Size: a a a

2021 January 02

AZ

Alexander Zvenigorod... in MikrotikRus
push route бы еще добавили туда
источник

RP

Roman Polukhin in MikrotikRus
freekzy
В этом вся "элегантность" wireguard, он не делает ничего, кроме того, что действительно необходимо. Минимализм во всей красе.
С этим утверждением сложно поспорить. Он действительно минималистичен.
источник

f

freekzy in MikrotikRus
Alexander Zvenigorodsky
push route бы еще добавили туда
Там хуки для кого?)
источник

AZ

Alexander Zvenigorod... in MikrotikRus
freekzy
Там хуки для кого?)
А как они работают?
Я с wireguard не работал еще, только читал о нем
источник

f

freekzy in MikrotikRus
Alexander Zvenigorodsky
А как они работают?
Я с wireguard не работал еще, только читал о нем
Обычный скриптмнг на события. Но в твоем случае даже это не нужно, т.к. реализовано из коробки. AllowedIPs.
источник

AZ

Alexander Zvenigorod... in MikrotikRus
freekzy
Обычный скриптмнг на события. Но в твоем случае даже это не нужно, т.к. реализовано из коробки. AllowedIPs.
Я имел в виду прописывание в конфиге ovpn push route, который будет пушиться всем клиентам
источник

f

freekzy in MikrotikRus
Alexander Zvenigorodsky
Я имел в виду прописывание в конфиге ovpn push route, который будет пушиться всем клиентам
Ты в любом случае указываешь параметры пира в конфигурации клиента. AllowedIPs = 10.10.10.0/24, 10?90.90/24 и т.д.
Если тебе нужно динамически менять параметры клиентов, то либо делать обёртку над клиентом и генерировать конфиг на основе каких-то входных данных получаемых с сервера (любым способом, хоть по REST API).
Отправлять какие-либо параметры с сервера нельзя.
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Не очень понятно, нужно поработать с ним руками)
источник

f

freekzy in MikrotikRus
WireGuard - это про минимализм, он ничего кроме тоннеля не знает и знать не должен.
источник

СС

Сергей Соловьев... in MikrotikRus
Динамический шейпинг трафика вообще реально организовать? 50 устройств гигабит приходит... Если  настраиваю hap ac 2 то нагрузка 70 % . При 2 х замерах... Работает конечно но если устройств более 10 то все труба...
источник

f

freekzy in MikrotikRus
Сергей Соловьев
Динамический шейпинг трафика вообще реально организовать? 50 устройств гигабит приходит... Если  настраиваю hap ac 2 то нагрузка 70 % . При 2 х замерах... Работает конечно но если устройств более 10 то все труба...
Гигабит зашейпить на hAP ac? Забудь.
источник

Е

Евгений Вайд... in MikrotikRus
Прикольно, REST API в ROS 7.1 beta 4 завезли
источник

СС

Сергей Соловьев... in MikrotikRus
freekzy
Гигабит зашейпить на hAP ac? Забудь.
Что посоветуете? ПК? С лицензией?
источник

f

freekzy in MikrotikRus
Сергей Соловьев
Что посоветуете? ПК? С лицензией?
CHR и лицензия дело совести.
источник

f

freekzy in MikrotikRus
По истечению "триала" нельзя обновиться, но работать продолжит. Решай сам.
источник

Е

Евгений Вайд... in MikrotikRus
Есть какая-нибудь микротик барахолка? У меня пачка хардов с x86, лицухи были жирные
источник

СС

Сергей Соловьев... in MikrotikRus
freekzy
По истечению "триала" нельзя обновиться, но работать продолжит. Решай сам.
Хмм есть инструкция?
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Roman Polukhin
stateless с точки зрения пользователя, отсутствие debug, нет крипто акселерации. Отсутствует хоть что-то, кроме ручного управления ключами. Отсутсвие layered структуры, всё смешано в рамках одной структуры.

Нет и не будет поддержки больших вендоров.

Да много там, пол дня обсуждали в другой группе, уже к вечеру не помню, что там ещё было, в его 20 страничной спецификации.
Нет и не будет поддержки больших вендоров
А OVPN у Cisco есть. Правда это мини-циска, но тем не менее
https://www.cisco.com/c/en/us/products/collateral/routers/rv160-vpn-router/datasheet-c78-741410.htmlhttps://www.cisco.com/c/en/us/products/collateral/routers/rv160-vpn-router/datasheet-c78-741410.html
источник

f

freekzy in MikrotikRus
Сергей Соловьев
Хмм есть инструкция?
Ставишь любой гипервизор на сервер (ESXi, Xen, KVM(proxmox)) и подымай виртуальную машину с CHR. Либо x86 версию на реальное железо, но там лицензирование не такое удобное.
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Евгений Вайд
Прикольно, REST API в ROS 7.1 beta 4 завезли
Откуда информация? На сайте нету
источник