Евгений
Всем спасибо за направление, будем реализовывать.
Геннадий
максимум сабы и отдельно свитч, но его нет )
Roman
вланы на микротике Г
Да? А предлагаемые выше решения лучше? У меня всё прекрасно работает, чем именно не нравятся вам Vlan'ы
Геннадий
долгий и нудный спор... бесполезный. если интересно. погуглите чатик. уже 100 раз всё обсосано
Александр
Геннадий
вланы на тике ТОЛЬКО как сабы хороши
Евгений
Разведу подсетями и фаирволом трафик разберу, задача для 1го пк.
Oleg
А dhcp на микроте?
Сергей
Подскажите плиз про LHG LTE6 kit мне не понятно как получить скорость модема (до 300мбит) при интерфейсном кабеле 10/100 мегабит??? Какой смысл делать такую связку?
Serge
Подскажите плиз про LHG LTE6 kit мне не понятно как получить скорость модема (до 300мбит) при интерфейсном кабеле 10/100 мегабит??? Какой смысл делать такую связку?
Неудачная модель в этом плане. Но можно агригировать интерфейс. 200 мегабит хватит? В моем применении, я не видел больше 80 мегабит на LTE6 , симкарты МТС, Мегафон и Теле2. В модеме Cat16, в этой же локации, симкарты выдают под 140 мегабит. wAP R AC.
Serge
LHGG Lte18 хочу )))
Олег
а является ли RB3011 устаревшей железкой? есть ли уверенность, что на ней ROS7 нормально заработает рано или поздно?
процессор в нём довольно старый, но мипсы в 95x ещё старше (морально). так что чёрт знает
Олег
понял, спасибо... печаль какая...
не, у них замены-то нет пока, поэтому ещё поживёт
olegon.ru
не, у них замены-то нет пока, поэтому ещё поживёт
так вроде 4011 глючила еще быстрее :)
Alexey
Вы вряд ли получите из lte скорость проводного соединения и с этим нужно смириться.
у меня lhgg lte 6 максимум выдавал на мегафоне 160 средняя враене 100
Rodion
Подскажите плиз про LHG LTE6 kit мне не понятно как получить скорость модема (до 300мбит) при интерфейсном кабеле 10/100 мегабит??? Какой смысл делать такую связку?
Можно ознакомиться с принципами работы LTE И вопросы отпадут Там где cat4 выдаст условные 20мбит, cat6, например, сможет 50. (но условий чрезвычайно много)
Serge
LHGG вроде упоминается, не?
Alexey
это разные модели
Alexey
последний на арм64
olegon.ru
а какое из зол меньшее 7.1.5 или 7.2.1? :(
Art
Коллеги, помогите пожалуйста решить задачку 1) Ситуация Почтовый сервер за микротиком RB4011 - он для этого почтовика и шлюз в инет, и ДНС. У этого микротика-RB4011 есть L2TP-туннель через инет до микротика-CHR, который обладает белым IP-адресом, скажем 7.7.7.7 Почтовик = обычный Линукс 2) Задача Надо сделать так, что почтовый сервер выходил в инет через IP-адрес 7.7.7.7* Как бы это сделать? Двойной src-nat? Сначала на RB4011, потом на CHR? *Это нужно из-за того, что к этому IP-адресу привзязана PTR-запись
Cumberbatch
/ip firewall mangle add action=route chain=prerouting src-address-list=**** passthrough=no route-dst=7.7.7.7
Кхххм. Вместо 7.7.7.7 интерфейс в сторону chr.
Art
а зачем? L2TP совсем не обязательно подразумевает NAT
если почтовик будет слать письма с IP-адреса микротика-4011, то они будут вероятно отвергаться другими почтовиками из-за несовпадения PTR и IP-адреса
Art
для этого хватит ната на CHR
но 4011 же об этом нате знать не будет и просто пошлёт трафик в инет
Art
если настроить рутинг, то пошлет на chr
аа... ну просто не хотелось бы чтобы CHR стал шлюзом для 4011, там канал не особо широкий у CHR. Хотя это соблазнительный в своей простоте вариант😋 А заранее знать адреса почтовиков невозможно, их 100500)
Denis
Здравствуйте. Подчищаю систему от сертификатов. Не могу удалить неиспользуемые. Как это можно сделать?
Denis
itshnik
Здравствуйте. Подчищаю систему от сертификатов. Не могу удалить неиспользуемые. Как это можно сделать?
Пользовательские сертификаты можно только отозвать. А если удалить сертификат са, то вместе с ним удалятся сертификаты, которые им подписаны
olegon.ru
правильно ли я понимаю, что маркировка рутинга и fasttrack несовместимы?
olegon.ru
Да
спасибо, печально, поскольку тормоза ROS7 можно обойти только fasttrack'ом
olegon.ru
зато, когда его включаешь, железка прямо так и задышала, даже мои полгигабита стала тянуть
olegon.ru
Используйте продуманную архитектуру
да как тут продумаешь... маркировать же надо все пакеты на 443 порту, если надо их в VPN засунуть... а 443 как раз и есть основная нагрузка на проц
olegon.ru
Какой процент этого трафика?
который в VPN? около 10 процентов, обход блокировок на всякие фейсбуки... Проц умирает не от него, а от остального.
olegon.ru
сейчас так /ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=blocked dst-port=\ 80,443 in-interface=bridge new-routing-mark=tovpn passthrough=yes \ protocol=tcp src-address=192.168.0.0/16
olegon.ru
Настройте бгп с https://antifilter.download/ и будет вам счастье
к сожалению, они и сами признавались, что этот список теперь не всегда актуален
Cumberbatch
к сожалению, они и сами признавались, что этот список теперь не всегда актуален
Как хотите. У меня дома все работает более чем хорошо. С ФТ
olegon.ru
Как хотите. У меня дома все работает более чем хорошо. С ФТ
на ROS7? а то я от нее и с BGP теперь жду подвоха
Cumberbatch
на ROS7? а то я от нее и с BGP теперь жду подвоха
У меня 6. Но и а 7 должно работать
olegon.ru
У меня 6. Но и а 7 должно работать
да так-то в ней все работает... просто тормоза адские
olegon.ru
Не используйте тогда
как только вернусь из отпуска :) пока Wireguard нужен
Boris
Коллеги, столкнулся с интересной проблемой L2TP. Только микротики подключаются по l2tp или l2tp+ipsec. Для остальных (Linux, Win, MacOS) вижу в логах только "first L2TP UDP packet received from хх.хх.хх.хх". В фаерволе все нужные порты открыты (микротики без проблем подключаются). Пробовал на разных IP и на разных ROS (6 и 7). Помню, что несколько месяцев назад клиенты спокойно подключались по l2tp (l2tp+ipsec) и с тех пор настройки не менялись. Если бы провайдер (РТ) блочил порты 1701, 500, 4500, то микротики бы не цеплялись. Помогите разобраться!
Cumberbatch
ESP разрешён?
Cumberbatch
Смотрите логи IPsec
Boris
Так даже с отключенным ipsec не работает
Cumberbatch
Так даже с отключенным ipsec не работает
А микротики без ipsec подключаются?
Boris
А микротики без ipsec подключаются?
Да, есть несколько. Вижу в активных подключениях "Encoding: MPPE128 stateless"
ZlyddeN
Всем добра! а устройства по типу GPER имеют MAC адреса? или подобные PoE повторители/усилители и второй вопрос как-то можно по MAC понять что это за устройство? сайты типа MACWHOIS выдают только то, что это MT, а можно конкретизировать?
ZlyddeN
да на порту светится MAC , всякие WHOIS утверждают что это MT, а коллеги говорят что там только одно устройство от MT - то, где я копаюсь 🤦‍♂️ 😁
Innokentiy
а мак копаемого устройство и светящийся мак похожи визуально?
ZlyddeN
а мак копаемого устройство и светящийся мак похожи визуально?
таки нет, MAC совершенно отличен от того устройства, где я настройки кивиряю
ZlyddeN
а где светится?
interface bridge host print на одном из портов + на этом же из портов иногда этот же странный MAC мелькает в ip neighbors
Innokentiy
в ip neighbors показывается модель
ZlyddeN
только так