@MikrotikRu

Страница 507 из 3964
Kirill
23.12.2016
19:26:08
128 да

Илья
23.12.2016
19:28:18
128 да
Там разница между 128 и 256 процентов 10 по скорости при 100% CPU

sc
23.12.2016
19:28:52
Да. Я наврал. Прыгает 90-99%

Google
Kirill
23.12.2016
19:29:50
Да. Я наврал. Прыгает 90-99%
ну вот, в эту сторону и копайте, ради интереса поставте шифрования Null на время теста с обоих сторон. 951 50-60mbps должен протащить и не слушайте не кого.

sc
23.12.2016
19:31:42
А тут, получается, не совсем одинаковые проблемы

Kirill
23.12.2016
19:32:06
Кирилл, это грабля 6.37 в 6.38 соединение не слетает
я промолчал когда было обсуждения, у меня 6.37 порядка 180 туннелей разных и нечего держат и по 70mbps

Илья
23.12.2016
19:32:49
Ага. Там не с каждым клиентом )) С виндой например при прокачке больших файлов падает. С пингвином работает.

Kirill
23.12.2016
19:34:50
Илья не поверишь, но непроблем. там есть другая бага которая сокрее всего и есть проблема. там немного неправильно работает PMTUD но я ставлю mss и MTU руками. заметил это на ipsec когда поменял шифрование с 3des на aees256 у меня не поменялось MTU на инетрфейсe

Илья
23.12.2016
19:36:57
Кирилл, вполне поверю. У меня сейчас нет места где много L2TP+IPSec используется. Но вот что в 6.38 проблема пофиксена - ифа есть.

Kirill
23.12.2016
19:45:31
У меня такое ощущение что у всех всегда какиетопроблемы, но только не уменя. потом выясняется что провайдер МТУ по середине гдето урезал, или какойто друвний длинк срёт в эфир

Sergiy
23.12.2016
19:47:00
ну тогда сразу были версии что МТУ виновато

позажимали МТУ и МСС до 1000. не помогало

Google
Sergiy
23.12.2016
19:47:41
вот только не помню у Алсега так зверствовали екпериментами или у Николая. но реально зажимали до почти неприличных значений

Илья
23.12.2016
19:47:49
Не... Кашпировский точно нет... По фотографии это Чумак

Kirill
23.12.2016
19:48:11
))

wildmoon
23.12.2016
19:49:27
кашпировский тоже обезбаливал через телемост

Kirill
23.12.2016
19:50:19
ну тогда сразу были версии что МТУ виновато
751 или 951 при свободных 5mb памятти перестают нормально работать.

всегоже не раскажут

Sergiy
23.12.2016
19:50:35
бывают разные ситуации, например в проц упёрся микротик или память кончилась
если бы проц оно бы тормозило со скоростью но тунель бы вряд ли рвало.

Sergiy
23.12.2016
19:51:07
ну тебе видней, спорить не буду

Kirill
23.12.2016
19:51:41
если бы проц оно бы тормозило со скоростью но тунель бы вряд ли рвало.
очередь процессора это самой стрёмное что может быть, просто элементарно kkepalived неотослали и досвидос

вчера буквально настраивал 2011, не держит болле50mbit по l2tp

3011

температура под 80 градусов, поменяли блок питания и температура 39 и уже все 90mbps как положенно

а топ всякой херни это mangle, я чуть дураком не стал

ghbvthyj rfr nj nfr

action=lookup-only-in-table table=custom

примерно как то так было

/ip route rules

Илья
23.12.2016
20:03:22
а топ всякой херни это mangle, я чуть дураком не стал
во-во, тоже себя школотой безграмотной чувствовать начинаю

Google
Kirill
23.12.2016
20:03:56
ь

Alseg
23.12.2016
20:07:58
Подождем 6,38 - я специально ничего не делаю. Поставлю - если всё пофикшено - отпишусь

Просто ребята у RC ставили, мне лень. Проще не юзать л2тп айписец)

Илья
23.12.2016
20:09:25
Мангл это еще просто ))) Главное не запутаться

Alseg
23.12.2016
20:09:47
Да и бага сама нашлась совершенно случайно, но не могу сказать что она меня сильно огорчает. Ваще пофик кароч

Пока channel: bugfix current-version: 6.36.4 latest-version: 6.36.4 status: System is already up to date

Там график есть какой нибудь? Или как только так сразу?

Alseg
23.12.2016
20:17:42
Ага
Ага-2 ?

Илья
23.12.2016
20:17:53
Да. Как только

Kirill
23.12.2016
20:18:04
мне Янис расказывал, какой там график )))

Kirill
23.12.2016
20:18:30
лучше не знать

Илья
23.12.2016
20:18:59
Ладно, расскажешь как-нить под пиво )))

Kirill
23.12.2016
20:19:20
естественно, примерно такойже и график

в Новосибе

wildmoon
23.12.2016
20:20:30
а чо про график? мумы?

Kirill
23.12.2016
20:20:53
релизы

Илья
23.12.2016
20:21:02
Да. Я в Новосиб таки полечу.

wildmoon
23.12.2016
20:21:05
ааа

Google
wildmoon
23.12.2016
20:21:14
я б тоже слетал:(

Илья
23.12.2016
20:21:21
Хотя можно одного кого-то отправить, остальные ему IPV6 сдадут ))

Kirill
23.12.2016
20:21:36
я готов

ценник на ipv6 у меня в группе есть =)))

Илья
23.12.2016
20:22:33
А на MTCINE, а то у меня заканчивается )))

Kirill
23.12.2016
20:23:14
так есть же second change

или как он там

ладно не здесьэ

Admin
ERROR: S client not available

Илья
23.12.2016
20:24:27
))

Serj
24.12.2016
12:46:29
Привет всем. Есть вопросец. RB951Ui-2HnD работает контроллером CapsMan сети. Управляет 30 точками доступа. На них поднято три сети. 1 мастер сеть ссид скрытый, wpa2-psk, vlan 11 local forvarding. 2 - гостевая, без шифрования, vlan 12, capsman forward. 3 - ssid скрытый, wpa2, vlan 13, capsman forward. В первой сети куча камер, которые постоянно гоняют траф ок 50 мбит в вирег, подключенный акцессом в управляшку dlink. Изначально там capsman forward. Нагрузка на проц 40-50%. В тулс-профайл вроде ничего странного. Как только включаешь Локал форвард исчезает трафик с контроллера, это хорошо, но появляется дикая нагрузка ssl в профайле. Подскажите куда копать, если кто сталкивался.

fx00f
24.12.2016
16:32:30
Конфиг бы. Так как это бред! Локалфорвард уводит трафик с виртуальных интерфейсов на физические в точках.

Serj
24.12.2016
16:47:53
Отправил в лс

fx00f
24.12.2016
16:48:06
Отправил в лс
У компа завтра гляну

Serj
24.12.2016
16:49:38
Сам удивился такому поведению

Вход через 5 порт на время заливки конфига

Иначе выкинет во время заливки конфига

fx00f
24.12.2016
16:53:46
Виртуализация наше все

Serj
24.12.2016
16:54:21
Просто не залиться может

Kirill
24.12.2016
16:55:38
мне прости интересно, а зачем ? /interface bridge add arp=proxy-arp name=bridge1-private add name=bridge2-public add arp=proxy-arp name=bridge3-private

Google
Serj
24.12.2016
16:56:19
Эт надо для ппп бриджинга

Прокси арп

Или в чем вопрос?

Kirill
24.12.2016
16:58:05
в общем ябы на стойм месте отключил фильтры и мангл если есть и привёл в порядок NAT

/system logging add action=remote topics=!debug,!dns add action=remote topics=debug,caps

вот это не сильно грузит?

Serj
24.12.2016
17:01:09
На боевом почему-то в профайле ssl грузит когда Локал форвард на бридж1-приват включаешь

Это попробую завтра отключить

Sun
24.12.2016
17:02:03
господа, вопрос на засыпку: кто-то когда-то решал задачу по защите роутеросом виртуалок при единственном IP? Т.е. схема такая: хост-система, в ней несколько виртуалок, весь трафик приходит на ROS, а дальше уже по виртуалкам распределяется.

Alexander
24.12.2016
17:02:43
А в чем трудности?

Kirill
24.12.2016
17:03:52
Serj
24.12.2016
17:17:40
Bastad
24.12.2016
17:18:08
камеры по веревкам подключить?)

Kirill
24.12.2016
17:19:30
Ставить скрытые сети без пароля?
блин трафик от точек доступа нъдо контролера инкапсулируется в проприетарный протокол микротика где данные шифруются

Serj
24.12.2016
17:19:35
камеры по веревкам подключить?)
Никак в текущем конфиг)) ок 70 штук их

Понял, но ведь Локал форвард по идее должен загонять мимо этого протокола

Kirill
24.12.2016
17:22:51
покажите кусок конфига когда глючит

Serj
24.12.2016
17:25:05
https://yadi.sk/i/9ML5q4yJ34kfKV

Страница 507 из 3964