Dmitry
то есть доп настройки маршрутизации прописать надо? дефолтного не хватит ?
дефолтного чего ? вот блок диаграмма: https://i.mt.lv/cdn/product_files/RB2011iL-160620170215_160615.png — я бы делал так: - разобрать дефолтный bridge на все порты; - собрать bridge для локалки на первые пять гигабитных порта - все остальные использовать как uplink-и к оператору без bridge - убедиться, что на bridge локалки есть hw-offload - убедиться, что включен и используется fast-track в firewall
Ivan
господа, я тут случайно crs326 с 6 на 7 роутерось поставил шиться под нагрузкой, думаете если 5 минут только синей лампочкой горит, то амба?
Ivan
nvm
Ivan
очухался
Ivan
всегда проверяйте куда вы шлёте команды апи
Dmitry
Руслан
понятно
Руслан
спасибо
Александр
Всем привет я правильно понимаю, что я могу устройства с sfp и sfp+ этим? https://mikrotik.com/product/xs_da0001#fndtn-specifications
Александр
могу чо?
соединить/подключить)
Александр
да
т.е. физически он подойдет в оба разных порта? я знаю, что sfp можно воткнуть в sfp+, а вот уже sfp+ не воткнешь в sfp...
Александр
Вообще в целом бывает, что устройство умеет только sfp+
ну у меня микрот умеет sfp и его я хотел соединить со свитчем sfp+, т.е. да макс. скорость у меня будет 1 гбит
Vladimir
ну у меня микрот умеет sfp и его я хотел соединить со свитчем sfp+, т.е. да макс. скорость у меня будет 1 гбит
а у меня есть свитч, который умеет только sfp+ То есть, модуль sfp туда конечно войдет, но работать не будет
Александр
пока не попробуешь, не поймешь. вот еще бы в продаже найти.... но видимо беда...
Dweller
В вг она плавает от 10 до 300 в зависимости от погоды на марсе и настроения акул в океане)
чето смех смехом а л2тп не намного лучше результаты показывает
Nickolay
чето смех смехом а л2тп не намного лучше результаты показывает
ikev2 до chr на амазоне 450М стабильно. Роутер rb4011 умеет аппаратно ipsec, не напрягается вообще.
Nickolay
из какой страны до какого региона амазона?
Из РФ Поволжье до Германии Франкфурт на Майне.
Dweller
Nickolay
а какой мту мру у вас? для л2тп
у меня чистый ipsec, не л2тп, интерфейса нет, трафик заворачивается в туннель ipsec политикой. Настроено два правила change mss 1360.
Dmitry
чето смех смехом а л2тп не намного лучше результаты показывает
Он и не должен показывать больше wg. Он удобнее wg ;) За это приходится платить производительностью.
Dweller
Он и не должен показывать больше wg. Он удобнее wg ;) За это приходится платить производительностью.
Поигрался с мту, выжал поболе вг, а насчет удобства - имхо зависит от цели проекта)
Dmitry
Привет! Пытаюсь пробросить внешние dns запросы на dns сервис в локальной сети. Создаю dstnat правило, на 53 порт, с указанием dst Address мой внешний IP (что бы не форвардить внутренние dns запросы) но при запросах снаружи получаю time out ошибку. это фаерволл?
Dmitry
Добавил input accept правило на 53 порт, tcp на самый верх но не вижу что бы какие-то пакеты через него проходили пакеты как еще проверить?
Геннадий
Почему инпут?
Dmitry
Почему инпут?
А почему нет? Запрос входящий, же? если есть какая-то статья на эту тему буду благодарен ссылке ;)
Геннадий
У вас инпут, аутпут и форвард - должны быть как отче наш
Glue
ипут 👍🏼
Геннадий
ZlyddeN
Еще и tcp почему-то
Dmitry
Еще и tcp почему-то
И tcp и udp, вместе. dns сервис в режиме both запущен
H.
Добри день у меня проблемы с mikrotik ccr1036 12g 4s можете помочь?
H.
Как магу общатьса
H.
У меня mikrotik настроен но есть проблеми, 1 проблема сам раутер перезагружаетса, 2 интернет у клентов пропадает примерно на 1 минуту
nuc
У меня mikrotik настроен но есть проблеми, 1 проблема сам раутер перезагружаетса, 2 интернет у клентов пропадает примерно на 1 минуту
Т.е. ты не смог в соседнем чатике пройти капчу и спрашиваешь почему у тебя проблема с микротиком?)
H.
Нет
H.
Показивает 2 ампер
H.
23-24v
vl
ну нет так нет. как поменяешь кондер - придёшь, поблагодаришь.
nuc
23-24v
А нагрузи его лампочкой на ватт 70....
Sergey
ничего себе вы телепаты
vl
23-24v
думаешь, мы тут таких не видели никогда 1036, которые по питанию ребутятся и снижение частоты проца помогает?)))
nuc
ничего себе вы телепаты
Типовуха, исходя из описания....
vl
ща будет в следующих чатах спрашивать)))
nuc
H.
Идите
vl
и ушел...
DMT
Друзья привет. А на микротик же можно установить ssl сертификат чтобы при переходе на сайт например site.ru:77777 устройства не ругались на безопасность?
Innokentiy
разрешаю
nuc
разрешаю
Но толку это же не даст)
Innokentiy
не даст, скорее всего
DMT
Я так понимаю ros 7 и let's encrypt?
Innokentiy
если вы сможете заставить летсенкрипт выдать вам сертификат на имя site.ru - можете использовать их
DMT
?
Sasha
Нет на вэб сервер куда вы обращаетесь
DMT
А туда нельзя наверное. Это веб морда приложения
nuc
А туда нельзя наверное. Это веб морда приложения
Раз есть сервис, который что-то публикует, значит и есть возможность использования SSL
Sasha
Я на днях делал на iis на нестандартный порт. И все работает.
DMT
Ну ладно. А если нету возможности на этот сервис установить. То можно решить через микротик?
Kalugin
Решить только через веб-прокси, к примеру на апаче
Sasha
Apache nginx happroxy и ещё с десяток балансеров
ZlyddeN
если hAP ac2 делать VPN сервером, то самый производительный и меньше жрущий это будет L2TP+IKEv2 ?