Максим
Ну и аналогичные разрешающие правила для остальных приватных сетей
Aleksei
@lordgprs емае длину префикса можно через тире поставить🙈 Спасибо большое))))))
Anonymous
какая самая норм статья или видео про оспф? вот у меня сеть филиалов, хочу прокинуть от каждого туннель к каждому и потом чтоб через оспф чтобы находился оптимальный маршрут каждый раз
Anonymous
СДСМ от linkmeup
аббревиатуру придумал чтобы выглядело поумнее?
Максим
аббревиатуру придумал чтобы выглядело поумнее?
Её не я придумал, а авторы цикла статей
Maxim
Подскажите пожалуйста, есть некоторая странность, роутер cAP AC^2, wi-fi настроен практически по-дефолту, на 2GHz подключен ноут, который начинает отваливаться как только начинают передаваться данные (с ноута строится L2tp + IPSec, удалёнка на RDP), на этой же точке в двойке работает другой ноут и таких отключений нет, на пятёрке тоже всё OK. Понятно что можно сразу грешить на косячность ноутбука или системы, но как говориться "раньше всё было нормально". Какие настройки сети можно поправить, дабы попробовать выжать больше стабильности из этого подключения.
Anonymous
Логи веб-сервера что говорят?
443:0 server certificate does NOT include an ID which matches the server name
🄰🄻🄴🄺🅂🄰🄽🄳🅁
добрый день, есть файл хост виндовый со списком аресов для запрета, как можно создать правило для микротика чтобы постоянно не прописывать эти адреса в хост? погуглил айпи-файрвол, но по одному добавлять это долго
🄰🄻🄴🄺🅂🄰🄽🄳🅁
бахнуть с терминала в адрес-лист
тогда бы пример команды)
Bomberman
тогда бы пример команды)
/ip firewall address-list add address=1.1.1.1 list=WhiteList add address=2.2.2.2 list=WhiteList add address=3.3.3.3 list=WhiteList
Maxim
добрый день, есть файл хост виндовый со списком аресов для запрета, как можно создать правило для микротика чтобы постоянно не прописывать эти адреса в хост? погуглил айпи-файрвол, но по одному добавлять это долго
файл хост это локальный резолвер имён, запихните это всё в статические записи DNS если нужно = решение аналогичное хост. Но решение c адрес-листами более правильное вообще говоря.
Иван
у FTP сильно меньшие требования к CPU чем у SMB?
Иван
Чего?
компьютер льютер на микрот 10мбит/с через FTP файл а потом через SMB нагрузка на CPU в обоих случаях одинаковая? или при FTP меньше?
Иван
Фтп и смб на микроте, что ли?
вопрос чисто теоретический допустим что на микроте
Bomberman
вопрос чисто теоретический допустим что на микроте
Чисто теоретический ответ - не надо держать смб и фтп на микроте😊
Иван
это ответ на другой вопрос)
Иван
который я не задавал
Cumberbatch
у FTP сильно меньшие требования к CPU чем у SMB?
При форварде через микрот ему все равно смб трафик или фтп трафик идёт. Основная нагрузка это pps.
Cumberbatch
я про input
Тогда вам ответили. https://t.me/mikrotikclub/169303
Иван
...
Cumberbatch
...
Все упрется в скорость записи/чтения плюс обработка трафика. Фиг знает что быстрее или медленнее.
Maxim
Несколько лет назад на MUM была презентация, в которой автор сравнил между собой производительность всех доступных VPN-туннелей. Может кто-нибудь что-нибудь помнит, хочется выступление найти и презентацию. Я что-то минут 15 роюсь и не нашёл.
Евгений
Maxim
не, на этой презентации я был лично) и там только в начале некоторая табличка с сравнением... а дальше всё про ike2
Maxim
В той презентации были два девайса и цифры... вот типа собрали на L2tp - получили 10 мбит/с, собрали на pptp получили 15
Maxim
https://mum.mikrotik.com//presentations/RU16V/presentation_3293_1458819510.pdf
Эту я тоже нашёл, в ней нет цифр, просто слова: быстро / медленно
Максим
Нашёл! https://youtu.be/IR01T8KOpak?t=535
Спасибо за ссылку, очень понравилось. Ещё бы добавить в сравнение чистый vpls без туннеля.
Maxim
Спасибо за ссылку, очень понравилось. Ещё бы добавить в сравнение чистый vpls без туннеля.
Пожалуйста. Презентации три года, в ROS многое поменяли, и вы можете к следующему MUM подготовить подобную презентацию сравнения))
Maxim
Просто я на сильно производительных железках типа CCR с аппаратным шифрованием IPSec не всегда могу получить более 15Мбит/с в реальных условиях на L2tp туннелях. Вспомнилась презентация, а на поиски ушло немало времени. Думаю дальше... видимо стоит самому собрать тестовый стенд и начать проверять.
Maxim
На CCR аппаратное шифрование? А можно ссылку?
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Yurik
Приветик всем. Прошу помощи
Yurik
Есть сеть. Подключён роутер микротик и точка кап ас. Если подключюсь через динамический ип через после не вижу точку
Максим
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Надо же, никогда не обращал внимания
Yurik
Ромон на точке включён
Yurik
В чём может быть трабл?
Maxim
Надо же, никогда не обращал внимания
Вообще говоря такой немалый плюс)
Yurik
Они в одной сети
Yakov
Они в одной сети
перечитывайте свои сообщения перед отправкой, и старайтесь писать все в одном сообщении, не надо спамить, учитывайте что окружающие люди не могут читать ваши мысли, описывайте проблему наиболее полно
Yurik
Я понял, а в чём трабл может быть?
Yakov
Я понял, а в чём трабл может быть?
вы проблему опишите нормально, из вашего сообщения ничего не понятно
Yurik
В одной локальной сети есть микротик и точка. Сейчас я нахожусь в локалке вижу их обоих. Если захожу через после вижу только роутер
Yurik
Захожу через после по динамик ип
Yurik
Что Вам не понятно?
Yakov
что значит "через после"?
у человека есть в голове термин который он придумал и он считает что всем должно быть понятно )
Maxim
Что Вам не понятно?
Через - это предлог русского языка, https://ru.wiktionary.org/wiki/%D1%87%D0%B5%D1%80%D0%B5%D0%B7
Maxim
Что Вам не понятно?
после - наречие https://ru.wiktionary.org/wiki/%D0%BF%D0%BE%D1%81%D0%BB%D0%B5
Yakov
Захожу через после по динамик ип
Юра, остановись, глубоко вдохни, выдохни и попробуй переформулировать это другими словами, не используя "через" и "после"
Yurik
Ребята не цвпляцтесь к словам. Я понимаю что Вы тут профи но новичёк помощи просит
Maxim
Есть подозрение что там какая-то лютая автозамена, и имеется ввиду "чреез пппое"
Yurik
Ладно в интернете найду
Maxim
Ребята не цвпляцтесь к словам. Я понимаю что Вы тут профи но новичёк помощи просит
Объясни что ты делаешь, так как понимаешь) фраза "через после" это такое-себе объяснение))
Иван
Нашёл! https://youtu.be/IR01T8KOpak?t=535
эээ единственный минус EOIP что нужен белый адрес с двух сторон?))) а безопасность? и шифрования нет никакого
Maxim
эээ единственный минус EOIP что нужен белый адрес с двух сторон?))) а безопасность? и шифрования нет никакого
они про шифрование особо там и не говорили как мне кажется, нужно шифрование - я заворачиваю в IPSec
Иван
они про шифрование особо там и не говорили как мне кажется, нужно шифрование - я заворачиваю в IPSec
а как можно брать на себя ответственность передачи приватных данных по публичному каналу без шифрования?)
Maxim
а как можно брать на себя ответственность передачи приватных данных по публичному каналу без шифрования?)
тут вопрос о производительности туннельных протоколов. Кто быстрее L2tp или PPTP? По шифрованию каждый решит сам.
Maxim
pptp уязвим
....но к сожалению используется многими. Вы забыли добавить.
Иван
ну даже я его поднял неделю назад :)
Иван
просто это странный вопрос если стоит выбор между PPTP и L2TP, то очевидно что L2TP потому что PPTP используем когда нет другого выбора
Maxim
Ок, если я добавлю к списку SSTP?
Иван
лучше на x86 а не на аппаратном ROS
Maxim
Или задамся вопросом использования GRE или IPIP для стыка Site-to-Site что лучше взять?
Maxim
Некоторые свои филиалы подключают L2tp+IPSec, а у меня такая связка больше 15 Мбит/с не разгонялась, в то же время GRE+IPSec у меня разгоняется и до 50Мбит/с
Иван
вспоминая что наш сабж это микротик, то L2TP/IPSEC лучший выбор
Максим
вспоминая что наш сабж это микротик, то L2TP/IPSEC лучший выбор
Кстати какие преимущества у ike2 по сравнению с l2tp/ipsec для site2site? Сертификаты?