Size: a a a

2021 March 26

SN

Stanislav Novofastov... in MikrotikRus
На Микротике скриптик...
источник

Ч

Человек посередине... in MikrotikRus
Stanislav Novofastovskiy
Просто не могу понять, почему не выходит гигабит. И fasttrack настроен, и никаких очередей не используется. Уже и все туннели и маркирование трафика отключил, что прибавило 100Мбит/сек в обоих направлениях. И проц только на треть нагружен. Где же узкое место?

c:\Program Files\IPerf3>iperf3.exe -c lille.testdebit.info -p 9200 -w 20m -P 20
Connecting to host lille.testdebit.info, port 9200
[SUM]   0.00-10.00  sec   806 MBytes   677 Mbits/sec                  sender
[SUM]   0.00-10.00  sec   410 MBytes   344 Mbits/sec                  receiver
Так там же шина на схеме гигабитная вроде у hap ac. Если используются 2 порта (один wan, второй lan), то получается общая пропускная способность и будет 1Гбит. А если одновременно трафик бежит по двум кабелям в случае замера, то получается, что шина делится на два порта. Трафик то одновременно бежит, сразу по двум портам
источник

SN

Stanislav Novofastov... in MikrotikRus
Такс, уточню. Провайдер предоставляет услугу по dhcp, используется masquerade. Так же используется dst nat, так как надо наружу пробрасывать вебморду синолоджи вебморду плекса, порт для приложения плекса.
источник

SN

Stanislav Novofastov... in MikrotikRus
Человек посередине
Так там же шина на схеме гигабитная вроде у hap ac. Если используются 2 порта (один wan, второй lan), то получается общая пропускная способность и будет 1Гбит. А если одновременно трафик бежит по двум кабелям в случае замера, то получается, что шина делится на два порта. Трафик то одновременно бежит, сразу по двум портам
Я вот тоже обратил на это внимание, потому и прислал две схемы. Но так как не силён в этих вопросах, решил здесь проконсультироваться. Возможно это объясняет сравнительно небольшую загрузку проца во время тестов.
источник
2021 March 27

k

kex in MikrotikRus
если есть сфп - туда можно воткнуть сфп-т модуль
источник

дя

док ярослававич... in MikrotikRus
Человек посередине
Подскажите, плз. Есть транк между ТД и свичом. В нем несколько VLAN(100, 200, 300). Также на ТД прилетает конфигурация для WiFi с CAPsMAN Forwarding mode. По какому интерфейсу (в каком вилан) будут ходить инкапсулированные пакеты CAPsMAN?
Да, действительно .)
источник

дя

док ярослававич... in MikrotikRus
Человек посередине
Подскажите, плз. Есть транк между ТД и свичом. В нем несколько VLAN(100, 200, 300). Также на ТД прилетает конфигурация для WiFi с CAPsMAN Forwarding mode. По какому интерфейсу (в каком вилан) будут ходить инкапсулированные пакеты CAPsMAN?
источник

дя

док ярослававич... in MikrotikRus
это для управления и для данных, если не используется Local Forwarding . Но крайне желательно использовать Local Forwarding
источник

A

Azwraith in MikrotikRus
Привет! Подскажите как настроить mikrotik таким образом чтобы в случае если DoH не смог отправить на заблокированный сайт, запрос улетел на динамический DNS.

DoH и https://ntc.party/t/mikrotik/666 это не могут одновременно работать?
источник

D

DeGun in MikrotikRus
решать вам, это ваше оборудование и ваш выбор. Но лично я бы точно не стал отправлять все ДНС-запросы по левым туннелям неизвестно к кому. Вот чисто в теории если на том конце их взломают или специально повесят редирект не к сбербанку а на фишинг-сайт то думаю вы будете не сильно довольны такой "опцией"

Поднимите ВПН-туннель, и создайте адрес-лист с сайтами к которым вам требуется доступ. Зачем вообще полный доступ к помойке заблокированных ресурсов? Там реально море дерьма, которое не просто блокировать - выжигать напалмом нужно. И среди этого дерьма 10-20 нужных ресурсов (ну лично мне, не знаю как у вас)
источник

A

Azwraith in MikrotikRus
DeGun
решать вам, это ваше оборудование и ваш выбор. Но лично я бы точно не стал отправлять все ДНС-запросы по левым туннелям неизвестно к кому. Вот чисто в теории если на том конце их взломают или специально повесят редирект не к сбербанку а на фишинг-сайт то думаю вы будете не сильно довольны такой "опцией"

Поднимите ВПН-туннель, и создайте адрес-лист с сайтами к которым вам требуется доступ. Зачем вообще полный доступ к помойке заблокированных ресурсов? Там реально море дерьма, которое не просто блокировать - выжигать напалмом нужно. И среди этого дерьма 10-20 нужных ресурсов (ну лично мне, не знаю как у вас)
Касательно ресурсов - взаимно. Спасибо за совет.
источник

MK

M K in MikrotikRus
источник

MK

M K in MikrotikRus
M K
подскажите, все еще есть необходимость это делать вручную или уже исправлено на уровне ОС?
источник

N

Nikolai in MikrotikRus
когда всё будет автоматически делаться на уровне ОС, половину админов можно будет увольнять оптимизировать
источник

VP

Vladimir Prislonsky in MikrotikRus
Nikolai
когда всё будет автоматически делаться на уровне ОС, половину админов можно будет увольнять оптимизировать
С другой стороны, если уволить оптимизировать половину админов, которые фильтруют на их взгляд "лишние" icmp, то "на уровне ОС" гораздо проще будет определять MTU. )
источник

Ч

Человек посередине... in MikrotikRus
док ярослававич
это для управления и для данных, если не используется Local Forwarding . Но крайне желательно использовать Local Forwarding
Огромное спасибо! Теперь полностью разобрался!
источник

MK

M K in MikrotikRus
возможно ли в 3.27 версии winbox включить отображение записей в логе в несколько строк?
источник

N

Nikolai in MikrotikRus
M K
возможно ли в 3.27 версии winbox включить отображение записей в логе в несколько строк?
нет
источник

K

Konstantin in MikrotikRus
Коллеги, привет.
Кто сталкивался с RouterOS 7, подскажите, туда все недостатки openvpn переехали?
То есть udp, поддержка TLS auth..?
источник

SN

Stanislav Novofastov... in MikrotikRus
kex
если есть сфп - туда можно воткнуть сфп-т модуль
Да, уже думал над этим. Надо раздобыть. 😊
источник