Олег
https://pastebin.com/F6dQhZKq
ну смотрите: у вас там есть
/interface bridge add arp=reply-only name=Bridge-Guest-NEW
а в
/ip dhcp-server add address-pool=dhcp_pool6 disabled=no interface=Bridge-Guest-NEW lease-time=2h10m name=dhcp1 не хватает add-arp=yes
Олег
конфиг ната вообще не видно. там тоже могут быть какие-нибудь сюрпризы
Андрей
olegon.ru
а чтой-то ROS7 такая тормозная :( на 3011 с тем же конфигом, без всяких VPN полгигабита не вытягивает... максимум 300 с небольшим...
olegon.ru
может, кто-то поделится публичным btest на полгигабита потестировать поближе к Москве?
Геннадий
в нате скорее всего деф, а он не натит новый бридж, т.к. он не в листе LAN
Олег
olegon.ru
Андрей
olegon.ru
Андрей
Олег
странно. в линуксе той версии, на которой основан routeros, его больше нет. да и про ros7 говорили, что его больше не будет
olegon.ru
Геннадий
https://market.yandex.ru/product--wi-fi-router-asus-rt-ax89x/820175000?sku=101275458788&offerid=bD_MHCOrU18vImltznXuQg
Геннадий
Микротик отдыхает в плане лапок...
olegon.ru
а можно как-то повлиять на networking - core packet processing
чтобы столько не жрало?
Wireguard хочется оставить...
Dmitry
Dmitry
olegon.ru
olegon.ru
на 300Мбитах помирает там, где 6 и 500 без особого напряга с запасом держала
olegon.ru
Dmitry
wireguard - это решение для либо очень бедных (читай без аппаратного ускорения), либо для очень богатых, когда можно все запихать в ядро и не париться, что процессор не вывезет (читай multi-core сервера )
Dmitry
собственно - это вы и видите
olegon.ru
olegon.ru
собственно - это вы и видите
да нет... еще раз, вот нажимаю disable WG, все, теперь конфиг, как был в 6, а нагрузка при speedtest совсем другая
olegon.ru
speedtest НЕ через Wireguard, тот мне нужен для совсем других задач и с той нагрузкой его выше головы
olegon.ru
и внезапно получается, что 3011 теперь стал железкой для микродомашнего использования
olegon.ru
это ещё зачем?
olegon.ru
по моему, просто нет понимания, что из себя представляют эти компоненты
olegon.ru
не думаю, что это тема этого чата
olegon.ru
может, только зачем?
olegon.ru
вспомнил, это я давал наводку, только wireguard тут совсем не при чем
Petr
3011
По тредам на форуме хуже 3011 в 7 только 5009. Каждую версию какие-то баги, в том числе по скорости
olegon.ru
olegon.ru
а firmware сильно на версию ros завязана? без netinstall можно откатываться на 6?
Petr
olegon.ru
Евгений
Всем привет, подскажите пож как сервера или ПК в сети под управление mikrotik изолировать друг от друга адрес шлюза микротика 10.205.0.254 на нем интернет и DHCP и есть машины из этой сети к примеру одна из машин 10.205.0.81 как ей разрешить выход в интернет через шлюз, но при этом чтобы они не видила другие узлы сети.
Разрешающее правило в котором адрес источника 10.205.0.81 а адрес назначения 10.205.0.254
За ним запрешающее правило адрес источника 10.205.0.81 адрес назначения пустой - drop не помогает, все равно по сети всех видит данная машина.
Александр
Геннадий
Геннадий
разведите их в разные подсети
Евгений
фаирвол не поможет так как шлюз один?
Геннадий
нет, им плевать на шлюз
Роман
Oleg
Тут где-то есть коммутатор?
Геннадий
Petr
Petr
Евгений
Oleg
А mac фильтров нет?
Геннадий
Геннадий
при чем тут это?
не придумывайте костыль на ровном месте
Геннадий
можно изолировать порты, но ему бы базу для этого знать...
Oleg
Не понял. В сети есть коммутатор? Или траф всё таки через микрот, пусть на l2?
Геннадий
Евгений
Oleg
Если нет коммутатора, то можно mac фильтры, можно изоляцию портов.
Oleg
Но это костыли неверной сетевой архитектуры
Геннадий
Геннадий
он ща такого нагородит...
Oleg
Молчу.
Роман
можно сделать каждому порту по вилану с подсетью /30 и роутить их между собой
olegon.ru
а является ли RB3011 устаревшей железкой? есть ли уверенность, что на ней ROS7 нормально заработает рано или поздно?
Геннадий
не надо, пусть лучше по классике роутингом
Roman
Да блин, Vlan'ы и нормальная настройка firewall, чего вы костыли человеку предлагаете?
Oleg
Это тоже для нуба ... Он так dhcp настроит?
Евгений
Геннадий