Roman
да\
Эх.. Я подумал, что сделали разные тарифы для разных стран и с разным уровнем дохода)
Yuriy
подмиланье
Везёт... Бесснежье. )
Roman
Нормально) От них не убудет для одного абонента))
Провайдер сам предложил подключить для видеонаблюдения бесплатный канал с выделенным айпишником)
Roman
То есть даже не за НАТом сидите?
Если убрать роутер для видеонаблюдения, то да, будет не за натом) Роутер ставил для того, чтобы к нему подключить IP-камеры и они уже будут подключены к видеорегистратору по Лану + некоторая безопасность, чтобы видеорегистратор не закидывали запросами на авторизацию)
☝️Olaf☝️
Innokentiy
было бы крайне удивительно, если бы для итальянских пользователей американская компания пускала бы трафик через сорм и фильтры ркн
Innokentiy
нет, оно приземляется локально в стране использования
Roman
Интересно про Старлинк. На спутниковый интернет так же СОРМ цепляют и через фильтры РКН трафик идет? На торренты то есть без ВПН не заходится так же?
Вроде за торренты там прилетает предупреждение от Старлинка) Что мол Вы качаете пиратский контент и в случае нарушений, могут отключить от сети, если не ошибаюсь
Innokentiy
мне пока ничего не прилетало
Innokentiy
((но я не качал ничего пиратского, товарищ майор! только легальный контент))
Roman
((но я не качал ничего пиратского, товарищ майор! только легальный контент))
Понял))) Я в одном из интервью с американской семьей видел, что они попытались скачать через торрент фильм и им прилетело предупреждение от Старлинка)
☝️Olaf☝️
А в РФ Старлинк можно ставить? Легально
Innokentiy
нет
Innokentiy
нелегально тоже нет, оно привязывается к конкретному адресу обслуживания, и работает в радиусе 15км от этого адреса
Innokentiy
нелегально тоже нет, оно привязывается к конкретному адресу обслуживания, и работает в радиусе 15км от этого адреса
маск обещал снять это ограничение когда-нибудь потом, когда сеть выйдет из беты
Innokentiy
технически связь работает на самолетах, например
Roman
маск обещал снять это ограничение когда-нибудь потом, когда сеть выйдет из беты
Наверно нагрузка будет больше, если не будет привязки к ближайшей наземной станции и трафик будет гоняться между спутниками
Alan (Александр)
Приветствую, коллеги. Может я чего то не понимаю. В BGP увеличиваю set-bgp-local-pref на одном из провайдере для подсети. В итоге в таблице маршрутов приоритет становится через него, но трафик продолжает идти через другого.
Innokentiy
что вы имеете в виду под "Трафик продолжает идти через другого"?
Alan (Александр)
что вы имеете в виду под "Трафик продолжает идти через другого"?
Ну я set-bgp-local-pref изменил маршрут с ISP2 на ISP1. делаю трассировку, так же через ISP2. Что тут не понятно?
Innokentiy
я опасался, что вы смотрите на то, через кого к вам трафик возвращается
Innokentiy
манглами и врфами не жонглируете, часом?
Alan (Александр)
манглами и врфами не жонглируете, часом?
Жанглирую, но на внешнии ip нет фильтром и mangle. Проверяю с внешнего за бордером.
Alan (Александр)
Нужно было банально подождать
Grig
Mikrotik CRS326-24G-2S+RM - vlanы обрабатываются на чипе свича или на процессоре ?
Nikita
Mikrotik CRS326-24G-2S+RM - vlanы обрабатываются на чипе свича или на процессоре ?
на всех сичтчах 3й серии мощные свитч чипы со всеми плющками, включая vlan hw offload On CRS3xx series devices, VLAN switching must be configured under the bridge section as well, this will not limit the device's performance, CRS3xx is designed to use the built-in switch chip to work with bridge VLAN filtering, you are able to achieve full non-blocking wire-speed switching performance while using bridges and bridge VLAN filtering. Make sure that all bridge ports have the "H" flag, which indicates that the device is using the switch chip to forward packets. https://help.mikrotik.com/docs/display/ROS/CRS3xx+series+switches#CRS3xxseriesswitches-VLANFiltering
😷Драничек
))))
Что не так? Обоснуете или как всегда?
Artur
Значит с точкой физически все гуд. Если программный сбой то netinstall выше я описал когда это может случится
Доброе утро коллеги :) Прошил щас и на 6.47.9 b на 6.46.8-long-term, при режиме netinstall порт не флапает и норм прошивается, а когда грузится в обычный режим начинает флапать. Думаю может в микротик написать
ded_vandal
Братцы, может кто глянуть конфиг и направить на путь истинный, почему ping с микрота уходит на 8.8.8.8 или ya.ru , но у клиентов "без доступа к интернет". Поднят vpn, когда подключаюсь из дома, интернет на моей машине пропадает, снимаю галочку в vpn соединении "использовать шлюз в удаленной сети", на моей домашней машине интернет поднимается.
Илья
Что не так? Обоснуете или как всегда?
или как всегда у тебя денег на консультацию не хватит?)ъ
Илья
Значит как всегда)) Понятно
ну это уже от тебя зависит. накопишь-приходи)
😷Драничек
Anonymous
Всём доброго дня, кто может помочь или посоветовать литературу на тему.: Как подключиться к микротику из вне, имея микротик+lte модем с симкартой(сим белый ip) Без поднятия vpn server. Буду очень благодарен, так как микротик только что купил.
Илья
Мне-то не надо, если что
да тебе как раз нужнее всех, а то неизвестно какие ещё незадокументированные возможности в твоих устах приобретёт 802.11квр со временем)))
😷Драничек
да тебе как раз нужнее всех, а то неизвестно какие ещё незадокументированные возможности в твоих устах приобретёт 802.11квр со временем)))
Уважаемый, во-первых мы с вами на "ты" не переходили, во-вторых вы уже начали свою небеспдатную консультацию, в которой я не нуждаюсь. А если буду нуждаться, то найму нормальных специалистов. Разговор окончен, уважаемый консультант)
Anonymous
Вы его точно умеете готовить?
Нет, вот и хотелось бы научиться. Просто по всём гайдам от ведущих системных администраторах на ютуб-каналах. Ничего не помогло... Вот тут решил поискать помощи, совета, или совета какую "книгу на эту тему почитать".
Vorobev
Лучшая книга - это wiki mikrotik
Vorobev
Но вот получится ли с наскока осилить микротик - вопрос
ded_vandal
не хватает маршрутизации vpn подсетей?
так инета нет не только у того, кто по vpn, так и по кабелю подключенных клиентов
Anonymous
Лучшая книга - это wiki mikrotik
Спасибо, пошёл читать
ded_vandal
ip выдаётся, днс тоже, а вот дальше фиг. Склонялся к NAT "маскараду", но что там копать, не знаю
Alexey
так инета нет не только у того, кто по vpn, так и по кабелю подключенных клиентов
"нет инета" - пишет телефон/винда, или реально никто никуда не ходит?
ded_vandal
"нет инета" - пишет телефон/винда, или реально никто никуда не ходит?
винда+ ни кто ни куда не ходит. Внутри сети пинги ходят, но с компа, подключенного по кабелю к микроту, пинг на ya или 8888 не уходит
Alexey
ну вот так делать не стоит ) сбросить роутер в дефолт (с дефот конфигом в смысле), настроить ДНСы, проверить что работает локалка открыть вики микротика, раздел настройки ipsec - и настроить его по мануалу. Если вежливо попросить Министра культуры - он наверняка может поделиться более содержательным мануалом по настройке ipsec - я точно знаю что у него есть ;)
niko
ип для ната 176.213.133.128 точно этот
Sergio
Коллеги нужна помощь экспертов: есть 4 железки: 2- CRS317-1G-16S+RM и 2- CRS326-24S+2Q+RM По идее 326 более сильная железка чем 317 .. но по факту получаем вот это:
Sergio
317 между собой гоняют в BTest 1200мбпс МТУ на портах везде разный .. так как есть и SFP с rj45 так и 10ГБ....
Sergio
326 при этом без нагрузки ... ток я и 2 SFP 10Гб ... на всех портах + Бридж МТУ 10218 согласно таблице МТУ устройств ..... Скорость в БТесте 590 в потолке.... куда компать
Sergio
Прошивки правда везде разные у 317 6,47,10 у 326 6,48,5 Обе Лонгторны ФВ обновлены до таких же.
Sergio
по идее согласно ттх сайта в свитчинге 326 в 2 раза сильнее чем 317 .. фо факту .. наебереД
vl
копайте в то, что это свитчи а бтест ваш между ними - нагружает проц. который там фуфло
Sergio
так мне и нужен Свитчинг
vl
ставьте микротик между двумя серваками и гоняйте через него iperf
Sergio
для этого они и брались .. кроме Бриджа и воткнутых кабелей тут никого нет...
Cumberbatch
Адреса???
Ну чтобы в бтесте не было адреса на этих железках и не с них запускать естественно
Sergio
я гоняю трафик между 2-мя 317 и отдельно между 2-мя 326 ....