theurs
theurs
почему такая низкая скорость и такая высокая нагрузка на цпу. фаирфол дефолтный, фасттрек включен
theurs
без капсмана 300мбит получается а с ним 120 и похоже упирается в цпу
theurs
hap lite от такой нагрузки вообще подыхает
Kerrang
Может форвард у капсмана включен
Moneron 🇷🇺
Может форвард у капсмана включен
Не может, а точно. Вайрлесс интерфейсы отключены. Они так выглядят, когда форвардит капсман
Андрей
Там еще и 30dbm....
theurs
с local forwarding и 20dbm все нормально стало
theurs
а вот как бы понять почему так дико тормозит hap lite. при открытии почти любого окошка в винбоксе показывает загрузку цпу 100% и пинг повышается пока не отвиснет
theurs
трафика большого в интерфейсах не видно, не больше 20мбит вобщем
theurs
когда зависает и падает в логе написано что крашнулась какая то программа
Cumberbatch
Обновите winbox и микрот. Бывало раньше на окне interface такая штука иногда. Но давно не встречал уже
theurs
может он перегревается
Nikita
Как настроить IPSec ike2 на MikroTik MQS? 🙃
Сергей Михайлович
Коллеги подскажите как победить, после загрузки RouterOS версия 6.46 облачная, время и дата берётся "из космоса" потом уже синхронизируется нашим NTP сервером. Но за это время успевают отрисоваться графики в Dude "в будущем" ну и приходится их каждый раз прокручивать до текущей даты.
Сергей Михайлович
облако на VirtualBox в системе время правильное, синхронизированное с тем же NTP сервером
Сергей Михайлович
Всё нашел, убрать галочку UTC
Андрей
Как настроить IPSec ike2 на MikroTik MQS? 🙃
А там какие то отличия есть?;)
Nikita
А там какие то отличия есть?;)
Там только веб интерфейс:)
Nikita
Вебфиг?
Там настроек меньше, чем у тп-линка за 10 баксов :) и процессор 160мгц ;) Из удобств - загружается за 3-5 секунд и сразу же поднимает wifi
Grig
если на rb3011 провайдер подает линк в sfp1 на какие порты правильнее повесить lan-bridge ?
Pavel
Evgeny
6-10
Почему? В блок-диаграмме как раз наоброт! Тогда уж с 1 по 5
Moneron 🇷🇺
Как настроить IPSec ike2 на MikroTik MQS? 🙃
Могу дать исчерпывающий ответ. Он короткий. Никак :)
Volodymyr
Почему? В блок-диаграмме как раз наоброт! Тогда уж с 1 по 5
Не наоборот, а без разницы. ) Можете на 1-5. У Вас от провайдера гигабит приходит по тарифу?
Cumberbatch
Да. без разницы
Evgeny
Не наоборот, а без разницы. ) Можете на 1-5. У Вас от провайдера гигабит приходит по тарифу?
Ну чисто теоретически ж в 3011 при наличии SFP в портах первой группы больше джигабит прожать можно
Moneron 🇷🇺
Xor
Это ко второй группе относится
Grig
Xor
да вот изза этого xor у меня вопрос и возник
Cumberbatch
да вот изза этого xor у меня вопрос и возник
Если sfp включён то cpu0 для 6-10 и cpu1 для sfp
Grig
а 1-5 на обоих
Cumberbatch
а 1-5 на обоих
Кстати да. Наверное лучше 6-10 все же
Volodymyr
Кстати да. Наверное лучше 6-10 все же
Как по мне - без разницы.
Grig
если мне на тот же fsp кроме тырнета еще vlan провайдера летит, мне нанего просто vlan с нужным тегом повесить и всё?
Grig
Кстати да. Наверное лучше 6-10 все же
с другой стороны получается что 1-5 до процессора имеет 2Гб канал, а 6-10 1Гб при включенном sfp
Volodymyr
с другой стороны получается что 1-5 до процессора имеет 2Гб канал, а 6-10 1Гб при включенном sfp
Гипотетические 2 ГБ Вам не дадут ничего сверх того гигабита, что прилетает от провайдера по сфп. А трафик локалки разрулится свитч-чипом на вайрспид.
Dmitry
как я понимаю дизайн таких железок - это маршрутизатор с двумя свичами: internal + external в internal подключается локалка, в external - операторы + DMZ - классическая схема, соответственно под это подогнана процессорная схема: операторы и dmz - это всегда меньшая скорость доступа чем требуется в локалке
Dmitry
даже на хабре где-то встречал аналогичное мнение ;) но для 2011 - если помню все правильно
Volodymyr
даже на хабре где-то встречал аналогичное мнение ;) но для 2011 - если помню все правильно
На 2011 одно ядро и свитчи разноскоростные. Что наталкивает на выбор. )
theurs
Соединить эти свичи снаружи проводом чтобы разгрузить процессор, где кроме микротика бывают такие извращения
Bykadorov Serj
Всем привет! Кто-нибудь знает как настроить маршрутизацию после ростелекомовского pon маршрутизатора на mikrotik?
Bykadorov Serj
Поподробнее: в здание приходит оптика и белый ip, всё гуд, но нужно чтобы за этим оборудованием инет раздавал микротик...
Pasha
по хорошему - договариваться с ростелеком, чтобы делали свою коробку бриджом, и поднимать адресацию у себя. по плохому - писать дефолт роутом на микротике шлюз pon-роутера.
Pasha
Первое не работает в силу отсутствия скилов ртк, а второе надо попробовать! Спасибо!
второе влечет за собой кучу проблем на самом деле. нужно на ртк давить, у них совершенно точно есть режим транспарента, когда ONT работает как медиаконвертер и все рулится на железе уже клиента.
Евгений
Первое не работает в силу отсутствия скилов ртк, а второе надо попробовать! Спасибо!
Сменить провайдера, была такая же проблема, только с другим провайдером, без проблем сделали свой ONT бриджом я настроивал PPPoE у себя на микротике, так и сказал что мне нужет VPN сервер на моем оборудовании, все остальное меня не волнует
Евгений
тут мы здесь наши полномочия всё... ответ ртк)
А на ростелекомовкий ONT Вы тоже доступа не имеете?
Moneron 🇷🇺
что такое ONT?
Пон-терминал абонентский
Евгений
что такое ONT?
Это как раз та ростелекомовская коробочка куда оптика приходит
Zillah
К их маршрутизатору доступ есть
Так настройте его бриджом
Евгений
А авторизация как там? PPPoE?
Bykadorov Serj
Евгений
там static ip не pppoe
А что за ONT??? надо значит гуглить как он настраивает мостом.
Евгений
искал это ртк ZTE F670
ну на самом деле гуглеж дает инструкции как перевести в режим моста.
Евгений
Но будет ли это работать, но я б попробовал
Евгений
уже пробую. Спасибо!
Расскажите потом чем закончилось, интересно
Yevhen
Коллеги, добрый день. Развернул в DigitalOcean CHR/Level1. Пытаюсь поднять к нему тунель L2tp+IPSEC. на вход разрешено 500,1701,4500. Также 47, 50 протоколы. При попытке подключится с телефона, пишет "Ошибка", без разяснения. Правила не срабатывают. В логах полная тишина. Скажите пожалуйста, может еще чтото нужно включить на CHR, или донастроить в профиле DO?
Kerrang
без ипсека попробуй поднять
Kirill
chain=input ipsec=in,policy action=accept
Kirill
а вооще надо увидеть весь фаервол в цепочке инпут
Yevhen
а вооще надо увидеть весь фаервол в цепочке инпут
/ip firewall filter add action=accept chain=input protocol=gre add action=accept chain=input protocol=ipsec-esp add action=accept chain=input port=500,1701,4500 protocol=udp add action=accept chain=input connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=\ invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp