Size: a a a

2020 April 08

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
Тут наверное стоит сказать, что L2tp у меня используется для виндовых клентов, для которых был сделан файл CMAK и всё настроено внутри него. Они просто запускают и создаётся подключение к нужному серверу с нужными маршрутами. Я не помню, но скорее всего выбраны стандартные для  windows алгоритмы шифрования. А их там по-моему было немного. Возможно стОит что-то пересмотреть и добавить более быстрых алгоритмов из доступных.
Не 15, но не впечатляет всё равно
источник

МВ

Максим Вельгач... in MikrotikClub
Но 1009 сейчас однозначно загружен, может в этом дело
источник

MS

Maxim Shekhovtsov in MikrotikClub
Maxim Shekhovtsov
Тут наверное стоит сказать, что L2tp у меня используется для виндовых клентов, для которых был сделан файл CMAK и всё настроено внутри него. Они просто запускают и создаётся подключение к нужному серверу с нужными маршрутами. Я не помню, но скорее всего выбраны стандартные для  windows алгоритмы шифрования. А их там по-моему было немного. Возможно стОит что-то пересмотреть и добавить более быстрых алгоритмов из доступных.
https://support.microsoft.com/ru-ru/help/325158/default-encryption-settings-for-the-microsoft-l2tp-ipsec-virtual-priva вот тут указано: 3DES, SHA1, modp1024 - у меня это как бы и стоит
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
Не 15, но не впечатляет всё равно
локальный коннект или через интернеты?
источник

МВ

Максим Вельгач... in MikrotikClub
Локальный
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
Локальный
а у меня через интернеты) более реальная сеть
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
https://support.microsoft.com/ru-ru/help/325158/default-encryption-settings-for-the-microsoft-l2tp-ipsec-virtual-priva вот тут указано: 3DES, SHA1, modp1024 - у меня это как бы и стоит
Я по умолчанию оставил, только 192 выключил. Всё цепляется
источник

МВ

Максим Вельгач... in MikrotikClub
Без 3DES то есть. Она для XP нужна наверное. Я тестил на 7, 10, iOS, Android
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
Локальный
При том что тест по внешним адресам ходит до 90Мбит/с
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
Я по умолчанию оставил, только 192 выключил. Всё цепляется
А тут позвольте вопрос, по-умолчанию 192 не включен. Можете показать настройки для l2tp-пиров?
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
а у меня через интернеты) более реальная сеть
источник

МВ

Максим Вельгач... in MikrotikClub
Через Интернет
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
А тут позвольте вопрос, по-умолчанию 192 не включен. Можете показать настройки для l2tp-пиров?
Какие настройки пиров?
источник

МВ

Максим Вельгач... in MikrotikClub
источник

МВ

Максим Вельгач... in MikrotikClub
export verbose:
источник

MS

Maxim Shekhovtsov in MikrotikClub
Так, вопрос в том что у меня cAP ac стоит дома, и я через него хожу в интернет. С него построен туннель до CCR который я тестирую. Между  cAP ac и CCR через белые адреса 90Мбит/с, через l2tp+IPSec туннель порядка 10-15Мбит/с
источник

МВ

Максим Вельгач... in MikrotikClub
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
Так, вопрос в том что у меня cAP ac стоит дома, и я через него хожу в интернет. С него построен туннель до CCR который я тестирую. Между  cAP ac и CCR через белые адреса 90Мбит/с, через l2tp+IPSec туннель порядка 10-15Мбит/с
Ну такой стенд я не соберу
источник

MS

Maxim Shekhovtsov in MikrotikClub
Я использую Radius - секреты пустые
источник

МВ

Максим Вельгач... in MikrotikClub
Понятно, я же так для теста собрал
источник