Anonymous
Влан? Разные подсети?
Ну это перебор имхо, подсеть для камер, а не для клиентов провайдера (где vlan per client нормальное решение)
Anonymous
Коллеги, приветствую. Можно ли как-то заизолировать клиентов внутри одного бриджа? Знаю, что это легко делается на свиче, но сейчас вместо свича - микротиковский бридж. И не желательно терять в производительности (а bridge firewall насколько я помню кровь попортит)
Разные подсети и правило /ip route rule add action=unreachable dst-address=192.168.1.0/24 src-address=192.168.2.0/24. Если же сетей много, то можно их изолировать так же, но по /16 маске. Так же подсети будут недоступны друг другу и ничего у вас потеть не будет cpu от сотен правил в фаерволле)
Anonymous
Прям в бридже настраивается.
Moneron 🇷🇺
На софтовом бридже юзайте горизонт
Alexandr
подскажите на чём лучше построить wifi мост на растоянии 200метров
Master
На оптике :) Все же зависит от того что вам нужно в этом мосту, сколько вам прокачать нужно и т.д.
Anonymous
Здравствуйте ! Имеется RBM33G + R11e-LTE6 + ??? Коллеги посоветуйте второй модем Cat6. Ставить второй R11e-LTE6 как то не хочется нужно что то другое то же что бы Cat6 был? Что на сегодня есть что заведётся из коробки на RBM33G ?
⁝⁝ James
Если надо дешевле и меньше, то ubiquiti nanostation м2 к примеру, которые 2.4 ГГц.
Master
MIKROTIK WAP 60G, 300 мбит точно прокачает.
На 200 метров, сомневаюсь
⁝⁝ James
На 200 метров, сомневаюсь
На 300 метров даёт точно, чего говорить про 200. Если видимость прямая и хорошо отъюстировать, будет норм.
Master
Может все же Cube lite 60 ?
Alexandr
Нормального т.з. нет, поэтому лучше по полной
нужен радиомост для соединения 2 офисов, видимость прямая без помех, пересекаться сможет максимум с wifi 2.4 внутри офиса)
Master
Смотри в сторону гигабит варелесс, типа w60, как писали или куба. На сайте микрота посмотри, я только не знаю как сейчас, можно 60Ghz мосты строить или только внутри.
Master
Не за что
Volodymyr
RB2011, софтовый
На 2011 есть свитччип. А горизонт Вам отключит оффлоад.
Bomberman
Доброго вечера всем ! Есть АТСка за НАТ. Она принимает SIP-регистрацию только из своей подсети. То есть, например 3115@192.168.121.201, а извне подключаются 3115@1.1.1.1. Вот теперь вопрос. Как подменить src ip на подсеть АТС внутри пакета?
Petr
Коллеги, добрый вечер. Возможно ли без свич чипа софтово включить mirror?
Volodymyr
Коллеги, добрый вечер. Возможно ли без свич чипа софтово включить mirror?
Костылем по идее можно. Через перенаправление стрима со сниффера.
Denis
Denis
Добрый. Плиз подскажите научу. Форвардинг настройки по фен-шую стоят? Домашняя сеть. Сенк.
Petr
Local forwarding включает обработку трафика точкой
Petr
Если нет особых требование, разрешить.
Dmitry
Если нет особых требование, разрешить.
без знаний о топологии сети - такое советовать НЕ надо
Petr
Почему?
Так как товарищ делает домашнюю сеть и нет особых требований, то для уменьшения нагрузки на контроллер, разрешить
Volodymyr
Почему?
Потому, что без локалфорвардинга сами капы настройки практически не требуют. Потому, что роуминг при отключанном локалфорвардинге быстрее, потому, что настраивая бриджи при локалфорвардинге можно по незнанию наделать петель. Это навскидку.
Ivan
Ivan
Народ наблюдается какая-тто неведомая фигня, Есть микротик, виртуализированный(не CHR) висит зарубежем на гигабитном канале, есть физический в россии на 100мбит, когда делаю тест скорости то выдает то что на скриншотах, udp выдает 100мбит в оба конца, tcp выдает 85-100мбит на 15-20мбит, при этом если сделать тест скорости одновременно с двух сторон, то на интерфейсе скорость будет 2*15-20мбит, то-есть в два раза выше. Когда тестирую одновременно с С трех микротиков, то скорость эта увеличивается в 3 раза, то-есть на ещё один тест.
Ivan
Ivan
Честно говоря хз куда копать, разве что переставить виртуалку роутерОС
Ivan
Ну пров вам даёт 100 мбит в одну сторону и видимо около 20 в обратную, а не 100/100
Если бы это было так то небыло бы отличия в ТСП и ЮДП, а тот пров дает честные 1 гбит на вход и выход, я тестил с двух разных площадок на разных провайдерах скорость до этого сервера и результат один, но суть в том что эта минимальная скорость суммируется при нескольких тестах одновременно, я смог на нем добиться скорости 200на 75, 200 мбит потому что на двух московских площадках всего по 100мбит канал, а 75 потому, что три теста по 25,
Ivan
Ну пров вам даёт 100 мбит в одну сторону и видимо около 20 в обратную, а не 100/100
И ещё это вход в Россию, видимо, режется, на тсп но не режется на ЮДП.
Геннадий
И ещё это вход в Россию, видимо, режется, на тсп но не режется на ЮДП.
Вход в Россию - дорогое удовольствие, выход еще дороже
Геннадий
Уже вышел:) А по существу?
По существу смотрите свои настройки, в 99% они виноваты, реже провайдер не дает больше
Геннадий
если это один из крупных - то 99% вы сами перенамудрили
Геннадий
если мелкая шушера, то там может быть все что угодно
Ivan
Снесу заново настрою, посмотрю что будет короче, сон нам только снится:(
Попов
Здравствуйте, подскажите как на микротиках с OpenVPN обстоят дела? Есть задача использовать Mikrotik как OpenVPN клиент но важна скорость. Раньше как то использовал, но по моему была проблема с тем, что скорость резалась. Задача такая: Есть 2-е точки в разных городах, в точке А - стоит чистый сервер на ubuntu с внешним IP. С точки А и Б делаю замер скорости при помощи iperf3 скорость ~130Мбит/с. По сути на точке А хочу поставить OpenVPN-сервер, в точке Б - Микротик с клиентом. Кто настраивал с приоритетом на скорость, какие ньюансы могут быть (помимо того, что udp микротиком не поддерживается) Да и вообще, стоит ли для openvpn использовать микротик? В качестве устройства хочется использовать бюджетную модель, что-то типо RB951G-2HnD
Попов
В данный момент OpenVPN реализован только TCP. UDP нет
Да, я знаю, вроде слух какой то был, что в новой версии появится. Но это не принципиально мне tcp пойдет. Скорость очень важна
Попов
QOS. И подбирай устройство чтобы оно вывозило твое количество трафика. Все
с QoS понятно, по устройству конечно не хочется выходить дороже 5тыс... на netgear делал с openwrt в принципе все устраивало. Один раз реализовывал на микротике как клиента, было може года 1,5 назад, никак нормальной скорости добиться не получилось
Попов
а шифровать надо?
Да желательно но наверно не сильно, там супер секретного трафика особо и не будет, так чтобы проц меньше жрал.. Туннель нужен, чтобы от сервера внешки завернуть порты во внутрь туннеля на клиента
Попов
Что-то вроде (грубо говоря) от сервера внешки на клиент натить 1:1
УДАВ
951й зашифрует ну мегабит 20
Попов
ну ты же понимаешь да что шифрование - это вычислительная мощность, линейно зависящая от скорости?
Да понимаю, но не обязательно делать шифрование сложным. Я уже думаю плюнуть на шифрование, gre сделать
Попов
Правда на сколько это стабильно, микротик его сам переподнимает в случае чего?
УДАВ
у меня с EoIP никаких проблем с реконнектом не наблюдается
УДАВ
а вот OVPN начинает жестко тормозить если аптайм сервера с недельку. хоть шифрованный хоть нет, при чем тормозит только часть туннелей.
Roman
Правда на сколько это стабильно, микротик его сам переподнимает в случае чего?
GRE это stateless протокол, поэтому переподнимать нечего, интерфейс всегда в UP. Кроме случая когда включён keepalive, имеет место быть recursive routing through tunnel itself или physical interface down.
Ramil
Доброе утро, в академических целях, настраиваю IKEv2, на hAP AC2 , по wiki mikrotik, не могу подключится с Windows 10 1909 с ошибка 809. Подскажите в чем может быть проблема?
Nickolay
Глядел, делал по его презентации , ошибка такая же.
обнови винду до 2004. Сертификат установлен?
Ramil
1. Не очень хочу обновляться до 2004. 2. Сертификат установлен.