olegon.ru
Оба.
спасибо, хотя вспоминается, что с 64 битами какие-то косяки были... может, поправили... у меня в 7 огорчение, веб-морда все время колонку меню теряет :(
olegon.ru
Я один пользуюсь SSH'ем в основе для настройки роутера?
не всегда настройка, иногда посмотреть на цифирки надо...
Art
Коллеги, пытаюсь настроить L2TP\IPsec между CHR (сервер) и RB4011 (клиент) Ситуация: 1) Чистый L2TP летает, iperf3 показывает 70 Мбит, через канал всё маршрутизируется отлично 2) Когда включаю Use IPsec и IPsec Secret , то: -) iperf3 показывает 9 мегабит( -) Сам канал становится каким-то багованным, например RDP-сессия через него устанавливается, но вместо картинки просто черный экран и потом сессия отваливается. Вопросы: 1) Как в RouterOS CHR посмотреть, что процессор поддерживает аппаратное ускорение IPsec? По моему это AES-NI называется. 2) Каковы самые оптимальные и щадящие настройки IPsec для x86-процессоров в принципе? Пусть и за счёт ослабления шифрования.
Art
Фасттрек отключен на 4011?
да, везде отключен, и на 4011, и на CHR
Art
по второму вопросу: aes-128-gcm и sha1. на 4011 они тоже аппаратно поддерживаются
спасибо! Сейчас попробую. Я меняю настройки в IPSec Proposals на стороне сервера, верно?
Олег
спасибо! Сейчас попробую. Я меняю настройки в IPSec Proposals на стороне сервера, верно?
с обеих сторон. они ж должны оба выбрать что-то, что поддерживают
Art
А с MTU и MSS всё хорошо?
Знать бы) Плохо понимаю тему c MTU\MSS , хоть и пытался разобраться. Если смотреть свойства туннеля L2TP, то у него сейчас Actual MTU 1450, это с включённым IPsec
Petr
Знать бы) Плохо понимаю тему c MTU\MSS , хоть и пытался разобраться. Если смотреть свойства туннеля L2TP, то у него сейчас Actual MTU 1450, это с включённым IPsec
1434 вроде бы должно быть у l2tp с ipsec, если у вас от провайдера 1500. Можете попробовать 1400 поставить. И галку clamp tcp MSS . Или вручную в mangle правилом (примеры в чате легко ищутся)
Art
1434 вроде бы должно быть у l2tp с ipsec, если у вас от провайдера 1500. Можете попробовать 1400 поставить. И галку clamp tcp MSS . Или вручную в mangle правилом (примеры в чате легко ищутся)
понял, сейчас буду копать в этом направлении Подозреваю, что низкая скорость у меня от того, что VPS-ка, на которую я установил CHR, всё-таки не умеет в AES-NI, соотв нет ускорения IPsec А вот багованность от неправильных настроек MTU. Попробую хотя бы это побороть✊
Petr
Art
Вообще, x86 без всяких проблем ipsec и на самом процессоре тянет. У меня на двухядерном было 30 процентов загрузки на 200 мегабитах (а больше у меня канал в облаке не позволяет).
спасибо вам большое! Дело оказалось исключительно в MTU! У провайдера действительно 1500 (затестил пингом), поставил у L2TP на обоих концах 1400, а галочки Change TCP MSS и так стояли. Итог: никаких багов, и скорость в BTest между 4011 и CHR почти 100 Мбит - упирается в канал у 4011
Art
А что за провайдер?
у нас какой-то небольшой, который бизнец-центр обслуживает
olegon.ru
а как принято менять адресацию LAN-интерфейсов, учитывая, что с одного из них я и подключен?
Petr
а как принято менять адресацию LAN-интерфейсов, учитывая, что с одного из них я и подключен?
Ну вы можете повесить новый адрес как второй на интерфейс, себе руками прописать из той же подсети, зайти уже по новому адресу, заодно убедившись, что не отрубили себе управление, а потом отключать старый
Innokentiy
тока с дефолтом надо еще не забыть
Denis
Всем привет! Только начал осваивать Микротик, хочу попросить помощи. (извиняюсь, если где-то буду путаться в терминах, я слаботочник). Пытаюсь разобраться со следующей схемой. Vlan'ы на микроте я вроде настроил. С микротика пингую обе камеры, но я не понимаю что надо прописать в Firewall, чтобы мой комп "видел" обе камеры. Или в IP->Routes надо что-то прописать.
Смешались в кучу кони, люди... Если на L2 разруливать то оба Vlan'а и eth1 собирать в бридж и менять маску сети на более широкую, чтобы все было видно всем Если на L3 то не надо бриджей (совсем убрать) надо простой роутинг между подсетями (будет по умолчанию) зы. Поправте меня если я не прав, но в подобной сети в обоих вариантах лучше вешать vlan'ы не на бридже, а на eth2 и затем уже, если захочется добавлять их в бридж (хотя по производительности может грузить сильнее)
Der
Всем привет. Помогите пожалуйста кто то разобраться почему в микротике не работает проброс портов
Der
потому что вы что-то криво настроили
Спасибо. Помогли. Хто я и так знаю))
Геннадий
Спасибо. Помогли. Хто я и так знаю))
какой вопрос, такой и ответ
Der
У меня не открывается порт 28015. Притом что порт 80 и 443 открыты
Der
olegon.ru
для начала 28015 это для игры? там UDP
Der
вижу что пингуете
Der
пакеты прилетают
olegon.ru
лучше командами цитировать относящееся к делу, не видно разрешающее правило на UDP
Der
Вот так и все?
Der
Der
Пингую извне. Порты 28016 и 28083 открыты. Почему 28015 не открывается :-(
Vlad
Ещё раз не очень понятно. Запишите в кли и сделайте экспорт в разделе нат и в разделе рулес
Der
Я не сисдамин. Комп и роутер домашний
Vlad
Вы через winbox зашли на микрот
Der
Вы через winbox зашли на микрот
если это вопрос то ответ Да
Vlad
Слева есть кнопки, там есть консоль запустите ее
Der
Слева есть кнопки, там есть консоль запустите ее
ну я не настолько еще не знаю) Можете дать команду я пропишу
Vlad
Ух
Vlad
Не у компа, может кто скинет
Vlad
Ну или в личку и позже покажу
Der
Написал в ЛС
......
Доброго времени суток. Может кто сталкивался. Микротик подключенный к провайдеру. На микротике подключился клиентом к облачному wiarguard. Не могу завернуть весь трафик в локальную сеть
......
ну чтоб не на прямую через провайдера выходить в интернет а чтоб через клиента wiarguard
......
если есть ссылка с пошаговой инструкцыей, был бы блогодарен.......
......
в любом случае спасибо за отклик
olegon.ru
есть идеи, как посмотреть, почему один микротик не цепляется за WiFi другого? в журнале просто куча подключений
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
olegon.ru
Как настраиваете?
да просто сделал профиль безопасности, скан, выбрал сеть и нажал connect
olegon.ru
оно вообще работало, только с другой сетью... чтобы можно было раздавать потом, это station bridge, так?
olegon.ru
Я делал через wds
на принимающем микроте пишет wants bridge в строке подключения... но, думаю, дело в каком-то внутреннем глюке... пришла пора сбросить конфиг...
Никита Сергеевич
/stat@combot
olegon.ru
на принимающем микроте пишет wants bridge в строке подключения... но, думаю, дело в каком-то внутреннем глюке... пришла пора сбросить конфиг...
чуть не родил интересная штука, если на точке микротика поставить WPA2 EAP, то второй микротик не может подключиться... все остальные устройства подключаются без проблем
olegon.ru
…кроме эппл
он этим же болеет или вообще не подключается?
Moneron 🇷🇺
Эплы не подключаются, если на мт включённый, но не настроенный еап
Oleh
Всем привет! Есть абонентский терминал FoxGate ONU 1001WZ и роутер Mikrotik rb2011uias-2hnd-in. Кто подскажет, можно ли выкинут абонентский терминал и на прямую подключить по порту SFP? Если да, какой требуется модуль?
Loki
Понял, лучше тогда оставить по витой коннект)
Глянь https://forummikrotik.ru/viewtopic.php?f=15&t=7169&start=260
olegon.ru
а как можно понятть, что WireGuard зацепился за аплинк?
olegon.ru
два микротика