Innokentiy
я про тот старлинк, которого в мск нету
Геннадий
ааа, ок.
Геннадий
старлинк есть еще московский провайдер
dm sh
я про тот старлинк, которого в мск нету
А можно Трейс до гуглов. Спортивный интерес.
Innokentiy
Innokentiy
вот до восьмерок
Alex
Всем привет. Подскажи плиз: если сеть lte перегружена, из-за чего идет сильная просадка по скорости, то может ли антенна улучшить ситуацию и если да то на сколько? https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/4g_routers/mikrotik-sxt-lte6-kit
nuc
Всем привет. Подскажи плиз: если сеть lte перегружена, из-за чего идет сильная просадка по скорости, то может ли антенна улучшить ситуацию и если да то на сколько? https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/4g_routers/mikrotik-sxt-lte6-kit
Если "сеть lte перегружена" как антенна должна решать проблему? Выгонять других клиентов с БС? Возможно, антенна поможет подключится к другой БС...
Cumberbatch
Все индивидуально. Переключать банды на каждом операторе и вращать на 360 градусов. Найдя подходящие уровни потестировать. И так дальше. Помом сменить оператора и с самого начала. После окончания тестирования попробовать еще раз запомненные комбинации для выбора лучшего показателя по скорости.
Sramx11@
L2tp ipsec Адреса 192.168.х.х, микрот пингует подсетки 20 и 10. Нужен доступ к локалке(20 и 10) извне впн-клиента на win10(адрес из пула подсетки 112, впн подключается). Нужна подсказка из зала по роутингу и фаервола для этого клиента. Proxi-arp выключен.
YourMummyFriend’s
Извне впн клиента?
YourMummyFriend’s
Может быть извне впн сервера?
Sramx11@
Может быть извне впн сервера?
Типа того, к микроту по л2тп ипсек подрубается клиент на вин
YourMummyFriend’s
И если у него стоит галка дефолт роут, он попадает таким образом во все сетки, которые видны и известны роутеру, к которому он подключён
YourMummyFriend’s
В противном случае все эти сетки надо объяснить клиенту вручную, через local address туннеля
YourMummyFriend’s
Они же заданы? Remote и local адреса на секрете/профиле?
YourMummyFriend’s
Так же, если к роутеру подключены (например через тот же л2тп ипсек) другое роутеры, со своими сетями, на этих роутера тоже нужно Явно задать маршрут до сети remote адресов, выдаваемых роутером другим, к которому он подключён
Maxi
Товарищи, есть L2TP подключение к MikroTik в офисе с домашних WIN машин. Нужно чтобы трафик по ВНП ходил только до локальной подсети (192,168,88,0/24) а на всякий ютубчик без впн. тыкните носом в ссылку плиз
Геннадий
Разумеется
не все это понимают из новичков. я просто уточнил. т.к. многие даже аутсорс компании не переделывают эту мерзость в компаниях
YourMummyFriend’s
Дефолтроут не айс
Согласен, но вин10 не запоминает маршруты динамических интерфейсов, и если на том конце хомяк - либо использовать дефолтроут либо дорогие шароварнные решения
YourMummyFriend’s
Опенвпн я так и не победил
Геннадий
в винде все еще есть рип, и что мешает в нем отдавать в сторону таких пользователей нужные сети - не понятно
Геннадий
1. ставим протокол 2. запускаем службу 3. настраиваем фаервол на конкретное подключение Бинго, и нафиг не сдались всякие танцы с бубном на опенвпне...
Геннадий
это конечно при условии, что сети вы используете 10.* что бы классовые маршруты нормально работали, а не мерзопакость 192.168.* в офисе и на серваках
Sramx11@
По этой инструкции якобы не нужно win10-клиенту добавлять маршрут, без рип листенинг
Геннадий
Cumberbatch
не взлетело на Win11. может ещё способ есть хитрее
Там не взлететь нечему. Покажите netstat -rn
Maxi
это только через пару дней теперь уже)
Ton
Люди добрые, подскажите, на микротике со свитч-чипом Atheros 8327 (hap ac2) вланы же правильно настраивать через меню switch ?
Геннадий
Люди добрые, подскажите, на микротике со свитч-чипом Atheros 8327 (hap ac2) вланы же правильно настраивать через меню switch ?
если хотите более 100 мегабит то да. ац2 в вланами через бридж влан фильтеринг работает фигово, и режет скорость до "не более 400-450" в сторону провайдера
Ton
я ранее настраивал только через меню бридж. А теперь не понимаю, как запилить тэгированный влан через меню свитч?
Ton
смущает, что в статье речь про CRS модели, а у меня ац2
Геннадий
Maxim
Коллеги, я тут решил поприотезировать VoIP трафик гуляющий внутри GRE туннелей. Но сначала решил поднять приоритет GRE над всем остальным трафиком гуляющим в сторону ISP. Задумался. Маркировать трафик лучше в prerouting, но тут я могу поймать только входящий GRE. Как и где маркировать исходящий? в postrouting или может output?
Александр
Всё зависит от того как именно ходит трафик(l3 в тенуле, ещё l2 какой нибудь поверх gre
Maxim
Всё зависит от того как именно ходит трафик(l3 в тенуле, ещё l2 какой нибудь поверх gre
Да и сейчас пока не вопрос приоритезации трафика в туннеле, а вопрос приортиезации самого туннеля по сравнению с остальным трафиком к провайдеру. Как его аккуратно выделить, дать гарантированный канал и поднять приоритет в случае если остальной будет поджимать.
Александр
Output, именно в этой цепочке генерируется gre
Maxim
Output, именно в этой цепочке генерируется gre
Ок. Делаю правило маркирующее GRE трафик в цепочке output. Счётчики не тикают.
Maxim
У Вас гарантированная ширина канала?
Хочу отдать 10МБит/с для GRE трафика из 100 к примеру. Об этом речь?
Volodymyr
Хочу отдать 10МБит/с для GRE трафика из 100 к примеру. Об этом речь?
1. 100 у Вас гарантированные? 2. С другой стороны (где ответный пир gre) тоже герантированные и есть симметричная приоритезация?
Maxim
1. 100 у Вас гарантированные? 2. С другой стороны (где ответный пир gre) тоже герантированные и есть симметричная приоритезация?
1. Как и у всех ISP, будем считать что да для чистоты эксперимента. 2. В процессе настройки с обеих сторон, конечно же.
Volodymyr
1. Как и у всех ISP, будем считать что да для чистоты эксперимента. 2. В процессе настройки с обеих сторон, конечно же.
Тогда, как вариант, строить деревья очередей с маркировкой пакетов. Как и где маркировать - зависит от логики. Вам не обязательно вычленять собственно GRE. Вы можете метить то, что направляется в туннель. На форварде.
Maxim
Тогда, как вариант, строить деревья очередей с маркировкой пакетов. Как и где маркировать - зависит от логики. Вам не обязательно вычленять собственно GRE. Вы можете метить то, что направляется в туннель. На форварде.
Я и занимаюсь сейчас построением дерева. Не могу придумать как метить трафик GRE. Суть в том что нужно именно отделить трафик GRE как более приоритетный для филиала, т.к. в нём будут важные данные: почта, 1С, RDP. А просто в сеть польются не важные: VK, одноклассники и т.д.
Maxim
Два вариаета: 1. прероутинг/аутпут(построутинг) по протоколу 2. форвард по направлению в/из интерфейса Я об этом написал выше.
Если я маркирую на роутере который создаёт этот туннель, то в форвард GRE никак не попадёт по-моему. Там инпут, аутпут, пост и прероутинг. В прероутинге трфик тикает, в остальных не очень... думаю
Maxim
В форварде не будет GRE, там будет то, что направляется в туннель или пришло из него. Перечитайте еще раз что я написал.
Я прекрасно понял что вы написали. Но мне пока не нужно заниматься тем что в туннеле. Хочу сам туннель отделить от остального трафкиа. Хочу отделить GRE от неGRE
Volodymyr
Я прекрасно понял что вы написали. Но мне пока не нужно заниматься тем что в туннеле. Хочу сам туннель отделить от остального трафкиа. Хочу отделить GRE от неGRE
Не понимаю, зачем Вы собираетесь влиять на инкапсулированные данные, если это можно сделать до? Но это Ваше дело. )
Maxim
Не понимаю, зачем Вы собираетесь влиять на инкапсулированные данные, если это можно сделать до? Но это Ваше дело. )
Ок. Предположим, что я нарулил приоритета для VoIP трафика внутри туннеля. Ему там хорошо. Но потом какй-нибудь чудак из офиса решил что-то скачать... и всё равно какой приоритет у трафика внутри туннеля, если он конкурирует с трафиком тунеля и этого чудака в очереди ISP.
Геннадий
Коллеги, для того, что бы подключить винду 11 по SSTP к микротику, обязательно ренерить сертификаты на микротике? Просто я получаю вот такое:
Геннадий
Да.
в винду этот серт надо будет загонять?
Maxim
Именно потому и строится дерево.
Покажите пример простого дерева. ISP VoIP в туннеле и трафик простых смертных
Геннадий
Да, конечно.
ок, спасибо
Volodymyr
Покажите пример простого дерева. ISP VoIP в туннеле и трафик простых смертных
Погулите видео Романа Козлова "Mikrotik Training" про приоритезацию трафика. Там, на мой взгляд, корявенько, но концепция показана.
Stanislav
А что с каналом ipsec Экперт случилось , какие то топики , форумы , и прочяя Мухра ?
Stanislav
@tarikin дядь ты чо на мудрил то? :)
Anonymous
Ребята помогите. Если у меня в сети есть закольцевание. Говорять что микрот умеет такое обходить. Говорили что есть какаята галочка что забере закольцевание
Nikita
Stanislav
тут спрошу ошибка влоге для ipsec вида AUTH not matching , это у нас что пароль не совпадает или метод аутификации не совпадает?
Геннадий
Отрубил, стало любопытно про форум в телеграм чатах
Ниче не понятно, но мне тоже очень интересно.
Stanislav
Ниче не понятно, но мне тоже очень интересно.
Функционал человек новый тестирует
Геннадий