Dmitry
may is not a must
ну то есть производитель МОЖЕТ маркировать устройства, так как он считает нужным, но ничего никому не ДОЛЖЕН ;) про naming ссылку дали - что тут еще обсуждать. нет буквы L - есть G, значит может быть есть USB
Denis Jeniver
Угу.
также в индексе никаких указаний на PoE out
Denis Jeniver
А на 951G его и нет.
а на 951Ui есть...
Andrey
Привет! а как узнать есть ли аппаратная поддержка шифрования ipsec?
Moneron 🇷🇺
Можно всякие модемы в него тыркать (но не нужно) Чем чревато? А если телефон в режиме модема?
Телефон норм. На обычные свистки может не хватать питания, и они виснут
Dmitry
Неужто никто не знает? 😞
это параметры для HTB очередей, с simple никак не связаны, имхо но я еще тот traffic control инженер (с)
🥓 Хамон
Телефон норм. На обычные свистки может не хватать питания, и они виснут
Фух, я уж подумал про сгоревший порт или свисток. Раньше были подобные случаи на других роутерах
Denis Jeniver
Т.е. свисток надо подпирать хабом с питанием?
Andrey
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Я правильно понимаю, этот L2TP туннель между RB750Gr3 и RouterBOARD 3011UiAS шифруется аппаратно?
Андрей
Модем huawei 4g на удлинителе 4.5 метра
Pasha
Я правильно понимаю, этот L2TP туннель между RB750Gr3 и RouterBOARD 3011UiAS шифруется аппаратно?
этот туннель шифруется :) аппаратно или нет можно посмотреть уже подсказали где: IP - IPSec - Installed SAs.
Pasha
у меня есть passive peer и политика шифрования ip-encap. если обратная сторона туннеля недоступна, то тик, на котором пир пассивный все равно пытается делать ipsec,info respond new phase 1 (Identity Protection): ххх[500]<=>ххх[500] почему так?
Sandr
камрады, подскажите, как можно добавить в адресс лист на постоянку, т.е. чтоб правила были не динамически а постоянно
Andrey
@rmdevheart @uassya @Nizercat @sa_drug @Prislonsky Спасибо! 👍
Sandr
стоит none dynamic
Sandr
не, я имею ввиду из правила в файрволе
Sandr
как вручную добавить я понимаю)
Sandr
Таймер не ставьте.
оно доавляет правило dynamic
Sandr
/rules@MissRose_bot
Volodymyr
оно доавляет правило dynamic
Вы ДНС имя добавляете?
Mikе
Всем привет! Есть два филиала с микротами. Как грамотно проверить скорость каналов связи между ними?
Sandr
не. сделал защиту порта, из 4 правил, последнее добавляет в постоянный адресс-лист. но добавляет его динамичечки. после ребута фсе.
Sandr
походу скрипт писать придется, который будет считывать динамику и записывать статику
Alex
hex 750
Первые модели?
Alex
Канал с шифрованием?
Mikе
750G r3 & ccr1016
Mikе
Канал с шифрованием?
да. Интересует больше скорость инета реальная. Трабл с видеонаблюдением
Mikе
Хотя все варианты интересуют из бест практик)
Alex
да. Интересует больше скорость инета реальная. Трабл с видеонаблюдением
Если каналы 100мбит в инет, то больше 85 вряд-ли получишь
Alex
А так попробовать файлик метров 100 кинуть и посмотреть
Mikе
Если каналы 100мбит в инет, то больше 85 вряд-ли получишь
К примеру из точки наблюдения, канал 40Mb\s. В офисе мониторинга 100Mb\s. Картинка с задержкой. По нагрузке в точки наблюдения нагрузка на канал 5-7Mb\s на интерфейсе провайдера.
Mikе
5-7 Мбит это одна камера или все?
одна. мониторинг по одному каналу, все сразу не задействуют
Mikе
Хочется увидеть где проседает канал и на сколько, а не среднюю
Dmitry
tcp
mtu для начала посмотрите на шифрованном туннельном интерфейсе
Mikе
mtu для начала посмотрите на шифрованном туннельном интерфейсе
доступ прямой, через проброс портов и внешний ip
Dmitry
доступ прямой, через проброс портов и внешний ip
опять мало данных, но для проверки пропускной способности - уже сказали - оптимально iperf ЧЕРЕЗ маршрутизаторы
Alex
доступ прямой, через проброс портов и внешний ip
Т.е. шифрованного канала между микротиками нет?
Mikе
Peter
Добрый день, коллеги. Подскажите, на Mikrotik настроен 6to4 от Hurricane Electric. Сейчас на интерфейсе висит Advertise и проблем нет. Но хочу разбить дома сеть на vlan в качестве лабороторки. Как мне ipv6 раздать в vlan`ы. Настроить DHCP и кусками выдавать?
Sergey
электрики дают /48, порежьте как вам надо и повесьте на vlan
Peter
электрики дают /48, порежьте как вам надо и повесьте на vlan
Спасибо, а можно обойтись 64-префиксом и через dhcpv6?
DaySandBox
Message from Ss Admin deleted. Reason: external link (?)
Anonymous
Добрый день
Anonymous
Anonymous
Возможно такое?
Aleksandr
а че нет
Aleksandr
вбридж
Anton
Да
Anton
вбридж
Можно роутингом
Anonymous
Так как грамотно бридж или роутинг?
Anton
Смотря как провайдер дает адреса
Anonymous
Статичные
Anton
Это понятно
Anton
/32?
Anton
2.2.2.2 via 1.1.1.1?
DaySandBox
Message from Ss Admin deleted. Reason: external link (?)
DaySandBox
Message from Ss Admin deleted. Reason: external link (?)
Alexander
Возможно такое?
у меня сделано так: два порта в бридже (от провайдера и для передачи адреса), на бридже первый адрес и нат, на второй железке - второй адрес
Anton
Если прям 2 адреса дает к примеру /30 и они независимы, то да, бриджом, если 2.2.2.2 via 1.1.1.1 то роутингом
Anonymous
Это для примера
Anonymous
Адреса (188.172.189.25и26)
Alexander
ну у меня от прова тоже несколько адресов последовательных с общим шлюзом
Anonymous
Да шлюз общий