Valeriy
Олег
Maxim
Valeriy
понятно что если вы в правиле указали соурс.лист то правило применится только к этому списку, но что будет дальше для остальных устройств в сети будет обусловлено вашими следующими правилами.
Vlad
Dmitry
Maxim
Vlad
Valeriy
Dmitry
Да, очередь интерфейса провайдера.
число пакетов в очереди PCQ и число пакетов и максимальное число пакетов в очереди исходящего интерфейса сравните
—
ну и настройки бы посмотреть
Dmitry
Maxim
Dmitry
Maxim
Dmitry
Dmitry
а сами pcq - очереди не тюнились, может в них просто не хватает длины очереди ?
—
там как бы по умолчанию не сильно много насколько я помню
Maxim
Maxim
Dmitry
логично, очередь должна тюнится на родителе - но печаль тоска
Maxim
Dmitry
Воть...
число пакетов то такое на интерфейсе в сторону оператора ?
Maxim
Я так понимаю мои гипотетические 30к пакетов стОит помножить на 1500 байт, получить 45МБайт и сделать так, чтобы очередь PCQ всегда могла их у себя хранить? Выставить Q Size таким огромным или Total Size?
Олег
А вы upload и download очереди не перепутали местами? Я всегда думал, что они указываются down/up, а сейчас проверить не могу
Maxim
Maxim
В Total Queue Type стояла очередь default-small. Поменял на default и поднял в настройках размер до 30к пакетов. Стало сильно лучше.
Dmitry
Олег
из побочных эффектов у вас теперь latency может заметно вырасти
Stas
Если один из удалённых точек имеет дин. Ip и nat перед ним, то ospf не поднять на ovpn ?
itshnik
а в Ip - route у вас есть дефолтный маршрут в таблице main?
Anonymous
itshnik
я про маршрут до 0.0.0.0/0 без маркировки
Cumberbatch
itshnik
Нету,
Только для провайдера 1 и провайдера 2
т.е. микротик не знает, куда отправить пакет, чтобы добраться до cloud mikrotik. Либо промаркируйте в mangle output трафик. либо добавьте дефолтный маршрут до нулей в таблице main
Anonymous
Anonymous
olegon.ru
какая-то фигня... делаю журналирование в src-nat по порту wg, вижу, что пакет пинга на сторонний адес уходит, но в интерфейсе wg сервера wireguard не появляется даже в raw... это как? если пинговать интерфейс сервера wg, то все замечательно видно... в wg есть какие-то лимиты на исходящие хосты?
olegon.ru
все, ограничения в WG, оказывается, на целевые IP тоже распространяются... пффф...
Андрей
Прошу помощи.
1. на микротике создан гостевой бридж для вайфая.
2. в capsman добавил конфигурацию для гостевой сети, кроме каналов, все настроено свое. в гостевой бридж попадают виртуальные точки
3. для гостевого бриджа выдан адрес 172,31,0,1/24, создан dhcp, выдающий адреса из этого диапазона, там же прописаны днс(172,31,0,1, 5,3,3,3).
4. в фаерволе созданы правила, разрешающие доступ на порт 67, 53, а также правило форвард из гостевого бриджа к интерфейс-листу wan, где находятся оба провайдера.
итого: клиенты без проблем получают адреса, о правилам успешно ходят пакеты, но интернета в гостевой сети нет.
что я делаю не так?
vl
Прошу помощи.
1. на микротике создан гостевой бридж для вайфая.
2. в capsman добавил конфигурацию для гостевой сети, кроме каналов, все настроено свое. в гостевой бридж попадают виртуальные точки
3. для гостевого бриджа выдан адрес 172,31,0,1/24, создан dhcp, выдающий адреса из этого диапазона, там же прописаны днс(172,31,0,1, 5,3,3,3).
4. в фаерволе созданы правила, разрешающие доступ на порт 67, 53, а также правило форвард из гостевого бриджа к интерфейс-листу wan, где находятся оба провайдера.
итого: клиенты без проблем получают адреса, о правилам успешно ходят пакеты, но интернета в гостевой сети нет.
что я делаю не так?
а маскарад 172,31,0,0/24?
Андрей
что с ним, что без него(
Геннадий
где трейсроут?
Геннадий
где проверка и диагностика?
vl
с ним будет лучше, думаю) а потом, выключайте свой файрвол и проверяйте снова
Геннадий
вот и ответ
Геннадий
у вас первый хоп не отвечает - разбирайтесь
Андрей
Андрей
предположения есть?
Геннадий
с ним будет лучше, думаю) а потом, выключайте свой файрвол и проверяйте снова
Андрей
нет
Геннадий
Андрей
я понимаю, что именно в этом проблема. только не понимаю в связи с чем...
Геннадий
выключить фаер, проверить связанность
Геннадий
разбираться с ней
Андрей
отключил все правила в файере. ситуация не поменялась... может сам бридж кривой?
Геннадий
буквой зю?
Геннадий
вы б конфиг на пастебин выложили
vl
если мы будем гадать - то начну с предположения,
- походу у вас кабель не подключен...
Геннадий
как мы должны догадываться?
Геннадий
vl
давай уже конфиг свой на пэйстбин
Андрей
Андрей
FqUNdnaJb0
Alexandr
о, слив паролей пошёл
Олег
шифропаста! я даже не знал, что pastebin такое умеет
Innokentiy
нет, речь про ограничение доступа к пастебину по паролю
Геннадий
interface=Bridge-Guest-NEW
не натится
Геннадий
это первый косяк