LeXX
этот адрес будет как обычный белый от провайдера?
DNS адрес будет постоянным и резолвиться будет на IP активного провайдера
LeXX
Подскажите, где можно увидеть список микротиков, которые поддерживают ipsec аппаратно?
LeXX
2011UAS поддерживает апаратное ускорение ipsec?
Evgeny
3011 - то ли да, то ли нет, но там скорости выше 85 тоже не прожмете.
Moneron 🇷🇺
3011 – нет, он софтварно прожимает ~85Мбит, да. А потом ему плохеет :)
Evgeny
Т.е. это чисто софтварные возможности 85 Мбит? Где-то проскакивала инфа, что МТ обещали хардварно реализовать на 3011 в новых прошивках.
Evgeny
А, ну вот
Eugene
Коллеги, куда копать? Удаленно цепляюсь на МТ, винбокс выбрасывает постоянно, инфу еле прогружает с тормозами. На другом при этом нет проблем, т.е. на моей стороне все ок. Инет на eth1, rx/tx errors и drops 0. Загрузки ЦП нет. Железка CRS125-24G. Были жалобы на инет, но линия вроде живая. Прошивка последняя.
Владимир
Пинг до него стабильный идёт?
Владимир
видел что то подобное на 951 с каналом в 2 мегабита на 6 компов.
Eugene
пинг стабильный
Владимир
В логах чисто?
Владимир
С правилами фаеровала ничего не делали последнее время?
Anonymous
Firmware Upgrade сделал?
Eugene
да, но линию до коммутатора провайдера все же перетяну. А то после ребута линк не поднимается. Нездоровая фигня какая-то.
Moneron 🇷🇺
пинг стабильный
Размер пакетов поднимали до 1500?
Vladislav
Приветствую. Кто нибудь строил или эксплуатирует сеть на 400-500 устройств на свичах mikrotik с vlan, trunk, rstp ? Поделитесь впечатлением.
Andrey
Народ, хелп, как с мт телнетом зайти на коммутатор длинка?
Artem
Тул - телнет вроде
Artem
Если свитч в дефолте, навесь на микротике дефолт айпи на интерфейс смотрящий в длинк
Artem
Если в бридже все порты, вешай на бридж
Andrey
Тул - телнет вроде
Нашёл, спасибо, оно!
Andrey
Вопрос именно в инструменте подключения был
Artem
Хорошо )
Andrey
А так да, на бридж повесил просто ип от длинка
Andrey
Спасибо, уже все нашлось
Петр
Всем привет. Как правильно через WinBox подружить 1С клиента VPN (12.12.12.154 с маской 255.255.255.255) с локальной сетью,чтобы тот коннектился к серверу по адресу 192.168.200.8 ?
Петр
в Torch видно что с указанного клиента VPN идет коннект на 255.255.255.255:475 а после выдает ошибку в 1С
Петр
так же коннектится 255.255.255.255:137
N
1c не любит так
Петр
Понимаю, но а как надо правильно ? )
Петр
Тут есть кто живой ?
Kalugin
Nikolai
Тут есть кто живой ?
Теперь есть. Если клиент виндовый, Вам нужно выдавать vpn-клиенту адрес из той же подсети, где находится сервер - 192.168.200.x На внутреннем интерфейсе микротика, обращенном к серверу включить режим proxy-arp
Андрей
вчера в соседнем чатике только говорили, что использовать Proxy-arp не надо.
Nikolai
Неправильно говорили
Андрей
почему?
Nikolai
Для конечных vpn-клиентов он необходим
Nikolai
Т.к. если адрес из той же подсети, то он разрешается арп-запросом
Nikolai
А поскольку на впн-интерфейсе (точка-точка) маков нет, то маршрутизатор должен ответить своим маком
Андрей
как быть с клиентами, которые посылают Gratuitous ARP?
Nikolai
Все нормально отрабатывает и в этом случае
Андрей
неа, они не получают ипы
Андрей
микрот отвечает на Gratuitous ARP, и клиенты считают что IP занят
Nikolai
Значит, что-то криво настроено.
Андрей
ага) В сети используется proxy-arp)
Innokentiy
микротик не может отвечать на GARP
Андрей
отвечает, проверено и не раз
Innokentiy
GARP это по определени код 2, "ответ"
Nikolai
У меня пачка офисов с удаленными клиентами. И с прокси-арп на микротике
Андрей
не
Андрей
тип не помню, но факт был - микрот отвечал на Gratuitous ARP и те ругались постоянно, что данный ип уже используется
Nikolai
Причем сети гетерогенные. Самые разные клиенты, от огрызков до voip-устройств и всё корректно
Innokentiy
это вполне может быть при неправильно настроенном прокси арпе
Андрей
данная проблема замечена( и не раз повторялась) на windows xp и iosах разных
Андрей
А что там настраивать? Его можно только включить или выключить)
Nikolai
Garp по сути есть "ответ". Микротик не будет отвечать на ответ
Innokentiy
А что там настраивать? Его можно только включить или выключить)
его надо выключить, это и есть правильная настройка
Андрей
его надо выключить, это и есть правильная настройка
Так и я говорю, что включать его плохая идея
Innokentiy
и вообще там 4 варианта конфигурации
Nikolai
Есть чудики, которые физические интерфейсы подчиняют бриджу, а потом крутят настройки не у бриджа, а у физического интерфейса
Андрей
боюсь, у меня не сохранился дамп - но уверен на 100% что можно повторить скачав любую win xp
Nikolai
Особенно фееричны дятлы вешающие IP-адреса на подчиненные интерфейсы
Innokentiy
выключен, local-proxy-arp (гарантированно плохая идея в 146% случаев), proxy-arp (плохая идея в 99.99% случаев), reply-only
Nikolai
Потом ноют про проблемы и глюки
Nikolai
Как раз проблемами с арп
Innokentiy
а чем это плохо?
IP работать не будет, а так все хорошо
Андрей
работает
Андрей
IP можно вешать как на бридж, так и на интерфейс входящий в бридж
Андрей
dhcp да, только на мастер интерфейс
Innokentiy
IP можно вешать как на бридж, так и на интерфейс входящий в бридж
можно, но не нужно. и проксиарп включать тоже не нужно
Андрей
вот с ip на slave интерфейсе проблем ни разу не видел
Nikolai
вот с ip на slave интерфейсе проблем ни разу не видел
Если вы их не видели, это не значит, что их нет.
Nikolai
При привязке ip к slave arp может сделать связку ip-mac(slave) затем при изменении статуса интерфейса рассыпается arp
Nikolai
И перестает ходит ip с других интерфейсов