Zillah
Эх, математики. 20, 25, 33, 50, все остальное.
Хм... 1/5, 1/4, 1/3, 1/2 и одын, занимательно 😎
Innokentiy
магия!
Nikita
Через PCC "дороже".
Заметно дороже?
Moneron 🇷🇺
Заметно дороже?
Хэш считается
Nikita
Хэш считается
хардварно?
Moneron 🇷🇺
А вот насчёт этого сомневаюсь
Volodymyr
А вот насчёт этого сомневаюсь
Думаю можно даже не сомневаться - отдельного модуля под это нет. )
Nikita
Думаю можно даже не сомневаться - отдельного модуля под это нет. )
У проца есть если аппарат хеширования, он не задействован?
Nikita
А вот насчёт этого сомневаюсь
Задал вопрос в саппорт
Volodymyr
У проца есть если аппарат хеширования, он не задействован?
Я про то, что нет отдельного блока расчета хеша под PCC.
Volodymyr
Через драйвер не?
Т.е. "программно".
Nikita
Т.е. "программно".
Драйвер, который обращается к аппаратному модулю цпу, который умеет быстро хэшировать
Volodymyr
Драйвер, который обращается к аппаратному модулю цпу, который умеет быстро хэшировать
Но это же считается и при маршрутизации. Т.е. ресурс разделяемый.
Innokentiy
вы так говорите, будтно там sha2048 минимум считается
Innokentiy
поксорили одно с другим, откусили 4 бита, поделили с остатком
Serega 🧑🏻‍💻
Доброе время суток. Подскажите пж настраиваю VPN L2TP IPsec ругаеться "unsafe configuration suggestion to use certificates" Нужно добавить сертификат? http://mikrotik.vetriks.ru/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B:%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_%D1%81%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B2%D0%B0%D0%BC%D0%B8_%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80%D0%B0
Владимир
Только за такие ссылки можно не любить ветрикс))
Serega 🧑🏻‍💻
Расскажите подробнее что конкретно делаете перед тем, как не получается?
При правельных настрйоках VPN есть ошибка http://prntscr.com/q8eg9m - проблема с сертификатами
Nikolai
При правельных настрйоках VPN есть ошибка http://prntscr.com/q8eg9m - проблема с сертификатами
Это не ошибка. Это предупреждающее сообщение о том, что использование паролей ненадежно и лучше использовать сертификаты.
Serega 🧑🏻‍💻
На сколько это актуально и стоит ли делать сертификаты? Если создать сертификат то какие сертификаты создавать?
Nickolay
Подскажите пожалуйста, можно ли проверять скриптом на наличие сим-карты в слоте?
Cumberbatch
pastebin.com два /int wireless export
Cumberbatch
Первый удалён
Nikita
А вот насчёт этого сомневаюсь
>> No, PCC is purely software based feature. >> Best regards, Artūrs C.
Moneron 🇷🇺
О, спасибо.
Psix
Помогите, не могу вкурить виланы на свич-чипе. Ковыряю 951G, т.е. ar8327. На первый порт приходят тегированные 50, 151 и 152. Задумка в том, что 151 и 152 разтегируются в порты 2 и 3 соответственно, а 50 - это управление и вафля, т.е. юзается внутри этого микрота, получая dhcp от головного. Что делаю: создаю bridge, добавляю в него порты 1, 2 и 3. В свиче добавляю 3 вилана: 151 с портами 1 и 2, 152 с портами 1 и 3, 50 с портами 1 и cpu. Настраиваю порты: режим secure, 1й - add-if-missing без указания vid; 2й и 3й - always-strip c vid 151 и 152 соответственно, cpu - leave-as-is без vid. Теперь на бридж вешаю клиент dhcp - получаю ip через 50й вилан, вроде всё гуд... но. Добавляю пятый порт в бридж, цепляюсь компом - ip получаю, но шлюз не пингуется и инета нет. Где Я ошибся?
Anonymous
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Andreev L
Здравствуйте, коллеги. Нужна помощь в настройке ipsec. Имеется простая схема, нужно из LAN1 в LAN2 и обратно шифровать трафик ipsec-ом. Как правильно настроить /ip ipsec policy?
Moneron 🇷🇺
Я бы настроил ipip/gre over ipsec
Moneron 🇷🇺
И с полиси не надо заморачиваться, и любой трафик заворачивается маршрутом.
theurs
ipip не l2
Denis
всем привет! никто не подскажет как в консили микротика узнать какой префикс приходит от пира по BGP?
Андрей
из схемы вроде л2 не нужен
Anonymous
ipip не l2
А в этой схеме он и не нужен
Dmitry
всем привет! никто не подскажет как в консили микротика узнать какой префикс приходит от пира по BGP?
[vgrd@len92-r0.vgrd.corp.net] > /ip route print where bgp Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADb 10.0.0.0/8 10.254.132.140 200
Andreev L
Тебя только полиси интересует?
Да. Пока только полиси
Denis
не могу понять то мне отдают или не то
Andreev L
Я бы настроил ipip/gre over ipsec
Дело в том, что у меня с 10 роутеров в л2 сегменте (схему просто упростил)
Anton
R1 /ip ipsec policy add dst-address=192.168.2.0/24 level=unique peer=R2 sa-dst-address=10.10.10.2 sa-src-address=10.10.10.1 src-address=192.168.1.0/24 tunnel=yes
Anton
R2 /ip ipsec policy add dst-address=192.168.1.0/24 level=unique peer=R2 sa-dst-address=10.10.10.1 sa-src-address=10.10.10.2 src-address=192.168.2.0/24 tunnel=yes
Anton
там еще firewall надо смотреть, если у тя nat
Andreev L
там еще firewall надо смотреть, если у тя nat
Nat-а нет. А почему туннельный режим?
Anton
хочешь делай с gre
Anton
в еве протестируй
Anton
https://clck.ru/KtYSW
Dmitry
не могу понять то мне отдают или не то
> /ip route print where bgp and gateway=10.254.132.160 Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADb 172.21.18.0/24 10.254.132.160 200 1 ADb 172.29.92.0/24 10.254.132.160 200 2 ADb 172.29.192.32/27 10.254.132.160 200 3 ADb 172.29.208.0/27 10.254.132.160 200
Anton
ip route print where bgp received-from
Anton
вот это наверное корректнее
Roman
Коллеги, дурной вопрос, а микрот поддержиавет IPv6 CLAT (Stateless NAT46)?
Hostile
Добрый день. Настраиваю балансировку на 2х провайдеров. При применении пишет xx.xx.xx.xx@unknown и on main reachable on ether4. Что это и почему это? Гугл не помог.
theurs
кто пишет где пишет
Hostile
в ip/routes
Volodymyr
Danil
Настраиваю бридж с вланами - транковый порт ether1. На бридже создаю вланы с нужным пвид и добавляю его как антаггед. пока не добавлю бридж как таггед вместе с эзер1 трафик на этот влан не идёт. В примерах на вики добавлять сам бридж как таггед нигде не пишут. Почему так?
Dmitry
что значит трафик не идет на vlan ?
Volodymyr
Danil
на вики есть в примерах добавление мэнэджмент влан на бридж и там сам бридж в таггед не добавляется. у меня же пока я не добавил бридж в таггед вместе с эзер1 влан интерфейс
Anonymous
Bridge в tagged далее interface vlan , на влан ip . В ip route прописать шлюз по умолчанию.
Anonymous
Можете выше поискать в мое простыне , там есть пример настройки акцесс свича
Danil
кажется разобрался - скажем так форма подачи информации в вики иногда вызывает вопросы
Danil
вот скажем момент, что физический порт нужно явно добавлять как антаггед, а влан на бридже не нужно (хотя и явно добавленным он тоже работает)
Danil
по сравнению с настройкой вланов через свич чип это конечно более логично, но всё равно странно
Anonymous
Унтагед в двух местах настраивается в бридже порт проставляется pvid . В бридже влан тип порта унтагед
Anonymous
И конфа не читабельна