@MikrotikRu

Страница 1008 из 3964
Alseg
05.05.2017
06:49:55
со стороны Б тож самое, только наибарот

Туннель бросается со стороны А с указанием local address = .131

@IlyaKnyazev есть минутка решить кейс?

Вощим вчера наиболее авторитетной версией выступила от уважаемого @fx00f что .129 оставить с /29 маской, а все остальные адреса на интерфейсе прописывать с /32 маской

Google
Alseg
05.05.2017
06:54:38
И ситуация развивается примерно так (от отчаяния) - я так сделал, тоннель поднялся, ребут и опять приплыли

т.е. с этого примерно всё и начиналось. ничего не делали, ребутнули микротик, и он с аптаймом до этого 150 дней перестал ставить этот тоннель

Илья
05.05.2017
06:56:57
рисовал на микроволновке, прошу простить
Кинь конфиги обоих в ЛС, в течении часа гляну.

Michail
05.05.2017
06:58:19
fx00f
05.05.2017
06:59:06
А вы давайте ка как все))) играем в угадайку

Илья
05.05.2017
07:00:23
А вы давайте ка как все))) играем в угадайку
Вот лениво лечить по фотографии.

Michail
05.05.2017
07:01:20
Уровень телепатии тут должен быть 80+

nimbo78 (E14/MSK/NN)
05.05.2017
07:02:46
Илья
05.05.2017
07:03:13
Ну или хотя бы увидить /ip route print /ip address print /ip firewall export /interface gre export

Alseg
05.05.2017
07:03:48
Ну или хотя бы увидить /ip route print /ip address print /ip firewall export /interface gre export
это можно, а то я погибну под засекуриванием моих экспортов

кучей или постепенно?

Илья
05.05.2017
07:06:13
И еще ворпос. ipsec не используется в GRE?

Google
Илья
05.05.2017
07:06:45
Тогда только эти. Плиз, копию в личку )

Alseg
05.05.2017
07:07:03
ок я сюда и потом в личку перепостЮ

Уф, приступим к Сайту А

Bsod
05.05.2017
07:13:46
чисто на всякий случай еще /interface bridge port

ну мало ли

Alseg
05.05.2017
07:17:32
!!! Это всё диспозиция, т.е. мы вчера многое меняли, например маскарадинг на А я бы поменял на src-nat. Но я для чистоты понимания оставляю вот как оно было !!!

Т.е. это снапшоты перед проведением работ (т.е. перед ребутом по сути после которого ничо не взлетает)

Есть еще файрвола, его там много и нудно, если нужно - буду всё замазывать, но там оба публичных адреса разрешены относительно друг друга. ну кароч если нужно - говорите, буду плакать но мазать много строчек

И повторюсь еще на всякий случай - если я на сайте А сейчас всё выпущу через маскарадинг и всё-привсё выпущу через один единственный адрес .129 то всё будет агонь и всё будет работать



Ivan
05.05.2017
07:34:37
@faustgram или сюда тут интересно второй день

Alseg
05.05.2017
07:36:17


Ivan
05.05.2017
07:36:25
Тут все как ты любишь. Туннели, маршруты и второй день ничего не работает)

Alseg
05.05.2017
07:36:53
Тут все как ты любишь. Туннели, маршруты и второй день ничего не работает)
не так, работает, но не так, либо работает до ребута

Ivan
05.05.2017
07:37:26
Слушай, сходи ка ты в церковь, а?)

Alseg
05.05.2017
07:38:03
То есть до ребута все ок?
ну вот была версия что нужно /29 разделить на /32 кроме первого адреса - если сделаю оно будет работать до ребута

Google
fx00f
05.05.2017
07:48:51
Вот отсюда полный скрин с названием таблиц

Alseg
05.05.2017
07:49:30
Вот отсюда полный скрин с названием таблиц
какой полный? он и так полный

а, мангал тебе показать

fx00f
05.05.2017
07:49:50
Alseg
05.05.2017
07:50:22
Нет имён routing table
где они рисуются?

я все что дает ип роут принт выдал

fx00f
05.05.2017
07:50:47
print detail

И да mangle export

100% косяк в маршрутизации

Это объясняет невзлёт после ребутов

Мне нужно на дефолт роуты взглянуть. Как ты организовал цепочку мангал в том числе

Andrew
05.05.2017
07:54:19
Pbr!!"

fx00f
05.05.2017
07:54:40
Pbr!!"
О! Я знаю что это)))

Andrew
05.05.2017
07:54:57
Policy based routing

Alseg
05.05.2017
07:55:11
Мне нужно на дефолт роуты взглянуть. Как ты организовал цепочку мангал в том числе
да мангал там ваще не участвует конкретно в этом тоннеле

Bsod
05.05.2017
07:55:22
Pbr!!"
propil buhlo razom!

Alseg
05.05.2017
07:55:26
мангал одним правилом с 1 адреса шлет только в арубу и всё

fx00f
05.05.2017
07:55:47
Alseg
05.05.2017
07:55:49
а на сайте А ваще мангала нету

Google
Admin
ERROR: S client not available

Ivan
05.05.2017
07:56:18
Ой не. Давайте сегодня без меня.
Чёй-то? У вас там день катания на гироскутерах и игры в сегу дреймкаст?)

Evgeny
05.05.2017
07:56:47
Ivan
05.05.2017
07:57:02
Статья - это збс!

fx00f
05.05.2017
07:57:45
Лечу простатит по фотографии

Andrew
05.05.2017
07:57:47
Погода щепчет...а вы. .

fx00f
05.05.2017
07:58:26
Погода щепчет...а вы. .
Я вот жду своей очереди на массаж спинушки)

Ivan
05.05.2017
07:58:26
Погода щепчет...а вы. .
Я уже водку с коньяком покупаю и еду мясо мариновать)

Andrew
05.05.2017
07:59:29
Моя только проснулся и на работу...а коньяк в холодильнике... А вискарь кончился...

Ivan
05.05.2017
07:59:53
Потом в деревню, баньку растопить и вообще красота

Alseg
05.05.2017
08:00:37
А ничего, что у тебя дистанция 1 бля
и что, для тех кто покрашен

Andrew
05.05.2017
08:00:50
МЯсо уже не прет... Форельку надыть...

Так вааще седня тяпница....

Alseg
05.05.2017
08:03:39
Andrew
05.05.2017
08:04:06
Неё в белом вине...

Кирилл
05.05.2017
08:04:57
Моя только проснулся и на работу...а коньяк в холодильнике... А вискарь кончился...
стесняюсь спросить. а зачем коньяк в холодильнике, охлаждается?

Alseg
05.05.2017
08:05:31
стесняюсь спросить. а зачем коньяк в холодильнике, охлаждается?
чтобы потом никогда не узнать как его греть))

Andrew
05.05.2017
08:05:32
Вчера не поместился вместе с вискарем...

Google
Andrew
05.05.2017
08:07:04
Китайские пионеры придумывают себе траблы, а потом с ними доблестно борются...

Alseg
05.05.2017
08:07:40


Andrew
05.05.2017
08:08:32
https://bgpmon.net/bgpstream-and-the-curious-case-of-as12389/

Alseg
05.05.2017
08:08:35
100% косяк в маршрутизации
не уверен. чо там маршрутизировать то? А к Б через Ц и обратно?

оверлапов нету

аннамберед твой не взлетел

уже подумываю плюнуть на это дерьмо и вывести всё через один единственный адрес src-nat

Страница 1008 из 3964