@MikrotikRu

Страница 3672 из 3964
James
18.09.2018
15:44:54
не помогло вообще

Вячеслав
18.09.2018
15:45:08
Ставь l2tp

James
18.09.2018
15:45:11
надеюсь на то что упрощу правила и поможет

ну и пптп попробую

Google
Вячеслав
18.09.2018
15:45:39
Опенвпн тяжелое, его только на процы пк ставить

ну и пптп попробую
Оно медленнее

Проверено

?‍♂

James
18.09.2018
15:46:03
пптп медленне л2тп?

Вячеслав
18.09.2018
15:46:08
На высоких скоростях с хорошим каналом самое то

James
18.09.2018
15:46:12
да ну нафик

Вячеслав
18.09.2018
15:46:32
пптп медленне л2тп?
Пптп хорошо где канал говно, более живучий чем udp

У тебя какой размер пакета без фрагментации уходит?

Вообще смотрел какие пакеты без фрагментации в тунеле?

James
18.09.2018
15:48:01
нет не смотрел

Вячеслав
18.09.2018
15:48:03
Может на фрагментации валится твой проц

Google
Вячеслав
18.09.2018
15:48:46
Смотри размер пакета без фрагментации

James
18.09.2018
15:48:46
ну вот щас смотри я вырубил шифрование на впн. запускаю скачивание . проц не поднимается выше 60% но проблема все таже остается

Вячеслав
18.09.2018
15:49:36
На другом конце тонеля

Как старая бабка прям

Какой канал там?

Как там раздают инторнет?

James
18.09.2018
15:51:07
))

DigitalOcean

там 1 гигабит

Вячеслав
18.09.2018
15:53:16
Ну значит проблема на твоей стороне

Настрой у себя на пк опненвпн и проверь

Как будет

Всё просто

Через микрот чтоб трафик просто проходил, без тонеля

Alexander
18.09.2018
15:59:07
там 1 гигабит
там гигабит оверселлинга )))

James
18.09.2018
15:59:37
ну не скажи

я вот с сервака качаю бекап с s3 и он выдает 180 мегабайт в сек

Alexander
18.09.2018
15:59:55
ну ладно, у ДО еще куда ни шло )))

Всё ж не хетцнер

Google
Alexander
18.09.2018
16:00:18
но гарантированного гигабита никто там тебе не даст, никто ж не говорит что это 1Gbit\sec CIR

надеюсь на то что упрощу правила и поможет
щас рабдень кончится - потестируй при полностью отключённых всех правилах мэнгла.

потестируй без впн туда. а потом через все интересующие типы впн без мэнгла

чисто статик роутом

и я б взял например 750gr3 или Hex S и на нём ipsec поднял

не важно, [GRE/IPIP/L2TP]+IPSec

аппаратный ipsec всё же рулит

Вячеслав
18.09.2018
16:05:02
Alexander
18.09.2018
16:05:40
А оба эти роутера, что 750, что хексэс — стоят до 5К рублями, что для любой организации капля в море

Владимир
18.09.2018
16:09:33
Особенно если юрлицу

Конечно можно купить в плеер.ру. там все ещё для физлица цена ниже 5тр

Alexander
18.09.2018
16:11:15
https://market.yandex.ru/product/1712323529?show-uid=372870288665173436616002&nid=55404&glfilter=7893318%3A7855556&context=search

Уже более 5тр
В регарде еще до 5К ). и юрлицу тоже

и даже hex s

Владимир
18.09.2018
16:13:23
А. Вижу что хекс, а в голове крутится хап ац2

Я уже для себя мысленно замену сделал

Alexander
18.09.2018
16:14:32
А. Вижу что хекс, а в голове крутится хап ац2
убери ты это. хапац2 это чисто сохо железочка домой поставить

для двух ноутов.

2х2 мимо, никакого аппаратного ипсека...

Google
Alexander
18.09.2018
16:14:59
как развитие hap ac lite еще куда ни шло

Владимир
18.09.2018
16:15:01
А чем она от хекса кроме вайвая отличается?

Ровно тот же самый что и в хексе

Alexander
18.09.2018
16:16:21
а, точн, есть там ипсек. только проц совсем другой

arm IPQ-4018 у ac2 против mmips MT7621A у hex s

Wolf
18.09.2018
16:37:11
Да норм. Загружена не сильно

bmgk05
18.09.2018
16:38:16
Спасибо всем)

Admin
ERROR: S client not available

Dimasik
18.09.2018
16:53:12
так то хап^2 заруливать хексу гр3 - или я не прав?

Антон
18.09.2018
16:56:14
? [stable] New version has been released! Version: 6.43.1 (stable) #mikrotik #routeros #update #packages #checker #stable #new https://telegra.ph/Changelog-6431-stable-09-18
увы и ах, простыня багфиксов про lte не помогла хап^2 нормально работать с lte модемом



Иван
18.09.2018
16:58:15
Чем опасно не обновлять firmware вместе с RouterOS?

Насколько важно синхронизировать их по версиям?

Vladimir
18.09.2018
17:35:49
некоторые фишки прошивок могут работать только при обновлении фирмвари - об этом обычно в чейнджлоге пишут

Vladimir
18.09.2018
17:41:03
ну и еще, есть вероятность, что если тянуть будете, что очередная версия ros не сможет установиться

но это не точно

Мим
18.09.2018
17:53:34
Андрей: Ребят, в раздел хотспот–юзерс, из терминала можно добавить учётку? Не могу команду найти, можете подсказать?

Google
Vladimir
18.09.2018
18:09:22
Коллеги, а вот я тут напоролся на интересную вещь, и чот не могу понять, как решить проблему, кроме порт-кнокинга. Итак, ip cloud стал отдавать адреса в ipv6 в том числе. У меня ipv6, у микротика, куда я хочу попасть - тоже. Соответственно, для того, чтобы зайти в тот микротик, на нем я должен явно разрешить доступ для своего ipv6 адреса. Но это адрес, увы, провайдер выдает, и он может поменяться.

как-то можно это забороть, кроме порт-нокинга?

18.09.2018
18:11:20
я чот не совсем понял, как порт-нокинг решит проблему динамического в6 адреса О_о

Sergey
18.09.2018
18:11:32
все также как и с 4-кой

18.09.2018
18:11:51
а, у хоста откуда стучат как же я люблю вечерний тупёж, мммм

Sergey
18.09.2018
18:12:08
не, человек говорит что ipv6 динамический, и явно его прописать на тике не вариант

18.09.2018
18:12:58
не, человек говорит что ipv6 динамический, и явно его прописать на тике не вариант
ну если у тика динамический, то каким боком нокинг решает его динамичность?О_о Я либо совсем туплю, либо чего-то не понимаю, поясните пожалуйста

Maks
18.09.2018
18:13:44
Всем доброго. А использовать noip.сервисы нельзя?

Андрей
18.09.2018
18:14:48
ну если у тика динамический, то каким боком нокинг решает его динамичность?О_о Я либо совсем туплю, либо чего-то не понимаю, поясните пожалуйста
Человек хочет разрешить доступ только с определенных IP. Но src IP у него динамический (не у тика, а на него тачке)

Vladimir
18.09.2018
18:15:08
Maks
18.09.2018
18:15:44
И если надо иметь доступ извне, просто делаем впн внутрь и получаем доступ к пограничному устройству

Ilya
18.09.2018
18:16:05
ssh по ключу

авторизацию по паролю запретиь, например

Vladimir
18.09.2018
18:16:26
"просто делаем впн" не подходит по причине того, что не всегда и не везде просто впн работает

18.09.2018
18:16:33
гайз

что такое порт-нокинг я понял

тут вроде просто уточнили, что динамика именно на тике

если динамика не на тике — то вопрос снимается :)

Андрей
18.09.2018
18:17:06
у него динамика и там и там)

Страница 3672 из 3964