Sergey
на курсах наверное вам говорили про рекурсивную маршрутизацию.
Sergey
когда вы указываете доступность внешнего адреса через шлюз.
Sergey
ваш случай же решается только туннелем или полным управлением маршрутной информации на всем протяжении сети доступа.
Sergey
@moneron Или вы рассказывали чего-то о чем я не знаю? =)
Moneron 🇷🇺
@sudoroot Если в серой подсетке прова написать маршрут в серую подсетку юзера через адрес роутера юзера
Moneron 🇷🇺
Через интернет не сработает
Sergey
Anonymous
а если подсеть белых адресов \24?
Anonymous
и соседние маршрутизаторы даже через нейтбор видно
NIKOLYA
надо пробовать
NIKOLYA
я режу в ацл хождение трафика
Диман
Всем привет, пытаюсь поднять 2 ppoe соединения на 951 микротике и поднимается только одно, куда копать?
NIKOLYA
что значит поднимается только одно?
NIKOLYA
микрот к чему подключен? дсл? или пров проводной ппое отдает?
Диман
Ну первое поднимается без проблем, а 2 соединение сразу отрубается, пров отдает ппое
NIKOLYA
кабель один?
Диман
Два
NIKOLYA
вход порты не в бриджах не мастеры?
Anonymous
может порты, которые стучатся в ппое находятся в бридже?
Anonymous
опередил
Диман
Один в мастере
NIKOLYA
и
Диман
Сейчас не рядом с железкой, посмотрю отвечу
Anonymous
т.е. два порта забриджованы между собой? тогда понятно.. провайдер просто видит один и тот же мак устанавливающий пппое
Anonymous
микрот не пускает на себя l2tp ipsec пока не удалишь динамически-создаваемый пир.... скриптом его чтоль килять при каждом старте? 0_о
Andrey
Господа, кто с провайдингом связан, поведайте плиз, какой профит несёт привязка к мак адресу абонентского оборудования? А если в придачу к парольной авторизации ещё привязка по маку?
Billy
NIKOLYA
избежать злого умысла соседей?)
Stas
хех, отснифаю маки и так же подключусь
Stas
рудимент же
Andrey
Billy
Именно рудимент) выше написал)
Stas
сори, ответил Николаю
Вадим
операторы считают клиентов за тупых существ, а таких как мы - за погрешность
Stas
защиту однако типа от нас сделали
Billy
Я видел когда-то провайдеров, которые брали денег за опцию "без привязки к маку"
Вадим
дада и за подключение более одного устройства в квартире
Andrey
NIKOLYA
за подключение более одного у мен IPMPB
Andrey
IPMPB?
Andrey
Звучит как эцих с гвоздями :)))
NIKOLYA
ip mac port binding
NIKOLYA
))
Andrey
Фух :)
NIKOLYA
длинки десы управляемые везде)
Andrey
Это хорошо
NIKOLYA
ну а что мешает склонировать мак? раз уж так заморачиваться ...
NIKOLYA
может конечно авторизация по маку у кого, это уже кто как идентифицирует юзеров
Дмитрий
Привязка по маку иногда нужна, не для ограничения устройств а для контроля портов и если Мониажник перепутал порт где на портах разные тарифы! Пусть и безлимит но шейпер разный. Это позволит избежать путаницы
Дмитрий
А так же для безопасности что бы в порт сосед не подрубился и не оставил репост ИГ от имени соседа ;)
Andrey
Дмитрий
Согласен что склонировать легко но не каждый такое умеет
NIKOLYA
ну у меня у мантажников наряд на работы, в котором указан порт и ip юзера ... после подключения проверяется подключение и сравнивается адрес ... после юзер подписывает наряд, наряд сдается ... если кто то напутал получает по шапке) да и связи не будет у юзера
Дмитрий
Это правильно молодцы ! Ещё от биллинга зависит UTM или какой ещё иногда просто не вдумываются и по дефолту все работает без лишних движений
Дмитрий
Что бы другой сосед не мог вручную выставить IP другого соседа и не поменять тарифы
Дмитрий
Билайн к слову то же к маку привязывает
NIKOLYA
у нас ланбиллинг ... если честно микротового оборудования нет, я им занимаюсь так, для себя на шабашках
NIKOLYA
привязка дхцп к порту, на порту ipmpb, что бы юзер не писал сам адрес и был только один мак на порту
Дмитрий
А свитчи какие ?
Дмитрий
Хорошо все реализовано
NIKOLYA
юзерские des 3200 10/28? epkjdst dgs 3420 и ему подобные
Дмитрий
Да у нас такие же у одного провайдера но видимо они не стали включать impb
Дмитрий
Я все равно обходил биллинг )
NIKOLYA
ну у нас гейт запрашивает у биллинга можно ли юзеру в инет, если да, то открывает сессию с назначением белого адреса (адрес клон нат)
NIKOLYA
если нет, то юзер тусит только в локалке
digic
Привет всем)))
digic
какой алгоритм шифрования надежнее для l2tp+ipsec?
Alexandr
Доброго. Из того, с чем я сталкивался, понял, что не настолько важна надёжность алгоритма, как то, какой алгоритм поддерживают клиентские устройства
Alexandr
:-)
Alexandr
ибо были случаи, что яблоки подключались, а андроиды нет
Alexandr
при изменении настроек всё становилось ок
Диман
посмотрел, порт не в мастере, и у меня вопрос как поменять мак на порту так что провайдер разрешил второе соединение?
Anonymous
Anonymous
Может сам микрот рвёт подключение?
Anonymous
Типа как с л2тп на билайне в своё время
Диман
echo: pppoe,ppp,debug pppoe-out2: LCP timer
echo: pppoe,ppp,debug,packet pppoe-out2: sent LCP ConfReq id=0x2f
echo: pppoe,ppp,debug,packet <mru 1480>
echo: pppoe,ppp,debug,packet <magic 0x6fc24078>
Диман
вот лог
Anonymous
Порты никак не объеденены... Ни мастером.. Ни бриджом..... Хммм.....
Anonymous
А по отдельности соответственно оба пппое работают....