Size: a a a

Mikrotik-Training

2020 December 23

Л

Леонид in Mikrotik-Training
Александр
Привет всем. Подскажите по микротикам, кто объединял офисы по SSTP или OPENVPN. По L2TP объединил, скорость нормальная, а по SSTP или опенвпн скорость падает в разы, около 10 мегабит всего. Что я делал не так? Пришлось вернуться на L2TP. Процессор при этом не особо напрягается. Микротик HAP Ac2.
SSTP и OVPN работают на TCP, а L2TP - на UDP.
в TCP есть проверка целостности пакетов, очерёдности и прочего.
в голове у вас hAP AC^2, а клиенты кто?
источник

Z

Zeratul in Mikrotik-Training
Расскажите потом, как решили
источник

А

Антон Курьянов... in Mikrotik-Training
Mikhail Antonov
Как ssl редиректить чтоб браузер не ругался? mitm устраивать?
какая разница кто там ругаться будет. цель будет достигнута
источник

MK

Maxim Krasovsky in Mikrotik-Training
Всем привет!
Подскажите, как организовать vlan'ы. На древней ROS 6.39.3 и rb3011. По ряду причин не имею возможности обновиться в ближайшее время, поэтому приходится мучиться с тем, что имею.
Собсно все медные порты в бридж_локал. К ним подключены коммутаторы "доступа". На одном коммутаторе есть точки доступа (не микротик), которые отдают 2 потока трафика во vlan'ах офисный vlan100 и гостевой vlan200. Обычные компы в бридж_локал без vlan'ов.

Я хочу как и все - гостевой vlan выпускать только в интернет, офисный vlan маршрутизировать в локалку.

Собсно с вланами проблема и есть. Даже если у меня весь бридж_локал не сможет стать транком, я могу выделить один медный порт под конкретный свитч и работать с конкретным портом. Но как заставить это всё работать?

Из-за особенностей древней ROS я должен vlan добавлять в bridge. Туда же добавлять медный порт и потом на бридж настраивать адрес и dhcp-сервер. Но у меня 2 vlan на одном порту должно быть. Я же не могу добавить порт в два разных бриджа. А два бриджа нужны для изоляции гостевой и офисной wi-fi сети
источник

MA

Mikhail Antonov in Mikrotik-Training
Александр
Привет всем. Подскажите по микротикам, кто объединял офисы по SSTP или OPENVPN. По L2TP объединил, скорость нормальная, а по SSTP или опенвпн скорость падает в разы, около 10 мегабит всего. Что я делал не так? Пришлось вернуться на L2TP. Процессор при этом не особо напрягается. Микротик HAP Ac2.
потому что не надо строить туннели через tcp
источник

RK

Roman Kozlov in Mikrotik-Training
совет такой - обновитесь - версия дырявая
источник

MA

Mikhail Antonov in Mikrotik-Training
Maxim Krasovsky
Всем привет!
Подскажите, как организовать vlan'ы. На древней ROS 6.39.3 и rb3011. По ряду причин не имею возможности обновиться в ближайшее время, поэтому приходится мучиться с тем, что имею.
Собсно все медные порты в бридж_локал. К ним подключены коммутаторы "доступа". На одном коммутаторе есть точки доступа (не микротик), которые отдают 2 потока трафика во vlan'ах офисный vlan100 и гостевой vlan200. Обычные компы в бридж_локал без vlan'ов.

Я хочу как и все - гостевой vlan выпускать только в интернет, офисный vlan маршрутизировать в локалку.

Собсно с вланами проблема и есть. Даже если у меня весь бридж_локал не сможет стать транком, я могу выделить один медный порт под конкретный свитч и работать с конкретным портом. Но как заставить это всё работать?

Из-за особенностей древней ROS я должен vlan добавлять в bridge. Туда же добавлять медный порт и потом на бридж настраивать адрес и dhcp-сервер. Но у меня 2 vlan на одном порту должно быть. Я же не могу добавить порт в два разных бриджа. А два бриджа нужны для изоляции гостевой и офисной wi-fi сети
Почему нет возможности обновиться?
источник

А

Антон Курьянов... in Mikrotik-Training
chr видимо
источник

MA

Mikhail Antonov in Mikrotik-Training
И кто мешает?
источник

А

Антон Курьянов... in Mikrotik-Training
ну лично мне отсутствие лицензии
источник

MK

Maxim Krasovsky in Mikrotik-Training
Roman Kozlov
совет такой - обновитесь - версия дырявая
Это я понимаю. Но пока что не представляется возможным. Новые версии поломают l2tp, возможно поломают gre-туннели.

А офис работает 24/7. Мозгов настроить быстро и сразу не хватает. Из подменных железок только 951-й из дома притащить =D
источник

E

Eugene in Mikrotik-Training
на 3011,ага)
источник

MA

Mikhail Antonov in Mikrotik-Training
Eugene
на 3011,ага)
в метароутере
источник

E

Eugene in Mikrotik-Training
Maxim Krasovsky
Это я понимаю. Но пока что не представляется возможным. Новые версии поломают l2tp, возможно поломают gre-туннели.

А офис работает 24/7. Мозгов настроить быстро и сразу не хватает. Из подменных железок только 951-й из дома притащить =D
ничего никто не ломает
источник

E

Eugene in Mikrotik-Training
Mikhail Antonov
в метароутере
на арме, ага
источник

MK

Maxim Krasovsky in Mikrotik-Training
Eugene
ничего никто не ломает
В недавних версиях же переделывали настройки l2tp/ipsec. Не поломает оно при обновлении это?

И вообще есть ли возможность как-то заранее понять, что поломается при обновлении с текущего конфига?
источник

E

Eugene in Mikrotik-Training
Maxim Krasovsky
В недавних версиях же переделывали настройки l2tp/ipsec. Не поломает оно при обновлении это?

И вообще есть ли возможность как-то заранее понять, что поломается при обновлении с текущего конфига?
можно протестировать на chr
источник

MA

Mikhail Antonov in Mikrotik-Training
Maxim Krasovsky
В недавних версиях же переделывали настройки l2tp/ipsec. Не поломает оно при обновлении это?

И вообще есть ли возможность как-то заранее понять, что поломается при обновлении с текущего конфига?
Накатить на 951 ту же версию, экспортом\импортом подгрузить конфиг, обновиться, посмотреть глазками что сломалось, если ничего - подкинуть вместо 3011 на 10 минут - если ничего не сломалось - повторить на 3011
источник

SA

Sherzod Azim in Mikrotik-Training
Здраствуйте можете подсказать?на (rb750gr3) имеется два провайдера  для одного провайдера один порт для другого два порта и как можно разделить заранее спасибо!
источник

SA

Sherzod Azim in Mikrotik-Training
источник