Size: a a a

Mikrotik-Training

2020 June 07

МВ

Максим Вельгач... in Mikrotik-Training
И правда
источник

МВ

Максим Вельгач... in Mikrotik-Training
Но мне это не нравится(
источник

МВ

Максим Вельгач... in Mikrotik-Training
Тег реально можно вешать в момент вычисления src-mac
источник

E

Eugene in Mikrotik-Training
У тебя пакет по факту проходит 2 интерфейса
источник

E

Eugene in Mikrotik-Training
Физический и логический
источник

МВ

Максим Вельгач... in Mikrotik-Training
Да, я вижу
источник

МВ

Максим Вельгач... in Mikrotik-Training
Но всё равно это всё теория, надо бы железкой протестить и понять какой процент пропускной способности теряется. Операции L2 для процессора должны быть дешевле, чем L4
источник

E

Eugene in Mikrotik-Training
Максим Вельгач
Но всё равно это всё теория, надо бы железкой протестить и понять какой процент пропускной способности теряется. Операции L2 для процессора должны быть дешевле, чем L4
А какая разница?
источник

МВ

Максим Вельгач... in Mikrotik-Training
Если 1% - несущественно в большинстве случаев
источник

E

Eugene in Mikrotik-Training
Что л2, что л3 - у тебя кадр/пакет, который надо разобрать. И скорость будет зависеть лишь от кол-ва операций с «единицей передачи»
источник

МВ

Максим Вельгач... in Mikrotik-Training
Заголовки по идее по очереди снимаются. И чем глубже лезешь, тем сложнее. Потому L7-фильтрация такая ресурсоёмкая
источник

SS

Serhii Strohan in Mikrotik-Training
Добрый день я только недавно начал работать с Микротик, у меня на объекте стоит CCR1016 и он по винбокс подключается только по мак, как сделать так чтобы подключался по ip, я там настроил VPN L2tp+ipsec и удаленно через VPN не могу к нему подключиться, спасибо.
источник

МВ

Максим Вельгач... in Mikrotik-Training
Serhii Strohan
Добрый день я только недавно начал работать с Микротик, у меня на объекте стоит CCR1016 и он по винбокс подключается только по мак, как сделать так чтобы подключался по ip, я там настроил VPN L2tp+ipsec и удаленно через VPN не могу к нему подключиться, спасибо.
Значит сам себе запретил файрволом
источник

МВ

Максим Вельгач... in Mikrotik-Training
Смотри /ip firewall filter и создавай разрешающие правила в начале списка
источник

МВ

Максим Вельгач... in Mikrotik-Training
Ну или сервис выключен в /ip services
источник

SS

Serhii Strohan in Mikrotik-Training
я отключил все правила firewall все равно не подключается по ip только  по mac
источник

E

Eugene in Mikrotik-Training
Максим Вельгач
Заголовки по идее по очереди снимаются. И чем глубже лезешь, тем сложнее. Потому L7-фильтрация такая ресурсоёмкая
С л7 немного иная история. Там нет «заголовков», которые прочитал и принял решение - ты копишь пакеты, пытаясь понять, что шлют
источник

a

askold in Mikrotik-Training
# DHCP_LOCAL_RELAY

enable dhcp_local_relay
config dhcp_local_relay option_82 circuit_id default
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay vlan vlanid 777 state enable
config dhcp_local_relay option_82 ports 1-16 policy replace
config dhcp_local_relay option_82 ports 17-18 policy keep
вот так должно быть
источник

a

askold in Mikrotik-Training
ой пля
источник

a

askold in Mikrotik-Training
не туда
источник