Innokentiy
zerotier?
Руслан
Я бы предложил заказать услугу L2VPN у провайдера 🙈
дешевле будет подключить на головном инет в 10Гбит/с , еще и сдача останется на крутое оборудование
Alexey
совершенно верно. В моем случае - 100 филиалов. Каждому тунели лопатить - не выход. даже если скриптами
А вы бы анализ трафика с филиалов провели - может оказатся, что тоннели мимо центрального микрота нужны далеко не всем. Ну или, что филиал 4 смотрит фильмы с файлообменника филиала 8
Руслан
это пройденный путь. и опять же не в ту сторону )
Руслан
zerotier?
да, но массовый апгрейд на 7 версию. Похоже других вариантов и нет
Maxim
Коллеги, быстрый вопрос, почему может правило настроенное на 300М, почти под копиру резать но до 100М? Уже всё выключил - оставил только это правило. Но более 100 выжать не получается.
Leonid
CCR1009-8G-1S
На порту скорость какая?
Maxim
На порту скорость какая?
300 при выключенных очередях
Leonid
300 при выключенных очередях
А во вкладке advanced есть что-то?
Maxim
Потому что процессор может не вывозить. Что за роутер?
Такая же очередь на другого провайдера работает нормально. Посмотрел процессор - все ядра по графикам не более 80%
Leonid
А тут?
Leonid
Это наобум написано или вычислялось как-то?
Leonid
Ну и раз уж это pcq, то в момент измерения трафика от узлов, кроме измеряющего, нет?
Maxim
Это наобум написано или вычислялось как-то?
Когда-то давно обсуждалось выше т.к. множество устройств и память позволяет чтобы было меньше дропов предложили поднять размеры и наблюдать за оперативкой. Поднял. Всё стало лучше. Оперативка свободна.
Maxim
Ну и раз уж это pcq, то в момент измерения трафика от узлов, кроме измеряющего, нет?
Я на интерфейсе смотрю реальную скорость. При включении очереди постоянная нагрузка с 200-220 просто падает до 100 и держится в этом пределе.
Maxim
Подскажите, есть mikrotik RB951 c 7.5 routerOS есть VDS с Debian, нужно сделать чтобы устройства в сети за mikrotik ходили в интернет через VDS, на mikrotike нет белого ip. Как лучше организовать и какой VPN протакол лучше использовать? Ipsec, opevvpn,wireguard ?
Cloud Cutlet
Wg
Maxim
Wg
Почему? Ну хотелось бы обоснование, и понимание плюсав и минусов каждого решения
Cloud Cutlet
Для ipsec нужна аппаратная поддержка, опенвпн на мт плохо реализован, а wg самый современный, нетребовательный, безопасный протокол
Alex
Опять же , wg прост в настройке , как серверной, так и клиентской части
Alex
Как раз, так и используется в сценарии описанном вами выше.
Maxim
Ок, спасибо.
Maxim
Ну ipsec аппаратная поддержка же есть в rb951
YourMummyFriend’s
Начиная с hex вроде
YourMummyFriend’s
Причём hex Poe light не умеет
Maxim
Нет
Мне казалось rb951g-2hnd не так плох
Stanislav
Мне казалось rb951g-2hnd не так плох
ню 20мб\с чистого может и выжмет
Maxim
Понял, спасибо
YourMummyFriend’s
Мне казалось rb951g-2hnd не так плох
Плох, продай его мне за Дешево :) Кстати кроме шуток, если валяется у кого гигабитный микротик ненужный без вайфая - куплю по сходной цене. Нужен в качестве свитча
YourMummyFriend’s
Не принципиально без вайфая, главное чтобы цена была как «без» :)
Demid
И wi fi говно)))
Demid
Стену в пол метру с трудом пробивает
Геннадий
Мне казалось rb951g-2hnd не так плох
он древний как оно мамомнта
Dweller
привет коллеги, а кто то настраивал на ROS7 AWS VPC IPSEC?
Maxim
Стену в пол метру с трудом пробивает
Воспользуйтесь перфоратором или буром алмазной резки. Роутер создан для иных целей.
Руслан
Я на интерфейсе смотрю реальную скорость. При включении очереди постоянная нагрузка с 200-220 просто падает до 100 и держится в этом пределе.
/ queue export покажите, если еще не нашли ошибку. Дефолтные значения q type менять не стоило. Лучше рядышком свои сделать по аналогии и их менять.
Руслан
и еще. при работающем правиле too prifile что показывает? нет ли там 100нагрузки на какое-либо ядро?
Vorobev
ребят, вот есть https://help.mikrotik.com/docs/pages/viewpage.action?pageId=26476608 вот такая инструкция. Делаю все 1 в 1. Не работает, вообще никуда не ходят пинги. это я не догоняю, или инструкция требует доработки?
Innokentiy
https://habr.com/ru/post/463813/
лучше по этой делайте
Vorobev
лучше по этой делайте
Эту то я уже видел. По ней много раз делал, вопрос именно про инструкцию на микротиковском сайте..
Innokentiy
официальная требует доработки напильником после сборки
Maxim
Коллеги, а никто не сталкивался с проблемами в работе SimpleQ через PPPoE подключения. Я, как говорится всё перепробовал и теперь грешу только на это.
Maxim
В канале 300Мбит/с, создаю простую очередь с моим адресом размером в 300М - скорость почти ровно 100... от 100 до 117 в пиках. Любые типы, любые значения. В статистике дропов нет. Выключаю очередь - 300М прилетает. Делаю очередь в 70М - режет в 70М!
Ьн
а фасттрак включен?
Ьн
FastTracked packets bypass firewall, connection tracking, simple queues, queue tree with parent=global
Олег
а фасттрак включен?
он бы тогда не ограничивал совсем
Maxim
Железка какая? Проц не вывозит. одно ядро в полку.
CCR1009-8G-1S. Полок нет. пики до 63-73% по ядрам
Maxim
а фасттрак включен?
выключен, с ним очереди не работают.
Ьн
CCR1009-8G-1S. Полок нет. пики до 63-73% по ядрам
это при включенном симпл кьюи?
Vadim
Парни, подскажите есть CCR1009-8G-1S в ядре конторы. к ней цепляются по VPN l2tp филиалы, также подключаются удаленщики. Сейчас сидим на ros6x, нужен вайргард. Обновить на ros7.5 норм? вроде уже долго пилят. есть баги?
Vladimir
Добрый день ! Подскажите, пожалуйста, поднял впн л2тп точка точка (тест вариант) работа-дом . Рашил перекинуть файл 200м и так сказать канал лег :) Отменяешь копирование и все норм .... В чем проблема подскажите ?
Геннадий
еще можно маршрутизацию )
Геннадий
это как ваша инженерная душа захочет
Vladimir
что значит лёг?
пинги пропадают , то появляются
Vladimir
потери процентов на 70 %
Vladimir
а то и больше
Maxim
Железки не перегружены? Копирование продолжается?
Vladimir
1 железка CHR дома hex s
Геннадий
пинги пропадают , то появляются
это нормально так то, вообще то. Изучите приоритет icmp протокола.
Maxim
1 железка CHR дома hex s
L2TP + IPSec я надеюсь. А вы выбрали то шифрование, которое предполагает аппаратное ускорение?
Maxim
это нормально так то, вообще то. Изучите приоритет icmp протокола.
ой, а дайте пожалуйста ссылку на то, как тик приоритезирует сетевые протоколы
Maxim
Сделайте сеть VPN отдельной, сеть камеры отдельной и пусть работает маршрутизация.
Maxim
Вы вправе её создать) я в вас верю!
Dmitriy
а маскарад между сетевкой есть?
Dmitriy
между впном и локой. пинги от микрота до сервака за туннелем не гарантируют что из локи будет доступ за впн
Dmitriy
маскарад включай, у тебя сейчас вся сеть не может в впн