Pasha
Так задействуйте в соурснате random
да, с рандомом каждый новый коннект дает новый внешник.
тогда я решительно не понимаю, почему при одном правиле src-nat с диапазоном адресов в to-addresses я вижу, что от одной машины коннекты на разные адреса установлены с разных внешников, НО для одного и того же dst-адреса внешний адрес сохраняется после завершения tcp.
как будто какой то кэш есть для пар src-dst.
Volodymyr
Pasha
10 минут по идее.
это какое то прибитое гвоздями в мозг routeros значение или есть вики на этот счет? я правда не нашел ничего.
Volodymyr
Pasha
а ну то есть все-таки роутинг-кэш
Roman
Добрый день всем, подскажите пожалуйста, хотим купить два роутера (CCR1009-7G-1C-1S+) ,между ними канал гиговый, если обьединить роутеры eoIP тунелем с ipSec - какую максимальную скорость продавит роутер с шифрованием ?
Dmitry
Dmitry
Roman
Dmitry
я думаю да, на rb1100ahx2 я делал 256 в дуплексе и оставалось ~50% cpu
Volodymyr
Roman
Volodymyr
300-500?
Вот это ближе к реалиям.
Roman
Volodymyr
Спасибо
Можно конечно и больше получить, но не на одном туннеле.
Roman
Innokentiy
🙈🙈🙈
Volodymyr
поднять 4 тунеля EoIP с Ипсек и в бридж их всех ?
Вы подумайте нужен ли Вам еоайпи (оверхед большой) и, да, туннели для полной утилизации мощности нужно по ядрам размазывать. Как показывает практика на выход микротик размазывает сам, а на вход не хочет. Поэтому надо несколько туннелей строить. )
Cumberbatch
Innokentiy
не "зачем л2", а "зачем ethernet"
Cumberbatch
Roman
Volodymyr
Innokentiy
ммм. междугородний виртуальный псевдокоаксиал. I love it!
Innokentiy
казалось бы, что может пойти в этой схеме не так?
Innokentiy
схема надежна как танк
Volodymyr
Innokentiy
вопрос не в том, как оно летает, а в том, как оно падает
Roman
Innokentiy
больше виртуальных псевдопроводов богу виртуальных псевдопроводов
Innokentiy
RFC 1925, правила 3 и 6 (и также 6а)
Innokentiy
если вам покажется, что я над вами издеваюсь - это не так. я помогаю, даже если это неподготовленному человеку и кажется издевательством
Innokentiy
но поверьте, 12 сетевых истин писали люди неглупые, которые наступали на эти грабли не раз
Roman
Innokentiy
то, что вы описываете - грабли классические, захоженные до блеска
Innokentiy
какое-то время после сдачи заказчику оно, весьма вероятно, проработает
Bomberman
я от первого абзаца сполз под стол....😂
Innokentiy
а потом вся прелесть добавленного уровня абстракции (см. виртуальный псевдопровод) обернется против вас
Innokentiy
в Ethernet нет нативного свитчинга, он там появился после в виде исключительно уродливого костыля
Innokentiy
коротый работает в предположении "между любыми узлами всегда есть связь, причем трасса ровно одна и всегда постоянна"
Innokentiy
если это предположение нарушается - вся логика виртуализации пседвопровода накрывается меддным тазом
Innokentiy
пока в единый псевдопровод объединяется небольшое количество компактно расположенных проводов со схожими характеристиками (как в случае обычной офисной сети) - проблемы возникают нечасто и их можно сравнительно легко и быстро победить в большинстве случаев
Kerrang
л2тп заработал на 6.46.1
Innokentiy
а вот туннелирование Ethernet в любом виде и с любыми модными аббревиатурами (EoIP, MPLS, VXLAN) - в 99% бэддизайн
Innokentiy
что, конечно, не отменяет привлекательности того, что описано в правиле 6
Kerrang
единственное что смущает кому может понадобится l2 в туннеле
Innokentiy
очевидно же. тем, кто не хочет разбираться в том, как решить проблему правильно
Innokentiy
в данном случае, как я понимаю, заказчику Романа
Innokentiy
как правильно? правильно настроить разные ip-сети и маршрутизацию между ними
Innokentiy
а «впихнуть/забрать 30 вланов» - это как-то иначе
Innokentiy
и то, что провайдер такую услугу дает, не означает, что ей стоит пользоваться)
Roman
как правильно? правильно настроить разные ip-сети и маршрутизацию между ними
этот вариант отказан мне :( я сразу предложел через этот влан маршрутизировать сети , но сказали что есть какое то зелезо которое имеет тлько ип и маску, шлюзов нет, и рабоате в одноранговой сети, прредложил эти 3 сети сделать через еоип тунель, а остальное через маршрутизации, но сказали надо нам чтоб выходил транк и 30 ми вланами :(
Innokentiy
ну тогда заказчики сами себе злобные буратины, можно делать как угодно, а не как для себя
Roman
Kerrang
Это не наш метод
Anonymous
Roman
гиг продавит
одан есть, вторую ищем для теста, проведу замеры , отпишусь, спасибо за ответы
Anonymous
А еще лучше взять железки натест создать схему и погонять всякимитулзами и реальными нагрузками
Anonymous
вставляешь две железки вразрыв между двумя файло хранинлищами и гоняешь данные по тунелю.
Volodymyr
Anonymous
где не пахнет?
Volodymyr
Anonymous
покажите ваши результаты
Volodymyr
покажите ваши результаты
Зачем Вам мои? Пользуйтесь официальными:
https://mikrotik.com/product/CCR1009-7G-1C-1Splus#fndtn-testresults
Anonymous
а там что написано?
Cumberbatch
Вы говорите ни о чем. Автор когда попробует отпишется. Надеюсь.
Volodymyr
а там что написано?
Там, если внимательно присмотреться, можно увидеть результат сингл туннеля на пакетах разного размера без вланов, без инкапсуляции в eoip, без фрагментации.
Volodymyr
Владимир
Подскажите есть у микротов маршрутизатор на 12 портов с poe+ раздачей?
Владимир
Нашёл только на 8 и 24
Anonymous
других нет.и они больше коммутоторы.