@MikrotikRu

Страница 840 из 3964
Darwin
28.03.2017
08:21:36
надо прописать шлюз по умолчанию

Evgeniy
28.03.2017
08:21:57
в пингалке тика можно как-то проверить это?

написать маршрут и выбрать его?

Антон
28.03.2017
08:22:28
вот так решил

Google
Антон
28.03.2017
08:22:30
http://prntscr.com/epde09

Darwin
28.03.2017
08:22:35
/ip route add dst-address=8.8.8.8/32 gateway=шлюз провайдера

/ping 8.8.8.8

Антон
28.03.2017
08:22:42
обычно работало и так

http://prntscr.com/epde6g

Антон
28.03.2017
08:23:41
так только на p2p интерфейсах будет работать
я не знаю что такое p2p интерфейс. у меня с десяток микротиков в филиалах и везде так работало норм

без указания шлюза, просто интерфейс

Darwin
28.03.2017
08:24:13
отлично

Evgeniy
28.03.2017
08:24:30
я правильно понял, что просто в пингалке я не смогу проверить. пока не пропишу маршрут новый?

Darwin
28.03.2017
08:24:42
хоть до 8.8.8.8

иначе никак

Google
Evgeniy
28.03.2017
08:26:38
а какой тогда смысл выбирать интерфейс в пингалке тика? я что-то не понимаю

Darwin
28.03.2017
08:27:01
для сорс адреса

у тебя л2 это эзернет

что бы твои пакеты дошли до яндекса, тебе по л2 их надо отправить на мак адрес шлюза

что бы узнать мак адерс шлюза, нужно прописать маршрут с указанием айпи адреса шлюза

и тогда роутер сделает двойной лукап, и сделает соответствие 0.0.0.0/0 -> eth2 -> aa:bb:cc:dd:ee:ff

Evgeniy
28.03.2017
08:28:57
пляяяяя.......

написал маршрут - заработало

я решительно не понимаю тогда смысла некоторых рычагов в штатной пингалке тика

может кто-то объяснить почему не работал пинг при указании и сорс адреса и интерфейса?

я походу какую-то важную вещь не знаю

или ткните носом что прочитать. в офф. вики не нашел особенностей работы пингалки

Evgeniy
28.03.2017
08:39:24
я просто был уверен, что если я отправляю пакет в конкретный интерфейс, с конкретным сорс-адресом - не надо писать маршрут

Darwin
28.03.2017
08:39:41
а как вы узнаете на какой мак слать ваши пакеты?

Evgeniy
28.03.2017
08:40:30
кажись я понял. у меня это наследие работы с пппое всякими, которые точка-точка....

Darwin
28.03.2017
08:40:44
вот, да. с ppp такое прокатит

потому что они p2p

с сериал интерфейсами тоже прокатит

Google
Evgeniy
28.03.2017
08:41:48
про механизм с арпами я в курсе. если меня спросят - я расскажу. а на практике оказался не готов =)

ладно. понял ситуацию и свою ошибку. спасибо коллеги

Michail
28.03.2017
10:49:29
Ребят как сделать subInterfes ?

Mikhail
28.03.2017
11:02:12
Что есть саб интерфейс? Второй ip адрес повесить?

Michail
28.03.2017
11:07:56
задача повесть на интерфейс 2 DHCP static

повесил 1 влан

Evgeny
28.03.2017
11:09:48
Зачем вы вообще до таких задач приходите? Не нужно этого делать. Не умеет оно так не потому что это какая то редкая фича, а потому что нет такого в RFC и в стандартах. Не должно быть в пределах одного домена широковещания двух разных DHCP (если речь не про отказоустойчивость или балансировку).

Ivan
28.03.2017
11:10:32
статические настройки сети или еще один dhcp сервер?

Michail
28.03.2017
11:27:59
статические настройки

Ivan
28.03.2017
11:33:04
статические настройки
а /ip addresses вас чем не устроил?

Michail
28.03.2017
11:33:39
я думалтут есть как у циски subinter

Tenni
28.03.2017
11:37:33
всем привет, взял вот такой роутер домой под гигабитный интернет https://routerboard.com/CRS109-8G-1S-2HnD-IN кто-нибудь кто шарит подскажите сможет эта штука под vpn (планирую поднять на самом микротике) крутить гигабит? Если вопрос про возможность соединения в гигабит - да, тестировал, 880 выдавало. У меня просто за шлюзом роутер дохлый с openwrt, хочется комфортно работать. Вроде можно отменить покупку пока что.

Кирилл
28.03.2017
12:14:35
привет. какой впн планируется использовать, какое оборудование с той стороны тоннеля? сразу хочу сказать, что CRS не умеет hardware encrypt и гигабит не прокачать будет при любых раскладах.

Илья
28.03.2017
12:15:29
Без енкрипта прокачает

GRE мегабит 700 можно )

Кирилл
28.03.2017
12:16:23
ну впн как бы предполагает энкрипт, не?

Кирилл
28.03.2017
12:18:34
openvpn в лучшем случае 50 мбит

Tenni
28.03.2017
12:19:18
а hardware encrypt есть в каких-нибудь других бюджетных моделях?

Google
Artem
28.03.2017
12:20:09
850 плата.

Tenni
28.03.2017
12:20:40
спасибо за ответы

Artem
28.03.2017
12:21:39
https://routerboard.com/RB750Gr3

IPsec Hardware encryption (~470Mbps)

это если про бюджетные.

Кирилл
28.03.2017
12:22:40
https://asp24.ru/obzory/obzor-obnovlennogo-mikrotik-hex-rb750gr3-luchshiy-marshrutizator-po-sootnosheniyu-cena-kachestvo/ тут в тестах получают 300 мбит в дуплексе

openvpn
сильно сомневаюсь что на микротах в опенвпн можно прокачать больше 50 мбит

Artem
28.03.2017
12:25:55
не надо на тике вообще пока openvpn

там всё еще нет udp

Admin
ERROR: S client not available

Tenni
28.03.2017
12:27:21
сильно сомневаюсь что на микротах в опенвпн можно прокачать больше 50 мбит
да я вот поэтому сюда и написал, форумы полистал примерно тоже самое везде написано. Ну в принципе меня только это в покупке насторожило.

там всё еще нет udp
печально, спасибо за инфу

wildmoon
28.03.2017
12:34:43
ребя, кто юзает х86. что предпочтительней i3 4Ггц или i5 3Ггц. Есть у меня ощущение, что частота важнее чем ядра, ибо нагрузку по ядрам разложить толком не может. прав ли я?

Илья
28.03.2017
12:35:10
По идее i3 будет быстрее

Но надо тестить )

wildmoon
28.03.2017
12:36:47
не дадут денег на тесты:)

Tenni
28.03.2017
12:37:21
если критично singlethread perfomance - посмотри сайт https://www.cpubenchmark.net/

wildmoon
28.03.2017
12:59:56
ок. спасибо

Илья
28.03.2017
13:02:28
бяда чё-то: ipip туннель, пингую из одной сети в другую и вижу от пингующего его внешний ip вместо внутреннего, соответственно трафик не идет

Google
Илья
28.03.2017
13:02:42
настроено всё симметрично и одинаково

с одного конца нормально, с другого вот нет

reply dst address зачем-то внешний

Evgeny
28.03.2017
13:07:12
похоже на НАТ

fx00f
28.03.2017
13:07:44
GRE мегабит 700 можно )
CRS??? Она в роутинге больше 150 не вытаскивает. Проц говно!

Илья
28.03.2017
13:07:47
в смысле маскарад левый?

Evgeny
28.03.2017
13:07:57
в смысле маскарад левый?
покажи конфиги через pastebin

CRS??? Она в роутинге больше 150 не вытаскивает. Проц говно!
если без шифрования - варианты есть, если ещё и IPSec нужен, то вообще варинатов у микротика почти нет. (из готовых коробок, не x86\CHR)

Evgeny
28.03.2017
13:10:02
750gr3 же
ну это почти в полку будет. или в полку. 700 мегабит же

fx00f
28.03.2017
13:10:11
Ааааа

Evgeny
28.03.2017
13:10:15
750gr3 же
и "почти нет"

Илья
28.03.2017
13:10:31
точно

out interface пустой был

спасибо

Evgeny
28.03.2017
13:10:47
спасибо
не за что

fx00f
28.03.2017
13:10:55
и "почти нет"
Я не сразу понял, что речь именно о скоростях

Ivan
28.03.2017
13:12:14
Господа, недавно тут помогали с редиректом DNS мне

add chain=dstnat action=netmap to-ports=53 protocol=udp in-interface=bridge-hs \ src-port=53 log=no log-prefix="" add chain=dstnat action=netmap to-ports=53 protocol=tcp in-interface=bridge-hs \ src-port=53 log=no log-prefix=""

2 правила в итоге

Ругается на failure: netmap action requires to-address

Страница 840 из 3964