
Kirill
23.12.2016
19:26:08
128 да

Alseg
23.12.2016
19:26:52

Илья
23.12.2016
19:28:18
128 да
Там разница между 128 и 256 процентов 10 по скорости при 100% CPU

sc
23.12.2016
19:28:52
Да. Я наврал. Прыгает 90-99%

Google

Kirill
23.12.2016
19:29:50
Да. Я наврал. Прыгает 90-99%
ну вот, в эту сторону и копайте, ради интереса поставте шифрования Null на время теста с обоих сторон. 951 50-60mbps должен протащить и не слушайте не кого.

Илья
23.12.2016
19:31:15

sc
23.12.2016
19:31:42
А тут, получается, не совсем одинаковые проблемы

Sergiy
23.12.2016
19:31:57

Kirill
23.12.2016
19:32:06

Илья
23.12.2016
19:32:49
Ага. Там не с каждым клиентом )) С виндой например при прокачке больших файлов падает. С пингвином работает.

Kirill
23.12.2016
19:34:50
Илья не поверишь, но непроблем. там есть другая бага которая сокрее всего и есть проблема. там немного неправильно работает PMTUD но я ставлю mss и MTU руками. заметил это на ipsec когда поменял шифрование с 3des на aees256 у меня не поменялось MTU на инетрфейсe

Илья
23.12.2016
19:36:57
Кирилл, вполне поверю. У меня сейчас нет места где много L2TP+IPSec используется. Но вот что в 6.38 проблема пофиксена - ифа есть.

Sergiy
23.12.2016
19:42:39

Kirill
23.12.2016
19:45:31
У меня такое ощущение что у всех всегда какиетопроблемы, но только не уменя. потом выясняется что провайдер МТУ по середине гдето урезал, или какойто друвний длинк срёт в эфир

Илья
23.12.2016
19:46:23

Sergiy
23.12.2016
19:47:00
ну тогда сразу были версии что МТУ виновато
позажимали МТУ и МСС до 1000. не помогало

Google

Sergiy
23.12.2016
19:47:41
вот только не помню у Алсега так зверствовали екпериментами или у Николая. но реально зажимали до почти неприличных значений

Илья
23.12.2016
19:47:49
Не... Кашпировский точно нет... По фотографии это Чумак

Kirill
23.12.2016
19:48:11
))

wildmoon
23.12.2016
19:49:27
кашпировский тоже обезбаливал через телемост

Kirill
23.12.2016
19:50:19
всегоже не раскажут

Sergiy
23.12.2016
19:50:35

Kirill
23.12.2016
19:50:59

Sergiy
23.12.2016
19:51:07
ну тебе видней, спорить не буду

Kirill
23.12.2016
19:51:41
вчера буквально настраивал 2011, не держит болле50mbit по l2tp
3011
температура под 80 градусов, поменяли блок питания и температура 39 и уже все 90mbps как положенно
а топ всякой херни это mangle, я чуть дураком не стал
ghbvthyj rfr nj nfr
action=lookup-only-in-table table=custom
примерно как то так было
/ip route rules

Илья
23.12.2016
20:03:22

Google

Kirill
23.12.2016
20:03:56
ь

Alseg
23.12.2016
20:07:58
Подождем 6,38 - я специально ничего не делаю. Поставлю - если всё пофикшено - отпишусь
Просто ребята у RC ставили, мне лень. Проще не юзать л2тп айписец)

Илья
23.12.2016
20:09:25
Мангл это еще просто ))) Главное не запутаться

Alseg
23.12.2016
20:09:47
Да и бага сама нашлась совершенно случайно, но не могу сказать что она меня сильно огорчает. Ваще пофик кароч
Пока
channel: bugfix
current-version: 6.36.4
latest-version: 6.36.4
status: System is already up to date
Там график есть какой нибудь? Или как только так сразу?

Илья
23.12.2016
20:17:18

Alseg
23.12.2016
20:17:42

Илья
23.12.2016
20:17:53
Да. Как только

Kirill
23.12.2016
20:18:04
мне Янис расказывал, какой там график )))

Kirill
23.12.2016
20:18:30
лучше не знать

Илья
23.12.2016
20:18:59
Ладно, расскажешь как-нить под пиво )))

Kirill
23.12.2016
20:19:20
естественно, примерно такойже и график
в Новосибе

wildmoon
23.12.2016
20:20:30
а чо про график? мумы?

Kirill
23.12.2016
20:20:53
релизы

Илья
23.12.2016
20:21:02
Да. Я в Новосиб таки полечу.

wildmoon
23.12.2016
20:21:05
ааа

Google

wildmoon
23.12.2016
20:21:14
я б тоже слетал:(

Илья
23.12.2016
20:21:21
Хотя можно одного кого-то отправить, остальные ему IPV6 сдадут ))

Kirill
23.12.2016
20:21:36
я готов
ценник на ipv6 у меня в группе есть =)))

Илья
23.12.2016
20:22:33
А на MTCINE, а то у меня заканчивается )))

Kirill
23.12.2016
20:23:14
так есть же second change
или как он там
ладно не здесьэ

Admin
ERROR: S client not available

Илья
23.12.2016
20:24:27
))

Serj
24.12.2016
12:46:29
Привет всем. Есть вопросец. RB951Ui-2HnD работает контроллером CapsMan сети. Управляет 30 точками доступа. На них поднято три сети. 1 мастер сеть ссид скрытый, wpa2-psk, vlan 11 local forvarding. 2 - гостевая, без шифрования, vlan 12, capsman forward. 3 - ssid скрытый, wpa2, vlan 13, capsman forward.
В первой сети куча камер, которые постоянно гоняют траф ок 50 мбит в вирег, подключенный акцессом в управляшку dlink. Изначально там capsman forward. Нагрузка на проц 40-50%. В тулс-профайл вроде ничего странного. Как только включаешь Локал форвард исчезает трафик с контроллера, это хорошо, но появляется дикая нагрузка ssl в профайле. Подскажите куда копать, если кто сталкивался.

fx00f
24.12.2016
16:32:30
Конфиг бы. Так как это бред! Локалфорвард уводит трафик с виртуальных интерфейсов на физические в точках.

Serj
24.12.2016
16:47:53
Отправил в лс

fx00f
24.12.2016
16:48:06

Serj
24.12.2016
16:49:38
Сам удивился такому поведению
Вход через 5 порт на время заливки конфига
Иначе выкинет во время заливки конфига

fx00f
24.12.2016
16:53:46
Виртуализация наше все

Serj
24.12.2016
16:54:21
Просто не залиться может

Kirill
24.12.2016
16:55:38
мне прости интересно, а зачем ? /interface bridge
add arp=proxy-arp name=bridge1-private
add name=bridge2-public
add arp=proxy-arp name=bridge3-private

Google

Serj
24.12.2016
16:56:19
Эт надо для ппп бриджинга
Прокси арп
Или в чем вопрос?

Kirill
24.12.2016
16:58:05
в общем ябы на стойм месте отключил фильтры и мангл если есть и привёл в порядок NAT
/system logging
add action=remote topics=!debug,!dns
add action=remote topics=debug,caps
вот это не сильно грузит?

Serj
24.12.2016
17:01:09
На боевом почему-то в профайле ssl грузит когда Локал форвард на бридж1-приват включаешь
Это попробую завтра отключить

Sun
24.12.2016
17:02:03
господа, вопрос на засыпку:
кто-то когда-то решал задачу по защите роутеросом виртуалок при единственном IP?
Т.е. схема такая: хост-система, в ней несколько виртуалок, весь трафик приходит на ROS, а дальше уже по виртуалкам распределяется.

Alexander
24.12.2016
17:02:43
А в чем трудности?

Serj
24.12.2016
17:02:45

Alexander
24.12.2016
17:03:05
И натить туда все с белого адреса рос

Kirill
24.12.2016
17:03:52

Serj
24.12.2016
17:17:40

Bastad
24.12.2016
17:18:08
камеры по веревкам подключить?)

Kirill
24.12.2016
17:19:30

Serj
24.12.2016
17:19:35
Понял, но ведь Локал форвард по идее должен загонять мимо этого протокола

Kirill
24.12.2016
17:22:51
покажите кусок конфига когда глючит

Serj
24.12.2016
17:25:05
https://yadi.sk/i/9ML5q4yJ34kfKV