Проброс туннеля через тунель

Обсуждение ПО и его настройки
Ответить
keyrus
Сообщения: 28
Зарегистрирован: 22 июн 2020, 10:34
Откуда: Харьков

Есть 3 микротика, между ними кинут тунель (отмечено черным)
Возможно ли сделать так что бы миновать второй микротик как устройство и кинуть тунель с первого в третий но через поднятые туннели между м1 м2 и м2 м3 (отмечено красным)


Изображение


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Нет ни каких сложностей, только в чем смысл, когда можно из сети М1 сделать доступной сеть М3 и так без дополнительного туннеля.
В любом случае нужно прописать маршруты.
.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
keyrus
Сообщения: 28
Зарегистрирован: 22 июн 2020, 10:34
Откуда: Харьков

Ca6ko писал(а): 11 июн 2021, 17:36 Нет ни каких сложностей, только в чем смысл, когда можно из сети М1 сделать доступной сеть М3 и так без дополнительного туннеля.
В любом случае нужно прописать маршруты.
.
Интернет везде 100 мегабит, через RIP скорость из м1 в м3 максимально составляет 30мегабит , скорость из м1 в м2 составляет 95 мегабит, из м2 в м3 составляет 95 мегабит
Гиде скорость?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Что за микротики, и что за тип туннелей?
Может не тянет центральный шифровать два раза.

А RIP - это протокол маршрутизации, к скоростям с которыми бегает трафик он отношения не имеет никакого. Будь там OSPF или статика, картина будет такая же.


Telegram: @thexvo
keyrus
Сообщения: 28
Зарегистрирован: 22 июн 2020, 10:34
Откуда: Харьков

xvo писал(а): 15 июн 2021, 14:59 Что за микротики, и что за тип туннелей?
Может не тянет центральный шифровать два раза.

А RIP - это протокол маршрутизации, к скоростям с которыми бегает трафик он отношения не имеет никакого. Будь там OSPF или статика, картина будет такая же.
это без шифрования, с шифрованием еще печальнее скорость


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну так все-таки что там за железка?
И что на ней с загрузкой CPU при тестировании?

А то может надо firewall оптимизировать, например.


Telegram: @thexvo
keyrus
Сообщения: 28
Зарегистрирован: 22 июн 2020, 10:34
Откуда: Харьков

xvo писал(а): 17 июн 2021, 15:46 Ну так все-таки что там за железка?
И что на ней с загрузкой CPU при тестировании?

А то может надо firewall оптимизировать, например.
Зарылся в работе.
Это не в железке дело, проводил такие же манипуляции на других маршрутах по такой же схеме, результат тот же, без шифрования 30% от скорости с шифрование 20-25% от скорости.
Вот по поводку оптимизации firewall, на что стоит обратить внимание?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Как-минимум на то, чтобы верхними правилами была fasttrack (если используется) и accept established,related.

И все-таки, что с загрузкой CPU - может быть там одно ядро упирается в максимум?


Telegram: @thexvo
keyrus
Сообщения: 28
Зарегистрирован: 22 июн 2020, 10:34
Откуда: Харьков

xvo писал(а): 01 июл 2021, 11:29 Как-минимум на то, чтобы верхними правилами была fasttrack (если используется) и accept established,related.

И все-таки, что с загрузкой CPU - может быть там одно ядро упирается в максимум?
как оказалось третий микрот реально упирается в 100% при тестировании скорости (RB2011UiAS-2Hnd)


Ответить