Tymur
Может их существуют несколько ревизий или партий?
Anonymous
arm архитектуру микротик ковыряет пару лет , тайл и мипс сильно дольше.
Moneron 🇷🇺
arm архитектуру микротик ковыряет пару лет , тайл и мипс сильно дольше.
Не пару. Когда там 3011 вышел? Он первый был. Года три точно уже, может, четыре. Но меньше тилеры и мипсов, это да
Tymur
Возможности брать на тест 4011 нет, если возьму, то жить с ним придётся и вот спонтанные ребуты или зависания ну вообще не кстати будут)
Moneron 🇷🇺
Anonymous
Интересно быть тестировщиками для програмистостов осваивающих для себя новую архитектру? Вперед. А так CCR на тайл и HEX на mips , уже обкатано , и опробавано в продакшене.
Tymur
Чувствую, что в январе перед окончательным решением придётся тут опрос проводить - перепись проблем и решений. Хотя уже сейчас можно - если есть кто ещё до сих пор испытывает регулярные проблемы с 4011, пожалуйста отпишитесь 😎
Evgeny
Не пару. Когда там 3011 вышел? Он первый был. Года три точно уже, может, четыре. Но меньше тилеры и мипсов, это да
Там же вроде проблема именно с Annapurna Alpine? В 3011 другие процы. И там были ребуты когда только добавили аппаратный IPSec, но буквально сразу пофиксили. Сейчас все ок с ними :) Уже пара десятков в проде
Anonymous
Не пару. Когда там 3011 вышел? Он первый был. Года три точно уже, может, четыре. Но меньше тилеры и мипсов, это да
А когда ему таки включили его аппаратное шифрование? через пару лет после выпуска.
Evgeny
Вообще тестировать и описывать баги люблю, но там куда хочу 4011, к сожалению, не то место
Ну вот реально 3011 в плане стабильности отличный вариант. Если дури не хватает, тогда да, другой вопрос
Anonymous
при этом пару лет он многим крови попил , пока под него софт доплили до стабильного состояния.
Tymur
Ну вот реально 3011 в плане стабильности отличный вариант. Если дури не хватает, тогда да, другой вопрос
О, в нём даже бипер есть, как с ним серверная то запоёт)) А вообще, да, возможно мне и не нужен 4011 и 3011 хватит. Спасибо
Evgeny
при этом пару лет он многим крови попил , пока под него софт доплили до стабильного состояния.
Вот мы их начали брать не на старте, поэтому не застал это. Но в целом да. Железки на старте их жизненного цикла сразу в прод опасно брать
Moneron 🇷🇺
Тот же ац² очень странно себя вёл по воздуху до первого апдейта
Roman
Пусть пакетами по 512-1200кб протестирует , что в то дупло под названием eoip пролазило , глядишь результаты получше будут.
Есть скрин , где касается просто файлик 4 гига, Макс скорость 320, там где это будет , много трафика перекачивать файлы большие ,и по этому надо 1 гиг
Anonymous
то то я смотрю в свои 10ГБ свичи поставили mips процессоры , почему? дешевле? возможно, Обкатанее и стабильнее . Одназначно. Выходит на рынок свичей для малых ДЦ с Сырым продуктом не захотели,
Anonymous
то коммутаторы , да они могут криптовать но 20мб-30мб вас врядли устроют.
Tymur
А они криптуют ?
То не про вашу ситуацию. То у нас дискуссия про стабильность arm32 линейки
theurs
hap ac2, l2tp cbc(aes) + hmac(sha1), файлики с венды на венду копируются 150мбит и одно ядро под 100%
theurs
чо так мало то
theurs
а так можно?
Roman
а так можно?
Да поднять eoip тунель без шифрования и пустить файлик
theurs
eoip можно с венды поднять?
theurs
pptp могу с и без шифрования попробовать
theurs
но по моему там какое то другое шифрование используется, не aes и аппаратно не ускоряется
Roman
pptp могу с и без шифрования попробовать
У вас связка 2 микротика и они шифруют канал ? Или у вас 1мт и к нему 2 устройства по шифрованному каналу?
theurs
один комп к мт через l2tp, второй без тунеля
theurs
оба подключены прямо к роутеру
Roman
один комп к мт через l2tp, второй без тунеля
У нас другая связка пк--- микротик ---ипсек---микротик ----пк
theurs
почему у меня так мало получается
Roman
почему у меня так мало получается
Hap ac2 не тестировал , наверное процессора не хватает на обработку криптования , или чип не тянет , если он есть .
theurs
https://mikrotik.com/product/hap_ac2#fndtn-testresults
theurs
400мбит 1 тунель ipsec должен тянуть
theurs
https://habr.com/ru/post/438176/ тут пишут что для достижения больших скоростей в ipsec туннеле надо плясать с бубном
theurs
есть 3 простых очереди, родительская и 2 дочки с разными приоритетами. не понимаю почему на них влияет очередность, если они в таком порядке то третья не работает вообще никогда, если 2 и 3 поменять местами то вроде все работает как задумано но это не точно /queue simple add max-limit=45M/45M name=All target=bridge-local add limit-at=1M/1M max-limit=45M/45M name=q1 parent=All priority=7/7 queue=pcq-download-default/pcq-download-default target=bridge-local add limit-at=1M/1M max-limit=45M/45M name=torrents packet-marks=p2p-pmark parent=All queue=pcq-upload-default/pcq-download-default target=bridge-local
theurs
очередность с приоритетами в голове как то не укладывается. смысл указывать приоритет ниже если до него трафик просто не дойдет
Moneron 🇷🇺
очередность с приоритетами в голове как то не укладывается. смысл указывать приоритет ниже если до него трафик просто не дойдет
Если таргеты не пересекаются – то очерёдность неважна. А если у вас один таргет входит в другой, и тот что шире, находится выше по списку – до узкого дело не дойдёт.
theurs
таргеты одинаковые
theurs
как понизить приоритет помеченного трафика? так чтоб он мог использовать всю полосу когда она свободна и сразу отдавать если есть другой трафик
Dmitry
https://habr.com/ru/post/438176/ тут пишут что для достижения больших скоростей в ipsec туннеле надо плясать с бубном
статья хорошая, пересказывает то, что раньше было написано в wiki ;) жаль, что ahx2, как и моя любимая платформа ppc больше не поддерживается mt
theurs
limit-at по задумке не дает совсем задавить, оставить хоть немного
Nikita
Коллеги, как можно задать Dude с фиксированный ip адрес для отправки запросов? Например с loopback интерфейса
Cooler3D
Вечер добрый. Помогите разобраться: Имеем Mikrotik, а за ним сервер хостящий сайт cloud.sintez.io При настройках NAT как на скриншоте выше - сайт доступен как из локалки, так и из внешки.
Cooler3D
Пытаюсь перенастроить доступ к сайту через WEB-PROXY и STATIC DNS. Выставляю правила как на скриншоте выше.
Cooler3D
Прокси и DNS выставляю как на скриншоте. В результате сайт перестает быть доступным откуда либо. Где я срукожопил?
Ilya
Какой биллинг взять для сети в которой в ядре микротик, не более 1000 абонентов, немного управляемых свитчей?
Yevhen
Какой биллинг взять для сети в которой в ядре микротик, не более 1000 абонентов, немного управляемых свитчей?
Имхо, написать самому. Все проверяемое из бесплатного оказалось кривым. Платные (не реклама) МикроБилл
Ilya
Имхо, написать самому. Все проверяемое из бесплатного оказалось кривым. Платные (не реклама) МикроБилл
Использую его несколько лет, отлично работает, проверяю появилось ли еще что-то интересное =)
KoTuK
кто может в ЛС помочь разобраться найти затык в чём
Moneron 🇷🇺
кто может в ЛС помочь разобраться найти затык в чём
Вы бы обрисовали проблему, мож там вопрос одной галочки
KoTuK
Вы бы обрисовали проблему, мож там вопрос одной галочки
Есть сервер с ДЦХР и АД - он подключен к микротику - на микротик заведён провайдер - все порты кроме одного находяться в бридже и инет есть, на одном из портов сделан брид - там на этом порту поднята своя сетка и свой серверх дцхр это уже -самим микротиком, суть проблемы в том, что если подключать устройства в этот второй бридж микротика - устройства получают адреса и всё ок, но инета нет, , но если в ручную прописать адрес и шлюз, то инет поднимается, поэтому на сколько я понимаю проблема в том, что мирокт не выдаёт шлюз . хотя в правилах вроде написано всё что и куда, и второая проблема из первой подсети - где остальные порты - нужно что бы был сквозной доступ к той сети которая сейчас не получает инет
Moneron 🇷🇺
Шлюз для каждой сети задаётся в dhcp-server network
KoTuK
Moneron 🇷🇺
По второй проблеме: решите первую, и, если фаервол не мешает, всё заработает.
Moneron 🇷🇺
Адрес 192.168.11.0/24
KoTuK
да не могу понять затык
KoTuK
рабочая сеть это 192,168,10,/24, она на все остальные порты, и шлюз 192,168,10,1
Cumberbatch
да не могу понять затык
Адрес поменяйте как вам сказали
KoTuK
поменял
KoTuK
в файр воле вроде всё ок
Yevhen
Вы писали, что все порты в бридже. А потом написали что есть ещё один бридж. Уточните
KoTuK
1 порт - ван провайдер - 2 -5- бридж рабочий , порт 6 бридж второй для тарелок -
Yevhen
Что в логах в момент подключения?
KoTuK
пока не готов сказать. логи пока чистые
Cumberbatch
пока не готов сказать. логи пока чистые
Обновите аренду после изменений в адресе
KoTuK
сейчас все устройства отключены оттуда с 6 порта поэтому только завтра
Зубрев Алексей Александрович МИАЦ г.Саратов
Для каждог дхцп (если они используют свои пулы) и адреса подсетей разные то нужно 1. Для каждго бриджа свой ip (он же будет шлюз) 2. также нужно сделать описание каждой подсети в ip dhcp servers network Тогда кждый клиент будет получать нужные настройки сети
Ettercap
Ettercap
lhg lte с новым модемом cat6
Ettercap
Агрегация в новом модеме. Вот только непонятно для какого банда параметры RSSI, SINR и др.