🥓 Хамон
951 тоже самое с внп? тяжеловат для них?
Hab
ну не перегибай) 10-15 можно
😷Драничек
Побольше должен. Давно мерил на 100 канале до 18 было
Moneron 🇷🇺
Я тоже не придумывал, я тестировал.
Hab
от шифрования зависит так то
Moneron 🇷🇺
Ессно. С дефолтным ипсеком.
🥓 Хамон
ipsec - явно. pptp, по понятным причинам отпадает. l2tp, eoip, gre - под вопросом какой из них. но суть там меняется мало. теже скорости openvpn - таки тяжеловат
🥓 Хамон
вопрос еще в чем: туннель не сожрёт все ресурсы проца, из-за чего будет тормозить обычный канал? или можно настроить приоритеризацию траффика?
😷Драничек
Я мерил виндой и большим файлом
theurs
hap lite умирает от своего спидтеста
Cumberbatch
Коллеги. Ни о чем разговор.
Cumberbatch
Бендвич не используйте. IPerf3
Moneron 🇷🇺
Бендвич не используйте. IPerf3
Ещё с одной стороны трафик-геной можно воспользоваться
😷Драничек
🥓 Хамон
Cumberbatch @w_h_o_ami спасибо, гляну
SoyuzNet
Добрый день! Подскажите пожалуйста на примере как правильно шейпить выше стоящего провайдера? Заранее спасибо!
🥓 Хамон
Еще вопрос. rb750gr3. Какая производительность на блокировку по белым и черным спискам, включая https? Возможно придется и другое блокировать (p2p, tor, etc)
Moneron 🇷🇺
🥓 Хамон
HEX S лучше справится с этим. Хотя если до 25 правил то должен и 750 справиться.
по регуляркам? если на черные будет забито ~ по 500 адресов. на белые 30k
🥓 Хамон
хотя белые еще могу проредить по доменам 2 уровня. надеюсь в 5k выйдет
Cumberbatch
хотя белые еще могу проредить по доменам 2 уровня. надеюсь в 5k выйдет
Ну возьмите одну на пробу. :) но там памяти много. Справиться думаю.
Илья
Привет! Не поможите чайнику? Настраиваю CapsMAn на RB951G- 2HnD прошивка 6.44.6 как контроллер и первая точка. Все по Wiki, но при старте интерфейса Wlan1 кнопки CAP интерфейс не активный.
🥓 Хамон
Не холивара ради..
🥓 Хамон
map 2nd vs rb941-2nd. который лучше для постоянного ношения для быстро боевых условий? портативная железка с питанием от повербанки и настройкой с ведра (вроде оба поддерживаются)
🥓 Хамон
MQS
увы, 1 порт езернета.
Dmitry
Да, верно, изящно никак не исправить данное поведение?
очевидно иметь заранее настроенные /32 по одному на провайдера, с разными метриками, но у вас он меняется, насколько я помню
🥓 Хамон
https://mikrotik.com/product/mqs#fndtn-specifications One 10/100 Ethernet port, supporting automatic cross/straight cable correction (Auto MDI/X). Eitherstraight or crossover cable can be used for connecting to other network devices. The Ethernet portaccepts 12-28 V DC powering and is also capable of POE output.
Moneron 🇷🇺
2
У MQS — один. И MQS вообще не роутер, хотя штука довольно удобная
🥓 Хамон
А да. 1. А зачем два?
минимум 2 ситуации: 1. 1 wan (провайдер), 2 - LAN на локалку в свич 2. зеркалирование трафика
Moneron 🇷🇺
map2nd берите
Moneron 🇷🇺
Питается от блока/пое-ин/микроюсб, при питании от блока/пое может запитать другую железку (пое-аут пассивный). Плюс у map2nd полноценный юсб-хост через комплектный отг-кабель. Можно всякие модемы в него тыркать (но не нужно)
Moneron 🇷🇺
931/941 только микроюсб-питание, без вариантов
IT SUPPORT
Друзья, подскажите почему так 1. есть ОДНО единственное правило в NAT - action=dst-nat chain=dstnat dst-port=44555 in-interface=ether1 \ protocol=tcp to-addresses=192.168.250.10 to-ports=3389 2. есть ОДНО единственное правило в filter - action=drop chain=input in-interface=ether1 Почему filter не блокирует входящее соединение на порт 44555? То есть роли не играет - включено или нет правило filter - все равно идет forward
Moneron 🇷🇺
Либо патч Бармина по-микротиковски: /ip firewall raw add chain=prerouting action=drop Будьте внимательны и осторожны
Moneron 🇷🇺
Это вредный совет, если что. Не забывайте также про Safe Mode
IT SUPPORT
Если хотите блокировать такой трафик — то уже в форварде по хосту ххххххх.10 и порту 3389
я в большей степени хочу понять - если я БАЗОВО хочу просто обезопасить входящие соединения к смотрящему в мир Mikrotik - заблокировав весь INPUT - я по сути только лишь блокирую доступ к самому роутеру но НЕ ко внутренней сети? Или же правила NAT - имеет приоритет просто? Да, я понимаю что input и forward это разные цепочки. Я почему-то думал, что input - идет ВЫШЕ чем forward
Denis / getAmo.ru
У MQS — один. И MQS вообще не роутер, хотя штука довольно удобная
Кажется в этом же чате чуть выше рассказывали, что не понимают в нем смысла)
Denis / getAmo.ru
Denis / getAmo.ru
а так, очень полезная вещь, имхо
Moneron 🇷🇺
Кажется в этом же чате чуть выше рассказывали, что не понимают в нем смысла)
Основная на мой взгляд фишка — встроенный dc-dc преобразователь, который позволяет от павербанки 5в 1а запитать устройства с напряжением 12в и током 0.4а
Cumberbatch
Кажется в этом же чате чуть выше рассказывали, что не понимают в нем смысла)
И я написал в разрыв воткнуть. Был уверен что два порта на нем. Мне так говорили 🤷‍♂️. И никто не поправил. https://t.me/mikrotikclub/148299
IT SUPPORT
Благодарю за схемку, я немного все-равно плаваю в этом. —- вопрос еще по базовой безопасности - если у меня НЕТ правил в Firewall-NAT ни для каких пробросов портов - я для спокойствия в Firewall filter все-равно должен добавить drop для цепочки forward? То есть просто Filter input - этого мало не смотря ни на что?
🥓 Хамон
map2nd берите
ага. похоже у него уже сразу распайка на питгейл MS156
Moneron 🇷🇺
/system default print file=start_script Копируете созданный файлик на комп и вставляете в терминал всю секцию /ip firewall
Moneron 🇷🇺
Предварительно не забудьте создать интерфейс-листы WAN и LAN и добавить туда соответствующие интерфейсы
IT SUPPORT
Друзья, еще один вопрос базовый. Сделал Export одной ветки конфигурации микротика - ip firewall export. Получил список вида add action=drop ... add actio=accept ... и т.д. Как мне корректно загнать все эти правила разом на другой микротик?
Андрей
... export file=xxxxx.rsc, на реципиенте import file=xxxxx.rsc
IT SUPPORT
СПАСИБО!
Roman
Привет, скажите у hAP ac² какая пропускная способность если поднять между ними ovpn ?
Moneron 🇷🇺
Гонять овпн между квадратами – кощунство, а требовать производительности овпн – насмешка.
Иван
Привет, скажите у hAP ac² какая пропускная способность если поднять между ними ovpn ?
используй l2tp лучше без шифрование, но если очень нужно то ipsec
Roman
используй l2tp лучше без шифрование, но если очень нужно то ipsec
вот есть провайдеры то блокируют l2tp pptp а опн впн ходит :)
theurs
70+мбит без шифрования тянет
theurs
с шифрованием 30 в одну сторону
theurs
опенвпн
Иван
вот есть провайдеры то блокируют l2tp pptp а опн впн ходит :)
значит pfsence на старом компе с 2мя нормальными изернет адапторами, дешевые роутеры не расчитаны на такое, попробовать можно но гарантий 0
Иван
10-12 мб скорость и все :( ок спасибо
на hap? попробуй фаерволл упростить.
Dmitrii
вот есть провайдеры то блокируют l2tp pptp а опн впн ходит :)
Так если провайдеры блокируют его - между двумя МТ можно сделать sstp - все равно скорость будет выше, чем ovpn