Перейти к содержимому
Калькуляторы

DeLL

Активный участник
  • Публикации

    270
  • Зарегистрирован

  • Посещение

1 подписчик

О DeLL

  • Звание
    Студент
    Студент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Трассировку сравнить с обоих сегментов и адресацию, которая используется в сегментах
  2. В первых двух сообщениях описана проблема, остальное не читал. зачем?) Проблема не совпадает с конфигом по айпишникам, ну то ладно. Если что-то не так, тогда просто зашел посозидать)
  3. Например: /ip firewall nat add action=masquerade chain=srcnat src-address=192.168.130.0/24 out-interface-list=WAN_iface О чем говорит это правило? Маскарадить трафик из подсети 192.168.130.0/24 только в том случае, если трафик выходит через интерфейсы в интерфейс-листе WAN_iface. То есть в интернет. Думаю тут не сложно Значит у пользователей будет интернет, так как для него есть нат, и будет работать доступ к\из впн тунеля, так в этом случае нат не сработает и будет чистая маршрутизация. В вашем случае с общим правилом маскарада микрот делает нат ДЛЯ ВСЕГО трафика из этой подсети. Поэтому работает интернет, но не работает трафик в\из впн или наоборот. Вот это надо понимать, чтобы не возникало вот таких вопросов:
  4. Сделайте узкое правило ната, указав откуда и куда и не будет проблем. Так с одним правилом конечно не будет работать. надо же не просто копипастить, а понимать для чего правило и что оно делает
  5. В последней бете сломали врф. IP тунель вывалился из врф и обратно никак
  6. Ну первый же коммент - фв или антивирус на сервере
  7. Один пир - мультихоп. Интересная (ипанутая) схема у ртк. В фильтрах нет ничего криминального? И в ROS7 лучше руками указывать src, а также сделать руками Router ID и воткнуть его в шаблон одно дело если сессии с ртк не поднимаются, другое - если траф не ходит
  8. Опытным путем Вы сами пришли к выводу - что микрот загибается на "сложных" задачах и больших скоростях. Отключить фаер или шейпер вам нельзя, включить фасттрек тоже. Остается переходить с PPPoE на IPoE или менять железку на более серьезный аппарат с хардварной обработкой трафика, а не софтовой
  9. У сааба как всегда, "НУЖНО БОЛЬШЕ МИКРОТИКОВ"
  10. С 6 не сравнить) 2 fv за пару минут заливаются
  11. Нет. Трафик - это по кабелю. По вифи особо не тестил. Тариф 500 мбит - его вывозит.
  12. Улучшений для клиентов AC не замечал, не тестировал. Но в смешанном режиме (клиенты и AC и AX) - клиенты на AX работают без деградации по скорости и сигналу как на ноуте, так и на мобиле. Еще в плюс к стандарту AX (или роутеру вцелом) могу сказать про отличную производительность при работе с трафиком, критичному к задержкам. Тест был игрой CS на ноуте по вифи при суммарной отдаче около 900 мбит на 2 аплинка (500 и 400 соответственно). Отдача с другого ПК по проводу по 80 порту файлов (не торрент). Минимальный и стабильный пинг без скачков, чем был очень приятно удивлен. Трафик для игры никак не метился и не выделялся. Только минимальный набор правил для маркировки двух провайдеров и фаер с фасттреком.
  13. ax2 все время на последней бете - проблем не было с осени прошлого года, как их только начали завозить