Cumberbatch
Например л2тп. Есть просто дефолт.
Cumberbatch
После подключения при установленной галке адд дефолт роут маршрут до сервера автоматом встаёт а весть трафик через л2тп
St.Alex
Вот смотрите
Минутку. Я занулил роутер и начал с пустого листа.
St.Alex
Теперь я получил дефолт роут от провайдера, и поднял l2tp. Никаких натов и прочего.
St.Alex
Теперь у меня два нулевых маршрута. Трафик к 8.8.8.8 бежит через провайдера
Cumberbatch
Теперь у меня два нулевых маршрута. Трафик к 8.8.8.8 бежит через провайдера
Отключите и заново включите галку добавлять маршрут по умолчанию на л2тп клиенте
Cumberbatch
И переподключитесь
Cumberbatch
Теперь у меня два нулевых маршрута. Трафик к 8.8.8.8 бежит через провайдера
Блин. Я не прав. На шлюзе по умолчанию через провайдера метрику 2 поставьте
St.Alex
Идентично
St.Alex
Минутку
Cumberbatch
St.Alex
Шлюз провайдера по дшцп приходит. Его не поправить
Максим
У клиента нет default-route-distance?
Cumberbatch
St.Alex
На линке к провайдеру висит дхцп клиент, его маршрут я править не могу вроде
Cumberbatch
St.Alex
Стоп
St.Alex
Все вижу, извините!
St.Alex
Есть
St.Alex
Мое почтение господа.
St.Alex
Я верно понимаю, что расположив метрику в порядке необходимости, я могу накинуть маскарадинг и туда и туда, и при падении туннеля трафик пойдёт к провайдеру?
St.Alex
Хм, скорость по спидтесту в 10 раз упала, но это уже тонкости я думаю
Cumberbatch
Хм, скорость по спидтесту в 10 раз упала, но это уже тонкости я думаю
Проверьте change-mss в профиле клиента ну и подобрать мту для л2тп что бы фрагментации не было.
St.Alex
Я понимаю, но эти тонкости уже завтра
St.Alex
Благодарю за помощь!
Aleksey
Всем привет! Друзья, подскажите пожалуйста как можно ограничить кол-во передаваемых пакетов в секунду с 1 ip адреса?
Aleksey
спасибо
I
спасибо
https://spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik/
А
Добрый день. Есть вопрос. Как ограничить количество сессий? Чото у меня никак не получается
А
А
Вот так ничего не ограничивает
theurs
Из-за этого тупит?
да проверил, из за этого
А
да проверил, из за этого
Аа. Тогда попробую лимит поставить
А
да проверил, из за этого
Аа нее совсем перестал работать. Качает без ограничения и значок то зелёный то жёлтый то красный
А
А
toper
Приветствую, есть у кого опыт в настройке gpe+ipsec между микротиком и хуавеем?
Anonymous
Здравия! Возможен ли в группе вопрос по увеличению ram на hAP Lite 941nd2 ?
Vassiliy
Здравия! Возможен ли в группе вопрос по увеличению ram на hAP Lite 941nd2 ?
цена устройства не стоит усилий, по работе паяльником на таком уровне
А
Подскажите почему по вайфаю пинг иногда скачет до 1000 в локалке
А
Пингую дхцп сервер в микротике
toper
Подскажите почему по вайфаю пинг иногда скачет до 1000 в локалке
потому что радиволны имеют свойство быть перебитыми помехами
Alexei
потому что радиволны имеют свойство быть перебитыми помехами
Это точно. Как то раз думал так же в чём причина высокого пинга. Потом сделал анализ эфира стандартными средствами и сменил частоту. Всё заработало на ура)
toper
Это точно. Как то раз думал так же в чём причина высокого пинга. Потом сделал анализ эфира стандартными средствами и сменил частоту. Всё заработало на ура)
если есть возможность надо лучше обходиться проводами, потом 5ггц диапазоном и в самом безвыходном случае вайфаем с 2.4ггц
Denis
Добрый. Плиз подскажите. Поднял l2tp сервер. Три клиента, один пользователь на всех. На сервере поднимаются для двух клиентов динамические интерфейсы. Это норма? А как тогда маршруты настроить? Заводить на каждого пользователя статический интерфейс? Сенк
Denis
Плиз подскажите. l2tp сервер. Клиент тоже микрот. Соединение не устанавливается. Отключаю последнее правило в файерволле - инпут дроп всё. Коннект есть. Включаю это правило. Но соединение еще висит некоторое время, минут 30 точно, пакеты летят. Потом дисконнект и заново не поднимается, до тех пор пока опять не отключишь правила. Как отследить, что может дропать?
Yakov
разрешены
поднять над drop invalid и крайне рекомендую правила ставить группами согласно цепочкам, так получается нагляднее и видно в какой последовательности идут правила внутри цепочки
Cumberbatch
разрешены
Надеюсь тут нету new
Denis
А точно последнее дроп все? Включите на нем логирование и смотрите что оно дропает
да, дроп все. много чего сыпется. сложно выловить нужное.
Cumberbatch
разрешены
А выведите эти правила через /ip firewall filter export
Denis
А выведите эти правила через /ip firewall filter export
/ip firewall filter add action=fasttrack-connection chain=forward connection-state=\ established,related add action=accept chain=input comment=gre in-interface-list=Internet \ log-prefix=666666666 protocol=gre add action=accept chain=input comment="established and related connections" \ connection-state=established,related add action=accept chain=forward connection-state=established,related add action=accept chain=input comment="l2tp, ipsec" dst-port=1701,500,4500 \ in-interface-list=Internet protocol=udp tcp-flags="" add action=accept chain=input in-interface-list=Internet ipsec-policy=\ in,ipsec protocol=ipsec-esp add action=accept chain=input in-interface-list=Internet ipsec-policy=\ in,ipsec protocol=ipsec-ah add action=drop chain=input comment="invalid connections" connection-state=\ invalid in-interface-list=Internet log-prefix=8888888 add action=drop chain=forward connection-state=invalid in-interface-list=\ Internet
Cumberbatch
50 и 51 порт?
Чего 50,51 порт?
Denis
выделенные?
Denis
Cumberbatch
Зачем тут это параметр? Вы понимаете его значение? ipsec-policy=\ in,ipsec
Denis
Извините. Я просто хотел показать расположение выбранных правил относительно других, типа вверху ничего не дропается.
Cumberbatch
Denis
Проверяйте
Большое спасибо. Удачи.
Иван
Я так и запишу, отправлю разрабам. Им надо срочно исправить баг с фаерволом на 17" мониторе
поменьше токсичности, пожалуйста человек нормально общался и никому не грубил
Boris
Подскажите, а чем роутить трафик между вланами с CRS312-4C+8XG-RM?
Volodymyr
Подскажите, а чем роутить трафик между вланами с CRS312-4C+8XG-RM?
Роутером, который может "пережевать" нужный объем трафика. )
Boris
А сам этот свич сможет хоть пару гигабит "пережевать" при 10ГБ-аплинках?
Boris
А у микротика в принципе есть роутеры с 10ГБ портами, которые смогут утилизировать такой трафик?)