Anonymous
есть какая-то фича, чтобы центральный тик не распространял определённые маршруты в соседтские тики по OSPF? я конечн порубил фаерволом... но как-то не тру
Oleg
фильтр в маршрутизации
Anonymous
route fillters?
Anonymous
/routing filter add chain=ospf-out prefix=10.0.5.0/24 action=discard
Anonymous
нашёл)
Oleg
ага
Anonymous
добавил правило. но что-то первая подсеть на других маршрутизаторах не пропала. или как-то передёргивать надо?
Oleg
я обычно наоборот делаю - фильтр на вход
Oleg
разрешаю нужные и остальные запрещаю все
Oleg
не забывать только safe mode
Anonymous
я хочу тобы центр не распространял инфу другим маршрутизаторам о первой подсети... пишу add action=discard chain=ospf-out prefix=192.168.1.0/24 всё так поидее же?
Oleg
да
Anonymous
добавил правило... передёрнул микрот даже... всё равно он получил маршрут до 1.0
Oleg
Да есть там какая-то странность. Видимо я поэтому входящие и фильтрую. Да и зачастую это лучше
Anonymous
Как отдать приоритет SIP трафику
Evgenii
я бы использовал простые очереди
Evgenii
1 вариант - выделить IP адреса Sip телефонов, если у вас в офисе Sip клиенты имеют отдельные адреса. 2 - выделить внешний IP Sip сервера, если у вас определенный Sip провайдер 3 - использовать PPC очереди на всем локальном бридже, это дополнительно решит все проблемы с честным разделением интернета между пользователями, и никакие торренты не будут страшны, но это требует больше ресурсов микротика
Evgenii
сам пользуюсь 3м вариантом, никаких проблем. sip шлюзы имеют отдельные IP адреса при этом
Anonymous
я тупо отдавал приоритет форварду на адрес облачной сип
Evgenii
да, имейте ввиду, что бы использовать очереди нужно отключить FastTrack. Пусть меня поправят, если это не так
Anonymous
ну эт смотря что фасттрэкать
Evgenii
ну да, для 1 и 2 варианта можно просто сделать исключение трафика из фастрека наверное. Для PPC на весь офис, фаст трэк придется вырубить совсем
Moneron 🇷🇺
Intra-area фильтровать – дурной тон
Anonymous
Фильтруются нормально lsa type 5
а можно чуть конкретнее?
Moneron 🇷🇺
а можно чуть конкретнее?
В Lsa5 распространяются внешние маршруты, которые мы редистрибутим на ASBRe
Anonymous
😂 теперь всё понятно)))))))))))))
FoxPDLL
Эта сеть которую вы хотите фильтрануть вероятно коннектед. Коннектед не прохят фильтры
Anonymous
и ещё бедос... на удалённых точках я могу выставлять косты интерфейсов OSPF.... а на центре нет, т.к. интерфейсы динамические... а для каждого впна делать свой servrer binding Это ужас
Anonymous
а для того чтобы после переконекта клиент попал именно на сервер биндинг, для него ещё и профиль отдельный нужно создать с параметром only one
FoxPDLL
Может вам убрать коннектед?
FoxPDLL
И руками внести анонсы
Anonymous
это где смотреть? не догоняю
FoxPDLL
И еще раз я рекомендую вам рип
FoxPDLL
Не вспомню где коннектед в оспф
FoxPDLL
А сети в 3ей вкладке прописать можно
Anonymous
да сети я прописал естессн
Alexandr
А можете подсказать, почему могут connections зависать, у меня 2 телефона подключены через vpn к Elastix, периодически телефоны отваливаются, а если я убиваю соединения, они переподключаются
Evgenii
пакеты от телефонов к Elastix проходят Nat или там простая маршрутизация?\
Alexandr
маршрутизация
Alexandr
в локальной сети все хорошо, а вот те что через vpn, почти каждый день отваливаются
FoxPDLL
/ip firewall connections проверьте
Alexandr
да, я там и удаляю зависшие
FoxPDLL
Готов спорить там есть соединения сипа
FoxPDLL
У вас точно ната нигде нет?
FoxPDLL
Хотя если ппп падает а потом встает то коннекция виснет. Может ната пожалуй и не быть
Alexandr
между ними нет, есть нат для выхода на внешну elastix
FoxPDLL
Я тоже наблюдаю такое раз в месяц. Не могу решить
Alexandr
и если просто удаляю соединения, то телефоны подключаются
Evgenii
а исходящие sip порты разные?
Alexandr
раньше раз в месяц было, теперь раз в день(
Evgenii
хотя если nat Нету, то должно быть все равно
FoxPDLL
А нифига
FoxPDLL
Если в ппп мту иной то может
FoxPDLL
Нет?
Алексей
у меня за натом тоже есть два воип шлюза и тоже периодически один телефон залипает, решается ребутом роутера....хотя блин сип порты указаны в ручную и они нестнадартные у обоих шлюзов...
FoxPDLL
Ну с вами то все ясно
FoxPDLL
А в случае отсутствия ната откуда залипалово?
Alexandr
ната точно нет
Alexandr
хотя тфе есть, и есть телефоны которые через nat подключены, но зависают те которые через vpn
FoxPDLL
А туннели у вас поскольку в апе? Они не флапают?
Alexandr
ещё заметил, что когда зависает соединение, то во флаге появляется буква s - srcnat
Alexandr
а как узнать по сколько в апе туннели?)
Evgenii
наверное тунели падают и маршрут меняется и Nat задействуется
Evgenii
может быть если сделать так что бы этот трафик мог выходить только через тунель, это решит проблему
Evgenii
если тунеля нет, должно быть unreacheble
Evgenii
mangle + маркированные маршруты должны помочь
Alexandr
я промаркирую пакеты, и что с ними сделать можно будет?
Alexandr
я маркировал только для очередей, где-то ещё можно использовать?
Anonymous
Если юсб свисток видно в ресурсах, а интерфейс никакой не создается... это всё? Другой свисток нужен?
Evgenii
1) фильтр в цепочке форвард, который маркирует SIP (routing mark) 2) добавить маршрут через VPN (можно на все сети 0.0.0.0/0) и в этом маршруте внизу указать routing-mark тот же
Evgenii
этот маршрут может быть использован только для пакетов с такой же маркировкой, потому можено делать его дефолтным
Evgenii
когда VPN упадет, маршрут станет недостижим, а альтернативных с такой меткой не будет
Alexandr
Спасибо, примерно понял, попробую)
Evgenii
Если юсб свисток видно в ресурсах, а интерфейс никакой не создается... это всё? Другой свисток нужен?
я бы попробовал обновить прошивку и ребутнуть роутер. Многие проблемы с USB донглами лечатся именно ребутом в микротике
Anonymous
Ребут и тд.. все делали
Evgenii
тогда я бы заменил. не вижу смысла в дальнейших поисках.. заменить проще
Evgenii
Корпорация Microsoft выпустила одну из крупнейших порций патчей в своей истории: в общей сложности апдейты устраняют 135 уязвимостей в самых разнообразных программных продуктах и компонентах.