Size: a a a

Mikrotik-Training

2020 December 12

D

Diana in Mikrotik-Training
Антон Курьянов
или порткнокинг
Порткнокинг- не впн
источник

А

Антон Курьянов... in Mikrotik-Training
А женщина не человек
источник

D

Dani in Mikrotik-Training
Евгений Клименко
Как это победить. У меня два человека в одной сети.
Переходить на ikev2
источник

IS

Ilya Starikoff in Mikrotik-Training
Можно победить, если не использовать ip в роли идентификатора
источник

IS

Ilya Starikoff in Mikrotik-Training
Dani
Переходить на ikev2
Вот я сегодня с ним наигрался. Обнаружил пару подводных камней
источник

D

Dani in Mikrotik-Training
Ilya Starikoff
Можно победить, если не использовать ip в роли идентификатора
У ipsec-esp нет порта
источник

IS

Ilya Starikoff in Mikrotik-Training
Dani
У ipsec-esp нет порта
А Причем тут порт?
источник

D

Dani in Mikrotik-Training
Ilya Starikoff
А Причем тут порт?
При том, что как контрек должен понять какому клиенту за натом его прокидываиь?
источник

IS

Ilya Starikoff in Mikrotik-Training
Кстати, на инпуте по есп трафика по нулям
источник

IS

Ilya Starikoff in Mikrotik-Training
Да и без этого правила все отлично подключается. По крайней мере с клиентской винды
источник

PK

Pavlo Kholodnyi in Mikrotik-Training
Пользуясь случаем хочу спросить, был ли у кого опыт kernel тюнинга для high latency сетей, в частности под tcp протокол (может игрались с алгоритмами tcp congestion). Данный вопрос из-за нужды максимально стабилизировать DNS tunnel поверх которого бегает TCP.
MTU, buffer size, txqueuelen уже крутил и особого результата не дало, может как-то нужно подкрутить tcp retries? При пакет капчуре заметил что возможно сервер отправляет клиенту слишком быстро и стоит выдерживать какую-то паузу (от того и вопрос про tcp congestion)
источник

D

Dani in Mikrotik-Training
Ilya Starikoff
Да и без этого правила все отлично подключается. По крайней мере с клиентской винды
По икев2 да, там удп
источник

Bm

Baka mate in Mikrotik-Training
Pavlo Kholodnyi
Пользуясь случаем хочу спросить, был ли у кого опыт kernel тюнинга для high latency сетей, в частности под tcp протокол (может игрались с алгоритмами tcp congestion). Данный вопрос из-за нужды максимально стабилизировать DNS tunnel поверх которого бегает TCP.
MTU, buffer size, txqueuelen уже крутил и особого результата не дало, может как-то нужно подкрутить tcp retries? При пакет капчуре заметил что возможно сервер отправляет клиенту слишком быстро и стоит выдерживать какую-то паузу (от того и вопрос про tcp congestion)
попробуй bbr и cake
источник

PK

Pavlo Kholodnyi in Mikrotik-Training
Baka mate
попробуй bbr и cake
bbr на днях потестю, а что на счёт westwood?
источник

Bm

Baka mate in Mikrotik-Training
Pavlo Kholodnyi
bbr на днях потестю, а что на счёт westwood?
загугли таблицу сравнения
источник

Bm

Baka mate in Mikrotik-Training
Pavlo Kholodnyi
Пользуясь случаем хочу спросить, был ли у кого опыт kernel тюнинга для high latency сетей, в частности под tcp протокол (может игрались с алгоритмами tcp congestion). Данный вопрос из-за нужды максимально стабилизировать DNS tunnel поверх которого бегает TCP.
MTU, buffer size, txqueuelen уже крутил и особого результата не дало, может как-то нужно подкрутить tcp retries? При пакет капчуре заметил что возможно сервер отправляет клиенту слишком быстро и стоит выдерживать какую-то паузу (от того и вопрос про tcp congestion)
для high latency специально сделали bic
источник

PK

Pavlo Kholodnyi in Mikrotik-Training
Baka mate
для high latency специально сделали bic
спасибо за совет, уже смотрю https://haltaro.github.io/comparing-tcp-algorithms/
источник

DL

Dmitry Lunkov in Mikrotik-Training
столкнулся с тем, что рекурсивная маршрутизация для файловера не работает, если в рекурсивном маршруте шлюз провайдера указан через %интерфейс, аля gateway=91.2.1.1%ether4 Эту конструкцию убрать не могу, т.к. есть несколько линков от одного провайдера с адресами из одной сети. Какие могут быть варианты обойти это ? ну кроме как перейти на нетвотч вместо рекурсивных маршрутов
источник

E

Eugene in Mikrotik-Training
Ilya Starikoff
Можно победить, если не использовать ip в роли идентификатора
)
источник

E

Eugene in Mikrotik-Training
Dani
По икев2 да, там удп
в икев1 с нат-т тоже юдп
источник