Сергей
Только в ас^2 лучше не брать - там 2 ядра и вай-фай есть.
Геннадий
Только в ас^2 лучше не брать - там 2 ядра и вай-фай есть.
они что хекс, что ац2 по производительности примерно равны.
Сергей
они что хекс, что ац2 по производительности примерно равны.
Мне кажется, тогда лучше из сравнивать с АС^3 - там тоже 4 ядра и 128 ОЗУ.
Сергей
День добрый. Подскажите mikrotik для 70+ пользователей и 2 wan. Wifi и vpn не нужны.
А он только роутингом будет заниматься? Прокси на нем или ВПН серверов не будет?
Геннадий
Мне кажется, тогда лучше из сравнивать с АС^3 - там тоже 4 ядра и 128 ОЗУ.
у меня и тот и тот есть, примерно равны (хекс-с и ац2)
Сергей
Если лично сравнивали, то 💯
Александр
без proxy и vpn
Александр
Кроме ac3 и rb750 gr3 варианты есть?
Геннадий
если денег жопой жуй - CCR
Rodion
Кроме ac3 и rb750 gr3 варианты есть?
Чуть быстрее -> 3011 Ещё быстрее ->4011/1100ah4
Сергей
Я сравнивал rb750 gr3 и AC^3 - одинаково работают, если не учитывать Wi-Fi.
Сергей
Кроме ac3 и rb750 gr3 варианты есть?
750gr3 вполне подойдёт, на роутинге с двумя провайдерами и с QOS вполне себе 100 клиентов тянет.
Сергей
А зачем переплачивать за АС^3, если вай-фай не нужен?
Александр
у ac3 вроде пямяти больше и процессор производительней ...
Александр
если денег жопой жуй - CCR
в таком случае берут циску
Александр
Коллеги, спасибо
Илья
А зачем переплачивать за АС^3, если вай-фай не нужен?
Мне вот вифи не нужен был и стоял выбор между hex за 3.5 и ac2 за 4.5, я взял ac2, пушто он как целиковое устройство потом на вторичке уйдет получше. Но у меня для дома.
olegon.ru
добрый день, подскажите, пожалуйста, нужно что-то с внешним питанием, но не очень крупное, чтобы взять с собой и в путешествии зацепиться за WiFi, поднять VPN и раздать его по WiFi моим ноутам, что-то порекомендуете?
olegon.ru
hap ac справится?
olegon.ru
нюанс еще в том, что на ноутах свои VPN будут, что бы такое наименее конфликтное взять?
Геннадий
там аппратное шифрование
olegon.ru
ac2 или хекс
да траффик особо небольшой будет, RDP... просто сама конструкция зацепиться за 2.4, раздать на 5, да?
Олег
понял, спасибо
у хекса нет вайфая, поэтому ac2
Ivan
Всем добра! Может ктон подсказать про lte. По направлению на БС1 есть ещё одна БС2: возможно ли выставить предпочитаемую БС по самому низкому пингу? Наилучший MTU у Мегафона 576 для lte?
DM23
Парни, а подскажите, как сбросить в ros 6 конекшены по всем портам?
DM23
Прям вот все и сразу оборвать
Innokentiy
system reboot
DM23
Нее
DM23
Не интересно
Cumberbatch
Anonymous
Всём дорого времени суток подскажите пожалуйста. Если я пингую ip 10.10.10.10 то пинг проходит, если же я пингую по днс имени, то пишет неизвестный хост. 1.это проблема у меня на сервере в настройках. 2 или я могу прописать этот днс хост в самом микротике?
Anton
Всём дорого времени суток подскажите пожалуйста. Если я пингую ip 10.10.10.10 то пинг проходит, если же я пингую по днс имени, то пишет неизвестный хост. 1.это проблема у меня на сервере в настройках. 2 или я могу прописать этот днс хост в самом микротике?
Это проблема Вашего DNS сервера, адрес которого настроен на клиенте. Внесите A-запись для узла с адресом 10.10.10.10 на DNS сервере. Вы можете прописать данную запись в самом микротике, если у Вас микротик является DNS сервером
Roman
привет всем, а мы можем в nat rule - action указывать несколько портов?
Не стоит так делать. Если нужно пробросить несколько портов то указываешь их в dst и всё. Пробросит на эти же порты. Можно в to указать 1 порт, всё пробросит на него
Roman
А если надо натить 10.000 портов?
Указываешь в dst диапазон. Всё. В to указываешь адрес. Пробросит на этот адрес все 10 000.
Roman
А вообще вот https://youtube.com/watch?v=vf9cqCLJObw
Roman
Наверно, это видео должно быть в обязательных к просмотру
DM23
https://t.me/mikrotikclub/212385
а почему выдёт? no such item (4)
Cumberbatch
а почему выдёт? no such item (4)
/Ip firewall connection remove [find]
Glue
патаму что финд отработал, а потом началася удаление и пака удалялась, какой-то итем вышел
olegon.ru
сервер Wireguard уже достаточно стабилен в 7.1.5? можно положиться?
Vlad
Коллеги, подскажите пожалуйста. Настроил достп к VPN провайдеру через wireguard и маркировку траффика к определенным сайтам. Но работает жутко медленно. Если взять того же провайдера и подключится хостом то скорость очень высокая. Буд-то и не через VPN. С чем это может быть связано и как пофиксить? VPN сервер используется один и тот же. Что на хосте что на микроте.
Vlad
MTU, fasttrack
прошу васчуть подробнее описать решение, если можно )
Dmitry
прошу васчуть подробнее описать решение, если можно )
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Mangle#Change_MSS — MTU на wireguard 1420 - на тех платформах, с которыми работал, соответственно MSS надо снизить до ~1300
Vlad
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Mangle#Change_MSS — MTU на wireguard 1420 - на тех платформах, с которыми работал, соответственно MSS надо снизить до ~1300
В данном примере есть готовая строка /ip firewall mangle add out-interface=pppoe-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 chain=forward tcp-mss=1301-65535 Я правильно понимаю, что надо интерфейс поменять на wireguard?
Vlad
Счетчик у этого правила не тикает….
Cumberbatch
В данном примере есть готовая строка /ip firewall mangle add out-interface=pppoe-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 chain=forward tcp-mss=1301-65535 Я правильно понимаю, что надо интерфейс поменять на wireguard?
1. /ip firewall mangle add chain=forward action=change-mss new-mss=1380 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1381-65535 log=no log-prefix="" place-before=0 in-interface=WG add chain=forward action=change-mss new-mss=1380 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1381-65535 log=no log-prefix="" place-before=0 out-interface=WG WG замените на имя вашего интерфейса 2. отключить ip firewall filter правило fast track
Vlad
А, то есть и для in и out
Vlad
Кажется стало значительно быстрее! Спасибо большое!
Vlad
но в 10 раз быстрее с хоста все равно
Vlad
хотя как-то раз на раз не приходится
Vlad
в общему бду наблюдать! Спасибо огромное еще раз!
Moneron 🇷🇺
но в 10 раз быстрее с хоста все равно
Посмотрите в firewall filter правило с fasttrack connection. Если есть – отключайте
Boris
Коллеги, подскажите, какой тип vpn лучше всего использовать для клиентов с MacOS? Хотелось бы простой настройки user-pass без дополнительного софта. l2tp+ipsec на MacOS Monterey подключается, но требуются ручные добавления маршрутов. У меня за роутером с VPN много сетей с ospf. Хотелось бы, чтобы клиент имел к ним доступ без дополнительных настроек.
Vlad
Отлично! Для тех кто не шарит но очень хочется, кому нужна инструкция по настройке WireGuard для VPN-провайдера (в частности StrongVPN) она теперь у меня есть в картинках ) благодаря сообществу! Обращайтесь.
Vlad
Сейчас я разберусь как это сделать… )
Vlad
посмотрите, откроется?
Vlad
https://deep-cattle-fc7.notion.site/Wireguard-for-strongVPN-184cac62bc904ddfbac50da599a3ee64
Ded Maxim
Приветствую всех. Нужен совет сообщества, чего то про такой костыль я пока нигде не слышал, ситуация: Есть некий w2k16 сервер установленный на реальной железке в стойке, у него прописан "белый" ipv4 адрес. На этом же w2k16 установлен virtualbox, в нём CHR, и у этого же CHR прописан такой же "белый" ipv4 адрес. Интерфейсы CHR привязаны к реальным сетевухам сервера (теже MAC). Как такое возможно и работает? Может где то я что то ещё упустил. При этом всём, CHR держит l2tp туннели и вход на сервер возможен только через них. В службах w2k16 через "AlwaysUpService" стартует VBox с CHR. Меня попросили глянуть, так как пару раз l2tp не отпрабатывало, еле нашёл, кто его держит, вот нашёл. Теперь пытаюсь понять, как это реализовали.
Ded Maxim
Интерфейсы теже, маки теже, в том то и дело.
Ded Maxim
то есть у виртуалки маки на сетевухах полностью совпадают с хост
Cumberbatch
Интерфейсы теже, маки теже, в том то и дело.
Какие те же? Они же в edge все соединены. Там и правила прописаны
Ded Maxim
а сервер доступен по этому белому адресу?
rdp точно нет. но на микротике сделал счётчик на порту в input, пакеты не пришли.