Павел
раньше времени порадовался(
Павел
это был wifi с точки другой
Павел
интернета так и нет(
Григорий
Пинк сделайте до шлюза провайдера он вообще связь там есть или нету
Павел
не пингует
Павел
интересно почему при указании всех настроек которые провадер мне выдал на кинетике все работает, а на микротике нет
Павел
Павел
Павел
я вот беру допустим старый гайд
Павел
Павел
пишу мой адрес и маску "полностью" , и после "ок" он ставит это
Павел
Павел
использовал другой гайд + ваши советы, все вышло, честно говоря не знаю в чем была ошибка, может разве что в последовательности действий
Павел
спасибо 🙏
Павел
Anton
Коллеги подскажите нормальная ли скорость в 230 mb/sec в IPsec туннеле между RB3011 UiAS-RM и CCR-1036-12G-4S? С Включенным FireWall никак не получается выжать больше (чистый IPSec дает 280). Вообще какая максимальная скорость IPSec туннеля можно добиться в реальных условиях и на каком железе?
Anton
И может кто то имеет реальный опыт запуска на хорошем пк Routes OS, как там дела обстоят с IPsec?
Anton
1G HW offoad со стороны CCR не включился там вроде нет свитч группы
Maxim
1G HW offoad со стороны CCR не включился там вроде нет свитч группы
значит кривые настройки пропозал ознакомьтесь https://wiki.mikrotik.com/wiki/Manual:IP/IPsec
Anton
статью я уже изучил. Я правильно понимаю надо добиться включенного HW с обоих сторон?
Maxim
статью я уже изучил. Я правильно понимаю надо добиться включенного HW с обоих сторон?
да, тогда по-идее будет шифровать на скорости порта... но это не точно
Maxim
Сейчас скорее всего упирается в процессор или какое-то ядро
Anton
спасибо за наводку буду пробовать, да упирается в ядро со тороны RB
Anton
т.е. между двумя CCR на 1G можно добиться скорости 900+ даже в IPSec?
Maxim
т.е. между двумя CCR на 1G можно добиться скорости 900+ даже в IPSec?
гипотетически - да, практически - я получал пару сотен через интернет и мне этого было достаточно. Может тут есть энтузиасты которые тестировали подобные инсталяции.
Anton
В общем это реально на этом железе
Проверил у меня тоже активно ESP + Hardware AEAD
Anton
да
Maxim
Как скорость измеряете?
Anton
iperf с двух пк
Anton
tcp
Anton
20 потоков
Maxim
Без IPSec 1000 а с IPSec 200?
Anton
без IP Sec в IP-IP туннеле около 600
Олег
у 3011 в ipsec test results single tunnel показывает ~75 kpps у 1036 тот же показатель равен ~125 kpps в зависимости от среднего размера пакетов 1036 может прогнать гигабит в одном туннеле, а 3011 - нет
Dmitry
И это потолок для двух платформ, 1016 упирается в одно ядро, 1100 в общую производительность
Олег
а какой pps при этом в одном направлении?
Олег
100kpps
это должно давать 1120 мбит/с на пакетах в 1400 байт, если меня не подводит арифметика
Dweller
коллеги привет, а почему такое странное поведение что часть сетей создается на бридже как динамические (что по идее ожидаемое поведение) а часть напихивается в уже существующее тегирование между бриджом и портом? капсман форвард, 4 точки, несколько вифи сетей с вланами и тегированием трафика
Dweller
спрашиваю потому что бридж в режиме admit only vlan tagged и по идее если не добавить сюда бридж как тегированный то работать не будет
Nickolay
спрашиваю потому что бридж в режиме admit only vlan tagged и по идее если не добавить сюда бридж как тегированный то работать не будет
капсман распихал по вланам интерфейсы, поэтому динамически они проявились, остальное его не волнует.
Dweller
капсман распихал по вланам интерфейсы, поэтому динамически они проявились, остальное его не волнует.
так типа есть уже такой статический интерфейс, капсман распихивает часть в динамику а часть в существующую статику
Nickolay
так типа есть уже такой статический интерфейс, капсман распихивает часть в динамику а часть в существующую статику
если влан был обьявлен изначально то интерфейс просто туда добавляется, если не объявлен проявляется в виде динамики.
Dweller
если влан был обьявлен изначально то интерфейс просто туда добавляется, если не объявлен проявляется в виде динамики.
ну так посмотрите на картинку, влан объявлен, но капсман рандомно пихает либо в него либо в динамику для того же влана
Nickolay
ну так посмотрите на картинку, влан объявлен, но капсман рандомно пихает либо в него либо в динамику для того же влана
покажите пожалуйста нормальный скриншот вланов и настройки капсмана. Никаких чудес и рандомных раскидываний интерфейсами не бывает.
Dweller
то есть вот тут нет чудес между первой и остальными строками?)
Dweller
Андрей
рандомное предположение - а данный интерфейс не добавлен вручную в этот vlan?
Dweller
Dweller
причем туда набиваются разные интерфейсы от точек, рандомно
Dweller
я пытаюсь понять логику)
Андрей
Ros7?
Dweller
да
Андрей
Ну может какой-то очередной прикол. Я бы в саппорт микротика этот вопрос адресовал
Dweller
видимо придется
Dweller
Наверно у тебя на в настройках интерфейсов/капсмана указан вилан этот самый Конфиг на пастибин, кто-то да посмотрит
очевидно указан) вопрос - почему часть улетает в статическую запись этого влана, а часть - создаются динамикой
Dweller
для того же влана
Dmitry
Парни всем привет. Такой вопрос. Есть три офиса. На главном белый ip. L2tp сервер. Клиентские микроты коннектятся. В роутах сети прописал. Клиентские машины видят устройства в сети сервера
Dmitry
Как сделать чтоб пк из сети одного офиса видели пк в сети другого
Petr
Как сделать чтоб пк из сети одного офиса видели пк в сети другого
На роутере филиала A маршрут до сети филиала B через l2tp_интерфейс в центральный офис (или через адрес микротика на нем), в филиале B - аналогично до филиала A И так далее попарно Если есть возможность, можно проссумировать (скажем, в филиалах A, B, C написать что-то вроде 192.168.0.0/16 через l2tp) Самым правильным вариантом будет сделать какую-то динамическую маршрутизацию (OSPF, например)
Ingvar
День добрый, проблема с pptp на 2011 роутере, соединения не походят, в логах русто, забивал все через винБокс, со стороны прова все ок.
Ingvar
Модет ли кто помочь ? Советом / Голосом / энидеском/ ?
Innokentiy
/анекдотом
Innokentiy
либо пров блокирует (сам или на тспу), либо где-то что-то недовключили
Ingvar
Недовкоючил - прова исключил 20мин назад
Innokentiy
файрвол на инпут точно не блокирует tcp/1723 и ip/47?
Innokentiy
debug ppp включите, там тоже пусто при попытке коннекта?
Ingvar
Innokentiy
наверх подвиньте
Ingvar
Евгений
5е правило отключите. или вообще все «drop» погасите проверьте