Евгений
Пример бэд-дизайна... Переделать не вариант?
к сожалению нет, поэтому и извращаюсь до 3 ночи уже который день Решил спросить может кто подскажет направление куда копать.
Евгений
А почему нет то? Что мешает?
Проверка доступности и получение данных с некоторых устройств умного дома, реализованного в одной подсети через eoip квартиры (белый ip) и загородного дома (4g модем). Там сканирование устройств производится в подсети самого устройства если грубо говоря. Для этого и приобрел микротик, настроил eoip, порты устройств у всех одинаковые.
Sergey
к дст-нат добавьте еще срц-нат с адресом 1 микротика, но это костыли
Станислав
чем больше размер кадра, тем больше матожидание ошибки в нем, иодновременно тем хуже работает функция
Слышал что предел эффективности црц наступает около 12к, поэтому разные джумбы редко переваливают через 11к, чаще 9. Так ли это и как тогда быть с эффективностью црц, максимум то давно пройден?
Станислав
хм, спасибо, сегодня попробую.
Надо делать лучше :) и с учётом надобности указанного костыля надо минимизировать сферу его применения
Евгений
всем спасибо с срц-нат все получилось. Согласен надо делать правильно и убирать все костыли. то что делаю это все временно, пока идет стройка дома, в который планируется переезд и отпадет необходимость eoip.
Innokentiy
одно другому не противоречит
Innokentiy
оптимальное значение по эффективности использования эфирного времени при BER 10е-9, под который писался оригинальный Ethernet - в районе 1500 байт
Innokentiy
современные СКС дают BER намного лучше, на несколько порядков, плюс коммутируемые сети не так сильно подвержены коллизиям
Innokentiy
плюс в оригинале на crc наложена функция не только поиска битовых ошибок, но и обнаружения коллизии на получателях (фактически при коллизии они получали маленькие битые кадры)
Innokentiy
поэтому если используются коммутаторы и современная кабельная инфраструктура, дающая на несколько порядков меньшую вероятность битовой ошибки, можно сознательно отказаться от оптимальных значений максимума кадра, пожертвовав эффективностью crc и получив взамен немножко нарушать спецификации
Innokentiy
при этом, вообще говоря, пренебрегать требованиями техники безопасности просто потому что можно - идея плохая почти всегда
Innokentiy
но бывают случаи, когда очень надо. и тогда как бы нельзя, но можно, если очень осторожно и не попадаясь на глаза инженеру по ТБ
Innokentiy
Слышал что предел эффективности црц наступает около 12к, поэтому разные джумбы редко переваливают через 11к, чаще 9. Так ли это и как тогда быть с эффективностью црц, максимум то давно пройден?
фишка в том, что для кадров меньше 9к расстояние хэмминга - 4, т.е. crc32 гарантированно не словит коллизию при одной, двух или трех битовых ошибках
Innokentiy
а примерно для 9300 оно становится 3, т.е. мало того что кадр становится длиннее (и вероятность словить N ошибок в нем растет экспоненциально с ростом длины), так еще и допустимое количество гарантированно обнаруживаемых ошибок становится меньше
Innokentiy
поэтому да, там скачкообразное проседание эффективности, поэтому крайне мало вендоров поддерживают джамбы больше 9к
Innokentiy
следующее падение на 16к емнип
Dani
следующее падение на 16к емнип
А как же влажные мечты некоторых вендоров повысить до 64к?
Dani
зачем?
Мотив "повысить эффективность передачи", тратить меньше заголовков на пейлоад)
Innokentiy
А как же влажные мечты некоторых вендоров повысить до 64к?
> мечты это как раз тот случай, когда мечтать безвредно > некоторых вендоров ну, видимо, они видят в этом какой-то смысл
Sasha
/rules
Innokentiy
Мотив "повысить эффективность передачи", тратить меньше заголовков на пейлоад)
там тех заголовков пренебрежимо мало, основная цель, как правило - уменьшить ппс
Innokentiy
на современных каналах можно и гигабайтные кадры сделать, и с ipv6 в этом даже есть смысл
Геннадий
Нельзя
Andrey
/rules
Кирилл
Народ привет. А при подключении Микрот - Винда по SSTP, в сертификате обязательно использовать SAN ? Создал сертификат без использования днс, винда ругается что SN-имя не соответствует полученному ответу.
Кирилл
угу
спасибо.
Bomberman
спасибо.
Сорян, обманул
Кирилл
KoTuK
подскажите - чёт я не понимаю - у меня нет лпт впнки - - что это надписть в логах значит?
KoTuK
да как файл ушёл а не скрин
KoTuK
у меня рртр поднятый есть впн клиент до сервера и всё - но меня вот это л2тп в логах напрягает
Bomberman
у меня рртр поднятый есть впн клиент до сервера и всё - но меня вот это л2тп в логах напрягает
Ну никто твой скрин не видит и скачать не может. Ты либо логи выгрузи, либо скрин нормальный закинь.
Bomberman
Сжать изображения сделай
KoTuK
first L2TP UDP packet received from 146.88.240.4
KoTuK
Bomberman
Bomberman
нет
Отключи L2TP-сервер, если он включен.
KoTuK
угу отключил сейчас
KoTuK
в логах на сколько понимаю - кто то пытался поднять по л2тп впнку ?
KoTuK
хм
Владимир
Вопрос знатокам: Возможно ли на микротик закинуть файл-скрипт, который будет исполнятся при старте микротика? Примение: если сделали систем резет - скрипт установит впн до меня, для дальнейшей настройки
Владимир
Файлы тоже убиваются при резете? =(((
Volodymyr
Файлы тоже убиваются при резете? =(((
Вопрос в том, что после ресета нЕчему заставить запустить скрипт, лежащий в виде файла. Можно закинуть скрипт по ftp с именем *.auto.rsc но он запустится тут же.
Владимир
а нет какого-то "хитрого" расширения или имени файла, которое запускается на мт при старте?
Volodymyr
а нет какого-то "хитрого" расширения или имени файла, которое запускается на мт при старте?
Есть "хитрый" девелоперский пакет, который позволяет создать кастомскрипт и запихнуть его в конфиг, грузящийся по дефолту.
Владимир
А где этот самый хитрый пакет добывают?))))
Innokentiy
Нельзя
чойта
Innokentiy
https://tools.ietf.org/html/rfc2675
Volodymyr
А где этот самый хитрый пакет добывают?))))
У разработчиков. Называется "Branding package maker". Но я бы на Вашем месте искал другие пути решения или вообще бы не ставил так задачу. )
Геннадий
чойта
Той та. Как отвалятся порты, все по ... пойдет
Innokentiy
не пони
Innokentiy
что по чему пойдет
Innokentiy
если намек на то, что у нас в какой-то времени есть трасса, по которой джамбограммы могут ходить, а потом в какой-то момент топология изменится, и где-то в середине трассы маршрут будет только через узлы, которые в джамбы не умеют, то это не вызовет проблемы
Innokentiy
это обычная ситуация, в которой пмту по дороге уменьшился, и решается она обычным алгоритмом пмтуд
Sasha
всем привет. есть microtik hAP ac и 4g usb свисток\модем от мегафона. интернет есть, если модем напрямую к компу подключать подключаю к микротику, модем работает, светит синим диодом, вроде как все хорошо. настройки на роутере делаю как в инструкциях что гуглятся по запросу "mikrotik 4g модем настройка" в интерфесах модем виден как lte1 ip -> dhcp client добавляю ip -> firewall -> nat добавляю но интернет не работает, пинги с роутера не проходят invalid value for argument address: invalid value of mac-address, mac address required invalid value for argument ipv6-address while resolving ip-address: could not get answer from dns server кто может помочь подсказать - напишите в личку спасибо
UserHost
Добрый день А кто разворачивал RouterOS CHR на esxi c функцией MPLS/LDP ? Сейчас тестирую возможность развернуть в облаке и нашел обсуждение https://forum.mikrotik.com/viewtopic.php?t=122446 про проблемы с https://kb.vmware.com/s/article/2055140
C1-49
Не важно
Посмотрел mtu, выше 1480 не пропускает, но вот я не пойму почему когда pptp тонель подымается выставляется автоматически 1400, я в правиле в мангле чэнже мсс поставил 1480 и один хрен так....
C1-49
Сервер твой?
Да хз какой, наверное на виртуальных машинах где то в дата центре. Рашенпрокси.ру у них беру аккаунт
Станислав
Посмотрел mtu, выше 1480 не пропускает, но вот я не пойму почему когда pptp тонель подымается выставляется автоматически 1400, я в правиле в мангле чэнже мсс поставил 1480 и один хрен так....
Неправильно. Почитай про инкапсуляциию что во что вложено. У тебя получается эзернет, в нем ппое, в нем гре и в нем уже полезная нагрузка. Каждое вложение требует свои заголовки, что уменьшает размер того что за раз можно положить внутрь.