
Alseg
05.05.2017
06:49:55
со стороны Б тож самое, только наибарот
Туннель бросается со стороны А с указанием local address = .131
@IlyaKnyazev есть минутка решить кейс?
Вощим вчера наиболее авторитетной версией выступила от уважаемого @fx00f что .129 оставить с /29 маской, а все остальные адреса на интерфейсе прописывать с /32 маской

Google

Alseg
05.05.2017
06:54:38
И ситуация развивается примерно так (от отчаяния) - я так сделал, тоннель поднялся, ребут и опять приплыли
т.е. с этого примерно всё и начиналось. ничего не делали, ребутнули микротик, и он с аптаймом до этого 150 дней перестал ставить этот тоннель

Илья
05.05.2017
06:56:57

Michail
05.05.2017
06:58:19

fx00f
05.05.2017
06:59:06
А вы давайте ка как все))) играем в угадайку

Илья
05.05.2017
07:00:23

Michail
05.05.2017
07:01:20
Уровень телепатии тут должен быть 80+

nimbo78 (E14/MSK/NN)
05.05.2017
07:02:46

Илья
05.05.2017
07:03:13
Ну или хотя бы увидить
/ip route print
/ip address print
/ip firewall export
/interface gre export

Alseg
05.05.2017
07:03:48
кучей или постепенно?

Илья
05.05.2017
07:06:13
И еще ворпос. ipsec не используется в GRE?

Google

Alseg
05.05.2017
07:06:26

Илья
05.05.2017
07:06:45
Тогда только эти. Плиз, копию в личку )

Alseg
05.05.2017
07:07:03
ок я сюда и потом в личку перепостЮ
Уф, приступим к Сайту А

Bsod
05.05.2017
07:13:46
чисто на всякий случай еще /interface bridge port
ну мало ли

Alseg
05.05.2017
07:17:32
!!! Это всё диспозиция, т.е. мы вчера многое меняли, например маскарадинг на А я бы поменял на src-nat. Но я для чистоты понимания оставляю вот как оно было !!!
Т.е. это снапшоты перед проведением работ (т.е. перед ребутом по сути после которого ничо не взлетает)
Есть еще файрвола, его там много и нудно, если нужно - буду всё замазывать, но там оба публичных адреса разрешены относительно друг друга. ну кароч если нужно - говорите, буду плакать но мазать много строчек
И повторюсь еще на всякий случай - если я на сайте А сейчас всё выпущу через маскарадинг и всё-привсё выпущу через один единственный адрес .129 то всё будет агонь и всё будет работать

Ivan
05.05.2017
07:34:37
@faustgram или сюда тут интересно второй день

Evgeny
05.05.2017
07:35:55

Alseg
05.05.2017
07:36:17

Ivan
05.05.2017
07:36:25
Тут все как ты любишь. Туннели, маршруты и второй день ничего не работает)

Alseg
05.05.2017
07:36:53

Ivan
05.05.2017
07:37:26
Слушай, сходи ка ты в церковь, а?)

Alseg
05.05.2017
07:38:03
То есть до ребута все ок?
ну вот была версия что нужно /29 разделить на /32 кроме первого адреса - если сделаю оно будет работать до ребута

Google

fx00f
05.05.2017
07:48:51
Вот отсюда полный скрин с названием таблиц

Alseg
05.05.2017
07:49:30
а, мангал тебе показать

fx00f
05.05.2017
07:49:50

Alseg
05.05.2017
07:50:22
я все что дает ип роут принт выдал

fx00f
05.05.2017
07:50:47
print detail
И да mangle export
100% косяк в маршрутизации
Это объясняет невзлёт после ребутов
Мне нужно на дефолт роуты взглянуть. Как ты организовал цепочку мангал в том числе

Andrew
05.05.2017
07:54:19
Pbr!!"

fx00f
05.05.2017
07:54:40

Evgeny
05.05.2017
07:54:52

Andrew
05.05.2017
07:54:57
Policy based routing

Alseg
05.05.2017
07:55:11

Bsod
05.05.2017
07:55:22

Alseg
05.05.2017
07:55:26
мангал одним правилом с 1 адреса шлет только в арубу и всё

fx00f
05.05.2017
07:55:47

Alseg
05.05.2017
07:55:49
а на сайте А ваще мангала нету

Google

Admin
ERROR: S client not available

Ivan
05.05.2017
07:56:18

Evgeny
05.05.2017
07:56:47

Ivan
05.05.2017
07:57:02
Статья - это збс!

fx00f
05.05.2017
07:57:45
Лечу простатит по фотографии

Andrew
05.05.2017
07:57:47
Погода щепчет...а вы.
.

fx00f
05.05.2017
07:58:26

Ivan
05.05.2017
07:58:26

fx00f
05.05.2017
07:59:10

Andrew
05.05.2017
07:59:29
Моя только проснулся и на работу...а коньяк в холодильнике... А вискарь кончился...

Ivan
05.05.2017
07:59:53
Потом в деревню, баньку растопить и вообще красота

Alseg
05.05.2017
08:00:37

Andrew
05.05.2017
08:00:50
МЯсо уже не прет... Форельку надыть...
Так вааще седня тяпница....

Alseg
05.05.2017
08:03:39

Andrew
05.05.2017
08:04:06
Неё в белом вине...

Кирилл
05.05.2017
08:04:57

Alseg
05.05.2017
08:05:31

Andrew
05.05.2017
08:05:32
Вчера не поместился вместе с вискарем...

Google

Ivan
05.05.2017
08:05:55

Andrew
05.05.2017
08:07:04
Китайские пионеры придумывают себе траблы, а потом с ними доблестно борются...

Alseg
05.05.2017
08:07:40

Andrew
05.05.2017
08:08:32
https://bgpmon.net/bgpstream-and-the-curious-case-of-as12389/

Alseg
05.05.2017
08:08:35
оверлапов нету
аннамберед твой не взлетел
уже подумываю плюнуть на это дерьмо и вывести всё через один единственный адрес src-nat