Томас
вот в этом и вопрос) идеяя есть осталось реализовать
Alex
мне хочется, чтобы микротик был сервером, и чтобы при подключении клиента он вбрасывал в бгп адрес клиента /32
Например на Juniper есть тип маршрутов Local (это /32 как раз), вот их можно и рестрибьютить в BGP
vl
вот в этом и вопрос) идеяя есть осталось реализовать
вроде как на джуниперах можно, серии qfx 10008. туда смотрите.
Volodymyr
при прохождении через микротик
На микротике не получится. Можно только потери вносить. Во фре для этого есть инструментарий. В Линуксе, емнип, тоже.
Volodymyr
можно по петлям правил затаскать
Это не даст прогнозируемой задержки.
Геннадий
если на входе реализовать 50/50 правило, которое пускает в петли, то можно часть пропустить, часть запетлить, и получим джитер
Геннадий
Это не даст прогнозируемой задержки.
прогнозируемой нет, но есть тесты
Alex
нужно тормозить пакеты на 70мс
вы хотите дискредитировать какой-то игровой сервер в вашей сети?)
Innokentiy
Например на Juniper есть тип маршрутов Local (это /32 как раз), вот их можно и рестрибьютить в BGP
в микротике подключение ике2 клиента не порождает маршрут, в этом проблема
Innokentiy
порождается только пир в айписеке
Innokentiy
ну и полиси
Томас
вы хотите дискредитировать какой-то игровой сервер в вашей сети?)
опция "антигеймер" аля родительский контроль в дьявольском исполнении
Геннадий
опция "антигеймер" аля родительский контроль в дьявольском исполнении
тогда как я сказал, 50/50 и половину по петле. сломаете онлайн
Илья
задавался вроде такой вопрос уже. проще и дешевле решить проблему административным путём, дав по ушам геймерам. либо лишить премии
OYBEK
После сброса настройки не заходит hap ac lite
Volodymyr
После сброса настройки не заходит hap ac lite
Вы к какому порту подключены?
Volodymyr
Второй
Тогда, похоже, сброс не произошел. На втором порту, при дефолте, должен быть виден адрес 192,168,88,1
Volodymyr
винбокс обновите
Вряд ли поможет. Там и РОС старая.
Yakov
Вряд ли поможет. Там и РОС старая.
но обновить все равно надо )
OYBEK
Как вы думаете нет инстал поможет ?
Volodymyr
Как вы думаете нет инстал поможет ?
Да, но можно все же попробовать сброс.
OYBEK
Да, но можно все же попробовать сброс.
Когда сбросываю по кнопке получает ip 192.168.88.1 ,а когда сбрасываю в настройках убираю галочку по дефоулт ip не получает
Volodymyr
Когда сбросываю по кнопке получает ip 192.168.88.1 ,а когда сбрасываю в настройках убираю галочку по дефоулт ip не получает
Так сбросьте по кнопке, обновите рос/фирмваре и винбокс а потом пробуйте сброс без дефолта и подключение по МАС.
Alex
Коллеги, а микротик умеет работать с адресами /32?
Alex
прикручиваю к GRE туннелю /30 - пакеты бегают, прикручиваю /31 - ничего не работает
Vorobev
31 не умеет, емнип
Vorobev
Делай 32
Геннадий
прикручиваю к GRE туннелю /30 - пакеты бегают, прикручиваю /31 - ничего не работает
потому что микротик по рфс не умеет /31 умеет, но костыльно. либо делаешь /30, либо /32 и птп
Геннадий
https://habr.com/ru/post/594957/ Тут пишут что умеет /31
да, умеет, но не как /31, а как эмуляцию /30
Геннадий
короче, как всегда у микротика через жопу
Геннадий
уже не 1 раз в чате это все обсуждалось
Ник
Всем привет подскажите как решить проблему на микротике cap ac нужно разделить 2 подсети чтоб они друг друга не видели в 2 стороны. Подсети 192.168.55.0/24 и10.24.55.0/24
Ник
у меня есть 2 пк в разных подсетях надо чтоб они не видели друг друга
Roman
Подсети 192.168.55.0/24 и10.24.55.0/24 добавить
Roman
и обратно
Roman
Тогда можете только ип ПК прописать
Ник
ок попробую напишу)
Roman
👍
Ник
верно же ?
Ник
спасибо)
Roman
👍
An
Всем привет. Есть VPN Site-to-Site IPSec с одной стороны hap ac3 со второй RB951G-2hnd. IPSec работает в туннельном режиме. PHASE-1 иPHASE-2 используются дефолтные, максимальная скорость передачи данных в тунеле до 24Мбит/с. Может кто подскажет как повысить скорость работы VPN и что нужно поменять чтобы поднять до 50-70
Evgeniy
Узкое место у вас на 951, там нет аппаратной акселерации айписек, или смиритесь или замените 951 на хекс
An
Ок, ясно спасибо
An
Поменял на GRE без шифрования для теста, скорость поднялся до 90 почти потолок который дает провайдер
Stanislav
@Prislonsky А можно спросить по этой статье ваше про мульти ван почему в пункте 3.1.2.5 /ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1 \ routing-mark=to_isp2 target-scope=11 /ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1 \ routing-mark=to_isp3 target-scope=11 вот в этой конструкции для этих провайдеров один и тот же гетевей а не разные для каждого провайдера свой ?
Innokentiy
Это будет когда/если mikrotik route-based ipsec
когда/если будет, вопрос станет тривиальным)
Dmitry
парни добрый день. не тривиальный вопрос: необходимо увелияить пинг на прохождение сетевых пакетов не снижая скорости. на какой инструмент смотреть?
Посмотрите в сторону 7й версии и новых типов очередей, там теоретически это возможно. Если получится напишите как сделали
Илья
🥲
Илья
4ядерный новый ац2 двухдиапазонный за 4.5к из магаза Иди одноядерные 2.4ггц дрова бу за 5 Помогите выбрать🧐
SarDigital
Единственный плюс у 2011 это количество портов
SarDigital
Он же и минус, т.к. два свитча
😷Драничек
Единственный плюс у 2011 это количество портов
Спорный плюс. Там два свитча независимых
😷Драничек
Он был хорош в свое время, сейчас просто на полке лежит никому ненужный задаром
SarDigital
У меня в работе
SarDigital
Дома, естественно
😷Драничек
У меня тоже дома и тоже рабочий. Все хотел на него семерку накатить обкатать
Илья
Чисто црску 112 взять и лучше будет
😷Драничек
Или ццрку 1009
Илья
Дороха
Moneron 🇷🇺
короче, как всегда у микротика через жопу
Тащемта рфц не обязательный