Стас
tmr
Добрый вечер. Разыскивается инструкция по настройке пастру на SXT LTE. Те инструкции, что я нахожу делаются через вланы, что имхо оверхед, для такой простой задачи.
tmr
Имеется ввиду проброс интерфейса с ip провайдера на клиента, без нат
tmr
А то сейчас получается тройной нат - нат провайдера + нат sxt + нат cap, что как-то не очень красиво
tmr
Я так понимаю, если я просто включу пастру с лте на езернет, то потеряю управление схт?
Daemon
нет
tmr
А как тогда схт будет видится?
tmr
В моем представлении пастру должен сделать интерфейс простым хабом, пробрасывающим пакеты между интерфейсами, т.е. свой адрес он потеряет?
Daemon
как минимум winbox по маку, l2 связность у них останется
tmr
А винбокс по маку ходит? Я думал это просто вместо ip как-бы отображение адреса
Daemon
если разрешено в настройках мак сервера, то ходит
ItineraryEster
Добрый вечер. Подскажите как настроить прохождение траффика с машины 50.10 к машине в сети 192? Mikrotik и vpn client подключаются к vpn серверу с внешним белым ip.
tmr
если разрешено в настройках мак сервера, то ходит
Спс, тогда не страшно пробовать. Я так-то боюсь потерять управление и лезть потом на чердак настройки сбрасывать :)
Daemon
поскольку у вас несколько микротиков один за другим используйте romon
tmr
/me пошел читать что такое romon
Daemon
ItineraryEster
Daemon
нужен доступ к 1 машине?) тогда можно дст нат на микротике
Daemon
а если ко всей сети то роутинг
ItineraryEster
нужен доступ к 1 машине?) тогда можно дст нат на микротике
Но дст нат не отменяет требование сделать роут на впн сервере, верно?
Daemon
отменяет
Maxim
6.46.2(3)
Спасибо. версия не влияет. как я написал выше, дело оказалось в настройке VM
ItineraryEster
отменяет
Можно задать подробный вопрос в лс?
tmr
поскольку у вас несколько микротиков один за другим используйте romon
крутотень, дергаешь интерфейсы, а управление не теряешь. Убойная фича, спасибо
tmr
Нет, через ближайший romon на cap к пастру интерфейсу на sxt
Nickolay
Получилось ромоном через passth интерфейс подключиться?
Имхо влан не даёт оверхед. Я вообще второй интерфейс задействовал для управления :)
tmr
Угу, тоже про второй интерфейс думал, но оно и с пастру заработало нормально
tmr
Я тут совсем новичек и таких штук типа ромона даже не слышал
Nickolay
Угу, тоже про второй интерфейс думал, но оно и с пастру заработало нормально
Имхо лучше влан, чем ромон, по мне так гораздо удобнее, но для новичка может трудновато настраиваться.
tmr
Вобще там интересная картина получилась, интерфейс на схт получил адрес провайдера и интерфейс на cap получил следующий адрес тоже. Т.е. они сейчас в одной сети
tmr
В сети провайдера всмысле
tmr
*оба
tmr
Т.е. это не тот пастру про который я думал, а ... фиг пойми что, но впринципе устраивает
Daemon
если в пастру укажете мак адрес того кто должен светится провайдеру то должно быть то что надо
ADV
Здравствуйте ! Кто сталкивался с mikrotik mant box 12s/15s . Хотим организовать wifi в небольшом парке с открытой местностью , они подойдут для этих целей ? Может быть есть опыт у кого то ?
tmr
Примерно понял, еще наверное dhcp client отключить на лте, кмк. Но у меня честный тариф для роутера без блокировок, смысла прятаться нет
ADV
Пойдет.
Спасибо
Kontur
Подскажите, немного странный вопрос, Mikrotik RBD52G-5HacD2HnD-TC, какое количество клиентских подключений по воздуху держит? Так, чтобы без предельной загрузки процессора. Планируется создание ЛВС на его основе, где основные клиенты ноутбуки. Возможно у кого-то был опыт работы с данным устройством.
Kontur
То есть, одномоментно, без скачков CPU 85-95% - от 30 до 40 клиентов. Правильно понимаю?
Cumberbatch
То есть, одномоментно, без скачков CPU 85-95% - от 30 до 40 клиентов. Правильно понимаю?
Ну если разные сиды для разных диапазонов и подключать специально на разные диапазоны. При этом помех нет, то да. Ну и конечно многое зависит от того что ещё будет обрабатывать роутер.
theurs
вайфай может не потянет, цпу точно проблемой не станет
Cumberbatch
Здесь, надеюсь на такую возможность разграничения.
Тут есть. Главное что бы клиенты имели 2/5 ГГц карты
Kontur
вайфай может не потянет, цпу точно проблемой не станет
Отчего сомнения? Какую аппаратную часть вы вкладываете в понятие вайфай?
theurs
от долгого общения с вайфаем. однажды у меня вайфай вообще не взлетел, кажется ему не понравилось жить в металлическом контейнере
theurs
даже 1 вайфай клиент может работать нестабильно а уж десятки тебя живьем съедят
Kontur
Не представляю как один клиент может работать "нестабильно". Про cpu речь шла, так как, к примеру, на модели rb3011 количество вх-исх клиентских подключений на 4700шт вызывает "истерику" (в кавычках): постоянная загрузка ЦП от 90%
Kontur
все верно
theurs
обычное дело для вайфая
Cumberbatch
все верно
что верно?
Kontur
4700 и более, но...
Cumberbatch
Здесь речь о входящих и исходящих подключения на всю сеть, нежели о конкретных клиентах! Может, не так поняли.
вы выше спрашивали про wifi. и сравниваете с «входящих и исходящих подключения». вот вообще не понятно. ладно. может завтра владельцы высоконагруженных офисов с ац квадратом подскажут еще свои мнения
Innokentiy
все верно
абсолютно исключено
Innokentiy
4700 клиентов не может быть подключено к одной точке чисто теоретически
Innokentiy
rb3011 без модуля радиосвязи
тогда причем здесь wifi?
Kontur
Я лишь пояснил с чем связан вопрос именно про CPU на примере другого устройства.
theurs
думаешь hap ac2 намного слабее чем rb3011 и может загнутся даже от 30 клиентов?
theurs
по-моему он наоборот даже мощнее
Innokentiy
от клиентов сетевые железки загибаются очень редко
Innokentiy
они загибаются от мегабитов (реже) и ппс (чаще)
Kontur
Большое спасибо за ваши ответы!
Cumberbatch
Можно
Danil
Добрый день! Коллеги подскажите в чем может быть проблема: Есть CHR v6.46.3 (гипервизор esxi 6.5 ) , с недавних пор CHR начал перезагружаться без каких либо видимых причин. В логах микротика или на rsysylog сервере тишина. В логах esxi есть запись - The CPU has been disabled by the guest operating system . все что удалось нагуглить попробовали (заменили например версию сетевых карт для chr в конфигурации esxi ) но перезагрузки продолжаются. За пару дней до того как начались перезагрузки отключили трэкинг подключений в chr . Подскажите может кто сталкивался с подобным явлением ?
Cumberbatch
Можно через mangle в prerouting для in-interface=eth2 action указать Route и адрес шлюза через l2tp. А так шлюз по умолчанию как обычно. И все
Cumberbatch
Да
Alex
Тогда в правиле src nat action src-nat для src address guest to-address указывайте выделенный ip для гостей. Для локалки to-address для локалки
Доброе утро. Сделал два таких правила и у меня проблемка - похоже в маскарад попадают локальные адреса которые маршрутизируются по gre туннелю, мне нужно где-то добавить правило, которое будет не давать попадать локальным адресам в маскарад/srcnat?
Alex
Занести список своих сетей в список и исключить список не?
У меня это фактически 192.168.0.0/16, исключать то их нужно в каком то правиле же?..
Геннадий
В этом же
Геннадий
На второй вкладке идет работа с листами