Dmitrii
у hAP нет вроде как чипа шифрования аапаратного, значит твои тоннели будет проц обрабатывать. Значит не больше 20-22 мб на все тоннели
Vladimir Kudarev
Не более 10мбит. .. проверено :(
Dmitrii
951 в ipsec держит 28мб/с, правда на одном тоннеле
Dmitrii
на твух суммарно 25
Anonymous
10 Мбит на l2tp/ipsec - это очень не плохо. У меня в среднем 5 получается.
Anonymous
На pptp чуть быстрее
Anonymous
Это на hAP AC lite. Кстати, загрузка процессора не более 8 процентов на всё (не разогнан).
Dmitrii
хм. У меня в момент закачки до 90 из-за тоннеля
Anonymous
/stat
Maxim
А если мы на минутку забудем о шифровании. Должно же его хватить?
Алексей
он и стоит,а еще seagate и wd)
Сигейт и вд это в каком качестве? Всмысле харды в синолоджи или насы у них есть такого же плана?
kyysu
Или RB750Gr3+hAP ac - будет подешевле ...
Dmitrii
никак не могу уложить в голове. Если я обновил ROS до последней current версии, у меня firmware железки тоже обновится, и должно появиться в upgrade-firmware: 3.35 ?
Dmitrii
/system routerboard print
Дмитрий
Обращайте внимание на MTU! Хотя Микротик и исправляет его значения на лету, для серверов лучше не использовать PPTP/L2TP и прочие которые укорачивают размеры MTU
kyysu
Обращайте внимание на MTU! Хотя Микротик и исправляет его значения на лету, для серверов лучше не использовать PPTP/L2TP и прочие которые укорачивают размеры MTU
На сколько я правильно понимаю микротик "менять mtu" не может! Если Вы имеете ввиду MSS - так это только указания для протоколов ...
Dark
Прикольная вещь, через cloud микротика, точнее на адрес который он выдает, можно как минимум pptp-сервер подвесить.
Владимир
да можно что угодно повесить
Владимир
этож просто ддднс
Dark
Т.е. де-факто можно делать ррр сервера. Даже если ип серый.
Moneron 🇷🇺
Dark
нет. низя(
Почему?
Владимир
дднс не канает, Если ип серый
Dark
дднс не канает, Если ип серый
А если он белый, то как бы дднс нафиг не упал.
Moneron 🇷🇺
Тут Вы неправы
Moneron 🇷🇺
Дднс нужен только для белых адресов
Moneron 🇷🇺
Для динамических. В серую провайдерскую сетку Вы никак не пробьётесь
Dark
Дднс нужен только для белых адресов
Ну для динамики, сорри. Спутал термины.
Dark
Т.е. если у меня пров даёт динамику то на дднс можно вешать сервисы.
Дмитрий
Следует так же учитывать что не все белые IP открыты извне, большинство полит правильных провайдеров закрывают все порты но за доп услугу можно разблокировать входящий трафик (что бы потом не было вопрос почему не работает )
Дмитрий
А лучше сделать точку посередине и цепляется к ней (например у хостер поставить CHR)
Дмитрий
Благо vps можно за 3$ сейчас купить с 100 портом и анлим трафиком
Maxim
Только 750r3 минимум (200mbps роутинг) либо более мощный 850Gx2 но он дороже (300 мбпс роутинг) смысла в боле дорогих 1009 или 1100 нету, В качестве сервера рекомендую обратить внимание на D1541 либо Nuc6i7kyk шум/мощность/энергообжорство
Т.е. по сути стоит взять hEX, который неплохо будет держать туннели и IPSec (кстати это не у него аппаратная поддержка шифрования есь?) и точку hAP ac lite что б wi-fi по дому раздавать.
Maxim
да у hEX указано наличие IPsec Hardware encryption (~470Mbps) , а у hEX PoE нет - разные платформы блин.... а так хотелось без лишнего питания обойтись
Ахмет
офтопну, ато устал искать. Ребята, кто то тыкал во FreeSwitch?
Maxim
* - наше всё)
Ахмет
ок, пришел звонок, кто то снял трубку. Как узнать кто? Какая переменная отдаст данные?
Semyon
странный вопрос. это опция (callerid) приходит в invite
Semyon
от сервера.
Semyon
или пира
Semyon
или что у вас там, от кого номер приходит.
digic
ну если у точки нет рядом 220
Maxim
это уже решится когда точку выбирать буду, скорее wAP ac будет, а там инжектор есть
Maxim
а, тогда да, придётся инжектор брать
Semyon
господа, подскажите, а свич с poe существует, что бы запитать сразу до 8 микротиков (hap ac)? А то написано POE (не 802.3 af). Не пойму какой PoE свитч сможет микротики запитать?
blyumazeiko
Юбиквити сможет)
Semyon
модель подскажите?
Anonymous
Скажите, а вот имеет ли смысл собирать сервер в роли маршрутизатора и ставить туда RouterOS? Или не будет выйгрыша перед обычным Linux?
blyumazeiko
Эдж свитч
blyumazeiko
Хотя любой 8ми и более дырочный сможет
Anonymous
У меня так вот много лет работал маленький компьютер на amd e350. Стабильно и надежно. С Ubuntu Server
Maxim
Скажите, а вот имеет ли смысл собирать сервер в роли маршрутизатора и ставить туда RouterOS? Или не будет выйгрыша перед обычным Linux?
смотря какие задачи решать будете: вот захотите PPTP-Server, L2tp-server, OSPF, IPSec и придётся пару пакетов поставить, потом ещё пару и ещё пару, под каждую задачу - отдельный пакет. Тут по сути всё в одном месте, и почти всё из коробки работает. Дальше решать вам
Maxim
С OVPN есть свои приколы, он там по-моему кривовато реализован. UPD транспорта по-моему нет.... поправьте меня если что
Anonymous
Там ещё и с авторизацией не все просто.
Moneron 🇷🇺
Я бы так заморочался
Moneron 🇷🇺
Сдался вам этот опенвпн…
Dmitrii
он позволяет очень крутую фишку - автоматически прописывать маршруты клиентам при их подключении, без требования введения админского пароля на винде. Один раз ставишь с паролем и все...
blyumazeiko
Как раз на муме ключик дадут 😁
Dmitrii
такое можно только на вин10 сделать с l2tp и то нужен PS4
Дмитрий
Dmitrii
ну и микра меньше кушает электричества, чем большой сервер, и меньше воздух греет
Dmitrii
насколько я понимаю он умеет инсталлить подключения, а вот добавлять маршруты не умеет
Dmitriy
Всем привет. такая странная ошибка , failure: item with this name already exists я ж импортирую
Dmitriy
> import file=mik-commands.rsc
Dmitriy
failure: item with this name already exists