Dmitry
Alex
в вашем же скрине размер фрейма - 142bytes, что как-то странно
Конкретно на этом скрине в качестве трафика выступал тест скорости самого микротика
Alex
надо снова собирать стенд чтобы нагрузить пакетами по 1500 и снять дамп
Andrey
Приветствую всех. На RB2011UiAS-2HnD настроен source routing и поднят десяток l2tp соединений. В зависимости от адреса источника, пакеты маркируются и затем направляются в нужное l2tp соединение. Также на нем открыты порты для прокси на компе в локальной сети. Если выходить в инет через эти соединения, то после запроса проходит где-то 6-8 секунд до открытия страницы любого сайта. Ища причину, запустил Packet Sniffer на один из портов... и всё начало работать нормально. Т.е. при запущенном сниффере на любой порт прокси начинают работать без задержек все соединения. Останавливаю захват пакетов и всё становится, как было, с задержками 6-8сек. Не могу найти причину такого поведения.
Alex
Приветствую всех. На RB2011UiAS-2HnD настроен source routing и поднят десяток l2tp соединений. В зависимости от адреса источника, пакеты маркируются и затем направляются в нужное l2tp соединение. Также на нем открыты порты для прокси на компе в локальной сети. Если выходить в инет через эти соединения, то после запроса проходит где-то 6-8 секунд до открытия страницы любого сайта. Ища причину, запустил Packet Sniffer на один из портов... и всё начало работать нормально. Т.е. при запущенном сниффере на любой порт прокси начинают работать без задержек все соединения. Останавливаю захват пакетов и всё становится, как было, с задержками 6-8сек. Не могу найти причину такого поведения.
Я тоже встречал такое поведение сниффера, мне показалось, что на момент работы сниффера отключается конекшн трекер или ещё какие-то фильтры типа эстаблишд в фаерволе
Andrey
fastpath, fasttrack отключаются
спасибо, попробую отключить
Alex
Точно, а то я перепутал с контрекером
Andrey
fastpath, fasttrack отключаются
Отключил fasttrack и остановил сниффер, пока полёт нормальный. 👍🏻 Понаблюдаю.
Alex
подскажите пожалуйста у вас чистые L2TP, или с шифрованием. У меня 2011 от L2TP+IPSec и SSTP вместе уже вешался.
Смотря какие требования предъявляются к туннелю. Hap lite, например, может зашифровать l2tp/ipsec примерно 18 mbit (загрузка ЦП 100%). Модели с аппаратным шифрованием могут и 400 и выше
Олег
подскажите пожалуйста у вас чистые L2TP, или с шифрованием. У меня 2011 от L2TP+IPSec и SSTP вместе уже вешался.
он на одном l2tp/ipsec туннеле (даже без sstp) выдаёт 20-30 мегабит и упирается в процессор
Moneron 🇷🇺
Собрал сегодня франкенштейна, наконец.
Cumberbatch
Собрал сегодня франкенштейна, наконец.
В машине такой катается уже год
Cumberbatch
Moneron 🇷🇺
С двумя
Gps ещё? :)
Cumberbatch
Тогда три. :)
Moneron 🇷🇺
Тогда три. :)
Так, а теперь давай сюда пояснительную бригаду 😁 откуда три?
Виктор
А GPS как используете? Данные в какое-то по передаются?
Null
What's new in [Winbox v3.31]: *) ask to close all WinBox instances before WinBox upgrade, otherwise upgrade will fail; *) fixed table to properly show and hide columns and remember its widths; *) made MAC-telnet work if SSH or telnet was used before; *) update file path after changing its location with drag&drop;
Cumberbatch
А GPS как используете? Данные в какое-то по передаются?
Можно использовать для переключения симок. Можно для составления трекинга
Виктор
Можно использовать для переключения симок. Можно для составления трекинга
Для переключения, по заранее заданным координатам? Где у какого оператора сигнал лучше?
Cumberbatch
Это прям штатный функционал микротика?
Получение координат? Штатный
Vorobev
Получение координат? Штатный
Я про подключение gps антенны и трекинг. Или это через скрипты реализовано?
Vorobev
Скриптами
Спасибо
Petr
Ничего не понятно, но очень интересно
Nikitque
Ничего не понятно, но очень интересно
ну влан человеку протянуть надо
Cumberbatch
Сделайте проще. Используйте один 951. Используйте дефолтный конфиг. 5 порт исключите из бриджа. Подключите в 5 порт свич и к нему уже те компы что должны выходить в инет но не должны иметь доступ в локалку. Настройте на 5 порту адрес не из локальной сети. Дальше можно второй дхцп сервер поднять одно статикой адреса прописать для компов не в локалке. И все у вас будет работать как вам нужно
Evgeniy
Можно на одном 951 роутере реализовать , второй не нужен, влан это не физическая изоляция а логическая
Cumberbatch
Не потянет что?
Cumberbatch
Ничего себе. Что же там за правила такие?
Cumberbatch
Ого. Все серьезно.
Cumberbatch
А куда вы второй то хотите поставить?
Cumberbatch
Если вы его поставите только для 3 пк то зачем вам вланы? Он и так будет обслуживать только 3 пк
Cumberbatch
О как. Все таки задача изначально неправильная была. Хм. Может ещё что-то есть?
Nikitque
так права доступа привязаны к вланам?
Cumberbatch
Это не отменяет вопроса для чего вам вланы нужны
Cumberbatch
Убрать откуда?
Cumberbatch
Как они подключены к общей сети?
Cumberbatch
Ну вот вам и нужно сначала заменить неупр хабы и хаб на нормальный свич с поддержкой вланов
Nikitque
Как они подключены к общей сети?
а Вы настойчиво продолжаете пытаться распутать этот бесконечный клубок)
Vorobev
А остальные компы тоже в этот хаб подключены?
Cumberbatch
Как будет заменён свич напишите.
Vorobev
И все неуправляемые?
Vorobev
Вот и проблема нашлась
Petr
Ну тогда про Vlan можете забыть
Dani
Меняйте все неуправляемый на все управляемые)
Vorobev
Если у вас в одном домене больше 25-30 устройств, жди проблем и тормозов
Cumberbatch
Действуйте
Nikitque
Как будет заменён свич напишите.
удивительно, но у Вас получилось))
Dani
Хотя в теории можно перед этими пк поставить какие-нибудь 2 портовых map и вешать vid, молясь чтобы тупые пропускали такие кадры
Vorobev
Сколько всего устройств в сети?
Dani
Красивое
Vorobev
Сильно тормозит сетка?
Cumberbatch
Закончим тему. Без замены свичей вам только мучатся.
Cumberbatch
Физическая замена
Vorobev
Замените длинк на длинк управляемый
Виктор
Интересно, как вы тратите кучу свободного времени, которое у вас появляется, когда вы слова не дописываете? 😁
DAV
Замените длинк на длинк управляемый
Ещё глупее деньги потратить сложно
Cumberbatch
Любые свичи с поддержкой вланов. На минимум 60 портов. 3 по 24 и 2 по 48.
Илья
придётся самому покупать, что поделать
Cumberbatch
Нет аргументации как всегда
Dmitry [Shep]
Как в анекдоте "нет ручек , нет и скакалочки "
Dmitry
насколько я понял вы хотите реализовать MAC-based vlan - это да, больно - даже у больших вендоров. А просто vlan-ы на mikrotik работают без проблем.
Dmitry
это не аргументация, а бред и самодурство
Cumberbatch
А если работает зачем тут пишите?