Size: a a a

RouterOS Security

2021 January 04

IT

Ivan T. in RouterOS Security
Vladimir Prislonsky
Не нужно, чтобы точка находилась в бридже и вообще наличие бриджа не обязательно, если не включен local forward
если вы используете отключенный local forward в продакшене, подскажите что используете в роли контроллера? несколько лет назад такой сетап нагрузку приличную на контроллер давал + снижал пропускную способность
источник

VP

Vladimir Prislonsky in RouterOS Security
Ivan T.
если вы используете отключенный local forward в продакшене, подскажите что используете в роли контроллера? несколько лет назад такой сетап нагрузку приличную на контроллер давал + снижал пропускную способность
У меня нет WAN более гигабита,  поэтому CCR или CHR справляются без особых напрягов при количестве точек до 30 на контроллер.
источник

IT

Ivan T. in RouterOS Security
Vladimir Prislonsky
У меня нет WAN более гигабита,  поэтому CCR или CHR справляются без особых напрягов при количестве точек до 30 на контроллер.
понял вас, спасибо.
источник

m7

mcaris 74 in RouterOS Security
Владислав Ясногородский
А если то же что сказали только проще?
Куда ж проще то.
источник

С

Сергей in RouterOS Security
Vladimir Prislonsky
У меня нет WAN более гигабита,  поэтому CCR или CHR справляются без особых напрягов при количестве точек до 30 на контроллер.
Тоесть чисто теоретически если канал до 100мбс то мне и 750гр3 хватит, правила стандартные и пару портов в пробросил, я вас правильно понял? Ато из за переживаний хотел поднимать х86
источник

VP

Vladimir Prislonsky in RouterOS Security
Сергей
Тоесть чисто теоретически если канал до 100мбс то мне и 750гр3 хватит, правила стандартные и пару портов в пробросил, я вас правильно понял? Ато из за переживаний хотел поднимать х86
Чисто практически, основная нагрузка на капсмен идет от инкапсуляции трафика с точек. Поэтому, если преобладает трафик вай-фай клиент - интернет, то капсмен не будет лопатить трафика принципиально больше, чем дает WAN. Соответственно, если производительности с запасом хватает на WAN, то и на капсмен хватит. Другое дело, если преобладает трафик между самими клиентами вай-фай и, как частный случай, в пределах одной точки. При этом трафик может в разы превысить ширину WAN.  Тогда имеет смысл рассматривать включение локалфорвардинга.
источник

С

Сергей in RouterOS Security
Капсмана нету тупо роутинг, просто чего-то я смутился в ГР3м
источник

С

Сергей in RouterOS Security
Спасибочки
источник

С

Сергей in RouterOS Security
Тоесть я имею ввиду что использую. 750гр3 как роутер до 100мб/с
источник

С

Сергей in RouterOS Security
На другом объекте кстати поставил такой же вместо 2011 так кольцо было, через вай-фай, ну или как это назвать. Нашел мини баг если поднимать 2 частоты на капсмане 5 и 2.4, если 5 не стартует то его лушче выше 2.4 поставить если всем передаём информацию о капсмане
источник

С

Сергей in RouterOS Security
Сергей
На другом объекте кстати поставил такой же вместо 2011 так кольцо было, через вай-фай, ну или как это назвать. Нашел мини баг если поднимать 2 частоты на капсмане 5 и 2.4, если 5 не стартует то его лушче выше 2.4 поставить если всем передаём информацию о капсмане
Есть колонки (муз центр) фирмы sonos. Которые могут одновременно подключатся через вафлю и кабель, так вот они могут замыкай делать сами на себя, решил отдельными бриджами, тоесть вафля один бридж и кабель другой, и они друг друга не увидят
источник

С

Сергей in RouterOS Security
Сергей
Есть колонки (муз центр) фирмы sonos. Которые могут одновременно подключатся через вафлю и кабель, так вот они могут замыкай делать сами на себя, решил отдельными бриджами, тоесть вафля один бридж и кабель другой, и они друг друга не увидят
При условии что это один дом  3 компа 4 телефона и 8 музКолонок
источник

С

Сергей in RouterOS Security
Mr. Ven0m
Всем привет, кто сталкивался с задачей запихнуть конфиг capsman в vlan?
Во влан не сувал, а вот через л2тп и в нем еоАйпи мутил 😂😂
источник

С

Сергей in RouterOS Security
Капсман за 300км, поднятый л2тп а в нем чтоб сетям не мешать по портам в бриджах еоАйпи и точка коннктится норм
источник

С

Сергей in RouterOS Security
Вланы не понял ещё, если есть маны дайте почитать пж
источник

VP

Vladimir Prislonsky in RouterOS Security
Сергей
Капсман за 300км, поднятый л2тп а в нем чтоб сетям не мешать по портам в бриджах еоАйпи и точка коннктится норм
Капсмену не нужна L2 для управления точками.
источник

С

Сергей in RouterOS Security
Vladimir Prislonsky
Капсмену не нужна L2 для управления точками.
Я подсеть на сеть замыкал и ограничил капсман на точку один к одному, так приколнулся
источник

VP

Vladimir Prislonsky in RouterOS Security
Сергей
Я подсеть на сеть замыкал и ограничил капсман на точку один к одному, так приколнулся
Ровно так же нет необходимости "прикалываться в eoip внутри l2tp
источник

С

Сергей in RouterOS Security
источник

С

Сергей in RouterOS Security
Красный и зелёный это л2 , а жёлтый и синий это еоИп
источник