Ответы пользователя по тегу Mikrotik
  • Как ставится ограничение скорости на DATA LINK (магистраль)...?

    @ru6ak
    Смотря какая скорость, 1гб 100мб.с можно легко сделать переведя порт в нужный режим.
    Если другая тут нужно шейпить, это можно делать у себя на оборудовании (так будет правильней), но многие провайдеры ставят у клиента например микротик у шейпят уже на нём, так они снижают нагрузку на свой коммутатор (маршрутизатор), но делают лишнию точку отказа у клиента.
    Ответ написан
    Комментировать
  • Какую железку взять вместо Mikrotik для организации L2tp / VPN сервера?

    @ru6ak
    Есть d-link DFL-870 с заявленным vpn в 1Гб по вполне демократичной цене, dfl очень популярны в РФ благодаря возможностям и цене.
    Fortigate (цена будет в раза два больше (60f), но новое поколение конечно круто за 64т рублей 6,5 Гб VPN тянуть. У меня сейчас валяется на столе тестовый VPN между 60e (2,7Ггб) и 30e, туннель на 170мбит (у 30E всего 75мбит по спекам скорость ipsec, но у меня режим точка- точка, а тянет 170мбит (и это с максимальным шифрованием.) 60ая даже нагружу не показывает на проц, как и нат на 1Гбит нагрузка на проц не больше 10процентов, а 60F ещё мощней.)
    но например без оплаты подписок тоже превращается в почти dfl. (скорость кончено не поменяется, но она превратиться в тупой файрвоол, а его в 2020году очень тяжело настраивать, потому как программы кучю разных хостов и сетей используют.)

    PS Мой ответ больше про существующие железки. Про несколько VPN к одному серверу из-за одного NAT, я нечего сказать не могу, так как не приходиться сталкиваться с этим, но подозреваю что проблемы могут быть теже
    PS2 Могу на DFL проверить такой кейс, если будет свободная минутка завтра проверю отпишусь.
    Ответ написан
  • Как обеспечить доступ клиентов L2TP VPN сервера, которому подключен маршрутизатор, к сети за маршрутизатором?

    @ru6ak
    Если я правильно всё понял. Вы не правильно пишете маршрут в убунте.
    192.168.42.1 это адрес сервера впн он нечего не знает про сеть за микротиком
    Вам на убунте надо прописать шлюзом адрес микротика для сети 192,168,1.0 а не адрес сервере VPN
    ip route add 192.168.1.0/24 via адресс микротика.

    По поводу IPtables или ufw попробуйте их выключить (не знаю что именно у вас используется)

    Также неплохо бы узнать что делает скрипт (мне в лом честно говоря), вполне возможно он специально ограничивает сеть для клиентов, тогда надо править скрипт.

    Иногда лучше самому поднять сервис, чем доверять скрипту, функционал которого не ясен.
    Тем более поднять VPN не так уже сложно, обычно это пару конфигов настроить.
    Ответ написан