Nickolay
я сейчас на этот микротик удаленно подключился, интересно, если я поставлю special-classles и сделаю renew, интернет отвалится, или просто переполучит адрес на порту и прилетит маршрут?
Anonymous
да, я так и сделал. но можно без компа... 😊
Вот сделай ты с компа изначально и не возникало бы темы вообще
Кирилл
Добрый день. В чем может быть дело, что скорость через RouterBOARD 941-2nD 2 мегабайта/с А напрямую из провайдерского терминала eltex - 10 мегабайт/с. Тестирую исключительно через LAN. Переключал порты - не помогает. Сбрасывал настройки под 0 - не помогает, т.е. дело не в конфигурации. Как можно определить причину? * скорость низкая только в 1 поток (iptv например), но если грузить в несколько потоков, то все норм (+-).
Кирилл
Fast track включён?
Выключен, поскольку это требовалось для VPN и проброса в VPN.
Кирилл
После сброса настроек, по-моему, он был включен, и это не помогло.
Cumberbatch
Выключен, поскольку это требовалось для VPN и проброса в VPN.
Смотрите нагрузку цпу. Если она 100% тогда включать. Можно только для не крашенного трафика. Тот что идёт в/из впн красьте.
Cumberbatch
50% максимум. Чаще - меньше.
На бридже fastpath включён?
Anonymous
Lag можно попробовать поднять, если да
При чем здесь LAG? lag работает для портов, а не отдельных устройств...
Anton
При чем здесь LAG? lag работает для портов, а не отдельных устройств...
если бы пое были микроты, то поднять лаг по 2м портам
Anonymous
Повышать частоту цп безопасно на рутербоарде?
Anonymous
Приветствую всех! Кто может просветить если мост из двух микротиков задублировать таким же мостом то скорость увеличится? 🤔 Или нужна тонкая настройка?
Ответ - НЕТ! Имея две железяки со 100 Мбит + скажем, VRRP, вы сможете добиться только балансировки или отказоустойчивости... Но с той же самой скоростю 100 Мбит! для повышения пропускной способности - вам нужно скорость передачи повышать а не лепить из гуана конфеты...
Cumberbatch
Повышать частоту цп безопасно на рутербоарде?
Ну если не будете пиковые нагрузки держать постоянно то да.
Anonymous
из за чего микротик может решить сто конекшт стейт = инвалид?
Anonymous
Ну если не будете пиковые нагрузки держать постоянно то да.
Да вот дома думаю проверить. Хотя тут пика не бывает вроде, даже сейчас
Cumberbatch
https://t.me/mikrotikclub/171249
Cumberbatch
Anonymous
все винды так себя ведут? или какая то одна выборочная
Anonymous
Несимметричная маршрутизация например.
а вот у меня впн сервер в локалной сети, не на микроте. на нем ната нет. может ли быть из за этого?
Anton
ну так там мосты в схеме были
Anonymous
судя по схеме что он рисовал Он хочет с каждой стороны поставить по 2 SXT... Однако не задумывается что у SXT далеко не "остролучевая" диаграмма направленности... и для того чтобы не было наводок SXT, с одной стороны, нужно будет разносить на несколько метров друг от друга...
Anonymous
Несимметричная маршрутизация например.
ну вот например у меня локалка 192.168.0.0/24, сеть впн 10.0.2.0/24 клиенты впн получают ip из этой сети. потом если они хотят обратится к локальному хосту с впн сервера (192.168.0.21) то делают это напрямую. а обратные пакеты идут уже через роутер. (на нем указано что сеть 10,0,2,0/24 находится за 192,168,0,21)
Anonymous
может ли из за этого микроот такие пакеты причислить к инвалид?
Anonymous
ну так там мосты в схеме были
вот вариант решения! Но это такое... :( https://www.technotrade.com.ua/Articles/merging_wifi_channels_on_mikrotik_2013-12-14.php Не зная полностью всей ситуации - трудно что-то предполагать... Может там помех - "три ведра"?!...
Anonymous
Не понятно ничего. Кто куда обращается и какие адреса у участников обмена
локалка: 192.168.0.0/24 сеть впн: 10.0.2.0/24 впн интерфейс на сервере впн: 10.0.2.1 локальный интерфейс на сервере впн: 192.168.0.21 клиенты впн, которые хотят увидеть локальные хосты будут обращаться к ним напрямую через 10.0.2.1 а обратно трафик пойдет не напрямую а через роутер. тоесть роутер может решить что что то не так? и пометить конекшн стейт инвалид? ну тоесть он будет видеть только одну часть соединения
Ettercap
Мне всегда помогают решения отсюда https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients.md#troubleshooting
Кирилл
В Torch на ether1 вижу чужие IP, которые 100% не мои и Dst отличается от моего. Настроен static с 255. 255. 0. 0 (/16) маской. Что это может быть?
Кирилл
Dst отличается двумя последними цифрами в IP, т.е. это однозначно в сети провайдера, но почему я это вижу? По 7-8 максимум показывает лишних IP. В Tx/Rx все по нулям. Через несколько минут они пропадают и показывает только мое. IP за NAT, доступа извне нет.
.
подскажите пожалуйста, имеется eoip туннель между двумя микротиками, на обоих тиках прописаны ип адреса, но пинга между ними нет, с мту игрался, в чем может быть проблема?
Anonymous
Ответ - НЕТ! Имея две железяки со 100 Мбит + скажем, VRRP, вы сможете добиться только балансировки или отказоустойчивости... Но с той же самой скоростю 100 Мбит! для повышения пропускной способности - вам нужно скорость передачи повышать а не лепить из гуана конфеты...
Дак у меня задача повысить скорость до сотки пусть в порт упирается! Вторым портом хотел просто стабилизировать канал немного ну и пропускную способность увеличить до максимума по портам!
Bomberman
В Torch на ether1 вижу чужие IP, которые 100% не мои и Dst отличается от моего. Настроен static с 255. 255. 0. 0 (/16) маской. Что это может быть?
А адреса то какие? Просто с такой широкой подсетью удивляться чему-то долго можно.
Anonymous
а причем тут дефолт гатевей
ItineraryEster
Никто не сталкивался, что mac pro периодически перестает цепляться по 5ггц? В логах микротика этот мак адрес не показывается. Решается только ребутом роутера
Андрей
В настройках вафли какой канал стоит? auto?
ItineraryEster
А вот, родилось
ItineraryEster
Геннадий
Спасибо. Эта рекомендация помогла
Вообще, надо лочить роутеры в только для РФ
Геннадий
И слать лесом тех, кто покупает серые телефоны и потом жалуется, что не может подключиться. Особенно этим славятся яблокофилы
ItineraryEster
А вот еще вопрос из практики. Для дома будут устанавливаться 3 точки доступа типа cap. В таком случае вы бы настраивали через capsman или как то иначе?
Геннадий
Капсман всего лишь централизованная настройка
Геннадий
Но там все в ручном режиме
Геннадий
Если не владеете навыками настройки каналов - настройте по отдельности
Геннадий
А залочить можно самому легко. На сайте микротика можно создать пакет с нужными ограничениями, закинуть в Тик, и перезагрузить.
Геннадий
Разлочка через нетинстал
Nickolay
через личный кабинет нужно заходить, ссылка в самом низу
Yakov
спасибо!
😷Драничек
Вообще, надо лочить роутеры в только для РФ
Я в прошлом году 5шт wap ac брал, уже лоченые были
Cumberbatch
Я в прошлом году 5шт wap ac брал, уже лоченые были
Для рф все с прошлого года идут лоченые
Геннадий
Я в прошлом году 5шт wap ac брал, уже лоченые были
Как повезет, зависит от поставки на самом деле
Геннадий
Я встречал и так и так
Nickolay
Как повезет, зависит от поставки на самом деле
некоторым попадаются из того контейнера...
Геннадий
Ааа, из того самого?
Геннадий
В том контейнере часто неработающие так или иначе попадаются...
Moneron 🇷🇺
В "том" контейнере были только groove52
Геннадий
Nickolay
был еще один контейнер?
Геннадий
был еще один контейнер?
Да. Там подделки на микротики, с прошивкой микротика.
Геннадий
И они часто глючат.
Геннадий
Даже разработчики этого не отрицают.