Moneron 🇷🇺
Tymur
Может их существуют несколько ревизий или партий?
Anonymous
arm архитектуру микротик ковыряет пару лет , тайл и мипс сильно дольше.
Tymur
Возможности брать на тест 4011 нет, если возьму, то жить с ним придётся и вот спонтанные ребуты или зависания ну вообще не кстати будут)
Moneron 🇷🇺
Anonymous
Интересно быть тестировщиками для програмистостов осваивающих для себя новую архитектру? Вперед. А так CCR на тайл и HEX на mips , уже обкатано , и опробавано в продакшене.
Tymur
Чувствую, что в январе перед окончательным решением придётся тут опрос проводить - перепись проблем и решений. Хотя уже сейчас можно - если есть кто ещё до сих пор испытывает регулярные проблемы с 4011, пожалуйста отпишитесь 😎
Anonymous
Tymur
Anonymous
при этом пару лет он многим крови попил , пока под него софт доплили до стабильного состояния.
Moneron 🇷🇺
Тот же ац² очень странно себя вёл по воздуху до первого апдейта
Roman
Anonymous
то то я смотрю в свои 10ГБ свичи поставили mips процессоры , почему? дешевле? возможно, Обкатанее и стабильнее . Одназначно. Выходит на рынок свичей для малых ДЦ с Сырым продуктом не захотели,
Roman
Roman
Anonymous
то коммутаторы , да они могут криптовать но 20мб-30мб вас врядли устроют.
Tymur
А они криптуют ?
То не про вашу ситуацию. То у нас дискуссия про стабильность arm32 линейки
theurs
hap ac2, l2tp cbc(aes) + hmac(sha1), файлики с венды на венду копируются 150мбит и одно ядро под 100%
theurs
чо так мало то
Roman
theurs
а так можно?
Roman
а так можно?
Да поднять eoip тунель без шифрования и пустить файлик
Roman
theurs
eoip можно с венды поднять?
Roman
theurs
pptp могу с и без шифрования попробовать
theurs
но по моему там какое то другое шифрование используется, не aes и аппаратно не ускоряется
theurs
один комп к мт через l2tp, второй без тунеля
theurs
оба подключены прямо к роутеру
theurs
почему у меня так мало получается
theurs
https://mikrotik.com/product/hap_ac2#fndtn-testresults
theurs
400мбит 1 тунель ipsec должен тянуть
theurs
https://habr.com/ru/post/438176/ тут пишут что для достижения больших скоростей в ipsec туннеле надо плясать с бубном
Cumberbatch
theurs
есть 3 простых очереди, родительская и 2 дочки с разными приоритетами. не понимаю почему на них влияет очередность, если они в таком порядке то третья не работает вообще никогда, если 2 и 3 поменять местами то вроде все работает как задумано но это не точно
/queue simple
add max-limit=45M/45M name=All target=bridge-local
add limit-at=1M/1M max-limit=45M/45M name=q1 parent=All priority=7/7 queue=pcq-download-default/pcq-download-default target=bridge-local
add limit-at=1M/1M max-limit=45M/45M name=torrents packet-marks=p2p-pmark parent=All queue=pcq-upload-default/pcq-download-default target=bridge-local
theurs
очередность с приоритетами в голове как то не укладывается. смысл указывать приоритет ниже если до него трафик просто не дойдет
theurs
таргеты одинаковые
theurs
как понизить приоритет помеченного трафика? так чтоб он мог использовать всю полосу когда она свободна и сразу отдавать если есть другой трафик
Dmitry
theurs
limit-at по задумке не дает совсем задавить, оставить хоть немного
Nikita
Коллеги, как можно задать Dude с фиксированный ip адрес для отправки запросов? Например с loopback интерфейса
Cooler3D
Вечер добрый. Помогите разобраться:
Имеем Mikrotik, а за ним сервер хостящий сайт cloud.sintez.io
При настройках NAT как на скриншоте выше - сайт доступен как из локалки, так и из внешки.
Cooler3D
Пытаюсь перенастроить доступ к сайту через WEB-PROXY и STATIC DNS. Выставляю правила как на скриншоте выше.
Cooler3D
Прокси и DNS выставляю как на скриншоте. В результате сайт перестает быть доступным откуда либо. Где я срукожопил?
Ilya
Какой биллинг взять для сети в которой в ядре микротик, не более 1000 абонентов, немного управляемых свитчей?
Yevhen
Ilya
KoTuK
кто может в ЛС помочь разобраться найти затык в чём
KoTuK
Вы бы обрисовали проблему, мож там вопрос одной галочки
Есть сервер с ДЦХР и АД - он подключен к микротику - на микротик заведён провайдер - все порты кроме одного находяться в бридже и инет есть, на одном из портов сделан брид - там на этом порту поднята своя сетка и свой серверх дцхр это уже -самим микротиком, суть проблемы в том, что если подключать устройства в этот второй бридж микротика - устройства получают адреса и всё ок, но инета нет, , но если в ручную прописать адрес и шлюз, то инет поднимается, поэтому на сколько я понимаю проблема в том, что мирокт не выдаёт шлюз . хотя в правилах вроде написано всё что и куда, и второая проблема из первой подсети - где остальные порты - нужно что бы был сквозной доступ к той сети которая сейчас не получает инет
Moneron 🇷🇺
Шлюз для каждой сети задаётся в dhcp-server network
KoTuK
Moneron 🇷🇺
По второй проблеме: решите первую, и, если фаервол не мешает, всё заработает.
Moneron 🇷🇺
KoTuK
да не могу понять затык
KoTuK
рабочая сеть это 192,168,10,/24, она на все остальные порты, и шлюз 192,168,10,1
KoTuK
поменял
KoTuK
Yevhen
Вы писали, что все порты в бридже. А потом написали что есть ещё один бридж. Уточните
KoTuK
1 порт - ван провайдер - 2 -5- бридж рабочий , порт 6 бридж второй для тарелок -
Yevhen
Что в логах в момент подключения?
KoTuK
пока не готов сказать. логи пока чистые
KoTuK
сейчас все устройства отключены оттуда с 6 порта поэтому только завтра
Зубрев Алексей Александрович МИАЦ г.Саратов
Для каждог дхцп (если они используют свои пулы) и адреса подсетей разные то нужно
1. Для каждго бриджа свой ip (он же будет шлюз) 2. также нужно сделать описание каждой подсети в ip dhcp servers network
Тогда кждый клиент будет получать нужные настройки сети
Ettercap
Ettercap
lhg lte с новым модемом cat6
Ettercap
Агрегация в новом модеме. Вот только непонятно для какого банда параметры RSSI, SINR и др.