Cumberbatch
2.0.3-112
На про уже третья версия уж с полгода
Nikita
про - 4я версия (4.0.1-16)
Stanislav
За что платят то и развивают
Cumberbatch
про - 4я версия (4.0.1-16)
Точно. Пора обновиться https://www.eve-ng.net/index.php/documentation/release-notes/
Kotmanul
Ничоси, а расскажешь чем от евы отличается и чем может быть лучше?)
Glib
Добрый всем ,подскажите пожалуйста ,кто силен в скриптах,есть простенькая задачка,в hostwatch дописать скрипт ,смысл таков что в текстовый файл пишется строка со случившимся временем, и строкой,но...у меня никак не получается)буду добр если подскажите,где ошибка,хороших выходных) :local contents [/file get logs.txt contents] :global thisdate[/system clock get date] :global time [/system clock get time] :set contents ($contents . $thisdate."_".$time. "\r LINK UP! \n ") /file set logs.txt contents=$contents
Alex
Всем привет! Есть такая проблема. Клиентам видает ІР адрес по DHCP на 5 минут, и есть некоторые роутери, которие по истечению етого времени пока не розорвут соединение на 2секунди, не выдаст ІР. Остальные работают хорошо! Может кто то сталкивался с подобной проблемой?
Alex
В DHCP адрес не выдаётся, а получается, запрашивается клиентом
Если со сторони клиента, то выдается! Но суть вопроса не в ётом.
Alex
В чём суть вопроса?
Почему при перезапросе ІР по DHCP пропадает пинг, на 1,2 сикунды.
Andrey
Alex
Сделал, ничего не вижу необычного!
Damir
Доброго! Есть залдачка скриптом переименовать сертификат, в консоли делаю так /certificate set new_name name=old_name или так /certificate set name=new_name old_name оба вариант работают а в скрипте не отрабатыввает, может есть у кого идеи?
Andrey
Сделал, ничего не вижу необычного!
Это уже acknowledgement, где request и предшествующие этапы?
Alex
Это уже acknowledgement, где request и предшествующие этапы?
Уже бросаю весь лог! Спасибо что помагаете.
Vorobev
Ребят, подскажите, куда копать? После обновления до 6.47 - 6.48 (любой) RB3011 упала скорость l2tp/ipsec. На 6.44 была порядка 14-18 Мб/сек, а теперь выше 4 не поднимается.Если выключить ipsec то скорость сразу на полную. Вид шифрования не влияет на скорость. В свойствах IPSec видно, что задействовано аппаратно шифрование, но скорость все равно никакая. С другой стороны тоннеля 4011
Vorobev
В mtu
Пробовал, не играет роли
Vorobev
Даже при нынешних 1450 пакеты не фрагментируюися
Volodymyr
Пробовал, не играет роли
Вероятно плохо пробовал.
Vorobev
Могу скрин выложить
Vorobev
Volodymyr
Это не показатель
Vorobev
Что еще посмотреть?
Volodymyr
Что еще посмотреть?
Таки фрагментацию. )
Cumberbatch
А какой у вас мту на л2тп интерфейсе?
Volodymyr
Где?
"Снаружи". То, что Вы показали на скрине - это уже после инкапсуляции.
Cumberbatch
1450
Интересно получается у вас. IPSec и л2тп заголовков почти не добавляют. :) руками поставили?
Vorobev
"Снаружи". То, что Вы показали на скрине - это уже после инкапсуляции.
Я не очень понимаю, если мы проверяем размер пакета внутри тоннеля и он ходит нефрагментируюсь, что еще нужно проверить?
Vorobev
Сначала в автомате, потом пробовал ручками ковырять
Cumberbatch
Сначала в автомате, потом пробовал ручками ковырять
Поставьте мту руками 1330 только с двух сторон и попробуйте. А так да как Владимир говорит добейтесь что бы не было фрагментации изменяя мту
Геннадий
Я не очень понимаю, если мы проверяем размер пакета внутри тоннеля и он ходит нефрагментируюсь, что еще нужно проверить?
смотрите, все просто, сам пакет вы отправляете с запретом, но носитель самого этого пакета - туннель, и он фрагментируется. Так понятнее?
Vorobev
Думаю даже в 1400 должно влезть.
Проверил на 1330 и 1350, скорость 6 мб/с
Cumberbatch
Такой же пинг покажи результат когда 1330
Геннадий
Проверил на 1330 и 1350, скорость 6 мб/с
Задача - заставить сам тоннель ходить не фрагментируясь.
Геннадий
а уже потом в него отправлять что надо с помощью мсс
RK
Всем приввет
RK
сталкнулся с проблемой, rb33 + e12m модем, прошивка 7бета5, если настроить как Роутер скорость даёт 60 мбс, если включить Ltr passthrough то скорость до 10 мбс падает, что делать не пойму
Ettercap
Прошивка на PoE отдельно идет что-ли? Не пойму что он не смог обновить? RB750UPr2
Vorobev
В l2tp задал 1406, а в мангле mss задал 1366. Скорость 6-7
Vorobev
Максимум 9
Vorobev
Alan (Александр)
приветствую, на mikrotik не работает вызов global функции в netwach->UP,DOWN?
Alan (Александр)
Скорее всего дело в правах
Права максимальные
Dmitry
Права максимальные
Что конкретно не работает?
Alan (Александр)
Dmitry
Так понятно?
При этом функция есть в system script env ?
Alan (Александр)
При этом функция есть в system script env ?
Естесно, я её из терминала пуляю без проблем.
Dmitry
dont-require-permissions=yes
Dmitry
Попробуйте
Alan (Александр)
Ок
Alan (Александр)
dont-require-permissions=yes
Не работает
*
Привет, коллеги, у всех так? При этом юзеры не жалуются на нерезолв. (кэш спасает?). "SD" : 05:46:56 - DoH server connection error: Idle timeout - waiting data
Vorobev
Короче, выше 9 Мб/с не удается поднять изменением mss и mtu
Vorobev
Ребят, а вообще для site-to-site что лучше использовать? чтобы макс произвоительность и безопасность?
Cumberbatch
Ребят, а вообще для site-to-site что лучше использовать? чтобы макс произвоительность и безопасность?
Нормально работает l2tp/IPSec если HW шифрование. Если статика белая с обеих сторон то ipip/IPSec или gre/ipsec
Vorobev
Нормально работает l2tp/IPSec если HW шифрование. Если статика белая с обеих сторон то ipip/IPSec или gre/ipsec
и 3011 и 4011 поддерживают аппаратное шифрование. Но вот не могу понять, почему все таки не достигается нормальная скорость
Vorobev
Сложно сказать. Удалите. И заново настройте :)
Сейчас хочу поднять ipsec/ikev2 и проверю заодно
Vorobev
на sstp и l2tp без ipsec скорость 60-70 мб/с
Семен Бородин
можно как то посмотреть какой метод аутентификации согласован и используется pppoe клиентом?
Семен Бородин
В статусе разве не показывается?
в консоли облазил все, что то не нашел
Семен Бородин
allow=pap,chap,mschap1,mschap2 только вот это, но это те что разрешены
Innokentiy
это вы export смотрите, похоже