-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Ranagol_5
senior tag
válasz
ekkold #23790 üzenetére
Nálam sajnos a natív ipsec a legjobb opció, mert routing alapú a policy-k alapján, így a saját routeremen BGP-vel eltudom route-olni a forgalmat 4 különböző ipsec kapcsolat között és nem kell mindenkinek mindenhova egyenként összekötve lennie s2s.
Az érdekes az, hogy natív linux-os libreswan és a mikrotik között meg van a 800m tcp-vel is, viszont mikrotik és mikrotik között 2-300mbit a max. Pedig azért vettem 2004-eket, hogy kitudjam használni a gigás sávot ipsec-en is, mert backup-ot mozgatnék a két site között.
A HW gyorsítás elvileg aktív. Megnéztem a támogatott cipher-eket is és úgy állítottam be a kapcsolat titkosítását, de semmi. A 2-300mbit még szódával elmegy, de a 1100ahx2-nek a 80mbit-je az valami katasztrófa.
L2TP-n sima vpn nekem is száguld windows-ról meg osx-ről is. Csak az s2s nem akar.
Az ip frissítéses mikrotiknál is probléma. Az itthoni router-em ddns-sel van beállítva, és ha 3 nap után szakad a kapcsolat (diginél ennyi időnként szakad), akkor az új miatt csak akkor kapcsoldik újra és építi fel a vpn-t, ha 6 óra után lefrissült a cache a router-en.
-
Ranagol_5
senior tag
válasz
dombila #21429 üzenetére
Hektikus. Nálam pl iphone 14 pro-val 2m-re a wifi-től 700mbit/s-et mértem. Gépen meg intel 200ax wifi-vel 400-500mbit/s-ot ugyan ilyen távolságból. 4m-re egy szobával arrébb 300-350mbit/s-et, de ahol használom ott elég sok a vas a házban, ezért az én méréseimet nem venném készpénznek. Ahol van a wifi, alatta az alagsorban van egy konyha, ott már alig 100mbit, de vasbeton födém van a két szint között, így azt nem is csodálom, illetve ugyan csak az alagsorban 2m-re a konyhától ugyan térerő még látszólag van (1 egység), de adatforgalom már nulla.
Szerk.: Mac-en is 6-700mbit/s-et mértem egyszobában az ax3-mal.
-
Ranagol_5
senior tag
válasz
Formaster #21306 üzenetére
Detto, 300mbit/s volt a max kapcsolatsebesség capsman-nel, nélküle meg 866 és valós 40-50mb/s-es adatátvitel mac-kel.
Csak most combosabb lesz itthon a rendszer, aztán kiváncsi lennék, hogy ezekkel az eszközökkel is belassul-e a capsman.
A router-em itthon most egy CCR2004-1G-12S+2XS és a jövő hónapban cserélem le mellé a két CAP AC-t CAP AX-re. -
Ranagol_5
senior tag
válasz
kammler #21284 üzenetére
Vissza is vittem, meg is lepődtek mikor mondtam fél5-kor, hogy 2kor vettem át és már itt is vagyok vele garanciáztatni. De így is 72 óra amíg "bevizsgálják", amire én azt mondtam, hogy "ember, dugd rá a 220-ra és meglátod hogy nem megy.." Nem számítok rá ezek után, hogy a héten meg lesz a csere sajnos.
Azt viszont nem tudom eldönteni még, hogy jó lesz nekem az ax2 vagy ax3-ra cseréltessem ki. Nem igazán látok nagy különbséget a kettő között. -
Ranagol_5
senior tag
válasz
E.Kaufmann #21280 üzenetére
Se Poe-n se tápon nincs életjel. Zsír új az egész cucc, 2kor vettem át és bontottam ki. Másik ilyen 24V-os tápom meg nincs most, csak egy régi RB2011-es 12V-os tápja. De azzal sem csinál semmit.
-
Ranagol_5
senior tag
Sziasztok!
Valaki tapasztalt már olyat, hogy megérkezett a hap ax2, és be se kapcsol? Vagy csak van valami "mikrotik titok" új cuccoknál amiről én nem tudok?
(Mindig csak kéz alól vettem minityúkot) -
Ranagol_5
senior tag
válasz
jerry311 #21220 üzenetére
Nekem is meg vannak a raw no track preroute szabályok, nekem megy is át rajtuk forgalom. A 2004-en 3-4% a load miközben megy az iperf3 az ipsec tunnelen, a 1100ahx2-n meg 40-55%. Csak nem tudom mi a péniszért, amikor elvileg van hw accelaration..
Nálam így néz ki iperf3 közben.
-
Ranagol_5
senior tag
válasz
Audience #21205 üzenetére
Az iroda csak a 2 magos, RB1100AHX2. Viszont a közelébe sem tudok jut a mikrotik által mért sebességnek, de még a mások által maximálisan kisajtolt 4-500mbit-nek sem. 150 volt a plafon pedig elvileg a mikrotik oldala szerint van hw offload.
Mind a két oldalon ugyan ezek a beállítások vannak. A másik router egy ccr2004-1g-12s+2xs, szóval az nem lehet a bottleneck.
-
Ranagol_5
senior tag
válasz
Ranagol_5 #21199 üzenetére
Közben rájöttem a megoldásra, ha valaki keresné, csak annyit kell csinálni, hogy nem pipálod ki az "Add deffault route" opciót.
Meg közben arra is rájöttem, hogy nem lesz jó, mert még mindig nem támogatja a tls auth-ot a minityúkos ovpn.Más kérdés, hogy valakinek van tapasztalat BR1100AHX2-es mikrotikon ipsec sebességgel?
-
Ranagol_5
senior tag
Sziasztok!
Nem tudja valaki, hogy lehet-e ignore-ra rakni mikrotikon openvpn kliensként a redirect-gateway paramétert?
Mert ugye linuxon csak egy pull-filter, de a minityúk azt nem kajálja meg.
Új hozzászólás Aktív témák
Hirdetés
- Dell P2419H P2419Hc Full HD LED IPS 24" + P2719H 27" LCD monitor (vékony keretes)
- Bomba ár! HP EliteBook 830 G7 - i7-10GEN I 16GB I 512GB SSD I HDMI I 13,3" FHD I Cam I W11 I Gari!
- ÁRGARANCIA!Épített KomPhone i9 14900KF 32/64GB RAM RTX 5070Ti 16GB GAMER PC termékbeszámítással
- Bomba ár! HP ProBook 440 G6 - i5-8GEN I 8GB I 256SSD I HDMI I 14" FHD I Cam I W10 I Gari!
- Újszerű Asus ExpertBook B1 B1500 - 15.6" FullHD IPS - i5-1235U - 16GB - 512GB SSD - Win11 - Garancia
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest