Problem przepustowości między podsieciami na których czele stoi router.
W tej chwili poczciowy #mikrotik Rb110Ah wyciąga około 190Mbit/s, czyli realnie jakieś 23MB/s.

Wychodzi na to, że on jest gardłem wąskim, ponieważ zajmuje się wszystkim od tuneli pptp, bridge, hotspot, routing, firewall, nat, webproxy, a nawet Queues czyli markowanie pakietów i kolejkowanie dynamicznie przez pcq.
Czy to normakne, że jest on taki "wolny" pomiędzy podsieciami w których musi przeprowadzać routing ?

Link do
@brokenik: Firewall ma jedynie słuszną (dla mnie) politykę pozwalaj na to, na to i na tamto, a jeśli na nic Tobie nie pozwalam - to blokuj.
Łańcuch forward ma około 130 reguł.
Łańcuch input z jakieś 10.
Kilkanaście reguł hotspota (jumpy itp).

Z racji mnogości usług niestety firewall musi tak wyglądać, choć i tak jest uproszczony tylko po to, aby był czytelniejszy (korzystanie zlist adresowych, itd).

No nic. Pozostaje kupić CCR
Tak jakoś wyszło, że stałem się posiadaczem RB711-5Hn. Nie do końca szczęśliwym, bo okazało się że w środku licencja Level 3. Da radę wyżydzić od Łotyszów Level 4 w celach edukacyjnych i czy w ogóle da się wymienić w takim RB licencję?
Ewentualnie myślę puścić transmisję przez jakiś randomowy otwarty AP z użyciem własnej adresacji. Tylko tych AP na 5GHz tyle, co kot napłakał.
#mikrotik #sieci #siecikomputerowe #it
@wu7c7i: A próbowałeś wgrać nowsze wersje. Ja wiem, że kiedyś był jakiś babol w MT i dało się odblokować level lub ew. przerzucić licencję z innej uszkodzonej 711'stki.
Markuje pakiety przychodzące postrouting gdzie adresem docelowym jest host w sieci lokalnej. Po to, aby za pomocą sfq przyciąć download tego hosta.
Jednak takie markowanie powoduje, iż przycinam cały ruch dla tego hosta (także ten wpadający z innych interfejsów lokalnych).

Chciałbym ograniczać tylko ruch, który host lokalny generuje na wskazanym interfejsie (internetowym).

Gdy więc próbuje w markowaniu pakietu dodać warunek in-interface="Interfejs internetowy" to niestety wywala błędem, że tak reguł tworzyć nie można.
Witam, może ktoś mi pomóc w skonfigurowaniu mikrotika ? Sprawa się ma tak że potrzebuje rozdzielić kilka IP na maszyny wirtualne które znajdują się na serwerze.

IP zewnętrzny który chce przydzielić na vps to 61.130.129.130
adres IP wewnętrzny VPS to 192.168.10.5
adres bramy to 61.130.129.129
WAN = ether2
LAN = ether3

Męczę się nad tym kilka godzin i zero rezultatów

#sieci #siecikomputerowe #mikrotik #net #linux
@JakisTakiNick: Musisz sobie uzmysłowić czym jest NAT w odróżnieniu od normalnego trasowania. W przypadku NATu limitem tak naprawdę jest prędkość pamięci operacyjnej - NATowanie wymaga zapisywania w pamięci routera odpowiednich wpisów i śledzenia każdego z połączeń przez mechanizm connection tracking - to powoduje, że zajmuje to zasoby. W przypadku prostego routingu jest tylko mechanizm przeszukania tablicy trasowania i tyle.
mireczki z #informatyka, #sieci, #openwrt, #mikrotik pomocy.

Opisałem swój problem na superuser.com. klik

W dużym skrócie po formacie partycji kernel na Mikrotik RouterBOARD 750 nadal jest tam "zajęte" 786 K i przez to nie ma wystarczająco dużo miejsca na wgranie nowego kernela.

Sprawa jest dość paląca, bo jak mówiłem wyczyściłem już tamtą partycję, więc nie mogę go odłączyć od prądu bo będzie problem. :P

Ktoś, coś?
zawołam @rolfik_r1 może on będzie wiedział coś o zmianie softu w mikrotiku, ja nigdy tego nie robiłem.
Gdybym był na Twoim miejscu to pewnie poczekałbym na najlepszą okazję (np niedziela 1-2 w nocy) i postawiłbym go od zera na RouterOS + konfiguracja przeniesiona z OpenWRT.
@Erystykk: Bardzo prosto. VLAN ID ma się zmieniać przy przejściu? Jeśli tak to tworzysz dwa VLANy na osobnych interfejsach Ether i następnie mostkujesz te interfejsy VLAN za pomocą Bridgea.
#siecikomputerowe mam dwa rb #mikrotik połączone skrętką (w obu na ether1) i chce aby oba działały jako zwykle switche (ether 2,3,4) a pod portami ether5 chce mieć drugą oddzielną sieć.

Na obu dodaje:

/interface vlan add interface=ether5 l2mtu=1594 name=”VLAN1″ vlan-id=1
co dalej?
czy na ether1 też powinienem dodac VLAN1?
jak ustawić bridge?
czy porty 2-3 tez muszą mieć przydzielony inny valn czy bez tez beda dzialaly(przechodzily przez ether1)?
@breja: @koob: Ja pierdacze do czegoś takiego zatrudniać EoIP to jest zbrodnia ;)

Takie coś bardzo łatwo jest zrobić. Tak na prawdę musisz mieć dwa mostki na RB1, RB2 i RB3 oraz stworzyć odpowiednie VLANy dajmy na to o ID2 i ID3.

Pomiędzy RB1 i RB2 oraz RB1 i RB3 nie mostkujesz interfejsów Ethernet tylko tworzysz 2 VLANy na portach łączących RB2 i RB3 VLAN z ID=2 i ID=3 -
@xadereq: jeżeli router wie jak "trafić" do kompa i serwera to powinno działać. Oczywiście jeżeli masz poprawnie bramy wpisane i na serwerze i na kompie.
Mircy, może Wy będziecie w stanie mi coś doradzić lub pomóc. W czym rzecz: wspominałem już wcześniej, że mam routerboard #mikrotik i chciałbym go jakoś ogarnąć. Mam już pewną koncepcję, co na początek chciałbym ogarnąć, ale nie mam pomysłu, jak to zrobić.

Mianowicie chodzi mi o konfigurację serwera VPN, najlepiej PPTP. Mam do wyboru dwa serwery - jeden na MikroTiku, drugi na Synology DSC412+, które mam wpięte w MT. Cel, jaki chcę
- Kup routerboard MikroTik

- Tyle funkcji, tyle możliwości

- VLAN-y takie potrzebne, firewall taki nieskonfigurowany, porty takie nieprzekierowane

- Odpal panel administracyjny

- Popatrz na panel

- Płacz w poduszkę, że nie ogarniasz o co kaman

- Popatrz na YT i w dokumentację

- Płacz jeszcze bardziej, bo gubisz się w RouterOS jak dziecko we mgle

Kurde, zajebisty sprzęt, ale jednak wymaga dużo wiedzy. Ciężki okres przede mną.

#informatyka #gorzkiezale #
@WallyGator: Dziwnie trochę używać tagów których nikt nie obserwuje, pytając o techniczne sprawy na stronie która obraca się głównie wokół śmiesznych obrazków ( ͡° ͜ʖ ͡°)