
James
18.09.2018
15:44:54
не помогло вообще

Вячеслав
18.09.2018
15:45:08
Ставь l2tp

James
18.09.2018
15:45:11
надеюсь на то что упрощу правила и поможет
ну и пптп попробую

Google

Вячеслав
18.09.2018
15:45:39
Опенвпн тяжелое, его только на процы пк ставить
Проверено
?♂

James
18.09.2018
15:46:03
пптп медленне л2тп?

Вячеслав
18.09.2018
15:46:08
На высоких скоростях с хорошим каналом самое то

James
18.09.2018
15:46:12
да ну нафик

Вячеслав
18.09.2018
15:46:32
У тебя какой размер пакета без фрагментации уходит?
Вообще смотрел какие пакеты без фрагментации в тунеле?

James
18.09.2018
15:48:01
нет не смотрел

Вячеслав
18.09.2018
15:48:03
Может на фрагментации валится твой проц

Google

Вячеслав
18.09.2018
15:48:46
Смотри размер пакета без фрагментации

James
18.09.2018
15:48:46
ну вот щас смотри я вырубил шифрование на впн. запускаю скачивание . проц не поднимается выше 60% но проблема все таже остается

Вячеслав
18.09.2018
15:49:36
На другом конце тонеля
Как старая бабка прям
Какой канал там?
Как там раздают инторнет?

James
18.09.2018
15:51:07
))
DigitalOcean
там 1 гигабит

Вячеслав
18.09.2018
15:53:16
Ну значит проблема на твоей стороне
Настрой у себя на пк опненвпн и проверь
Как будет
Всё просто
Через микрот чтоб трафик просто проходил, без тонеля

Alexander
18.09.2018
15:59:07

James
18.09.2018
15:59:37
ну не скажи
я вот с сервака качаю бекап с s3 и он выдает 180 мегабайт в сек

Alexander
18.09.2018
15:59:55
ну ладно, у ДО еще куда ни шло )))
Всё ж не хетцнер

Google

Alexander
18.09.2018
16:00:18
но гарантированного гигабита никто там тебе не даст, никто ж не говорит что это 1Gbit\sec CIR
потестируй без впн туда. а потом через все интересующие типы впн без мэнгла
чисто статик роутом
и я б взял например 750gr3 или Hex S и на нём ipsec поднял
не важно, [GRE/IPIP/L2TP]+IPSec
аппаратный ipsec всё же рулит

Вячеслав
18.09.2018
16:05:02

Alexander
18.09.2018
16:05:40
А оба эти роутера, что 750, что хексэс — стоят до 5К рублями, что для любой организации капля в море

Владимир
18.09.2018
16:09:33
Особенно если юрлицу
Конечно можно купить в плеер.ру. там все ещё для физлица цена ниже 5тр

Alexander
18.09.2018
16:11:15
https://market.yandex.ru/product/1712323529?show-uid=372870288665173436616002&nid=55404&glfilter=7893318%3A7855556&context=search
и даже hex s

Владимир
18.09.2018
16:13:23
А. Вижу что хекс, а в голове крутится хап ац2
Я уже для себя мысленно замену сделал

Alexander
18.09.2018
16:14:32
для двух ноутов.
2х2 мимо, никакого аппаратного ипсека...

Google

Alexander
18.09.2018
16:14:59
как развитие hap ac lite еще куда ни шло

Владимир
18.09.2018
16:15:01
А чем она от хекса кроме вайвая отличается?
Ровно тот же самый что и в хексе

Alexander
18.09.2018
16:16:21
а, точн, есть там ипсек. только проц совсем другой
arm IPQ-4018 у ac2 против mmips MT7621A у hex s

Wolf
18.09.2018
16:37:11
Да норм. Загружена не сильно

bmgk05
18.09.2018
16:38:16
Спасибо всем)

Admin
ERROR: S client not available

Dimasik
18.09.2018
16:53:12
так то хап^2 заруливать хексу гр3 - или я не прав?

Антон
18.09.2018
16:56:14

Иван
18.09.2018
16:58:15
Чем опасно не обновлять firmware вместе с RouterOS?
Насколько важно синхронизировать их по версиям?

Vladimir
18.09.2018
17:35:49
некоторые фишки прошивок могут работать только при обновлении фирмвари - об этом обычно в чейнджлоге пишут

Иван
18.09.2018
17:40:13

Vladimir
18.09.2018
17:41:03
ну и еще, есть вероятность, что если тянуть будете, что очередная версия ros не сможет установиться
но это не точно

Мим
18.09.2018
17:53:34
Андрей:
Ребят, в раздел хотспот–юзерс, из терминала можно добавить учётку? Не могу команду найти, можете подсказать?

Mikhail
18.09.2018
17:59:49

Google

Мим
18.09.2018
18:01:43

Vladimir
18.09.2018
18:09:22
Коллеги, а вот я тут напоролся на интересную вещь, и чот не могу понять, как решить проблему, кроме порт-кнокинга.
Итак, ip cloud стал отдавать адреса в ipv6 в том числе. У меня ipv6, у микротика, куда я хочу попасть - тоже.
Соответственно, для того, чтобы зайти в тот микротик, на нем я должен явно разрешить доступ для своего ipv6 адреса. Но это адрес, увы, провайдер выдает, и он может поменяться.
как-то можно это забороть, кроме порт-нокинга?

ᅠ
18.09.2018
18:11:20
я чот не совсем понял, как порт-нокинг решит проблему динамического в6 адреса О_о

Sergey
18.09.2018
18:11:32
все также как и с 4-кой

ᅠ
18.09.2018
18:11:51
а, у хоста откуда стучат
как же я люблю вечерний тупёж, мммм

Sergey
18.09.2018
18:12:08
не, человек говорит что ipv6 динамический, и явно его прописать на тике не вариант

ᅠ
18.09.2018
18:12:58

Maks
18.09.2018
18:13:44
Всем доброго.
А использовать noip.сервисы нельзя?

Андрей
18.09.2018
18:14:48

Vladimir
18.09.2018
18:15:08

Maks
18.09.2018
18:15:44
И если надо иметь доступ извне, просто делаем впн внутрь и получаем доступ к пограничному устройству

Ilya
18.09.2018
18:16:05
ssh по ключу
авторизацию по паролю запретиь, например

Vladimir
18.09.2018
18:16:26
"просто делаем впн" не подходит по причине того, что не всегда и не везде просто впн работает

ᅠ
18.09.2018
18:16:33
гайз
что такое порт-нокинг я понял
тут вроде просто уточнили, что динамика именно на тике
если динамика не на тике — то вопрос снимается :)

Андрей
18.09.2018
18:17:06
у него динамика и там и там)