
Aleksey
26.09.2018
20:40:03

Mikhail
26.09.2018
20:40:13
Есть

Aleksey
26.09.2018
20:40:56
Есть
Тогда проверять фаер на фильтрацию мультикаста/броадкаста

Mikhail
26.09.2018
20:41:46
И это я уже потыкал, разрешив вообще весь инпут

Google

Дима
26.09.2018
20:46:30

Mikhail
26.09.2018
20:46:49
6.43.2 везде

Дима
26.09.2018
20:47:56
Хм у меня давно подобное было не помню в какой версии ребут помог, а в винбоксе тож не видно

Mikhail
26.09.2018
20:52:28
Я по ssh на него зашёл и позвал /tool romon discover
и там пусто

Valera
26.09.2018
21:35:56
Всем привет.
Кто пользовался Mikrotik hap ac2?
По характеристикам, практически, тоже самое, что rb962 (hap ac) но раза в 2 дешевле!
В чём фишка?

Alexander
26.09.2018
21:36:42
В "практически"

Mikhail
26.09.2018
21:51:32
Я вот ещё не помню есть ли пищалка у hap ac
у ac^2 нету

Valera
26.09.2018
22:06:32
не openvpn сервером, а именно клиентом

Google

Рамиль М.
27.09.2018
03:40:14

Саян
27.09.2018
03:46:36
Подскажите пожалуйста, для поднятия GRE обязательно указывать Local Address, в некоторых "мануалах" его не указывают. Врут? )

andrey
27.09.2018
03:48:40
можно не указывать
он желателен, если критичны определенные правила source routing

Саян
27.09.2018
03:50:36
у меня без их указания туннель не линкуется, ну или по крайней мере даже icmp не ходит
Что я упускаю, можете подсказать?
Не хочется по 4 туннеля на каждой стороне делать, чтобы bgp работал

Ilya
27.09.2018
03:59:32

Max
27.09.2018
04:12:11
У первого ac нет хардварного ipsec

Mikhail
27.09.2018
04:14:08

Kirya
27.09.2018
04:15:21

Mikhail
27.09.2018
04:15:40

Рамиль М.
27.09.2018
04:19:21

Саян
27.09.2018
04:22:08
Без него Вы GRE+ IPsec не поднимете
да мне хотя бы без IPSec, а вообще у меня сейчас везде L2TP, не везде стабильное качество (не знаю как с этим разбираться, подскажите если знаете), т.е. где то при 10 мбитах l2tp тормозной, а где-то при 5 мбитах - не тормозной... Мне тут кинули наколку, что udp пакеты теряются, но пока не разобрался как это выявить/проверить/устранить

Max
27.09.2018
04:24:42
Начните с простого,убедитесь что железки не перегреваются, микроты не любят жару

Саян
27.09.2018
04:24:52
Крайний раз пришлось микрот менять, чтобы l2tp нормально работал и помогло ведь. Поэтому мне стало думаться, что l2tp хуже чем gre. Хотя если попробовать pptp может и обойду проблемы кучетуннелирования

Nikolai
27.09.2018
04:29:47

andrey
27.09.2018
04:30:24
открою еще один секрет - если имеются потери пакетов UDP, то по тем же причинам могут теряться пакеты GRE

Ilya
27.09.2018
04:33:41
А в L2TP хоть какое-то шифрование наливное есть? В профиле радио-баттон есть Encryption
Меня бы и без ipsec он устроил (днс гонять)

Google

Ilya
27.09.2018
04:34:32
150+ мегабит гоняет через vps без ипсек

Konstantin
27.09.2018
04:38:07
А как скорость в тоннели замерить ? Вот у меня несколько GRE с шифрованием , хочу замерить

Ilya
27.09.2018
04:39:36
Я просто спидестом. Можно iperf. Btest, если микротик на обеих сторонах

Рамиль М.
27.09.2018
04:41:18

Саян
27.09.2018
04:42:01
между микротами парвда только

Рамиль М.
27.09.2018
04:43:19

Саян
27.09.2018
04:43:39
Т.е. поздно до конца прочитал )

Konstantin
27.09.2018
04:44:17
Как интерфейс то тут указать

Саян
27.09.2018
04:44:35
по IP
IP другого конца туннеля укажите

Maxim ??
27.09.2018
04:44:57
маршрут через нужный интерфейс пропиши

Саян
27.09.2018
04:45:34

Konstantin
27.09.2018
04:46:00

Maxim ??
27.09.2018
04:46:09

Рамиль М.
27.09.2018
04:46:17

Google

Саян
27.09.2018
04:46:26

Maxim ??
27.09.2018
04:46:47

Саян
27.09.2018
04:47:08
простите если нагло ошибаюсь

Рамиль М.
27.09.2018
04:47:36

Саян
27.09.2018
04:47:41
угу

Рамиль М.
27.09.2018
04:47:53
ессно нужно))

Саян
27.09.2018
04:49:12
соответственно адрес другого конца туннеля должен же маршрутизироваться?

Admin
ERROR: S client not available

Рамиль М.
27.09.2018
04:49:17
Если ты укажешь внешний интерфейс, то тестировать ты будешь сам канал от прова, а не туннель

Саян
27.09.2018
04:49:24
т.е. оно само должно видеть
я ж пишу другой конец туннеля
а не другой внешние IP

Рамиль М.
27.09.2018
04:49:55

Саян
27.09.2018
04:50:13
ну это да

Рамиль М.
27.09.2018
04:50:55
а вообще, лучше 2 компа с iperf и потестить...

Max
27.09.2018
04:56:24
Если по белому ip определяется не верный город на всех устройствах,как-то можно это победить?

Рамиль М.
27.09.2018
04:58:42
Если по белому ip определяется не верный город на всех устройствах,как-то можно это победить?
с какого-то сайта ответ:
В подобном случае я обратился к главному специалисту моего провайдера и он своими методами это исправил. Суть проблемы была в том, что изначально владелец IP-адресов был приписан к Пятигорску, потом он переместился, а данные где то в международных реестрах остались прежние, их то и надо было скорректировать. Глубже не копал — главное проблема решилась.
Если вы получаете сеть от провайдера, представленного в нескольких краях, например МТС, то с ними вы проблему вряд-ли решите. Их IP-адреса и сейчас Яндексом определяются, как ростовские, а сервисами типа myip.net, как краснодарские, при этом услугу я получаю далеко от этих краев.

Vladimir
27.09.2018
05:07:27

B
27.09.2018
05:10:26
Я думал что локальный или региональный регистратор все равно заполняет какие анкеты и сдаёт в иану... бывает что данные не обновляются когда ас с пулом продают на вторичной бирже

Google

B
27.09.2018
05:10:45
Но даже тогда есть смысл обновлять информацию в иане

Max
27.09.2018
05:16:14
Спасибо

Vladimir
27.09.2018
05:18:12

B
27.09.2018
05:21:01
Это печально

Ilya
27.09.2018
05:50:10
а шо насчёт шифрования в l2tp ? Хоть какое-то есть оно?
Или голый l2tp даже хуже, чем pptp (там хоть и компрометированное, но шифрование)

¯\_(ツ)_/¯
27.09.2018
05:52:21
Неужели нельзя выпустить какой-нибудь mppe256 и авторизовывать по sha384 )

Konstantin
27.09.2018
05:57:47

Рамиль М.
27.09.2018
05:58:07

Konstantin
27.09.2018
05:58:16
Не заметил

Vladimir
27.09.2018
06:00:45

Даниил
27.09.2018
06:01:08
Да да
128 stateless
Хоть какая шифруха...

Ilya
27.09.2018
06:01:40
root@scw-6e8a6f:/etc/ppp# cat options.xl2tpd
require-mschap-v2
#require-mppe
refuse-pap
refuse-chap
refuse-eap
refuse-mschap
Это вот оно?

Даниил
27.09.2018
06:01:47
Хотя мппе на картах можно сломать за 2 суток
Да

Ilya
27.09.2018
06:01:57
require mppe включить надо?

Даниил
27.09.2018
06:02:16
Есть чап 2
То нет
А не