leo1961
Ну фотку осмотрите. Ниже.
Смешно, офисная точка и мост)
Максим
Расстояние метров 5
Cumberbatch
Смешно, офисная точка и мост)
Ну от расстояния конечно зависит. Но на lhg и антенны мощнее.
Максим
Смешно, офисная точка и мост)
А почему она не должна быть мостом?
leo1961
Ну от расстояния конечно зависит. Но на lhg и антенны мощнее.
По мимо мощности есть ещё огромная куча других параметров у антенн. Сравнивать на основе чипов это ещё то занятие.
leo1961
А почему она не должна быть мостом?
Потому что LHG AC это мостовой девайс)
Максим
Потому что LHG AC это мостовой девайс)
Понял. А я подумал что вы мне советутете сделать cAP ac роутером
Максим
Эфир чистый
leo1961
Эфир чистый
Да толку, девайсы собранные на одном и том же чипе могут сильно отличаться.
Максим
Мне кажется что по LHG самое сложное - это юстировка. Очень уж угол маленький. А на больших расстояниях при малейшем ветре точка уже сильно отклоняется
Максим
Есть опыт с RD5G30, тяжело было
Сергей
Эфир чистый
Для iPhone есть такая программа?
Максим
Наверное. Это Wifi Analyser
Максим
Там наверняка что-то другое есть, inSSIDer например
Сергей
Это все для андроидов, а на iOS есть что адекватное?
Yakov
Это все для андроидов, а на iOS есть что адекватное?
года полтора назад искал wifi анализатор на ios, нет ничерта, говорят концепция такого приложения нарушает какие-то условия в app store
Albert
https://t.me/mikrotikclub/169257
В общем поставил, и статический клиент перестал соединятся.
Albert
Статья где нужно лезть в ip ipsec непомогла
Cumberbatch
Albert
Proposals поставил флаги не хватающих алгоритмов и все заработало
Anatoly
Уважаемые, подскажите. Два клиента за впном, один на хп, другой на 10. В офисной сети сервер гвардант ключа, клиент на хп подключается норм, на 10 клиент гварданта говорит connection to guardant net server was lost. Чего это может быть и где крутить?
Maxim
Добрый день, коллеги, продолжая вчерашнюю беседу, по поводу L2tp стыка между CCR1009-8G-1S и cAP ac., вчера я не мог разогнать его больше 10Мбит/с. Хочется поделиться наблюдениями и спросить вашего мнения. Сегодня я построил подобный стык RB4011iGS+ и cAP ac, нагрузить мне удалось его лишь на 30-35 Мбит/с там уже близко предел канала. В описании CCR1009-8G-1S нет тестов IPSec. Как узнать сколько он может пропустить, а то у меня там порядка 90 одновременных подключений, хотя общая нагрузка не более 50Мбит/с, но быть может это и есть его предел? Есть ли у кого-нибудь подобная конфигурация CCR1009-8G-1S с одной стороны и что-то домашнее с аппратным шифрованием с другой стороны, сколько удаётся выжать из подобного соединения?
Maxim
/ip firewall mangle add chain=forward action=change-mss new-mss=1400 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1401-65535 log=no log-prefix=""
Уменьшил до 1300 - получил 30Мбит/с по TCP. По UDP - 1Мбит/с. Как правильно посчитать оверхед IPSec?
Maxim
Может смотреть результаты тестов IPsec для любого другого CCR1009 - CPU там одинаковые.
Да видимо проблема всё же не в CCR а в MTU на l2tp интерфейсах. Ищу как грамотно посчитать MSS
Maxim
Вы понимаете разницу между MTU и MSS?
Понимаю, просто чуть устал уже
Volodymyr
Понимаю, просто чуть устал уже
Если понимаете - не надо считать mss. Меняйте МТU
Bomberman
я айперфом измерял
Volodymyr
я айперфом измерял
Айперфом еще выше будет.
Volodymyr
@m_shekhovtsov https://community.cisco.com/t5/security-documents/ipsec-overhead-calculator-tool/ta-p/3162650
Bomberman
вот с роутера замер
Bomberman
вот замер iperf
Volodymyr
вот замер iperf
Вот это похоже на MTU
Bomberman
Volodymyr
резать MSS?
MTU мерять и резать. MSS к UDP каким местом?
Maxim
@m_shekhovtsov https://community.cisco.com/t5/security-documents/ipsec-overhead-calculator-tool/ta-p/3162650
я насчитал 1422 байта, которые при упаковке вырастают до 1488 и в 1500 пролезет. В настройках l2tp сервера стоит 1450
Bomberman
MTU мерять и резать. MSS к UDP каким местом?
Ну да, пардон, тупанул что-то
Alexey
Куда смотреть, не могу подключиться к микроту через винбокс зависает на "Connecting"
Alexey
через веб морду зашел, в сервайс порт не вижу 8291, это норма или его там и не должно быть?
Alexey
По маку тоже?
да. но есть доступ через веб
Bomberman
да. но есть доступ через веб
Думаю, поможет очистка профиля винбокс
Alexey
Думаю, поможет очистка профиля винбокс
подключился. 1) очистил кеш 2) сделал апгрейд в первый раз такое, это частое явление? недавно начал использовать микротик
Alexey
А после какую ошибку пишет?
никакую. "не отвечает, будет закрыта", закрыть да/нет нет, снова активна кнопка коннект
Volodymyr
никакую. "не отвечает, будет закрыта", закрыть да/нет нет, снова активна кнопка коннект
То, что выше советовали сделайте и антивирус еще подобным образом может пакостить.
Maxim
Вот это похоже на MTU
уменьшил MTU на интерфейсе до 1390 с обеих сторон - скорость по UDP не поднимается выше 1Мбит/с по TCP можно упереться в провайдеров
Vladimir
Кто нибудь сталкивался с отвалом на всех устройствах соединения по wi-fi с логом
Vladimir
при этом клиенты около минуты не могут обратно подключиться, сначало просто не видят точку, потом подключаются
Vladimir
устройства разные, телефоны, телевизор....
Cumberbatch
А мту какой поставили на интерфейсе?
Maxim
но я могу ещё меньше пакеты сделать - картина не меняется
Maxim
А с tcp все хорошо?
да, до 30 в один поток и до полки провайдера если в несколько потоков
Bomberman
А с tcp все хорошо?
Да, у меня такое же поведение. TCP упирается в канал провайдера.
Bomberman
Владимир говорил MTU резать. Видимо, Максиму это не сильно помогло.
Maxim
Я соглашусь с тем, что из-за обильной фрагментации на нескольких этапах могут быть проблемы. Правило уменьшения MSS мне помогает очень сильно. Но с UDP эта магия не работает. Я уменьшил MTU на интерфейсах - ситуация не изменилась в сфере UDP от слова совсем
Bomberman
А, при чём, если тестить между роутерами по UDP, то у меня, например, упирается в канал провайдера.
Иван
ros7 на квадрате юзал кто?
Dmitry
/warn
Artyom
Всем привет. Подключил Микротик в качестве L2TP клиента, маршруты прописал в обе стороны, но вот такая ситуация.. Может кто помочь ?
Artyom
смотри фаервол и правильность маршрутов
с маршрутами все норм, фаервол пока пустой
Cumberbatch
с маршрутами все норм, фаервол пока пустой
Проверьте что бы ната не было на клиенте в сторону впн
Иван
/rules
Artyom
Проверьте что бы ната не было на клиенте в сторону впн
в фаерволе только маскарад локалки и все
Cumberbatch
в фаерволе только маскарад локалки и все
Out interface указан? Если нет то укажите только внешний для инета
Maxim
в фаерволе только маскарад локалки и все
Маскарад через WAN list, в который включен VPN интерфейс?