Vladimir
процессор.
Процессор в обоих случаях участвует в шифровании. Но в случае аппаратных инструкций он это делает гораздо быстрее.
Станислав
То есть за шифрование отвечает отдельный чип, а не процессор?
вчера что ли с евгеном общались за эту тему. там один чип - SOC, а в нем на одном кремнии уже модули проца общего назначения на котром линукс крутится, модуль асика, который свитчеванием занимается, модуль асика который айписечит и тд...
Anonymous
Все эти модульности можно в общем называть hardware offload?
Aleksei
Коллеги, опять вопрос по вррп. Если создается вррп на физизическом интерфейсе, а вланы на интерфейсе вррп то адресация для связности должна быть на физическом интерфейсе или в каждом влане?
Станислав
асики да
Станислав
то, что не на проце общего назначения условно разгружено на железо
Aleksei
в каждом VLAN, но кажется тут писали, что на MT будет работать и так
итак это имеется, что если будет на интерфейсе?
Anonymous
Хочется сделать в офисах одного здания CAPsMAN. Я же могу не покупать отдельные точки по 5К рублей, а обойтись простейшими устройствами з 1.5к рублей, в которых указать режим работы WISP AP и bridge&
Anonymous
Да, именно ими хочется, чтобы не покупать новые.
Станислав
Хочется сделать в офисах одного здания CAPsMAN. Я же могу не покупать отдельные точки по 5К рублей, а обойтись простейшими устройствами з 1.5к рублей, в которых указать режим работы WISP AP и bridge&
в общем то любое устройство с вайфаем может работать капой под капсманом, и любой рос может крутить на себе капсман, если лицензия позволит
Nikolai
Да, именно ими хочется, чтобы не покупать новые.
Строить большую сеть на 2.4Ггц сейчас? Рискованно при наличии соседей в здании. Надо смотреть свободен ли диапазон. Или насколько загружен.
Anonymous
Не у всех устройства поддерживают второй диапазон. Да и вблизи точки доступа народу хватит, чтобы инстаграм открыть. Никто не будет играть в онлайн игры, задержки не будут критичны.
Nikolai
это скорее зависит от текущих клиентов.
Клиенты вечно текут от слов "бесшовный роуминг"
Vladimir
я имел ввиду 5ГГц в устройстве клиента)
Nikolai
Не у всех устройства поддерживают второй диапазон. Да и вблизи точки доступа народу хватит, чтобы инстаграм открыть. Никто не будет играть в онлайн игры, задержки не будут критичны.
Ну, да. От задач конечно зависит. Только по опыту, клиенты получив ватсапчик, начинают хотеть бОльшего. И желательно бесплатно.
Nikolai
я имел ввиду 5ГГц в устройстве клиента)
Года два уже как телефоны/планшеты с 5Ггц идут большинство.
Damir
Ребят а что за ошибки? defconf offering lease 192.168.2.10 for 0C:54:A5:45:C5:DB without success
Damir
Это может второй DHCP в сети?
Damir
Вот почему-то два адреса так себя ведут и ошибка каждую минуту в логах
Anonymous
Спасибо, возьму себе его на заметку. Но в данном месте не можем его себе позволить. По характеристикам он вкусный, но цена уж очень кусается. Думаю, пока что остановлюсь на 750r3
Anonymous
Минуту, гуглю)
Anonymous
Класс! Спасибо. То, что нужно. 👍
Dmitry [Shep]
Ребят, правильно я понял что для Ipsec Только один активный профиль можно использовать ?
Andrey
Для разных пиров можно разные профили использовать.
Dmitry [Shep]
тогда я не могу найти где указывается профиль ipsec для подключения
Dmitry [Shep]
в PPP профайле пусто
Volodymyr
Stanislav
https://youtu.be/FgFB5JtW4tE
Dmitry [Shep]
Вы профиль с предложением (proposal) не путаете?
да попутал. тогда в proposal мне нужно указать все что нужно. А в профилях разделить . А вот потом где эти профиля задаются пользователям ?
Dmitry [Shep]
имел ввиду тем устройствам что будут подключаться .
Anonymous
RB4011iGS+5HacQ2HnD-IN
Из серии вредных советов
Nikita
Из серии вредных советов
Обоснуйте пожалуйста
Dmitry [Shep]
Может точнее задачу пояснить?
задача создать профиль с другим шифрованием для теста
Volodymyr
задача создать профиль с другим шифрованием для теста
Профиль создается в профилях и привязывается к пиру.
Anton
в логах есть возможность увидеть что-то типа bgp peer up без дебага?
Volodymyr
А уже под пир создаются полиси на основе пропосалов, которые так же привязываются к пиру.
Anonymous
https://youtu.be/FgFB5JtW4tE
Больше 10 минут не осилил.
Anonymous
Обоснуйте пожалуйста
И тебе дам ссылку , где уже год мурыжат одно и тоже
Anonymous
RB4011 and RB1100 AHx4 "bricks" randomly - MikroTik https://forum.mikrotik.com/viewtopic.php?t=149062
Anonymous
Там есть чудный пост , с ответом поддержки микротика , что имеется апаратная проблема.
Nikita
RB4011 and RB1100 AHx4 "bricks" randomly - MikroTik https://forum.mikrotik.com/viewtopic.php?t=149062
У меня в разных продашкнах по всему миру уже больше 2-3 лет несколько сотен rb1100 и rb4011 - ни одного нарекания. Но я готов выслушать Ваши правильные советы. Выбрасываем роутерборды и ставим cizzko
Nikita
Ну и да, 4011 за 2 года сильно повзрослел. Не забываем обновлять firmware. Могу показать как это делать :)
Anonymous
Не покупаем , то что в один прекрасный день станет кирпичем. И сюда не один уже человек приходил с этими же проблемами.
Volodymyr
У меня в разных продашкнах по всему миру уже больше 2-3 лет несколько сотен rb1100 и rb4011 - ни одного нарекания. Но я готов выслушать Ваши правильные советы. Выбрасываем роутерборды и ставим cizzko
Нарекания таки есть. ) У меня их не сотни, но проблема встречается. Хотя есть один, на котором ни разу не проявлялось. В этом году ни разу небыло.
Anonymous
Там последний пост в мае этого года , если что.
Anonymous
Люди их ребутают по шедулеру, это простите не пример стабильной работы.
Anonymous
А аргумент "да у меня" это даже не аргумент.
Anonymous
Это плохой продукт в линейке микротика, лучше взять другой, более стабильный и обкатанный.
Anonymous
Угу с подтвержденной аппаратной проблемой. Это уже не сырой , это именно плохой, причем , не по вине микротика, а поставщика чипов.
Anonymous
Я б своим клиентам этот продукт не советовал бы, мне же потом с ними и геморрой иметь.
Vladimir
Ну и да, 4011 за 2 года сильно повзрослел. Не забываем обновлять firmware. Могу показать как это делать :)
если проблема аппаратная, как ПО ее может исправить? Если только закостылить)
Nikita
Я б своим клиентам этот продукт не советовал бы, мне же потом с ними и геморрой иметь.
Волков бояться - в лес не ходить. Если так сошлись звёзды и попалась неудачная пайка чипсета - заказать новый роутер, старый вернуть поставщику. При этом иметь актуальный бэкап.
Anonymous
Можно ссылку на подтверждение апаратной проблемы?
В теме форума, вот Даш лапши дайте и ложку...
Nikita
У этих роутеров нет массовых проблем, их можно безопасно использовать в продакшне (если кнеш у тебя там не ядерный реактор, от пингов которого зависит судьба планеты)
Volodymyr
В теме форума, вот Даш лапши дайте и ложку...
Я не увидел в теме признание аппаратной проблемы. За ситуацией по кортексам слежу с момента их появления. Было бы не плохо увидеть ссылку.
Anonymous
Nikita
У меня были проблемы с CCr1009 когда из-за неверно настроенных очередей вместе с ipsec постепенно начинали уходить в штопор ядра процессора.
Anonymous
До чего народ , ленивый стал , уже мышкой 10 постов вниз прокрутить не могут , я тут должен на телефоне корячится.б.
Nikita
/warn
Volodymyr
Это проблема единичного, конкретного устройства. При признании общей аппаратной проблемы запускается отзывная компания, а не восстанавливают/заменяют одно устройство.