Size: a a a

2020 March 01

P

Pavel in MikrotikRus
Nikolai
это смотря у кого и как настроено.
первый порт включаем в бридж с hw offload, и будет. Только не забыть отключить одну службу.
ну это такое себе,я грубо юзаю кинетик как провайдер, допустим это и есть провайдер. А то что вы предлагаете, это не совсем то, мне на микроте нужна своя сетка со своим диапазоном ip и тд
источник

P

Pavel in MikrotikRus
то есть при обычном конфиге на микроте, когда ethernet от провайдера дома, по факту теряется неслабая так часть канала за счет неспособности некроты нормально натить? Или я ошибаюсь?
источник

N

Nikolai in MikrotikRus
Тогда проверьте, чтобы fasttrack был включен,и чтобы пакеты в него попадали для максимальной производительности при форвардинге пакетов.
источник

AJ

Alex Juk in MikrotikRus
Nikolai
Тогда проверьте, чтобы fasttrack был включен,и чтобы пакеты в него попадали для максимальной производительности при форвардинге пакетов.
Такого он ещё не знает))
источник

P

Pavel in MikrotikRus
Alex Juk
Такого он ещё не знает))
ну вообще да, наблюдал только в правилах фаера
источник

N

Nikolai in MikrotikRus
Оно создает динамическоое правило #0 с action=passthrough.
Это и есть счетчик пакетов отправленных с использованием fasttrack
источник

P

Pavel in MikrotikRus
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=established,related
Хуйню сделал или так и нужно?=)
источник

P

Pavel in MikrotikRus
источник

P

Pavel in MikrotikRus
уже стало 99, да
источник

N

Nikolai in MikrotikRus
Если простой форвардинг сеть1-сеть2, без свистелок и перделок, то сойдет
источник

IU

Igor Umnikov(Mefix) in MikrotikRus
Nikolai
Не надо костылить смаков, если правильно адресацию использовать.
Для сети с адресами начиеающимися на 192.168.х., достаточно клиенту выдавать адрес из тй же подсети 192.168.х...
Для 172.[16-31].х... тоже самое.
Выдеем компу-клиенту адрес из той же подсети.
Если в локалке компов немного, маску локалки урезаем 192.168.х.  до /25 (.0—.127), а клиентам раздаем  130—254.
На винде УБИРАЕМ галку "использлвать шлюз в удаленной сети" и инет ходит как обычно, а в локалку винда полезет через vpn
Что то не вышло.  Видимо нужно ещё какую то доп маршрутизацию дописывать. Маску локалки обязательно резать, или достаточно dhcp пулами ограничить?
источник

N

Nikolai in MikrotikRus
что именно сделали?
источник

N

Nikolai in MikrotikRus
для 192.168.х надо сеть делить на 2 части:
192.168.х.0-192.168.х.127 локалка

192.168.х.128—192.168.х.255 vpn.

Тогда маска у локалки должна быть именно /25
источник

IU

Igor Umnikov(Mefix) in MikrotikRus
источник

IU

Igor Umnikov(Mefix) in MikrotikRus
в конфигурации которая фактически на скрине работает. Но хочу избавиться от маршрутов. Пока на ovpn ковыряю, потом уже l2tp/pptp подниму скорее всего.
источник

N

Nikolai in MikrotikRus
в профиле
local-addeess лучше из той же подсети, что и vpn. Например .49.
Устройствам в локалке выдать  маску /25 (255.255.255.128)
источник

IU

Igor Umnikov(Mefix) in MikrotikRus
Nikolai
в профиле
local-addeess лучше из той же подсети, что и vpn. Например .49.
Устройствам в локалке выдать  маску /25 (255.255.255.128)
Это принципиально как понимаю.? Просто возможность сменить адресацию локалки проблема.
источник

IU

Igor Umnikov(Mefix) in MikrotikRus
значит буду жить с маршрутами.
источник

N

Nikolai in MikrotikRus
Igor Umnikov(Mefix)
Это принципиально как понимаю.? Просто возможность сменить адресацию локалки проблема.
Вы же локалку по dhcp настраиваете?
Или статикой заколхожено?
источник

N

Nikolai in MikrotikRus
По dhcp перенастраивается легко
источник