Bomberman
Евгений
А почему нет то? Что мешает?
Проверка доступности и получение данных с некоторых устройств умного дома, реализованного в одной подсети через eoip квартиры (белый ip) и загородного дома (4g модем). Там сканирование устройств производится в подсети самого устройства если грубо говоря. Для этого и приобрел микротик, настроил eoip, порты устройств у всех одинаковые.
Sergey
к дст-нат добавьте еще срц-нат с адресом 1 микротика, но это костыли
Евгений
Станислав
Евгений
всем спасибо с срц-нат все получилось.
Согласен надо делать правильно и убирать все костыли. то что делаю это все временно, пока идет стройка дома, в который планируется переезд и отпадет необходимость eoip.
Innokentiy
Innokentiy
одно другому не противоречит
Innokentiy
оптимальное значение по эффективности использования эфирного времени при BER 10е-9, под который писался оригинальный Ethernet - в районе 1500 байт
Innokentiy
современные СКС дают BER намного лучше, на несколько порядков, плюс коммутируемые сети не так сильно подвержены коллизиям
Innokentiy
плюс в оригинале на crc наложена функция не только поиска битовых ошибок, но и обнаружения коллизии на получателях (фактически при коллизии они получали маленькие битые кадры)
Innokentiy
поэтому если используются коммутаторы и современная кабельная инфраструктура, дающая на несколько порядков меньшую вероятность битовой ошибки, можно сознательно отказаться от оптимальных значений максимума кадра, пожертвовав эффективностью crc и получив взамен немножко нарушать спецификации
Innokentiy
при этом, вообще говоря, пренебрегать требованиями техники безопасности просто потому что можно - идея плохая почти всегда
Innokentiy
но бывают случаи, когда очень надо. и тогда как бы нельзя, но можно, если очень осторожно и не попадаясь на глаза инженеру по ТБ
Innokentiy
Innokentiy
а примерно для 9300 оно становится 3, т.е. мало того что кадр становится длиннее (и вероятность словить N ошибок в нем растет экспоненциально с ростом длины), так еще и допустимое количество гарантированно обнаруживаемых ошибок становится меньше
Innokentiy
поэтому да, там скачкообразное проседание эффективности, поэтому крайне мало вендоров поддерживают джамбы больше 9к
Станислав
Innokentiy
следующее падение на 16к емнип
Станислав
Dani
зачем?
Мотив "повысить эффективность передачи", тратить меньше заголовков на пейлоад)
Sasha
/rules
Innokentiy
Геннадий
Innokentiy
на современных каналах можно и гигабайтные кадры сделать, и с ipv6 в этом даже есть смысл
Геннадий
Нельзя
Andrey
/rules
Кирилл
Народ привет. А при подключении Микрот - Винда по SSTP, в сертификате обязательно использовать SAN ? Создал сертификат без использования днс, винда ругается что SN-имя не соответствует полученному ответу.
Геннадий
Bomberman
Кирилл
Bomberman
Кирилл
Bomberman
Кирилл
KoTuK
подскажите - чёт я не понимаю - у меня нет лпт впнки - - что это надписть в логах значит?
Bomberman
KoTuK
да как файл ушёл а не скрин
KoTuK
у меня рртр поднятый есть впн клиент до сервера и всё - но меня вот это л2тп в логах напрягает
Bomberman
Сжать изображения сделай
KoTuK
first L2TP UDP packet received from 146.88.240.4
jabb3rd
KoTuK
Bomberman
KoTuK
Bomberman
нет
Отключи L2TP-сервер, если он включен.
KoTuK
угу отключил сейчас
KoTuK
в логах на сколько понимаю - кто то пытался поднять по л2тп впнку ?
Bomberman
KoTuK
хм
Владимир
Вопрос знатокам:
Возможно ли на микротик закинуть файл-скрипт, который будет исполнятся при старте микротика?
Примение: если сделали систем резет - скрипт установит впн до меня, для дальнейшей настройки
Volodymyr
Владимир
Файлы тоже убиваются при резете? =(((
Volodymyr
Файлы тоже убиваются при резете? =(((
Вопрос в том, что после ресета нЕчему заставить запустить скрипт, лежащий в виде файла.
Можно закинуть скрипт по ftp с именем *.auto.rsc но он запустится тут же.
Владимир
а нет какого-то "хитрого" расширения или имени файла, которое запускается на мт при старте?
Геннадий
Владимир
А где этот самый хитрый пакет добывают?))))
Innokentiy
Innokentiy
https://tools.ietf.org/html/rfc2675
Геннадий
чойта
Той та. Как отвалятся порты, все по ... пойдет
Innokentiy
не пони
Innokentiy
что по чему пойдет
Innokentiy
если намек на то, что у нас в какой-то времени есть трасса, по которой джамбограммы могут ходить, а потом в какой-то момент топология изменится, и где-то в середине трассы маршрут будет только через узлы, которые в джамбы не умеют, то это не вызовет проблемы
Innokentiy
это обычная ситуация, в которой пмту по дороге уменьшился, и решается она обычным алгоритмом пмтуд
Sasha
всем привет.
есть microtik hAP ac и 4g usb свисток\модем от мегафона.
интернет есть, если модем напрямую к компу подключать
подключаю к микротику, модем работает, светит синим диодом, вроде как все хорошо.
настройки на роутере делаю как в инструкциях что гуглятся по запросу "mikrotik 4g модем настройка"
в интерфесах модем виден как lte1
ip -> dhcp client добавляю
ip -> firewall -> nat добавляю
но интернет не работает, пинги с роутера не проходят
invalid value for argument address:
invalid value of mac-address, mac address required
invalid value for argument ipv6-address
while resolving ip-address: could not get answer from dns server
кто может помочь подсказать - напишите в личку
спасибо
UserHost
Добрый день
А кто разворачивал RouterOS CHR на esxi c функцией MPLS/LDP ?
Сейчас тестирую возможность развернуть в облаке и нашел обсуждение https://forum.mikrotik.com/viewtopic.php?t=122446 про проблемы с https://kb.vmware.com/s/article/2055140
C1-49
Не важно
Посмотрел mtu, выше 1480 не пропускает, но вот я не пойму почему когда pptp тонель подымается выставляется автоматически 1400, я в правиле в мангле чэнже мсс поставил 1480 и один хрен так....
Bomberman
Bomberman
C1-49
Сервер твой?
Да хз какой, наверное на виртуальных машинах где то в дата центре. Рашенпрокси.ру у них беру аккаунт
C1-49