
Alseg
18.04.2017
18:46:21
Т.е. такой 16.3.1 прочитал и о блять мне же нужно в 16.2.1 срочно
в соседний раздел срочно!

nimbo78 (E14/MSK/NN)
18.04.2017
18:47:19

Alseg
18.04.2017
18:47:33
сори, это чуток нелогично.
Если ты берешь мануал и конкретный раздел - то ты и берешь конкретный раздел.
По крайней мере мы именно так стараемся вести документацию

Google

Alseg
18.04.2017
18:47:42

Ivan
18.04.2017
18:49:12
есть еще вопрос
у тебя в гейфоне в конфиге впн что стоит в Атутент.поль.?
Сертификат же?

Alseg
18.04.2017
18:50:13
Не, ну прост ладно мануал. Но вот люди пишут - "у меня всё работает". Ну ок. Потом выясняется что там версия RC. Ну ок. Потом выясняем что есть еще пару десяток строк которых ваще не было в офф доках, ну ок, это мой косяк


Alex
18.04.2017
18:50:23
Привет. Есть такая странная проблема, никакой практической составляющей она не несёт, но если она есть выползет где то еще.
Есть два микротика RB951 и RB962. RB951 имеет pppoe соединение в инет и паблик IP. RB962 имеет dhcp клиента и тоже паблик IP. На обоих default конфиги. Поднимаем L2TP+Ipsec туннель между микротиками. До сих пор все хорошо. Запускаем ipref на двух компах за микротиками и видим то что и должны видеть. 20мегабит в одну сторону (951->962) и почти 100% CPU на обоих микротиках и около 4мегабит в другую (962->951). Хорошо. Теперь заворачиваем трафик в инет из локалки за 962 в тонель. Дабы выходить в инет через тоннель и NAT на 95. Работает, но странно как то. Например трафик с YouTube летит со скоростью 25мегабит и загрузкой пол 90% CPU с обоих сторон. Замечательно. Теперь скачиваем wget первый попавшийся дист с mirror.yandex.ru через туннель и нат - максимум 70килобайт в секунду. ОК. Скачиваем тот же дист с mirror.yandex.ru с помощью компа из локалки за 951 и видим 2.5 мегобайта в секунду.
То есть, с каких то ресурсов через тоннель и NAT мы видим максимум, а каких то все упирается в 70килобайт. Например дистрибутив Ubuntu с официального сайта wgetом скачивается через тоннель и NAT со скоростью 2 мегобайта в секунду.


Alseg
18.04.2017
18:50:24
Чуваки, так мож ебанем экспорт?)
там есть картиночка, в нее смотришь, и на своем любимом ифончике оп оп, ведь пользователи ифонов без мозга, всё по картинкам, я тока так и могу
Поэтому и купил ифон
Это я к тому что какой смысл был бы мне сотрясать воздух если бы я делал не по инструкции
За один раз я меняю только одну настройку при тшутинге, ибо я должен понимать взлетело оно или не взлетело

Ivan
18.04.2017
18:53:26

Google

Alseg
18.04.2017
18:54:04
а когда он свободен сравнительно - разгоняется до 2 мегабайт?


Ivor
18.04.2017
18:54:23
Странности с оптикой в общем. Врубаешь порт, прописываешь маскарад — интернет есть. Насрать что есть вланы, насрать что есть изолированные подсети. Оптика воткнута — у всех появляется быстрый интернет, пофиг, что порт ни к чему не поднастроен. Он просто есть и ему хватает…

Alex
18.04.2017
18:54:30
Нет CPU в этом случае 5-6%

Alseg
18.04.2017
18:54:30

Sergiy
18.04.2017
18:54:51


Alseg
18.04.2017
18:54:51
P.S. я уже как только не пробовал

Ivan
18.04.2017
18:55:03

Alex
18.04.2017
18:55:16
Я попробую но это навочтли повлияет

Alseg
18.04.2017
18:55:21

Sergiy
18.04.2017
18:55:58

Alex
18.04.2017
18:56:32

Sergiy
18.04.2017
18:56:53

Alseg
18.04.2017
18:57:13
Хз, мб они это в каком нить 2010 году писали

Alex
18.04.2017
18:57:43
И вот именно Yandex и YouTube. На них хорошо проявилось. Но в общем тот же mail.ru небыстр.

Alseg
18.04.2017
18:59:13

Alex
18.04.2017
18:59:15
Там качать нечего, проверить не на чем.
Не помню 30 мегабит помойму.

Google

Alex
18.04.2017
19:00:36
Но это не столь важно. Важно что один и тот же ресурс через туннель медленно ю, через nat за 951 быстро.
Да, YouTube через https

Alseg
18.04.2017
19:01:13

Alex
18.04.2017
19:01:14
Не через UDP и quic

Alseg
18.04.2017
19:01:59

Alex
18.04.2017
19:02:52
Загрузка CPU, показания на интерфейсах и traceroute говорит что через него.

Alseg
18.04.2017
19:03:57

Ivan
18.04.2017
19:04:14

Alex
18.04.2017
19:04:20
Пробовал уменьшать MTU на l2tp интерфейсе, естно с обоих сторон. Сейчас стоит 1400. То есть mss должен быть 1360. Эффекта ноль.
iperf то есть.

Alseg
18.04.2017
19:06:31

Alex
18.04.2017
19:06:39
Должно быть так
Провайдер со стороны 962 так режет.
30 помойму на даунлоад и 5 на аплоад.
То есть я хочу объяснить что разные ресурсы ведут себя не одинаково.
Как бы две группы, те которые отдают на полной скорости и те кто отдают с 40-70киблобайт.

Alseg
18.04.2017
19:10:44

Alex
18.04.2017
19:10:48
Четко это поймал на YouTube, ubuntu.com (дистр скачиваем с cloud что то там) и вот Yandex.

Ivor
18.04.2017
19:11:12

Google

Alex
18.04.2017
19:12:09
Я думаю оно не влияет. Я попробую выключить. Но в общем то до этого я пробовал Openvpn и с другой стороны linux бокс как клиент. Не было тогда микрота. И поймал ту же ситуацию.
Не стал возится, TCP все же и тд.
Купил второй микрот и попробовал.
Вот можно было бы грешить на Windows и ее флаг не фрагнментировать пакеты. Но там как клиент Linux.
Тоже есть DF не стоит по умолчанию

Sergiy
18.04.2017
19:49:44
ну у меня версия что шлюзом выступает микротик. и у него через оптику получается самый "короткий" маршрут(дистанс самый малый). вот туда и лезут все. В общем обычное логичное поведение.

Sergey [BHE3AnHO]
18.04.2017
19:59:18
Если вы все настроили, но получили не тот результат, который ожидали - почитайте мануал, скорее всего такие настройки так и должны работать (с) cisco

Sergiy
18.04.2017
20:00:21
ладно, вы как хотите, а я спать. за ночь не нафлудите много, а то мне лень будет всё перечитывать ?
а чем закончатся ваши эпопеи всё же интересно

Roman
18.04.2017
20:02:21

Alex
18.04.2017
20:09:42
Где то собака порылась, собббака.

Ivan
18.04.2017
22:05:25
Запустил блядь!
ДА НУ НАХУЙ
я ничего блять не делал
вообще ничего
и второй раз тунель не поднялся
Пойду я лучше спать...

Google

Equality
19.04.2017
00:22:19
FORKS CLUB - канал манимейкеров в интернете. Лучший развивающий канал в телеграме. Белые, серые, черные схемы заработка - всё есть у нас.
@forkstg - зарабатывай с нами
FORKS CLUB - канал манимейкеров в интернете. Лучший развивающий канал в телеграме. Белые, серые, черные схемы заработка - всё есть у нас.
@forkstg - зарабатывай с нами

Evgeniy
19.04.2017
02:17:03

Mikhail
19.04.2017
03:30:21
Всем привет.
Вопрос: есть правило add action=accept chain=forward dst-address=192.168.0.251 src-address=172.16.80.2 как из консоли удалить атрибут dst-address или сделать его пустым?

nimbo78 (E14/MSK/NN)
19.04.2017
03:33:00

Mikhail
19.04.2017
03:35:36

Alseg
19.04.2017
04:07:04

nimbo78 (E14/MSK/NN)
19.04.2017
04:12:29
И?)

Alseg
19.04.2017
04:12:44
да так прост болью поделицца
утренней

Igor
19.04.2017
04:14:54
А тут на вопросы отвечают или нет?

Alseg
19.04.2017
04:21:39
ты спроси, а там посмотрим

Igor
19.04.2017
04:23:35
Уже задал, только смотрю дети были заняты перепалками и кто кого круче обматерит.

Alseg
19.04.2017
04:24:50