Size: a a a

2020 December 14

S

S in MikrotikRus
а второй роутер видит все пптп ?
источник

МП

Михаил Павлов... in MikrotikRus
N F
очень сильно давит на цпу
В сравнении с pptp(с шифрованием mppe), l2tp(с шифрованием ipsec), разве sstp не выигрывает в производительности?
P.S.: если конечно нету аппаратной разгрузки ipsec, тут конечно l2tp/ipsec выигрывает
источник

AK

Andrei Kurguzov in MikrotikRus
S
в оспф отключите Redistribute connected routes
еще раз:
есть лан интерфейс 10.255.255.1/24
есть PPTP клиенты 10.255.255.100 - 200
в оспф анонсим 10.255.255.0/24
по итогу передаем все что в этой сети, в том числе и /32 от PPTP
источник

AK

Andrei Kurguzov in MikrotikRus
S
а второй роутер видит все пптп ?
да
источник

AK

Andrei Kurguzov in MikrotikRus
S
а второй роутер видит все пптп ?
источник

S

S in MikrotikRus
Andrei Kurguzov
еще раз:
есть лан интерфейс 10.255.255.1/24
есть PPTP клиенты 10.255.255.100 - 200
в оспф анонсим 10.255.255.0/24
по итогу передаем все что в этой сети, в том числе и /32 от PPTP
я хз в bgp такой хрени не было хМмм, ша даже протестирую
источник

FF

Fire Fighter in MikrotikRus
Andrei Kurguzov
еще раз:
есть лан интерфейс 10.255.255.1/24
есть PPTP клиенты 10.255.255.100 - 200
в оспф анонсим 10.255.255.0/24
по итогу передаем все что в этой сети, в том числе и /32 от PPTP
Какая-то грустная топология.
источник

AK

Andrei Kurguzov in MikrotikRus
S
а второй роутер видит все пптп ?
зачем мне этот огород в таблице из /32
источник

Р

Родион in MikrotikRus
Михаил Павлов
В сравнении с pptp(с шифрованием mppe), l2tp(с шифрованием ipsec), разве sstp не выигрывает в производительности?
P.S.: если конечно нету аппаратной разгрузки ipsec, тут конечно l2tp/ipsec выигрывает
В среднем по больнице ipsec даже без аппаратной разгрузки чуть быстрее sstp получается :D
источник

FF

Fire Fighter in MikrotikRus
Зачем выдавать ВПН клиентам адреса из локальной подсети?
источник

AK

Andrei Kurguzov in MikrotikRus
Fire Fighter
Какая-то грустная топология.
ну к чему это ? простой вопрос как отфильровать исходящий анонс от ненужных маршрутов
источник

С

Сергей in MikrotikRus
Fire Fighter
Зачем выдавать ВПН клиентам адреса из локальной подсети?
чтобы включать прокси арп )
источник

FF

Fire Fighter in MikrotikRus
Сергей
чтобы включать прокси арп )
-_-
источник

AK

Andrei Kurguzov in MikrotikRus
Сергей
чтобы включать прокси арп )
Привет
источник

FF

Fire Fighter in MikrotikRus
Andrei Kurguzov
ну к чему это ? простой вопрос как отфильровать исходящий анонс от ненужных маршрутов
залочь 10.255.255.{100,200}
источник

NF

N F in MikrotikRus
Михаил Павлов
В сравнении с pptp(с шифрованием mppe), l2tp(с шифрованием ipsec), разве sstp не выигрывает в производительности?
P.S.: если конечно нету аппаратной разгрузки ipsec, тут конечно l2tp/ipsec выигрывает
не паралелится на ядра еще
источник

AK

Andrei Kurguzov in MikrotikRus
Fire Fighter
Зачем выдавать ВПН клиентам адреса из локальной подсети?
Зачем обсуждать топологию? переделывать никто не будет. Есть вопрос, нужен ответ/совет
источник

AK

Andrei Kurguzov in MikrotikRus
Fire Fighter
залочь 10.255.255.{100,200}
уже пробую
источник

С

Сергей in MikrotikRus
Родион
В среднем по больнице ipsec даже без аппаратной разгрузки чуть быстрее sstp получается :D
забавно но между мт и пк sstp жмет 100мбит изи, а вот между 2мя мт грусть/пичаль
источник

S

S in MikrotikRus
у меня нету такой траблы
источник