Griz
как это повлияет, не понимаю. Не зависимо от того как я заворачиваю маршрут, с роутера или с компа, трафик в один и тот же тунель уходит.
Griz
тунель построен не микротом, микрот только порта пробрасывает, на обоих концах тунеля linux.
Cumberbatch
Griz
понтяно где проверять. Я о другом. как наличие или отстуствие маршрута на PC влияет на MTU? Мне казалось что в нарисованной мной схеме вообще никак. Если тунель кривой то он будет кривой не зависимо от того как туда трафик направлять.
Romio
Алексей
парни у кого хр для евы есть, поделитесь пожалуйста
Griz
Я может не до конца розобрался в схеме сети. Но разве клиенты не должны получать маршрут 10.8.10.0/24 на 192.168.0.10 при подключении к впн? Зачем их там вручную потом прописывать?
не, 192.168.0.0/24 это внутренняя сетка. клиенты подключаются к ВПН и получают адреса вида 10.8.10.0/24. ПК стоит в сетке 192.168.0.0. От микрота требуется только построить маршрут вида IP 10.8.10.0/24 gateway 192.168.0.10.
Или отправить туда пакеты сразу от ПК, построив на нем такой же статический маршрут. Дальнейшие отношения между 192.168.0.0. и 10.8.10.0 это задача сервера. Там что то натится, что то фильтруется, что то дропается. Там вообще всего много, и ВПН на нем не один... Так вот я не понимаю почему получается разница кто строит маршрут. Физически не канал, не подключения при этом не меняются.
Согласно диаграмме на HAP ac2 все порты в один свич-чип идут, и не должно быть вляния кто строит маршрут - таблица на PC или на самом микрот. Но оно (влияние) есть, вот и пытаюсь разобраться.
Andrey
/warn @cepreu4
Виталий
Виталий
Ах сорян без gsm
Denis / getAmo.ru
посоветуйте VPN для телеграма через микротик
vpngate.net до ужаса ненадежный(
Romio
не, 192.168.0.0/24 это внутренняя сетка. клиенты подключаются к ВПН и получают адреса вида 10.8.10.0/24. ПК стоит в сетке 192.168.0.0. От микрота требуется только построить маршрут вида IP 10.8.10.0/24 gateway 192.168.0.10.
Или отправить туда пакеты сразу от ПК, построив на нем такой же статический маршрут. Дальнейшие отношения между 192.168.0.0. и 10.8.10.0 это задача сервера. Там что то натится, что то фильтруется, что то дропается. Там вообще всего много, и ВПН на нем не один... Так вот я не понимаю почему получается разница кто строит маршрут. Физически не канал, не подключения при этом не меняются.
Согласно диаграмме на HAP ac2 все порты в один свич-чип идут, и не должно быть вляния кто строит маршрут - таблица на PC или на самом микрот. Но оно (влияние) есть, вот и пытаюсь разобраться.
Возможно, когда маршрут прописан на РС, он знает что маршрут лежит через пк в его же подсети. Формируется Ehternet фрейм и отправляется срузу прямиком на пк сервер через свитч микротика без участия маршрутизации cpu и так дальше. если же РС не знает что маршрут идет через пк в его подсети то формируется tcp пакет и отправляется в начале на шлюз по умолчанию, а там уже через cpu, и на нужный пк, из за етого задрежки и возникают. Пардон если не то что то пишу.
Griz
Romio
Griz
Romio
Сейчас попробую. какой эффект от этого надо ожидать?
Ну по хорошему задержки должны бы пропасть 😊 Не зная всей конфигурации сети можно только догадываться. Но я думаю так, без маршура на PC он отправляет пакет на 192.168.0.1 (шлюз) с адресом отправителя 192.168.0.2 (своим). Роутер отправляет его уже на 192.168.0.10. А вот 192.168.0.10 уже может отправлять ответ не через роутер а на прямую на 192.168.0.2 так как знает что ето адрес в его подсети.
Romio
😷Драничек
Если вы пытаетесь накатить убунту на Микротик, то у вас не получится. Если нет, то не относится к теме чата. И мат тут не приветствуется
Griz
Griz
Romio
да не должен ЦПУ его обрабатывать.
Ну маршрутизацией же цпу занимается. На микротик прилетает пакет с адресом отправителя 192.168.0.2 и адресом назначения 10.8.10.0/24. Микротик смотрит что подсеть 10.8.10.0/24 доступна через ип 192.168.0.10 так как на нем прописан етот маршрут. После етого формирует весь етот пакет в Ehternet фрейм и отправляет на 192.168.0.10. Между етим пропуская весь етот пакет через фаервол, проверяя розрешена ли такая пересылка Всем етим цпу занимается. Ну а на 192.168.0.10 уже етот Ehternet фрейм розбирается и пакет отправляется получателю.
Griz
Pasha
switching / routing
Griz
switching / routing
так я и ожидаю switсhing в описанной ситуации, нет там правил для роутинга по этим адресам, только статический маршрут. А получаю какую то дичь.
Cumberbatch
Griz
могу, но уже часа через 3. сейчас туда нет доступа. Только кажется мне что дело в другом. Вечером отчитаюсь, может и раскрою тайну.
Вообще я не верю в игру с MTU потому что логически в схему не укладывается. Если кривой тонель то без разницы кто туда маршрут строит, если не кривой то... тоже без разницы.
Romio
Pasha
есть самураи дудя?
по oid("iso.org.dod.internet.mgmt.mib-2.system.sysDescr.0") выдергиваю модель железки, но она возвращается как RouterOS RB3011UiAS.
задача: отрезать RouterOS и оставить только модель.
нашел функцию string_substring, которая кажется может помочь, но как именно ее использовать не смог найти синтаксиса...
Griz
Romio
Cumberbatch
Cumberbatch
На pc пропишите шлюзом до хостов за впн 192.168.0.10
Griz
Знаю я причину.
Ну в таком виде я и сам ее знаю
Я собственно и сравнимаю две ситуации - когда шлюз до хостов за ВПН статически прописан на ПС и когда шлюз до хостов статически прописан на микроте (он шлюз по умолчанию для ПС).
И не понимаю почему если маршрут проложен через микрот получается такой лаг.
Griz
Никаких дополнительных плясок с этими пакетами на микроте не должно происходить. Там ничего не красится, не натится... вообще нет накаких правил касательно этих адресов - только статический маршрут.
В такой ситуациия я ожидаю увидеть switching без затрат со стороны процессора микротика, в рамках switch-chip'а.
Innokentiy
афаик микротик не умеет расшивать IP на свитччипе
Innokentiy
это делается процом в любом случае
Innokentiy
как максимум вы можете рассчитывать на fast path, как минимум - на slow path
Innokentiy
я не утверждаю, что печальная ситуация вызвана именно slow path
Innokentiy
лишь указываю на то, что в любом случае IP-трафик в вашем случае обрабатывается процом
Innokentiy
причем скорее всего, раз есть правила файрвола, то все идет по slow path
Cumberbatch
Cumberbatch
/unmute @yoxiyoxi
Cumberbatch
/unmute @gip888
Aleksey
Друзья, а не подскажите как скриптом, перевести модуль лте в микротике на другую частоту?
с 3G на LTE и обратно
http://joxi.ru/Dr8MP5LhzvPV0m
Cumberbatch
Aleksey
Борис
привет всем!
Борис
Не определяется Mikrotik при запуске Winbox через Wine
Борис
ОС fedora 31
Anonymous
Daemon
service firewalld stop
Anonymous
Ну 4g в любом случае будет выше, чем 3g с той же базовой станции, даже в часы пик
Anonymous
Если уровень сигнала хорошего добились
Aleksey
Aleksey
Cumberbatch
Cumberbatch
Если у вас 1 лте
Aleksey
number=0
перевел в режим Lte
а как в 3 g ?
1 не прокатывает
Cumberbatch
Aleksey
Ааа, понял, спасибо
UserHost
Коллеги, а подскажите, когда сломалось auto-mac=yes ?
Обновлял Mikrotik CCR-1016 6.41>> 6.44. >> 6.45 и заметил что у меня у большинства бриджей одинаковые mac-addresses.
И при этом он стал тормозить периодически, как я понял пошел просто arp flood
Ẏoxi
Ребята, помогите. Настроил L2TP+IPsec тунель. С сервером всё в порядке, айфон подключается без костылей. А вот шпротик (выступает в качестве клиента) подключается, но трафик не гоняет. С роутами всё в порядке, с DNS тоже. Судя по данным wget с ноутбука – трафик уходит, но не приходит (причём похоже, что не всегда). В чём проблема? Может с NAT накосячил? Да вроде нет, srcnat masquerade на L2TP интерфейс стоит (интерфейс добавлен в WAN группу interface list). В чём может быть причина?
Ẏoxi
Ẏoxi
👆🏻 первый запрос под туннелем, второй без туннеля
DaySandBox
Message from Yoxi deleted. Reason: external link (?)
Ẏoxi
пинг с микротика на гугл-днс проходит отлично
Cumberbatch
Bomberman