Size: a a a

2020 May 25

G

Gennady in MikrotikRus
А может ссид открытый и все пытаются туда соед.
источник

Ю

Юрий in MikrotikRus
Всем привет. Какой-нибудь микротик поддерживает аппаратное шифрование? Нужно для openvpn (микротик в роли клиента)

У MIKROTIK RB3011UIAS-RM заявлено аппаратное ускорение только IPsec
источник

ST

Sergiy Tretyak in MikrotikRus
Юрий
Всем привет. Какой-нибудь микротик поддерживает аппаратное шифрование? Нужно для openvpn (микротик в роли клиента)

У MIKROTIK RB3011UIAS-RM заявлено аппаратное ускорение только IPsec
У ВСЕХ микротиков Овпн в юзерспейсе
источник

ST

Sergiy Tretyak in MikrotikRus
самый тормозной протокол для микротиков
источник

Ю

Юрий in MikrotikRus
Sergiy Tretyak
самый тормозной протокол для микротиков
Это уже понял на практике)
источник

B

B in MikrotikRus
а может sstp ? тормознее
источник

ST

Sergiy Tretyak in MikrotikRus
вроде нет, сстп вроде менее тормозной
источник

Ю

Юрий in MikrotikRus
Так а с чем связана такая нерасторопность микротика при использовании овпн?
Тот же RB4011 на борту имеет cortex a15, который вроде как должен уметь аппаратно aes
источник

RP

Roman Polukhin in MikrotikRus
У Mikrotik аппаратная акселерация почему-то реализована только для IPSec, для TLS и им подобных, нет.

Видимо Латвийцы таким образом намекают, что всё, кроме IPSec не нужно.😃
источник

Ю

Юрий in MikrotikRus
Печаль. Благодарю за информацию)
источник

IO

Ilya Oblomov in MikrotikRus
Это проприетарный софт. Захотели - и не сделали ovpn.
источник

G

Gennady in MikrotikRus
Юрий
Так а с чем связана такая нерасторопность микротика при использовании овпн?
Тот же RB4011 на борту имеет cortex a15, который вроде как должен уметь аппаратно aes
Потому что там все дешевле и покупают его в микрокомпании
источник

RP

Roman Polukhin in MikrotikRus
Ilya Oblomov
Это проприетарный софт. Захотели - и не сделали ovpn.
OVPN вообще никто не хочет, из больших вендоров хотеть, по моим наблюдениям, им всё вариации на тему IPSec или собственных TLS VPN ближе.
источник

k)

kino ))) in MikrotikRus
как правильно проснифить трафик между портами моста, я вижу только широковещательный трафик
источник

AD

Anton Danilov in MikrotikRus
kino )))
как правильно проснифить трафик между портами моста, я вижу только широковещательный трафик
так и должно быть, потому что в сниффер попадает только то, что попадает в цпу. а если кадры коммутируются аппаратно, то в сниффере ты их не увидишь, только широковещательный трафик, неизвестный юникаст и то, что предназначено самому микротику и от него. теоретически можно выключить learning, и очистить таблицу мак-адресов.
источник

A

A.D.🈴 in MikrotikRus
Diana
а 6 гигов разницы - это за какое время накапло?
За неделю. А какая разница? Важнее, что это за 28 гиг трафа, которые насчитал ГП. :)
источник

RP

Roman Polukhin in MikrotikRus
Тогда лучше hardware offloading отключить, если платформа поддерживает, временно. А вообще я использую Port Mirroring, правда у меня выделенный Mikrotik для таких целей, как wiretap.
источник

A

A.D.🈴 in MikrotikRus
Gennady
А может ссид открытый и все пытаются туда соед.
Открытый. Все пытаются. Но как это влияет на подсчёт?
источник

D

Diana in MikrotikRus
Gennady
А может ссид открытый и все пытаются туда соед.
То на другом интерфейсе трафик
источник

D

Diana in MikrotikRus
A.D.🈴
За неделю. А какая разница? Важнее, что это за 28 гиг трафа, которые насчитал ГП. :)
Ну, если бы за пару месяцев, то могли быть округления, которые может быть и вышли бы в так много. За неделю очень маловероятно
источник