@MikrotikRu

Страница 690 из 3964
Some
27.02.2017
13:50:35
https://wiki.mikrotik.com/wiki/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%B0:%D0%9E%D1%87%D0%B5%D1%80%D0%B5%D0%B4%D1%8C_(Queue)

Илья
27.02.2017
13:52:54
на 3десе
На 3DES MIPSBE 600МГц выдаст мбит 5-6

Если у вас 50 - значит что-то идет мимо ))

Ivor
27.02.2017
13:53:49
На 3DES MIPSBE 600МГц выдаст мбит 5-6
то есть предыдущий оратор не прав и я просто упираюсь в ограничение по железу?

Google
Илья
27.02.2017
13:54:05
Так посмотрите загрузку CPU.

Я их тестил. У них в AES не выше 20, в 3DES результат хуже раза в 3, что логично.

Минималка для быстрого канала в AES это RB750Gr3

Ivor
27.02.2017
13:55:02
выше 20% пока не подымается

Evgeny
27.02.2017
13:55:53
надеюсь тестовая нагрузка генерируется не силами этого же железа?

Илья
27.02.2017
13:56:11
Судя оп всему нет.

Я бы слез на bugfix ветку и еще раз проверил

Evgeny
27.02.2017
13:58:29
вот тут пишут что между двумя 2011 поднимается 40 мегабит https://forum.mikrotik.com/viewtopic.php?t=72401

Илья
27.02.2017
14:00:17
Он бы конфиг привел. Написать можно что угодно. Я только рад буду, если был не прав

Kirill
27.02.2017
14:02:49
Причем 5 ГГц, является обязательной к лицензированию
Мне вот говорят если не продаешь услуги а для себя то можно не лицензировать

Zek
27.02.2017
14:04:37
раньше было обязательно лицензировать все что не в пределах здания

и больше 100мвт

Some
27.02.2017
14:04:46
Мне вот говорят если не продаешь услуги а для себя то можно не лицензировать
ради бога, но если будите делать, постарайтесь работать так что б ни кому не мешать:), установите полосу в 20 Mhz на не занятой частоте, и постарайтесь использовать секторные (с узки лучом) антенны.

Google
Evgeny
27.02.2017
14:06:00
Some
27.02.2017
14:07:04
и постарайтесь сделать всё в не населённого пункта, где-нибудь в лесу. Так чтобы уж точно совсем никак никому не мешать =)
бывает и такое, что надо инет на дачу подать, которая в 20 км и в прямой видимости от многоэтажки, и не хочется платить кому то за инет на даче, ставятся юбики или микроты

Zek
27.02.2017
14:07:11
лучше на другой планете

Some
27.02.2017
14:08:47
Именно можно сказать в поле и не кого между зданиями нету
очень редко бывает что весь спектр 5 занят полностью и не выделить 20 Mhz, даже в городе

многие девайсы отлично уживаются на одной частоте благодаря gps синхронизации и tdma протоколам

Zek
27.02.2017
14:12:44
погугли, всеж доступно

Kirill
27.02.2017
14:13:22
погугли, всеж доступно
Блин, чего я спрашивал тогда )

Sergey
27.02.2017
14:54:43
https://habrahabr.ru/post/322720/

там издец, на коммутаторе вланы не в свитче настраивает, а потом бриджует с другими группами портов

Some
27.02.2017
15:07:45
ничего не изменилось :(
Жаль, но попробовать стоило

ничего не изменилось :(
Вам принципиально IPSec ? PPTP поддерживает шифр и работает быстрее в разы, хоть это конечно и не магистральный уровень?

Snake
27.02.2017
15:10:41
если не нужно шифрование, есть l2tp, с ним проблем гораздо меньше

Dmitriy
27.02.2017
15:11:31
C pptp тоже ниразу не испытавал проблем

И шифрование там тоже норм

Google
jidckii
27.02.2017
15:12:24
юзаю pptp, так как в десктопных линуксах есть всегда с собой из коробки

Snake
27.02.2017
15:13:35
счастливые люди, ага. Я наелся в своё время, теперь не хочу

Dmitriy
27.02.2017
15:13:38
L2tp на линуксе развернуть конечно не самая тривиальная задача

Snake
27.02.2017
15:15:22
Проблемами с фильтрацией GRE, натом и прочим

jidckii
27.02.2017
15:15:48
??

jidckii
27.02.2017
15:16:20
этой проблеме уже 1000 лет и ее 1000 лет назад как решили

Snake
27.02.2017
15:16:25
l2tp клиент на старых убунтах ставился из репо стороннего, на новом нужно пакет собрать. не вижу проблемы

но не из коробки, согласен

jidckii
27.02.2017
15:16:55
https://wiki.openwrt.org/doc/howto/vpn.nat.pptp

jidckii
27.02.2017
15:17:32
nathelper и фсё

и перестаньте страдать )

Snake
27.02.2017
15:17:56
А при чём тут openwrt? Коммутируемые (pptp/ovpn/l2tp) подключения используют обычно для road warriors, причём одна из сторон обычно за NAT

Евгений
27.02.2017
15:17:57
Спасибо я разобрался уже

Snake
27.02.2017
15:18:17
И повлиять на этот NAT низя, ибо он не твой априори

Если же нужен site2site, то настраиваете ipip/gre/ipsec и не сношаете мозг

jidckii
27.02.2017
15:19:23
так pptp это и есть GRE !

Snake
27.02.2017
15:19:58
мм... так, давайте проясним. У вас задача какая? site2site?

Google
Snake
27.02.2017
15:20:20
или кучу клиентов извне по vpn в локалку привести?

jidckii
27.02.2017
15:20:40
и так и так есть

в обоих случаях не испытываю проблем

Snake
27.02.2017
15:21:20
ну вот в случае site2site я не вижу смысла пускать ещё что-то поверх GRE

настраивается обычный туннель точка-точка и всё

ну либо ipip, если с GRE проблемы (бывает)

Some
27.02.2017
15:24:48
Кнопки включения серверов рядом в микротик расположены, не нравится pptp, юзай l2tp, sstp, хоть оvpn. Как по мне pptp имеет недостатки так как основан на gre, а sstp нет)

К тому же последний поддерживает серты, причём были опыты поддержки микрота и токенов, но настройка не из легких

Snake
27.02.2017
15:26:20
если для road warriors подключений, то все невиндовые клиенты идут лесом

Some
27.02.2017
15:27:02
На примере он стыкует два роутера микрота, там пофигу

Admin
ERROR: S client not available

Snake
27.02.2017
15:27:37
а зачем между двумя микротами sstp???

Some
27.02.2017
15:28:00
Ооо:) бывают случаи)

Snake
27.02.2017
15:28:01
ipsec с 3des куда быстрее будет шевелиться. а если есть аппаратный aes то и подавно

Evgeny
27.02.2017
15:28:08
а зачем между двумя микротами sstp???
Если провайдер идиот и есть nat

Sergiy
27.02.2017
15:28:21
а зачем между двумя микротами sstp???
ну а почему бы нет? поднять канал для резервирования доступа ?

Snake
27.02.2017
15:28:26
не, ну так-то да, если кроме 443 порта ничего не катит

Evgeny
27.02.2017
15:28:41
"Идиот" читать как дропает gre

Some
27.02.2017
15:28:43
Измени порт на любой другой

Google
Evgeny
27.02.2017
15:28:59
NAT-T, не?
Ну для дин ip не очень.

Some
27.02.2017
15:29:06
Микрот дропает pptp

Snake
27.02.2017
15:29:24
вот сам и пиши роуты для айписека ?
тю) чего там писать-то. тем более микрот делает успехи, и ipsec настраивается всё проще и проще

Some
27.02.2017
15:29:31
Если в фаеарволе выключена опция pptp

Sergiy
27.02.2017
15:29:38
ДЕЛАЕТ и СДЕЛАЛ это разные вещи

Snake
27.02.2017
15:29:46
Ну для дин ip не очень.
ну если еще и dyn ip то да, но это как-то странно

Sergiy
27.02.2017
15:29:53
народ всё еще воюет с маршрутизацие при использовании айписека

Evgeny
27.02.2017
15:30:14
Айписек в туннельном режиме нужно уничтожить

Some
27.02.2017
15:30:28
Evgeny
27.02.2017
15:30:33
В тенельнлм режиме айписек не сможет сделать балансировку

Snake
27.02.2017
15:30:46
народ всё еще воюет с маршрутизацие при использовании айписека
ну у меня вот работает. Один раз настроил и забыл, что называется.

Evgeny
27.02.2017
15:31:15
Some
27.02.2017
15:31:18
Mpls с ipsec, тот ещё секач

Snake
27.02.2017
15:31:28
В тенельнлм режиме айписек не сможет сделать балансировку
Вы сами себе выдумываете проблемы. Нужна балансировка - поднимайте ospf

Snake
27.02.2017
15:31:46
Mpls с ipsec, тот ещё секач
оО батенька знает толк в извращениях

Evgeny
27.02.2017
15:32:16
Snake
27.02.2017
15:33:15
С тунельным режимом?
ну с туннельным нет, не выйдет конечно. Вообще если с одной стороны динамика, то проще l2tp/ipsec, хотя варианты могут быть разные.

Страница 690 из 3964