таким дерьмом
Есть схема (пикрелейтед)
Задача обеспечить прохождение 1500-байтовых пакетов между 1.1.1.1 и 1.1.1.3
Дело вот в чем:
С 1.1.1.4 до 1.1.1.1 1500 долетает (то есть внутри EOIP все ходит)
С 1.1.1.2 до 1.1.1.4 1500 долетает
С 1.1.1.4 до 1.1.1.3 1500 долетает
С 1.1.1.2 до 1.1.1.3 не долетает. Чекнул сниффером - пакеты улетают в 1.1.1.3 но не уходят назад. То есть где-то по пути дропается. Пинги лезут максимум 1458, остальное таймаут. И не важно стоит DF или нет - даже без DF таймаут, пакет просто не выходит походу из железки. Что там в 1.1.1.3 происходит в этот момент - хз. Это железка абонента провайдера, чей шлюз 1.1.1.1, кому организуется канал из говна и палок.
Что проверять, какого хрена оно не влезает?

Google

Darwin
04.09.2018
12:30:16
/int br export

Vitaliy
04.09.2018
12:30:46
может между микротиками сделать MTU 1542 ?

Aleksei
04.09.2018
12:31:03
1542 пробовал. Не помогло
/interface bridge
add fast-forward=no name=bridge1
/interface bridge port
add bridge=bridge1 interface=xxxxx
add bridge=bridge1 interface=ether3
это на условном .4

God
04.09.2018
12:33:29
в бридж с стью еоип добавлен ?

Aleksei
04.09.2018
12:34:22
Да, ip-адреса на микротиках прямо на бриджах. С 1.1.1.1 так же не лезет в .1.1.3 больше 1458
На 1.1.1.2 экспорт очень огромный, потому что бриджей дофига
но по сути там еоип добавлен в бридж с вланом, а влан уходит в стык с провайдером

Aleksey
04.09.2018
12:38:30

Roman
04.09.2018
12:39:24
https://blog.netlab.360.com/7500-mikrotik-routers-are-forwarding-owners-traffic-to-the-attackers-how-is-yours-en/

Aleksei
04.09.2018
12:39:47
Я просто думаю уже может там захерачить L2TP какой-нить. Но тогда когда я уйду из конторы больше тут никто не разберется

Александр
04.09.2018
12:43:12
Добрый, думаешь о других. Пусть они головой поломали потом ?

Google

Карен
04.09.2018
12:44:27
Коллеги добрый день. Планируется покупать свичи RB260G. Расстояние между точками оклол 300-500м. Какие трансиверы можно купить к ним? есть ли разница между 550 10км и 20км кроме расстояния. И посоветуете ли данные свичи ?

Konstantin
04.09.2018
12:53:46
Господа, добрый вечер. Подскажите , имеется RB2011iL . Настройки ну сказать что изи, ничего не сказать . напрямую скорость в ноуте 10/10 , но через микрот какая то дичь , больше 2х МБ не выдаёт . В торче ничего не видно. Микротик новый , фаервол рубили , сама сеть L2 гигабитная , коммутатор управляемый микротик , ну вообщем не знаю как ещё бороться .

Ilya
04.09.2018
12:58:47
сравнение "ноут —> свич" против "ноут —> 2011 —> свич" ?

Vitaliy
04.09.2018
13:00:52
Господа, добрый вечер. Подскажите , имеется RB2011iL . Настройки ну сказать что изи, ничего не сказать . напрямую скорость в ноуте 10/10 , но через микрот какая то дичь , больше 2х МБ не выдаёт . В торче ничего не видно. Микротик новый , фаервол рубили , сама сеть L2 гигабитная , коммутатор управляемый микротик , ну вообщем не знаю как ещё бороться .
В роутероси есть тостер скорости, сперва стоит воспользоваться им

Konstantin
04.09.2018
13:01:05

Vitaliy
04.09.2018
13:01:29
Нет, не помню как зовут

Konstantin
04.09.2018
13:02:03

Ilya
04.09.2018
13:03:16
что за прямое соединение ноута (без RB2011) ? И в каком месте стоит управляемый свич ?

Konstantin
04.09.2018
13:03:29
2011 => crs326 => пека

Ilya
04.09.2018
13:04:17
то есть, в ноуте скорость 10МБ, а на пека - 2МБ ?

Vitaliy
04.09.2018
13:04:23
Толку от rb2011 с crs-то)

Konstantin
04.09.2018
13:04:30

Ilya
04.09.2018
13:04:59
Какие момбинации подключения пробовали для теста?

Konstantin
04.09.2018
13:05:38

Vitaliy
04.09.2018
13:06:27
Попробуйте воткнуть линк провайера и ноут в свитч
И глянуть будет ли скорость 10-ка через свитч
Также попробуйте тыкнуть ноут в rb2011 без свитча

Konstantin
04.09.2018
13:07:36

Vitaliy
04.09.2018
13:08:38
Ещё я могу предположить, что некоторое падение скорости может быть, если и линк провайдера и ноут воткнут в 100-мбитные порты на rb2011

Google

Vitaliy
04.09.2018
13:09:18
Но до 2*8мбит - это слишком, такого быть не должно
При любом раскладе

Konstantin
04.09.2018
13:09:41
вот тож так думаю

Vitaliy
04.09.2018
13:09:51
Посмотрите загрузку CPU rb2011

Konstantin
04.09.2018
13:10:00

Vitaliy
04.09.2018
13:10:10
Проверьте на всякий случай queues

Konstantin
04.09.2018
13:10:15

Vitaliy
04.09.2018
13:10:45
тогда подключать проводки по вариантам выше, и смотреть кто виноват
Свитч ли, роутер ли

Konstantin
04.09.2018
13:11:11
видимо трабл какой то в железе
хотя железо ска новое

Vitaliy
04.09.2018
13:11:44

Vitaliy
04.09.2018
13:12:02
А потери пакетов нет?

Konstantin
04.09.2018
13:12:24

Ilya
04.09.2018
13:12:41
с ПК до 2011

Konstantin
04.09.2018
13:12:51

Ilya
04.09.2018
13:16:04
ещё вариант: ноут воткнуть в порт вместо провода провайдера в 2011, а пека в порт вместо свича. И между ними iperf'ом померить скорость
короче, покомбинировать надо, чтобы понять, кто тормозит

Globalizator
04.09.2018
13:25:35
Подскажите- коммутаторы Dell это что за зверь? Своё или перемаркированный циско/хуавей/ещё кто?

U
04.09.2018
13:26:11
зависит от модели. Может быть и китаец DCN/Accton

Google

Globalizator
04.09.2018
13:27:48
Первый раз с ними сталкиваюсь

Andrey
04.09.2018
13:54:48
Не забывайте обновляться https://blog.netlab.360.com/7500-mikrotik-routers-are-forwarding-owners-traffic-to-the-attackers-how-is-yours-en/

Aleksey
04.09.2018
14:02:09

Globalizator
04.09.2018
14:08:28

Vacili4
04.09.2018
14:56:12
подскажите не могу поменять порядок правил в фаерволе, чт поменяли в новом винбоксе?

ᅠ
04.09.2018
14:56:40
Ничего оО

Admin
ERROR: S client not available

ᅠ
04.09.2018
14:57:02
Попробуйте отсортировать по порядковому номеру ( первая колонка)

Vacili4
04.09.2018
14:57:12
аа чертпобери нужно просто отсортировать их по порядку, тогда можно то мышкой их таскать

ᅠ
04.09.2018
14:57:18
)
Люблю когда я Ванга ))

Vacili4
04.09.2018
14:57:34

Рамиль М.
04.09.2018
15:04:42

Антон
04.09.2018
15:09:28
Привет, где можно нормально заказать mikrotik 3011(у lanmart надо менеджеру звонить и присылать на карту деньги НЕ через форму, что не подходит, а mikrotik.ru вообще странный)

const
04.09.2018
15:10:02
здрасти. а в чем может быть проблема, поднимаю pptp до впн, пинги ходят трассировка тоже все четко, а tls handshake не проходит?

alex
04.09.2018
15:11:16

Darwin
04.09.2018
15:12:00
psw.ru

Антон
04.09.2018
15:13:23

const
04.09.2018
15:13:50
хмм. может быть

Google

denis
04.09.2018
15:14:03

Vladimir
04.09.2018
15:15:24

Антон
04.09.2018
15:18:55

Vladimir
04.09.2018
15:19:58
Я именно под заказ в dns - techno point. Точно не помню, но это одна контора

Йорик
04.09.2018
15:20:17

alex
04.09.2018
15:20:33
xcom ещё
dns мутные, кмк

Антон
04.09.2018
15:21:01

Йорик
04.09.2018
15:21:20
вроде в октябре обещают поставки

Vladimir
04.09.2018
15:24:08
именно 3011 не нашел
https://technopoint.ru/product/609529bc1beb3330/marsrutizator-mikrotik-rb3011uias-rm-sale/#opinion
Можете там нажать "уведомить", и как появится - заказать

const
04.09.2018
15:25:53

Vladimir
04.09.2018
15:26:17

alex
04.09.2018
15:26:58
китайский шлак продают, типа всяких DEXP

Vladimir
04.09.2018
15:27:49
Ну кому что по карману.

Антон
04.09.2018
15:29:28

Йорик
04.09.2018
15:30:17