nuc
Интересно. Согласно iperf скорость через l2tp 10 мегабит, а через интернет 20 Мбит
А теперь добавить размер файла -n 100M -n 200M -n 300M Можно даже -n 1000M И все тесты повторять дважды, второй раз с -R
Leo
неа, пока с iperf разбирался )
Маякни по результатам, самому интересно, на практике пока не было необходимости
Leo
Товарищи а mtcre кто проходил, подскажите, там ospf сильно рассматривается? И роут тэйблы?
Vlad
В общем пока я парился с iperf я обнаружил во первых что провайдер у меня далек от обещаных 100 Mb (через французский паблик сервер). Но это ладно, еще я обнаружил, что на прямую к роутеру провайдера я получаю 40 мегабит /сек, а через микрот, подключеный к роутеру провайдера только 20… С чем это может быть связано?
케로
Товарищи а mtcre кто проходил, подскажите, там ospf сильно рассматривается? И роут тэйблы?
Смотря что вы под этим понимаете) там для новичков рассматривается как его поднять
케로
До границы их сети
케로
Позвоните просто и нажалуйтесь, адекватный откроет ТТ и работайте по нему
Vlad
Маякни по результатам, самому интересно, на практике пока не было необходимости
Слушай, мне кажется там надо два белых IP. А у меня один белый другой серый два веселых гуся
Leo
только клиент - сервер, а там L2 не подразумевается
Vlad
Какая вообще задача у вас, зачем л2 вам?
Мне необходимо чтобы моя инфраструктура умного дома на одном конце земли была интегрирована в инфраструктуру умного дома на другом. Чтоб усьройства сами находились и добавлялись. Чтоб весь трафф ходил по локалке как бы. Плюс NASы и прочее видеонаблюдение.
Astronaut
Authentication for .NET MAUI Apps with MSAL.NET - .NET Blog https://devblogs.microsoft.com/dotnet/authentication-in-dotnet-maui-apps-msal/
*
Кто squid как прокси использует?
*
Что интересует?
Подскажите в какую сторону копать, перестает раздавать интернет, спасает только restart squid
Ded Maxim
Подскажите в какую сторону копать, перестает раздавать интернет, спасает только restart squid
Дебаг врубать и в логи. Я его лет 10 назад развернул, с тех пор не лазил ниразу. Хз чë там может зависать.
Ded Maxim
Можно команду?)
www k-max name / linux / squid-debug_options
Innokentiy
насы и прочее видеонаблюдение прекрасно работают при верно настроенном IP
Innokentiy
для этого не нужно эмулировать трансконтинентальный толстый коаксиал
Innokentiy
1. один канал - одна IP-подсеть 2. на всех маршрутизаторах есть полный список используемых сетей, с указанием правильного маршрута до каждой из них
Innokentiy
если вы будете использовать правильную терминологию, вы сами поймете, насколько бредово звучат хотелки "чтобы весь трафик ходил по локалке как бы"
Innokentiy
потому что, во-первых, вы хотите "не по локалке как бы", и не "л2", а Ethernet
Innokentiy
во-вторых, единственный правильный Ethernet - это цельный коаксиальный провод с терминаторами на концах, все остальные разновидности - это эмуляция этого коаксиала
Innokentiy
и у всех современных вариантов Ethernet есть фатальный недостаток: они не монолитны, то есть общая среда передачи может развалиться на две несвязанных между собой, но функционирующих независимо друг от друга
Innokentiy
в коаксиале такого быть не могло: если что-то отваливалось, то отваливалось вообще все
Innokentiy
этот фатальный недостаток можно игнорировать, если у вас достаточно надежные свитчи достаточно надежные кабели между ними, достаточно надежное питание, итд, благодаря чему несколько находящихся рядом свитчей эмулируют общую среду передачи данных с достаточно неплохой точностью
Innokentiy
но как только вы начинаете строить эмуляцию коаксиала между девайсами, связанными через интернет, с каналами неконтролируемого качества, с почти гарантированными потерями, с большой вероятностью того, что ваша сеть будет периодически разваливаться на несколько несвязанных кусков - это почти всегда Очень Плохая Идея
Innokentiy
иногда это будет работать, но также оно иногда работать не будет, и это ограничение нужно понимать
Innokentiy
в то же время почти весь современный софт прекрасно работает поверх IP, и никто не мешает вам использовать в каждом монолитном (или почти монолитном) канале отдельную IP-подсеть, настроить маршрутизацию, и все будет работать
Innokentiy
при необходимости настроить автоматическое обнаружение возможны приколы с маршрутизацией мультикаста - это возможно, но требует очень прямых рук, и, разумеется, поддержки со стороны железа
Vlad
Ну за неимением прямых рук и квалификации я пытаюсь найти более простое решение. В общем я не знаю правильной терминологии но мне надо чтобы две серые сети видели друг-друга и всякие мультикасты работали. Как проще сделать?
Геннадий
ну тогда л2тп, но учтите, что это хоть и л2, но не л2 )
Геннадий
а что требуется от мультикастов? таскать их по сети через впн такое себе
Cumberbatch
Имеете в виду это?
https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP
Vlad
Геннадий
не вы ли опять со своим данте? никак не можете освоить данте по юникасту? :)
Геннадий
Не, не я ) Не знаю что это такое
ок. так на вопрос ответите? зачем вам мультикаст через впн?
Cumberbatch
Пусть делает. Инструкции и ссылка на Вики есть. Все будет у него работать.
Геннадий
Пусть делает. Инструкции и ссылка на Вики есть. Все будет у него работать.
будет, но вы же понимаете, что мультикаст через впн это моветон...
nuc
Да я не знаю. Может и не нужен
draw dot io Нарисуй схему железки/адресацию, умные люди подскажут
Vlad
Ок, тогда оставлю как есть и буду пробовать понять что такое бридж
Vlad
Vlad
А вот она )
nuc
GW1 /ip route add disabled=yes distance=3 dst-address=192.168.25.0/24 gateway=172.16.30.2 GW2 /ip route add disabled=yes distance=3 dst-address=192.168.15.0/24 gateway=172.16.30.1 Соответственно узлы станут доступны с обеих сторон...
Vlad
Ну это сделано через l2tp и ipsec
Геннадий
Ок, тогда оставлю как есть и буду пробовать понять что такое бридж
и где тут l2 связанность? я вижу нормальную л3 маршрутизацию.
Геннадий
Да я не знаю. Может и не нужен
придумай себе геморрой, заработай его, и потом лечи.
nuc
Ну это сделано через l2tp и ipsec
Так и что не работает?
Геннадий
вам не нужны никакие бриджи, все ок и без них, обычной маршрутизацией, судя по схеме
Vlad
Так и что не работает?
Да медленно через ipsec. Я с этого ж начал
Геннадий
Да медленно через ipsec. Я с этого ж начал
а быстрее и не будет с айписеком )
Vlad
А без ipsec нет хендшейка по l2tp
nuc
Да медленно через ipsec. Я с этого ж начал
Ну так железки нужны с аппартной разгрузкой шифрования...
Геннадий
А нету
тогда не используйте айписек, или страдайте, или покупайте
Геннадий
- я хочу возить тонну... на велосипеде... из ашана... - купи камаз. - а нет денег.
Vlad
тогда не используйте айписек, или страдайте, или покупайте
Ну вот не работает l2tp без ipsec. Я бы и рад не использовать
nuc
Ну вот не работает l2tp без ipsec. Я бы и рад не использовать
Т.е. с секретфразе работает, а без нее нет?)))
Vlad
Т.е. с секретфразе работает, а без нее нет?)))
То есть с галочкой ipsec работ а без нет
nuc
То есть с галочкой ipsec работ а без нет
Только что поднял, ради интереса *между домашним и подключенным к нему тестовым....