
Some
27.02.2017
13:50:35
https://wiki.mikrotik.com/wiki/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%B0:%D0%9E%D1%87%D0%B5%D1%80%D0%B5%D0%B4%D1%8C_(Queue)

Илья
27.02.2017
13:52:54
на 3десе
На 3DES MIPSBE 600МГц выдаст мбит 5-6
Если у вас 50 - значит что-то идет мимо ))

Ivor
27.02.2017
13:53:49

Google

Илья
27.02.2017
13:54:05
Так посмотрите загрузку CPU.
Я их тестил. У них в AES не выше 20, в 3DES результат хуже раза в 3, что логично.
Минималка для быстрого канала в AES это RB750Gr3

Ivor
27.02.2017
13:55:02
выше 20% пока не подымается

Evgeny
27.02.2017
13:55:53
надеюсь тестовая нагрузка генерируется не силами этого же железа?

Илья
27.02.2017
13:56:11
Судя оп всему нет.
Я бы слез на bugfix ветку и еще раз проверил

Evgeny
27.02.2017
13:58:29
вот тут пишут что между двумя 2011 поднимается 40 мегабит https://forum.mikrotik.com/viewtopic.php?t=72401

Илья
27.02.2017
14:00:17
Он бы конфиг привел. Написать можно что угодно. Я только рад буду, если был не прав

Kirill
27.02.2017
14:02:49

Zek
27.02.2017
14:04:37
раньше было обязательно лицензировать все что не в пределах здания
и больше 100мвт

Some
27.02.2017
14:04:46

Google

Evgeny
27.02.2017
14:06:00

Some
27.02.2017
14:07:04

Zek
27.02.2017
14:07:11
лучше на другой планете

Kirill
27.02.2017
14:07:49
??

Some
27.02.2017
14:08:47
многие девайсы отлично уживаются на одной частоте благодаря gps синхронизации и tdma протоколам

Kirill
27.02.2017
14:12:06

Zek
27.02.2017
14:12:44
погугли, всеж доступно

Kirill
27.02.2017
14:13:22

Ivor
27.02.2017
14:25:38

Sergey
27.02.2017
14:54:43
https://habrahabr.ru/post/322720/
там издец, на коммутаторе вланы не в свитче настраивает, а потом бриджует с другими группами портов

Some
27.02.2017
15:07:45
ничего не изменилось :(
Вам принципиально IPSec ? PPTP поддерживает шифр и работает быстрее в разы, хоть это конечно и не магистральный уровень?

Snake
27.02.2017
15:10:41
если не нужно шифрование, есть l2tp, с ним проблем гораздо меньше

Dmitriy
27.02.2017
15:11:31
C pptp тоже ниразу не испытавал проблем
И шифрование там тоже норм

Google

jidckii
27.02.2017
15:12:24
юзаю pptp, так как в десктопных линуксах есть всегда с собой из коробки

Dmitriy
27.02.2017
15:12:37

Snake
27.02.2017
15:13:35
счастливые люди, ага. Я наелся в своё время, теперь не хочу

Dmitriy
27.02.2017
15:13:38
L2tp на линуксе развернуть конечно не самая тривиальная задача

jidckii
27.02.2017
15:14:27

Snake
27.02.2017
15:15:22
Проблемами с фильтрацией GRE, натом и прочим

jidckii
27.02.2017
15:15:48
??

Alexey
27.02.2017
15:16:05

jidckii
27.02.2017
15:16:20
этой проблеме уже 1000 лет и ее 1000 лет назад как решили

Snake
27.02.2017
15:16:25
l2tp клиент на старых убунтах ставился из репо стороннего, на новом нужно пакет собрать. не вижу проблемы
но не из коробки, согласен

jidckii
27.02.2017
15:16:55
https://wiki.openwrt.org/doc/howto/vpn.nat.pptp

jidckii
27.02.2017
15:17:32
nathelper и фсё
и перестаньте страдать )

Snake
27.02.2017
15:17:56
А при чём тут openwrt? Коммутируемые (pptp/ovpn/l2tp) подключения используют обычно для road warriors, причём одна из сторон обычно за NAT

Евгений
27.02.2017
15:17:57
Спасибо я разобрался уже

Snake
27.02.2017
15:18:17
И повлиять на этот NAT низя, ибо он не твой априори
Если же нужен site2site, то настраиваете ipip/gre/ipsec и не сношаете мозг

jidckii
27.02.2017
15:19:23
так pptp это и есть GRE !

Snake
27.02.2017
15:19:58
мм... так, давайте проясним. У вас задача какая? site2site?

Google

Snake
27.02.2017
15:20:20
или кучу клиентов извне по vpn в локалку привести?

jidckii
27.02.2017
15:20:40
и так и так есть
в обоих случаях не испытываю проблем

Snake
27.02.2017
15:21:20
ну вот в случае site2site я не вижу смысла пускать ещё что-то поверх GRE
настраивается обычный туннель точка-точка и всё
ну либо ipip, если с GRE проблемы (бывает)

Some
27.02.2017
15:24:48
Кнопки включения серверов рядом в микротик расположены, не нравится pptp, юзай l2tp, sstp, хоть оvpn. Как по мне pptp имеет недостатки так как основан на gre, а sstp нет)
К тому же последний поддерживает серты, причём были опыты поддержки микрота и токенов, но настройка не из легких

Snake
27.02.2017
15:26:20
если для road warriors подключений, то все невиндовые клиенты идут лесом

Some
27.02.2017
15:27:02
На примере он стыкует два роутера микрота, там пофигу

Admin
ERROR: S client not available

Snake
27.02.2017
15:27:37
а зачем между двумя микротами sstp???

Some
27.02.2017
15:28:00
Ооо:) бывают случаи)

Snake
27.02.2017
15:28:01
ipsec с 3des куда быстрее будет шевелиться. а если есть аппаратный aes то и подавно

Evgeny
27.02.2017
15:28:08

Sergiy
27.02.2017
15:28:21

Snake
27.02.2017
15:28:26
не, ну так-то да, если кроме 443 порта ничего не катит

Evgeny
27.02.2017
15:28:41
"Идиот" читать как дропает gre

Some
27.02.2017
15:28:43
Измени порт на любой другой

Google

Sergiy
27.02.2017
15:28:50

Evgeny
27.02.2017
15:28:59

Some
27.02.2017
15:29:06
Микрот дропает pptp

Evgeny
27.02.2017
15:29:13

Snake
27.02.2017
15:29:24

Some
27.02.2017
15:29:31
Если в фаеарволе выключена опция pptp

Sergiy
27.02.2017
15:29:38
ДЕЛАЕТ и СДЕЛАЛ это разные вещи

Snake
27.02.2017
15:29:46

Evgeny
27.02.2017
15:29:49

Sergiy
27.02.2017
15:29:53
народ всё еще воюет с маршрутизацие при использовании айписека

Evgeny
27.02.2017
15:30:14
Айписек в туннельном режиме нужно уничтожить

Snake
27.02.2017
15:30:16

Some
27.02.2017
15:30:28

Evgeny
27.02.2017
15:30:33
В тенельнлм режиме айписек не сможет сделать балансировку

Snake
27.02.2017
15:30:46

Evgeny
27.02.2017
15:31:15

Some
27.02.2017
15:31:18
Mpls с ipsec, тот ещё секач

Snake
27.02.2017
15:31:28

Evgeny
27.02.2017
15:31:44

Snake
27.02.2017
15:31:46

Evgeny
27.02.2017
15:32:16

Snake
27.02.2017
15:33:15
С тунельным режимом?
ну с туннельным нет, не выйдет конечно.
Вообще если с одной стороны динамика, то проще l2tp/ipsec, хотя варианты могут быть разные.

Evgeny
27.02.2017
15:33:38