Mikrotik, отдельная тема по этому оборудованию |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7054-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Mikrotik, отдельная тема по этому оборудованию |
mussy |
Пост
#1
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 465 С нами с: 31-January 08 ![]() |
Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.
Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ? Сообщение отредактировал Spectral - Jul 15 2020, 22:50 |
![]() ![]() |
gonivo |
Пост
#2
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
Это Limit Max и Limit At для каждой очереди нужно сделать? Или зачем тогда общая очередь?
Сообщение отредактировал gonivo - Feb 16 2020, 2:52 |
Alekssander |
Пост
#3
|
Репутация: ![]() ![]() WALKER ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 118 С нами с: 8-October 07 ![]() |
Это Limit Max и Limit At для каждой очереди нужно сделать? Или зачем тогда общая очередь? Насколько я понял, общая скорость нужна для ограничения виртуальным. Общая суммированная ограниченная скорость должна совпадать с общей. Типа общая 50, значит все виртуальные например 30+10+10=50 Я уже не помню как было красиво написано в мануалах, которые находил. Как-то так. |
gonivo |
Пост
#4
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
Насколько я понял, общая скорость нужна для ограничения виртуальным. Общая суммированная ограниченная скорость должна совпадать с общей. Типа общая 50, значит все виртуальные например 30+10+10=50 Я уже не помню как было красиво написано в мануалах, которые находил. Как-то так. Там скорее всего описано динамическое шейпирование, когда к примеру 2 пользователя по 30мбит а общий канал 40. для 2-х независимых скоростей (20+20) общая очередь не нужна. |
Alekssander |
Пост
#5
|
Репутация: ![]() ![]() WALKER ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 118 С нами с: 8-October 07 ![]() |
Там скорее всего описано динамическое шейпирование, когда к примеру 2 пользователя по 30мбит а общий канал 40. для 2-х независимых скоростей (20+20) общая очередь не нужна. Так я как раз хочу ограничить скорость виртуальной точке. Чтобы физическая имела постоянную скорость и виртуальная не забрала на себя трафик. |
gonivo |
Пост
#6
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
Так я как раз хочу ограничить скорость виртуальной точке. Чтобы физическая имела постоянную скорость и виртуальная не забрала на себя трафик. Так одного правила на подсеть виртуальной хватит Чтото в духе: /que si add name="queue22" target=192.168.10.0/24 parent=none packet-marks="" priority=8/8 queue=default-small/default-small limit-at=0/0 max-limit=50M/50M |
Alekssander |
Пост
#7
|
Репутация: ![]() ![]() WALKER ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 118 С нами с: 8-October 07 ![]() |
Так одного правила на подсеть виртуальной хватит Чтото в духе: /que si add name="queue22" target=192.168.10.0/24 parent=none packet-marks="" priority=8/8 queue=default-small/default-small limit-at=0/0 max-limit=50M/50M Я так понимаю max-limit (target-upload/target download) ставлю желаемую скорость. Burst Limit / Burst Threshold не нужно указыать? В Target лучше указать подсеть? Или выбрать интерфейс/бридж? В терминале не силён. Что-то так понимаю про маркировку пакетов? В Адвансед вкладка Queue Type - pcq-download-default / pcq-upload-default соответственно советовали ставить такие значения. И для локалки, и для физического Вай-Фая можно не указывать очереди? |
gonivo |
Пост
#8
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
Я так понимаю max-limit (target-upload/target download) ставлю желаемую скорость. Burst Limit / Burst Threshold не нужно указыать? В Target лучше указать подсеть? Или выбрать интерфейс/бридж? В терминале не силён. Что-то так понимаю про маркировку пакетов? В Адвансед вкладка Queue Type - pcq-download-default / pcq-upload-default соответственно советовали ставить такие значения. И для локалки, и для физического Вай-Фая можно не указывать очереди? Burst Limit / Burst Threshold не указывать. Да, в Target подсеть. Маркировка для Simple Queues не обязательна. А в данном случае и не нужна. В Адвансед вкладка Queue Type - default-small/default-small (kind pfifo). Желательно в queue types default-small queue size 500. "И для локалки, и для физического Вай-Фая можно не указывать очереди?" - interface queues - там пофиг, можешь указать чтото с pfifo. Если будешь иметь час та натхнення, почитаешь что такое pcq. это не совсем обычный тип очереди и ее нужно саму конфигать. Сообщение отредактировал gonivo - Feb 17 2020, 19:30 |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th July 2025 - 3:05 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |