Innokentiy
а если вам это не нужно, и вы можете отроутмаркить пакеты только по информации из самого пакета - то коннекшены можно не маркировать. это не разгрузит роутер, но сэкономит вам полторы калории на прописывании правил маркировки коннекшенов
Innokentiy
именно в этом сценарии коннекшены можно не маркировать
Oleg
Innokentiy
да, это проще, чем городить огород с манглами
Oleg
да, это проще, чем городить огород с манглами
Академический интерес: по производительности какая разница - с манглами или с роут рулами?
Innokentiy
хз)
Oleg
Проверьте и расскажите :)
@insoln Коллеги, большое спасибо! Посмотрим будет ли разница
Innokentiy
ставлю на то, что роутрулы проц не грузят особо
Cumberbatch
@insoln Коллеги, большое спасибо! Посмотрим будет ли разница
Я бы вынес кого в другой канал нужно отправлять в отдельную сеть и на отдельный интерфейс. Настроил бы врф и в нем деф роут через второй канал.
Nickolay
Коллеги, подскажите, как разогнать wifi на 4011, больше 450М не получается. :)
Oleg
@insoln @moneron Cumberbatch видимо, так и есть. С манглом получаю 15 мегабит, с роут рулами на том же сетапе 30-40 мегабит (в сетапе там есть ещё ipsec, очереди, канал сам по себе не очень широкий с туннелями - поэтому скорости невысокие). Однако в процентах процессор в первом случае 25 процентов, во втором 30-40. На проценты загрузки процессора ориентироваться такое себе, думаю - четыре ядра, нагрузка размазывается. UPD да, никаких гарантий, что я ошибок не наделал в мангле.
Moneron 🇷🇺
Коллеги, подскажите, как разогнать wifi на 4011, больше 450М не получается. :)
Проводом его разгоняйте. Там до гигабита. А если sfp+ – то и все 10г :) https://www.businessinsider.com/what-is-an-ethernet-cable
Oleg
Я бы вынес кого в другой канал нужно отправлять в отдельную сеть и на отдельный интерфейс. Настроил бы врф и в нем деф роут через второй канал.
Спасибо за предложение. Попробую в лабе - на сетапе сделать это трудно т.к. в порт воткнут хост с виртуальными машинами. Можно, конечно, по вланам раскидать, но это слишком уже - конфиг в ВМках переделывать
Nickolay
Это и есть максимум в дуплексе)
RB4011iGS+5HacQ2HnD-IN (WiFi model) is dual band, four chain unit with a supported data rate of up to 1733 Mbps in 5GHz. For legacy devices, the unit also has a dual chain 2GHz wireless card installed in miniPCI-e slot.
Sasha
стоит 160
А устройство mimo поддерживает?
Sasha
Wifi6
Nickolay
А устройство mimo поддерживает?
это хороший вопрос, вообще, клиент это довольный свежий мак-бук...
Sasha
Там кажись eeeCe
Nickolay
А канал точно расширили?
да, в настройках стоит 160 ХХХХХХХХ
Sasha
Ну 2х2
Nickolay
на 5GHz тестирую
Sasha
на 5GHz тестирую
А есть скрин его конекта на микроте?
Nickolay
А есть скрин его конекта на микроте?
уже нет, завтра сделаю... да, кстати, не посмотрел, как подключился он...
Sasha
уже нет, завтра сделаю... да, кстати, не посмотрел, как подключился он...
Посмотри. Скорее всего зацеп на идет не на 160. А этот тик 160 поддерживает?
Nickolay
Посмотри. Скорее всего зацеп на идет не на 160. А этот тик 160 поддерживает?
да, это же 4011 с вафлей. в настройках можно выбрать.
Sasha
А вообще тики с wifi6 или ac wave2 есть? Или плюху только в бете 7ки сделали?
Nickolay
А вообще тики с wifi6 или ac wave2 есть? Или плюху только в бете 7ки сделали?
Если не ошибаюсь wave2 недавно завозили... кажется в 7
Nickolay
А попробуй qam256
а что это? пойду погуглю.
Sasha
а что это? пойду погуглю.
Модуляция. Мне что то кажется что 160 не доступно на тике)
Nickolay
Модуляция. Мне что то кажется что 160 не доступно на тике)
да как так то?! в настройках можно выбрать, в спецификации все есть...
Геннадий
Темирлан
Добрый день всем! Может кто знает, может помочь, нужна распиновка на консольный кабель для zyxell gs1920, нигде найти не получается
Юрий
Добрый день всем! Может кто знает, может помочь, нужна распиновка на консольный кабель для zyxell gs1920, нигде найти не получается
по документации отдельного порта для подключения консольного кабеля не вижу. по этому похоже что там просто через обычные порты подключаться с помощью спец утилит или через веб
Oleg
Добрый день, друзья. Может кто-нибудь помочь с ключиком MikroTik RouterOS WISP Level 4?
Oleg
да
Oleg
пишите в личку
Oleg
Если есть у кого, пишите предложения с ценой в личку.
Андрей
а зачем нужна покупать лицензию на микротик? что то новое появится в функциях?
Moneron 🇷🇺
а зачем нужна покупать лицензию на микротик? что то новое появится в функциях?
Точка доступа, например, на железке с L3 из коробки. Либо человеку на виртуалку нужно.
Denis
о! друзья, а подскажите, раз речь зашла количество CAP в CAPsMAN ограничивается уровнями лицензий?
Oleg
Наверное нет, раз в таблице это не указано
Moneron 🇷🇺
о! друзья, а подскажите, раз речь зашла количество CAP в CAPsMAN ограничивается уровнями лицензий?
Нет. Есть только требования к CAP: CAP device should have at least Level4 RouterOS license
Глеб
Коллеги, добрый день. У кого в пользование был CRS109-8G-1S-2HnD-IN, как он себя чувствует с ipsec. И какие нибудь подводные камни есть?
😷Драничек
У меня не было в пользовании, но от себя скажу, что он плохо себя будет чувствовать с ipsec
Александр
Коллеги, добрый день. У кого в пользование был CRS109-8G-1S-2HnD-IN, как он себя чувствует с ipsec. И какие нибудь подводные камни есть?
Там скорость IPSec примерно 15-20 мбит/сек будет. Аппаратной поддержки шифрования там нет.
Зубрев Алексей Александрович МИАЦ г.Саратов
Вот сколько читаю. И в большинстве своем впн строят в ipsec. Чем он так хорошь? Я например использую овпн. Прекрасно себя чуствует и на уровне 2 и на уровне 3. Может кто объяснит по русски?
Ilya
Вот сколько читаю. И в большинстве своем впн строят в ipsec. Чем он так хорошь? Я например использую овпн. Прекрасно себя чуствует и на уровне 2 и на уровне 3. Может кто объяснит по русски?
Если речь о микротике, то суть в скоростях. У ряда моделей есть аппаратное ускорение ипсека. Почти везде есть встроенный l2tp|ipsec или ikev2 клиент. Ну и овпн реализация таки слабовата и далека от эталона.
😷Драничек
Это тоже IPSec
Я в курсе. Это как пример для участника IPsec-OVPN
Зубрев Алексей Александрович МИАЦ г.Саратов
Спасибо. Но то что он только тсп, не особо принципиально. Овпн сервер на микроте мне не особо понравился конечно, но как клиент очень даже. Еще раз спасибо.
Ilya
Вот сколько читаю. И в большинстве своем впн строят в ipsec. Чем он так хорошь? Я например использую овпн. Прекрасно себя чуствует и на уровне 2 и на уровне 3. Может кто объяснит по русски?
Очень многие фичи овпн в микроте просто не реализованы. Например, UDP, передача маршрутов и иных параметров клиенту, в том числе в зависимости от cn, авторизация строго по сертификатам, сжатие трафика... Мб еще чего забыл. Плюс он работает в юзерспейсе, только на одном ядре и сильно его грузит. Как менеджмент протокол - вполне пойдет, Чтоб гонять мизерный трафик вроде ДНС - тоже ничего. Но не как протокол доступа.
Ilya
Спасибо. Но то что он только тсп, не особо принципиально. Овпн сервер на микроте мне не особо понравился конечно, но как клиент очень даже. Еще раз спасибо.
На самом деле, tcp over tcp это сильно неоч и весьма ощутимо. Ну и отсутствие сжатия тоже. Таким образом, он вынуждает создавать отдельный инстанс на нормальном впн сервере с TCP и без сжатия. Либо подключать вообще всех клиентов по tcp без сжатия.
Ilya
А я вот использую IKE2 везде. Чем он удобнее ovpn, думаю, писать не стоит
Кстати, у чистого ипсек тоже есть недостатки. Например отсутствие интерфейса как такового и маршрутов в таблице маршрутизации
Ilya
Так можно внутри l2tp сделать и будут интерфейсы.
можно и ip ip и gre, но это уже еще одна инкапсуляция
Ilya
Речь то именно о микротах
😷Драничек
А про машрутизацию, честно говоря, не понял. Вы имеете в виду маршруты в интерфейс?
Ilya
А про машрутизацию, честно говоря, не понял. Вы имеете в виду маршруты в интерфейс?
Именно, а так же возможность применения кастомных таблиц и динамической маршрутизации