@MikrotikRu

Страница 884 из 3964
Yakovenko
07.04.2017
06:28:18
А если интернет умрет от слова совсем - как вам бот сообщит?
Скрипты не на переключение инета, мне просто требуется закрывать открывать порты рандомно

Дивер
07.04.2017
06:28:23
От мокрота же вроде Tik-app

Ivan
07.04.2017
06:29:08
От мокрота же вроде Tik-app
может так оно и есть. У меня нет дроида, но пару недель назад обсуждали что есть какое то официальное приложение, которое прям вообще норм

Google
Ivan
07.04.2017
06:30:32
@Zeriche, @ravensblade Да, пардоньте. Это оно и есть.

Yakovenko
07.04.2017
06:34:31
https://habrahabr.ru/post/314108/
Скрипт так и не отрабатывает до конца, ктот делал по этому мануалу?

Валерий
07.04.2017
06:34:39
я

Evgeniy
07.04.2017
06:48:00
я в свое время посмотрел на переключение через скрпиты и решил, что так делать не буду

если интересно - есть такая штука - рекурсивные маршруты

Yakovenko
07.04.2017
06:52:00
если интересно - есть такая штука - рекурсивные маршруты
Первое что нашел на хабре, https://habrahabr.ru/post/313342/ или есть другой материал?

Евгений
07.04.2017
06:52:18
Подскажите. Есть ~20 филиалов, и центральный офис. В каждом филиале прописаны ~5 статических маршрутов. Мб стоит использовать какую-то динамическую маршрутизацию? какую?

Evgeniy
07.04.2017
06:53:00
я с этим сверялся. рабочий вариант описан. но там файловер. не балансировка. если что

для рекурсивных маршрутов и пппое есть хистрость. не все одобряют, но у меня так работает сейчас

надо профиль будет настроить для интернет подключения и там указать адрес удаленной точки. пофиг какой, хоть 1.1.1.1

и уже вот этот адрес использовать в настройках рекурсивных маршрутов

Yakovenko
07.04.2017
06:58:48
http://vasilevkirill.com/MikroTik/1/
Попробую на новом прожекте

Google
Evgeniy
07.04.2017
06:59:20
статья на хабре тоже интересная

Artur
07.04.2017
07:22:54
статья на хабре тоже интересная
Да соглашусь, весьма интересная статья :) Пойдёт в закладки

Yakovenko
07.04.2017
07:29:06
Кто-то тестил 6.38.5 (Current)? Были серьездные проблемы?

Алексей
07.04.2017
07:30:40
Кто-то тестил 6.38.5 (Current)? Были серьездные проблемы?
Замечено не было. туннели BGP и все вроде работает

Artur
07.04.2017
08:06:04
Кто нибудь подскажет Микротиковскую антенну со слотом под 4G SIM карту? Типа Zyxel LTE6100?

Michail
07.04.2017
08:07:02
ребят глупый вопрос, могу ли спомощью mpls обьеденить удаленные филиалы ?

а то ovenvpn пинг поднимает в 2 раза а дляменя это очень кретично

Michail
07.04.2017
08:10:35
по идее то да, а на практике

Artur
07.04.2017
08:11:27
Ну есть много способов протаскивать трафик по средствам MPLS. Смотрите какой вам предпочтительнее

Michail
07.04.2017
08:12:25
я вот и хочу уточнить как это сделать если все точки у разных ISP

Evgeny
07.04.2017
08:12:31
ребят глупый вопрос, могу ли спомощью mpls обьеденить удаленные филиалы ?
Эээм, а расскажи полностью суть идеи. Для мплс нужно чтоб вся трасса в него могла

я вот и хочу уточнить как это сделать если все точки у разных ISP
Тунели поверх, внутри мплс, но скорости это не добавит

Michail
07.04.2017
08:13:45
что можно сделать ?

Evgeny
07.04.2017
08:13:47
Это количество транзитных хопов уменьшит с точки зрения клиента, и немного в ТЕ сможешь

Artur
07.04.2017
08:13:57
Ну поставить в офисах по железке с возможностью MPLS на белых IP и между ними MPLS L3 VPN можно

Evgeny
07.04.2017
08:14:31
Michail
07.04.2017
08:14:38
так в офисахстоит микротик

Evgeny
07.04.2017
08:14:51
что можно сделать ?
Трифик инжиниринг

Google
Michail
07.04.2017
08:15:27
не разу с этой штукой не сталкивался

Evgeny
07.04.2017
08:15:42
Artur
07.04.2017
08:16:22
MPLS TE это офигенная штука, читал про неё :)

Evgeny
07.04.2017
08:16:32
Если упростить то это свиччинг поверх роутинга

Michail
07.04.2017
08:17:34
так я запутался

в предложениях

Evgeny
07.04.2017
08:17:51
)

Artur
07.04.2017
08:18:18
не разу с этой штукой не сталкивался
Вот могу предложить к прочтению. https://linkmeup.ru/blog/154.html https://linkmeup.ru/blog/204.html https://linkmeup.ru/blog/261.html https://linkmeup.ru/blog/264.html

Alex
07.04.2017
08:19:25
Только уменьшение количества видимых хопов отнюдь не означает, что время прохождения пакета снизится, если вы делаете это через туннели в интернете

Evgeny
07.04.2017
08:20:50
Да и фрагментация же будет

Alex
07.04.2017
08:21:08
Это актуально, когда сеть целиком ваша, тогда крутите её, как вам заблагорассудится.

Evgeny
07.04.2017
08:22:04
Это актуально, когда сеть целиком ваша, тогда крутите её, как вам заблагорассудится.
Дополню: и при этом сеть в большинстве должна уметь мплс.

Michail
07.04.2017
08:26:19
так какой выход в моей ситуации

Alex
07.04.2017
08:26:50
Sla с провайдером

Michail
07.04.2017
08:27:10
мне нужно обьеденить офисы в разныхрегионах с москвой

Alex
07.04.2017
08:27:27
Тогда с провайдерами

Michail
07.04.2017
08:27:47
но подняв OpenVPN сильно просел в пинге

Google
Alex
07.04.2017
08:28:03
Попробуйте l2tp

Artur
07.04.2017
08:28:35
Может IP-IP тонель на микротах до москвы? У нас правда в пределах Москвы есть пара таких тонелей, по одному клиент до сервера в нашем ДЦ стучится к почте и ФТП папке

Sergey [BHE3AnHO]
07.04.2017
08:29:12
мне нужно обьеденить офисы в разныхрегионах с москвой
провайдер может своими силами это сделать

Michail
07.04.2017
08:29:34
но и цена увеличиться

Artur
07.04.2017
08:29:49
провайдер может своими силами это сделать
Может но провайдеры в регионах разные и цена будет выше )

Sergey [BHE3AnHO]
07.04.2017
08:29:53
так вам шашечки или ехать?

Michail
07.04.2017
08:32:04
Sergey [BHE3AnHO]
07.04.2017
08:32:50
пинги на своих впнах всегда будут выше

или плати или терпи

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
07.04.2017
08:33:47
если сети провом объединять, то косы будут нормально работать, например

Кирилл
07.04.2017
08:57:35
мне нужно обьеденить офисы в разныхрегионах с москвой
любой тоннель (ipip или l2tp или еще чего) + ipsec но любой vpn имеет оверхеад и латентность сети увеличится. если нужна гарантированная передача данных с определенной задержкой, например не выше 10 млск для VoIP - тогда ищите провайдера который сделает вам такой канал, типа офис-2-офис и да, это будет стоит денег.

Кирилл
07.04.2017
09:00:47
т.е. gre +ipsec уменьшит пинг между офисами
пинг уменьшится относительно openvpn

openvpn на микротике оч плохо работает. только от безисходности его можно на нем запускать )) я как то внутри метароутера поднял виртуалку с опенврт и в ней поднял опенвпн клиента, который соединялся с офисом головным (в голове опенвпн на убунте). этот вариант работал лучше, чем когда клиентом выступал сам микротик.

Artur
07.04.2017
09:04:48
На микроте лучше IP-IP или L2TP, работает стабильнее даже чем pptp

Evgeniy
07.04.2017
09:26:21
На микроте лучше IP-IP или L2TP, работает стабильнее даже чем pptp
я решил для себя попробовать гре в этом случае. там можно задать параметры для ipsec, чтобы политики сгенерились автоматом. типа с шифрованием, но с простой настройкой

Michail
07.04.2017
09:27:10
а что по поводу sstp?

Кирилл
07.04.2017
09:31:00
а что по поводу sstp?
не советую. задержки так же большие. работает поверх tcp будут проблемы со звуком + быстрее 20 мбит не раскачать

Michail
07.04.2017
09:32:54
тогда остаеться только l2tp

Google
Кирилл
07.04.2017
09:33:16
ipip тоже неплох

Evgeny
07.04.2017
09:42:26
Если крато: белые с обоих строн - то выбирайте из списка ipip gre eoip (все плюс минус равно), если ip серый - то что поверх udp (l2tp или сторонний ovpn)

Michail
07.04.2017
10:02:48
поднял l2tp пинг упал с 89 до 50

Evgeny
07.04.2017
10:04:27
поднял l2tp пинг упал с 89 до 50
А было на чем? Лень мотать

Michail
07.04.2017
10:04:48
OVPN

Evgeny
07.04.2017
10:04:57
Тиковском?

Кирилл
07.04.2017
10:05:00
поднял l2tp пинг упал с 89 до 50
а если публичный айпи пинговать, то какие задержки между офисами?

Michail
07.04.2017
10:05:04
да

Evgeny
07.04.2017
10:05:45
да
Ну тогда нанлядно: any in tcp VS any in udp

Michail
07.04.2017
10:06:01
33 между офисами

Evgeny
07.04.2017
10:06:27
33 между офисами
Чет большой оверхед получился тогда

Должно в районе 35-38 быть

Michail
07.04.2017
10:07:44
вру 38

по l2tp

Evgeny
07.04.2017
10:08:02
Во

Норм

Кирилл
07.04.2017
10:13:00
у меня обьект за gre + ipsec пинг до публичного айпи 12 млеск пинг до внутреннего хоста 13-14 млеск

на другом объекте опенвпн на дебианах пинг до публичного айпи 17 млеск пинг до внутреннего хоста - 21 млеск

на микротиках поднимал опенвпн - до 20 млсек оверхед был

Maxim ??
07.04.2017
10:16:27
а сделал бы голый гре, было бы еще меньше

Кирилл
07.04.2017
10:16:56
ну 1-2 млсек оверхед переживу )

Страница 884 из 3964