@MikrotikRu

Страница 3726 из 3964
Mikhail
26.09.2018
20:40:13
Есть

Aleksey
26.09.2018
20:40:56
Есть
Тогда проверять фаер на фильтрацию мультикаста/броадкаста

Mikhail
26.09.2018
20:41:46
И это я уже потыкал, разрешив вообще весь инпут

Google
Дима
26.09.2018
20:46:30
Mikhail
26.09.2018
20:46:49
6.43.2 везде

Дима
26.09.2018
20:47:56
Хм у меня давно подобное было не помню в какой версии ребут помог, а в винбоксе тож не видно

Mikhail
26.09.2018
20:52:28
Я по ssh на него зашёл и позвал /tool romon discover

и там пусто

Valera
26.09.2018
21:35:56
Всем привет. Кто пользовался Mikrotik hap ac2? По характеристикам, практически, тоже самое, что rb962 (hap ac) но раза в 2 дешевле! В чём фишка?

Alexander
26.09.2018
21:36:42
В "практически"

Mikhail
26.09.2018
21:51:32
Всем привет. Кто пользовался Mikrotik hap ac2? По характеристикам, практически, тоже самое, что rb962 (hap ac) но раза в 2 дешевле! В чём фишка?
Дома использую hap ac^2. Полёт нормальный. В ac^2 нет пое, нет сфп и по два чейна у вифи. В hap ac есть poe in и poe out, есть sfp, по три чейна у вифи

Я вот ещё не помню есть ли пищалка у hap ac

у ac^2 нету

Valera
26.09.2018
22:06:32
Дома использую hap ac^2. Полёт нормальный. В ac^2 нет пое, нет сфп и по два чейна у вифи. В hap ac есть poe in и poe out, есть sfp, по три чейна у вифи
А процессоры как? Вроде оба 4 ядра 7хх Mhz, но разные. Сильно разные по фактической производительности? Openvpn клиентом планируется.

не openvpn сервером, а именно клиентом

Google
Рамиль М.
27.09.2018
03:40:14
А процессоры как? Вроде оба 4 ядра 7хх Mhz, но разные. Сильно разные по фактической производительности? Openvpn клиентом планируется.
Упретесь в полку процессора, ибо шифрование OpenVPN программное. Я на 1100АНх2 больше 20Мбит/сек не смог получить. А процессор там гораздо мощнее АС^2. При чём, на обеих сторонах туннеля были 1100АНх2

Саян
27.09.2018
03:46:36
Подскажите пожалуйста, для поднятия GRE обязательно указывать Local Address, в некоторых "мануалах" его не указывают. Врут? )

andrey
27.09.2018
03:48:40
можно не указывать он желателен, если критичны определенные правила source routing

Саян
27.09.2018
03:50:36
у меня без их указания туннель не линкуется, ну или по крайней мере даже icmp не ходит

Что я упускаю, можете подсказать?

Не хочется по 4 туннеля на каждой стороне делать, чтобы bgp работал

Max
27.09.2018
04:12:11
У первого ac нет хардварного ipsec

Mikhail
27.09.2018
04:14:08
Kirya
27.09.2018
04:15:21
Саян
27.09.2018
04:22:08
Без него Вы GRE+ IPsec не поднимете
да мне хотя бы без IPSec, а вообще у меня сейчас везде L2TP, не везде стабильное качество (не знаю как с этим разбираться, подскажите если знаете), т.е. где то при 10 мбитах l2tp тормозной, а где-то при 5 мбитах - не тормозной... Мне тут кинули наколку, что udp пакеты теряются, но пока не разобрался как это выявить/проверить/устранить

Max
27.09.2018
04:24:42
Начните с простого,убедитесь что железки не перегреваются, микроты не любят жару

Саян
27.09.2018
04:24:52
Крайний раз пришлось микрот менять, чтобы l2tp нормально работал и помогло ведь. Поэтому мне стало думаться, что l2tp хуже чем gre. Хотя если попробовать pptp может и обойду проблемы кучетуннелирования

andrey
27.09.2018
04:30:24
открою еще один секрет - если имеются потери пакетов UDP, то по тем же причинам могут теряться пакеты GRE

Ilya
27.09.2018
04:33:41
А в L2TP хоть какое-то шифрование наливное есть? В профиле радио-баттон есть Encryption

Меня бы и без ipsec он устроил (днс гонять)

Google
Ilya
27.09.2018
04:34:32
150+ мегабит гоняет через vps без ипсек

Konstantin
27.09.2018
04:38:07
А как скорость в тоннели замерить ? Вот у меня несколько GRE с шифрованием , хочу замерить

Ilya
27.09.2018
04:39:36
Я просто спидестом. Можно iperf. Btest, если микротик на обеих сторонах

Рамиль М.
27.09.2018
04:41:18
Саян
27.09.2018
04:42:01
Открою вам секрет - pptp использует gre. Так, что если с gre вообще проблема, pptp лучше не будет.
у меня проблема в настройке чистого GRE Тунеля, т.е. требуется (в моем случае иначе не поднимается) указание local address, а в pptp такого не требуется

между микротами парвда только

Рамиль М.
27.09.2018
04:43:19
ну на самих микротах BWTest есть
смотрите выше моё сообщение

Саян
27.09.2018
04:43:39
смотрите выше моё сообщение
да, поздно посмотрел

Т.е. поздно до конца прочитал )

Konstantin
27.09.2018
04:44:17
Как интерфейс то тут указать

Саян
27.09.2018
04:44:35
по IP

IP другого конца туннеля укажите

Maxim ??
27.09.2018
04:44:57
маршрут через нужный интерфейс пропиши

Саян
27.09.2018
04:45:34
маршрут через нужный интерфейс пропиши
ну оно же вроде само маршрутизируется при поднятом туннеле

Как интерфейс то тут указать
+ на другом микроте включить BTest Server нужно

Maxim ??
27.09.2018
04:46:09
ну оно же вроде само маршрутизируется при поднятом туннеле
Смотря сколько у тебя внешних интерфейсов

Рамиль М.
27.09.2018
04:46:17
ну оно же вроде само маршрутизируется при поднятом туннеле
с какого перепуга?))) Вы на интерфейс GRE вешаете адрес

Google
Саян
27.09.2018
04:46:26
Maxim ??
27.09.2018
04:46:47
да по барабану должно быть
Ну тогда попутного ветра в горбатую спину :)

Саян
27.09.2018
04:47:08
простите если нагло ошибаюсь

Рамиль М.
27.09.2018
04:47:36
Разве не нужно вешать адрес )
куда? на интерфейс GRE?

Саян
27.09.2018
04:47:41
угу

Рамиль М.
27.09.2018
04:47:53
ессно нужно))

Саян
27.09.2018
04:49:12
соответственно адрес другого конца туннеля должен же маршрутизироваться?

Admin
ERROR: S client not available

Рамиль М.
27.09.2018
04:49:17
Если ты укажешь внешний интерфейс, то тестировать ты будешь сам канал от прова, а не туннель

Саян
27.09.2018
04:49:24
т.е. оно само должно видеть

я ж пишу другой конец туннеля

а не другой внешние IP

Рамиль М.
27.09.2018
04:49:55
т.е. оно само должно видеть
это же не L2TP, тут руками надо айпи на GRE-интерфейс навесить

Саян
27.09.2018
04:50:13
ну это да

Рамиль М.
27.09.2018
04:50:55
а вообще, лучше 2 компа с iperf и потестить...

Max
27.09.2018
04:56:24
Если по белому ip определяется не верный город на всех устройствах,как-то можно это победить?

Рамиль М.
27.09.2018
04:58:42
Если по белому ip определяется не верный город на всех устройствах,как-то можно это победить?
с какого-то сайта ответ: В подобном случае я обратился к главному специалисту моего провайдера и он своими методами это исправил. Суть проблемы была в том, что изначально владелец IP-адресов был приписан к Пятигорску, потом он переместился, а данные где то в международных реестрах остались прежние, их то и надо было скорректировать. Глубже не копал — главное проблема решилась. Если вы получаете сеть от провайдера, представленного в нескольких краях, например МТС, то с ними вы проблему вряд-ли решите. Их IP-адреса и сейчас Яндексом определяются, как ростовские, а сервисами типа myip.net, как краснодарские, при этом услугу я получаю далеко от этих краев.

Vladimir
27.09.2018
05:07:27
Если по белому ip определяется не верный город на всех устройствах,как-то можно это победить?
никак. Потому что вообще в принципе привязки ip к географии нет. Есть привязка того, кто зарегистрировал адрес, к почтовому адресу - и это всё. А использовать диапазон можно где угодно.

B
27.09.2018
05:10:26
Я думал что локальный или региональный регистратор все равно заполняет какие анкеты и сдаёт в иану... бывает что данные не обновляются когда ас с пулом продают на вторичной бирже

Google
B
27.09.2018
05:10:45
Но даже тогда есть смысл обновлять информацию в иане

Max
27.09.2018
05:16:14
Спасибо

B
27.09.2018
05:21:01
Это печально

Ilya
27.09.2018
05:50:10
а шо насчёт шифрования в l2tp ? Хоть какое-то есть оно?

Или голый l2tp даже хуже, чем pptp (там хоть и компрометированное, но шифрование)

‮¯\_(ツ)_/¯
27.09.2018
05:52:21
Неужели нельзя выпустить какой-нибудь mppe256 и авторизовывать по sha384 )

Konstantin
27.09.2018
05:57:47
Btest тренеры крайне не рекомендуют))
Что они рекомендуют тогда?

Рамиль М.
27.09.2018
05:58:07
Konstantin
27.09.2018
05:58:16
Не заметил

Vladimir
27.09.2018
06:00:45
Даниил
27.09.2018
06:01:08
Да да

128 stateless

Хоть какая шифруха...

Ilya
27.09.2018
06:01:40
root@scw-6e8a6f:/etc/ppp# cat options.xl2tpd require-mschap-v2 #require-mppe refuse-pap refuse-chap refuse-eap refuse-mschap Это вот оно?

Даниил
27.09.2018
06:01:47
Хотя мппе на картах можно сломать за 2 суток

Да

Ilya
27.09.2018
06:01:57
require mppe включить надо?

Даниил
27.09.2018
06:02:16
Есть чап 2

То нет

А не

Страница 3726 из 3964