Vladimir
Я так понял, потому что netmap проверяет каждый октет в ip? А dst-nat сразу хавает его?
Можно наверное сырцы ядра линукс посмотреть. Я не занимался, удовлетворился результатами замеров. И разница там реально небольшая очень была, как я помню менее 10 процентов разницы.
Alex
Проще всего трафик отснифать и вайршарком глянуть, чо там где.
Можно в торче поставить галку влан, он сразу покажет тэг, или ни тэг
Денис
Всем привет! Так все же что лучше netmap или dst-nat? Объективно непонятно мне!
Netmap предназначен для "соединения" пересекающихся сетей и он дороже для процессора. Один недоумок в своей позорной статье написал, что это усовершенствованный dst-nat 🤦‍♂. И до сих пор я смотрю этот высер многие гуглят. Для проброса портов всегда надо использовать dst-nat! Netmap это про другое!
Денис
никто, кстати, не доказал про "дороже для процессора"
Никто ничего и доказывать никому не будет. Есть официальная документация. И есть курсы по сертификации от микротик.
Денис
В какой такой документации сказано про скорость двух операций?
Если тебе надо найдёшь, или пофлудить захотелось и опровергнуть совершенно ясные и понятные вещи? Это уже без меня.
jabb3rd
Если тебе надо найдёшь, или пофлудить захотелось и опровергнуть совершенно ясные и понятные вещи? Это уже без меня.
Я ничего не доказываю и не опровергаю, просто спросил про доказательства. А так это пока всё голословно, основанное на субъективных оценочных суждениях и внутренних убеждениях.
jabb3rd
Сертификацию пройди за денежку, там тебе объяснят. Раз уж сам не в состоянии инфу найти.
Спасибо, но нет. Тренеры, уверен, тоже не обладают достаточной информацией. А это всего лишь нужен код с указанием тактов ЦПУ. И всё. Я понимаю, что это слишком сложная задача, но лучше уж просто не говорить того, чего явно не знаешь.
Dani
Вот именно, лучше просто молчи, если ты неуч.
Борзовато, особенно с учётом, что фактов 0. Нетмап это тот же дстнат, с небольшим изменением алгоритма. Разницу вполне можно почитать в коде netfilter, хотя нет 100% уверенности что реализация в рос такая же
Антон Курьянов
Мне кажется нетмап и маскарад примерно одинаково кушают и примерно одинаково прожорливей дстната
Антон Курьянов
Вот именно, лучше просто молчи, если ты неуч.
А вот за такие высказывания становиться стыдно за комьюнити
Alex
Видели, вышло два релиза сразу: 7.2rc2 и 7.2rc3. В чем прикол? Нельзя было все в одном выкатить?
Андрей
А шестая ветка вообще закрыта или в ней фиксы какие-то будут ещё выкладываться?
Dani
А шестая ветка вообще закрыта или в ней фиксы какие-то будут ещё выкладываться?
Багфиксы будут, фичи вряд ли, только если бекпорт будет прост
Nikolai
В Перми так
Roman
Привет, подскажите инструмент на Микроте Как nmap не появился ? Или может был да не в курсе ?
DM23
ещё никто не щупал Mikrotik cAP XL ac?
Volodymyr
Я так понял, потому что netmap проверяет каждый октет в ip? А dst-nat сразу хавает его?
[Переслано от Nikolai] Кратко опишу тут. Дарю тему. Короче, NETMAP операция более затратная и вот почему: dst-nat тупо подменяет IP. Netmap позволяет проецировать сеть-в-сеть, причем несимметрично Например, можно проецировать /24 в /29 Дело втом, что netmap выполняет дополнительные ПОБИТОВЫЕ преобразования с адресом в пакете. Для преобразований испоьзуется: 1) адрес подсети 2) маска + обратная маска При казании target из него вычленяется маска и создаётся обратная маска. Таким образом выделяется адрес подсети и адреса хостов в этой подсети Далее, при DNS-NAT преобразуется dst-ip. Применяя обратную двоичное AND на обратную маску сохраняются биты хоста Затем двоичное OR с сетью получателя даёт итоговый адрес Налицо как минимум две лишних битовых операции и дополнительные переменные в памяти и регистрах Замечу, что побитовые логические операции жрут больше тиков, чем простая запись значения. Это факт.
Денис
Друзья , салют. Напомните плз последовательность создания ви-лан. 1. Создаём влан на интерфейсе 2. Вешаем на бридж 3. На бридже включаем фильтрацию влан 5. Поднимем dhcp на определенный ви-лан 6.делаем дальше проброс тегированного и не тегированного ви-лан на определённые порты Правильно расписал?
Volodymyr
Кроме этого влан можно создавать без бриджа прямо на интерфейсе, если не нужна коммутация.
Денис
Спасибо. Полезно!
Денис
То есть создаыать ви-лан на интерфейсе чтобы его повесить на бридж лишнее?
Yakov
То есть создаыать ви-лан на интерфейсе чтобы его повесить на бридж лишнее?
интерфейсы которые так или иначе буду связаны с виланами добавляете в бридж, если какие-то из виланов надо терминировать на этом устройстве, то создаете интерфейсы виланов на самом бридже
Yakov
виланы в бридж добавлять не надо
~Andrey
Привет всем. Доскажите если мануал по prerouting?, а то в ros 7 все поменяли, и старая маркировка не работает.
~Andrey
То есть создание списков ?
Volodymyr
То есть создание списков ?
Я не говорил про списки.
~Andrey
*таблицы
Volodymyr
*таблицы
В ROS7, прежде чем использовать именованную таблицу в правилах, ее нужно создать в разделе routing/tables
~Andrey
Спасибо, буду изучать
Volodymyr
Спасибо, буду изучать
В закрепе есть статья по мультиван - там есть примеры и пояснение.
Bykadorov Serj
[Переслано от Nikolai] Кратко опишу тут. Дарю тему. Короче, NETMAP операция более затратная и вот почему: dst-nat тупо подменяет IP. Netmap позволяет проецировать сеть-в-сеть, причем несимметрично Например, можно проецировать /24 в /29 Дело втом, что netmap выполняет дополнительные ПОБИТОВЫЕ преобразования с адресом в пакете. Для преобразований испоьзуется: 1) адрес подсети 2) маска + обратная маска При казании target из него вычленяется маска и создаётся обратная маска. Таким образом выделяется адрес подсети и адреса хостов в этой подсети Далее, при DNS-NAT преобразуется dst-ip. Применяя обратную двоичное AND на обратную маску сохраняются биты хоста Затем двоичное OR с сетью получателя даёт итоговый адрес Налицо как минимум две лишних битовых операции и дополнительные переменные в памяти и регистрах Замечу, что побитовые логические операции жрут больше тиков, чем простая запись значения. Это факт.
В общем и целом netmap вообще использовать не стоит? Или использовать для проброса не стоит?
Volodymyr
В общем и целом netmap вообще использовать не стоит? Или использовать для проброса не стоит?
Лично мое мнение - ужасы от использования нетмапа чересчур раздуты нашими чатиками. ) Если Вы перфекционист в "домашней" настройке или делаете настройку для высоконагруженного роутера, то нетмап для проброса использовать не стоит. Он предназначен для решения задачи отражения сеть-в-сеть. Но если ресурсов достаточно и за идеалом Вы не гонитесь, то нетмап будет успешно решать задачу "проброса портов" и не привнесет лишних глюков.
Volodymyr
Нет. Netmap задачи маршрутизации не решает. Это преобразование адресов/портов.
Юра ГАУЗ ОСП
Нет. Netmap задачи маршрутизации не решает. Это преобразование адресов/портов.
Не знаю почему, но на некоторых видеорегистраторах проброс dst не срабатывает, а вот netmap работает. Сталкивался 2 раза.
Nikolai
Спасибо получилось
Поделитесь пожалуйста, как получилось. У меня hAP ac, netinstall видит, все делаю четко по инструкции, выбираю прошивку, нажимаю install и... ничего. В видео показано, как процесс идёт, память форматирует. У меня просто ничего не происходит. Я решил откатиться на 6.49
Nikolay
CCR1009-7G-1C-1S+ какие 3,4 г модемы поддерживает ?
Никита
Добрый вечер. подскажите пожалуйста, как сохранить текстовый формат ключа в формат .pem
🥷
Комрады подскажите где отключить dhcp client в 7.1.1 все перерыл. Записи удалены - так он динамический возникает. Провайдер pppoe отдает, следовательно дигамический dhcp добавляет маршрут и прочее и инет валится
🥷
выключите в пппое клиенте add default route
А роут руками прописать? Пока вопрос решил костыльно добавлением статического dhcp client и в нем отключил добавление всего
🥷
Что вы хотите в итоге то получить?
Стабильный интернет от провайдера через pppoe. Ранее это требовало создать интерфейс pppoe client, добавить логин и пароль, прописать строчку - маскарадинг и все. А теперь возникает на интерфейсе eth1 динамический dhcp client
🥷
Что вы хотите в итоге то получить?
Я видимо туплю в конце дня - потому как не понимаю. Если отключить add default route, то откуда возьмется этот самый роут.
🥷
Странно конечно, я не поднимал pppoe на 7.1.1. А почему default route который прилетает из пппое вам мешает?
Мне не он мешает. Мне мешает дефолт роут который поднимает dhcp client. Он динамически возникает с комментом internet detect
🥷
Не могу найти где выключить? Через мобильное приложение тапал - он спрашивает отключить? Я соглашаюсь отключить и ничего не происходит. Через Winbox на компе не найду где это
Nickolay
internet detect вторая по вредности кнопка после quick set и должны быть удалены или иметь возможность отключаться. 🤷‍♂️
🥷
Вот же ж собака сутулая! Этот детект весь мозг поломал - я было ехать на объект собирался
🥷
Всем спасибо! Завтра везде проверю и поотключаю нахрен
SoyuzNet
Доброго времени. Подскажите пожалуйста есть у кого нибудь инфа по MU-MIMO MikroTik будет ли реализованный файл wifiwawe2 для таких устройств как Netmetal ac2 и будет ли работать бретформ и мумимо с устройствами N стандарта
vl
говорили дето на видосах на муме последнем. не планируют расширять дальше чем сейчас линейку поддерживаемых
SoyuzNet
оперативки не хватит и места на диске
Это я знаю вот и в этом вопрос и к стати оперативки хватит а места для установки не достаточно надо 10мб а в нем всего 16мб
SoyuzNet
говорили дето на видосах на муме последнем. не планируют расширять дальше чем сейчас линейку поддерживаемых
Смысл тогда с ихнего мумимо для дома нафиг не нужен так как есть AX стандарт а вот для БС мумимо дало бы хороший прирос емкости в секторе
Никита
есть кто в краснодаре или москве на пол часика дать впнку запустить? мне нужно попробовать пропихнуть через бтест мегабит 200-300
Никита
а то на вдс-ке максимум 70 получается
Nikolai
Добрый день! У меня hAp ac и была проблема с медленным wi-fi. Решил поделиться как поборол проблему (это для новичков, как я. Думаю такие есть и тут). Все дело оказалось в fasttrack firewall и mangle prerouting/forward/postrouting правилах. Без них даже по кабелю скорость была в районе 170-180 Мбит по PPPoE и загрузкой CPU 100% Надеюсь это кому поможет. P S. Отличный wi-fi у данной модели, проблем нет, если уметь настроить :)