Павел
раньше времени порадовался(
Павел
это был wifi с точки другой
Павел
интернета так и нет(
Григорий
Пинк сделайте до шлюза провайдера он вообще связь там есть или нету
Павел
не пингует
Павел
интересно почему при указании всех настроек которые провадер мне выдал на кинетике все работает, а на микротике нет
Павел
Павел
Павел
я вот беру допустим старый гайд
Павел
Павел
пишу мой адрес и маску "полностью" , и после "ок" он ставит это
Павел
Павел
использовал другой гайд + ваши советы, все вышло, честно говоря не знаю в чем была ошибка, может разве что в последовательности действий
Павел
спасибо 🙏
Владимир
Павел
Anton
Коллеги подскажите нормальная ли скорость в 230 mb/sec в IPsec туннеле между RB3011 UiAS-RM и CCR-1036-12G-4S? С Включенным FireWall никак не получается выжать больше (чистый IPSec дает 280). Вообще какая максимальная скорость IPSec туннеля можно добиться в реальных условиях и на каком железе?
Anton
И может кто то имеет реальный опыт запуска на хорошем пк Routes OS, как там дела обстоят с IPsec?
Maxim
Anton
1G HW offoad со стороны CCR не включился там вроде нет свитч группы
Anton
статью я уже изучил. Я правильно понимаю надо добиться включенного HW с обоих сторон?
Maxim
Maxim
Сейчас скорее всего упирается в процессор или какое-то ядро
Anton
спасибо за наводку буду пробовать, да упирается в ядро со тороны RB
Maxim
Anton
т.е. между двумя CCR на 1G можно добиться скорости 900+ даже в IPSec?
Maxim
Anton
да
Maxim
Как скорость измеряете?
Anton
iperf с двух пк
Anton
tcp
Anton
20 потоков
Maxim
Без IPSec 1000 а с IPSec 200?
Anton
без IP Sec в IP-IP туннеле около 600
Олег
у 3011 в ipsec test results single tunnel показывает ~75 kpps
у 1036 тот же показатель равен ~125 kpps
в зависимости от среднего размера пакетов 1036 может прогнать гигабит в одном туннеле, а 3011 - нет
Dmitry
Dmitry
И это потолок для двух платформ, 1016 упирается в одно ядро, 1100 в общую производительность
Олег
а какой pps при этом в одном направлении?
Dmitry
Олег
100kpps
это должно давать 1120 мбит/с на пакетах в 1400 байт, если меня не подводит арифметика
Dweller
коллеги привет, а почему такое странное поведение что часть сетей создается на бридже как динамические (что по идее ожидаемое поведение) а часть напихивается в уже существующее тегирование между бриджом и портом?
капсман форвард, 4 точки, несколько вифи сетей с вланами и тегированием трафика
Dweller
спрашиваю потому что бридж в режиме admit only vlan tagged и по идее если не добавить сюда бридж как тегированный то работать не будет
Nickolay
Dweller
то есть вот тут нет чудес между первой и остальными строками?)
Dweller
Андрей
рандомное предположение - а данный интерфейс не добавлен вручную в этот vlan?
Dweller
Dweller
Dweller
причем туда набиваются разные интерфейсы от точек, рандомно
Dweller
я пытаюсь понять логику)
Андрей
Ros7?
Dweller
да
Андрей
Ну может какой-то очередной прикол. Я бы в саппорт микротика этот вопрос адресовал
Dweller
видимо придется
nuc
Dweller
Dweller
для того же влана
Dmitry
Парни всем привет. Такой вопрос. Есть три офиса. На главном белый ip. L2tp сервер. Клиентские микроты коннектятся. В роутах сети прописал. Клиентские машины видят устройства в сети сервера
Dmitry
Как сделать чтоб пк из сети одного офиса видели пк в сети другого
R_A
Petr
Как сделать чтоб пк из сети одного офиса видели пк в сети другого
На роутере филиала A маршрут до сети филиала B через l2tp_интерфейс в центральный офис (или через адрес микротика на нем), в филиале B - аналогично до филиала A
И так далее попарно
Если есть возможность, можно проссумировать (скажем, в филиалах A, B, C написать что-то вроде 192.168.0.0/16 через l2tp)
Самым правильным вариантом будет сделать какую-то динамическую маршрутизацию (OSPF, например)
Ingvar
День добрый, проблема с pptp на 2011 роутере, соединения не походят, в логах русто, забивал все через винБокс, со стороны прова все ок.
Ingvar
Модет ли кто помочь ? Советом / Голосом / энидеском/ ?
Innokentiy
/анекдотом
Innokentiy
либо пров блокирует (сам или на тспу), либо где-то что-то недовключили
Ingvar
Недовкоючил - прова исключил 20мин назад
Innokentiy
файрвол на инпут точно не блокирует tcp/1723 и ip/47?
Innokentiy
debug ppp включите, там тоже пусто при попытке коннекта?
Ingvar
Innokentiy
наверх подвиньте
Ingvar
Ingvar
Евгений
5е правило отключите.
или вообще все «drop» погасите
проверьте