@MikrotikRu

Страница 1151 из 3964
Ivan
30.05.2017
09:29:54
надо ipip юзать
Надо вообще L2 юзать напрямую

Evgeniy
30.05.2017
09:30:01
надо ipip юзать
оно само магически с разных сорсов будет работать?

Евгений
30.05.2017
09:30:04
всё говно
Что там про вундервафельный VPN "в ядре" говорили? В ROS7 не воткнут? ;) https://www.wireguard.io/

Bsod
30.05.2017
09:30:32
оно само магически с разных сорсов будет работать?
ну вы же взрослый человек(наверное), пора уже понять что магии не существует :)

Google
Ivan
30.05.2017
09:30:43
В рос7 будет все!

Evgeniy
30.05.2017
09:31:15
ну вы же взрослый человек(наверное), пора уже понять что магии не существует :)
тогда нет особого смысла скакать между технологиями и нужно просто настроить правильно. только я потерялся как это самое правильно найти

Konstantin
30.05.2017
09:31:55
Bsod
30.05.2017
09:32:16
Evgeniy
30.05.2017
09:32:30
придёт к тебе сила однажды. я вот ебусь с openVPN уже 2 недели. но не теряю надежды
у меня работает может и подскажу после своих проблем =)

Bsod
30.05.2017
09:32:32
Вот зачем вам еще один канал туда же?

Evgeniy
30.05.2017
09:32:53
Вот зачем вам еще один канал туда же?
мне вообще надо 4. с каждого прова до каждого прова

Ivan
30.05.2017
09:33:08
Тут был недавно такой кейс

Evgeniy
30.05.2017
09:33:22
это будет железным способом понять где и какой канал рабочий

Ivan
30.05.2017
09:33:27
Ничего умнее, нежели кинуть разные туннели не сообразилось

Google
Bsod
30.05.2017
09:33:44
Так сделайте и там и там еще по роутинг тейбл и заставьте микротики работать с вторых ипов через вторых провайдеров в вторых роутинг тейблс

Evgeniy
30.05.2017
09:33:53
я не первый раз уже прихожу с этим вопросом. просто у меня пауза была долгая. щас опять вернулся к настройке

Ivan
30.05.2017
09:34:08
Serghio
30.05.2017
09:35:32
Есть тут челы с сертификатом MTCTCE (MikroTik Certified Traffic Control Engineer) ?

Ivan
30.05.2017
09:35:50
Ссылка - это про сайт Кирилла?

Bsod
30.05.2017
09:36:10
так вроде есть уже. можете глянуть ссылку мою выше?
это failover, а вам нужна одновременная работа

Evgeniy
30.05.2017
09:36:14
это failover, а вам нужна одновременная работа
это значит надо добавить манглы или переделывать то, что есть сейчас?

Bsod
30.05.2017
09:37:40
точнее даже не фейловер, а балансировка+фейловер но легче от этого не становится

хз как это делать с маркировкой, я делаю обычно через /ip route rules

и буду пожалуй гореть в аду

:)

Bsod
30.05.2017
09:38:39
туда в общем надо набрасать правила чтобы микрот, с своего src второго канала смотрел в таблицу второго isp

как-то так

Bsod
30.05.2017
09:39:23
значит мне ничего не надо объяснять и я пойду кушать

Google
Evgeniy
30.05.2017
09:39:28
add action=mark-routing chain=output dst-address-list=!BOGONS new-routing-mark=ISP1 src-address=1.1.1.2

маршрут такой есть

правда у него не задан сорс адорес. тут может и важно это. это же траффик самих роутеров?

Андрей
30.05.2017
09:44:13
Через Yota l2tp без проблем, 3 филиала так сидят.

Evgeniy
30.05.2017
09:45:31
эээхх, пообсуждали провайдеров и технологии впн/туннелей и тишина =)

Андрей
30.05.2017
09:47:37
Ага, вот тоже бывает спросишь тут что-то)

Evgeniy
30.05.2017
09:54:41
Посмотри еще http://sidex84.blogspot.ru/2014/07/mikrotik.html
не очень статья. ecmp в качестве балансировки - кака.

и никак не обрабатывается трафик самих роутеров. метятся только проходящие пакеты

Serghio
30.05.2017
09:56:01
и никак не обрабатывается трафик самих роутеров. метятся только проходящие пакеты
У меня так работает на ура. Можно допилить и балансировку, но у меня только для резерва.

Evgeniy
30.05.2017
09:57:05
У меня так работает на ура. Можно допилить и балансировку, но у меня только для резерва.
ecmp обнуляет таблицу подключений каждые 10 минут. личные кабинеты могут отваливаться

и прочие сессионные коннекты

Evgeniy
30.05.2017
09:58:21
Всё нормально на протяжении уже лет 4ёх.
хозяин-барин. я это сделал первым делом и накушался. мне хватит =)

Serghio
30.05.2017
09:59:28
Evgeniy
30.05.2017
10:00:36
Мож от железяки зависит. У меня CCR 1036 12g s
сомневаюсь что там какой-то другой RoS

Serghio
30.05.2017
10:01:17
сомневаюсь что там какой-то другой RoS
? но факт остаются фактом, всё летает.

Alexandr
30.05.2017
10:01:30
Ребята не получается настроить loopback на микротик, с наружной нормально все пробросил все работает, как заставить чтоб из внутри все так же было

Serghio
30.05.2017
10:01:33
мож что не так сделал

Evgeniy
30.05.2017
10:01:57
? но факт остаются фактом, всё летает.
я не говорил о тормозах. о разрывах сессий существующих

Google
Bsod
30.05.2017
10:03:00
Нетвотч на гв и скрипт чистащий контрак тейбл. Костыли наше все

Bsod
30.05.2017
10:04:24
Мастер над костылями

Не ну а какой норм путь? :))

Evgeniy
30.05.2017
10:05:13
Не ну а какой норм путь? :))
я так понял, что PCC

per connection classifier

Admin
ERROR: S client not available

Evgeniy
30.05.2017
10:05:43
но он сложнее в настройке

Bsod
30.05.2017
10:06:53
Так часть коннектор убежит а часть нет

Конектов

Да и если нужен чисто фейловер то как-то пцц не оч

Evgeniy
30.05.2017
10:08:14
я так понял, если пров ляжет, он не будет в раздаче пцц учавствовать

Bsod
30.05.2017
10:11:01
Так будет в любом случае

Evgeniy
30.05.2017
10:11:59
Так будет в любом случае
тогда кто куда должен убежать?

Bsod
30.05.2017
10:13:31
часть конектов при пцц будет через другого прова, что не всегда нужно

Evgeniy
30.05.2017
10:22:07
часть конектов при пцц будет через другого прова, что не всегда нужно
ладно. я свою точку зрения обозначил. полезно оно или нет, решать тебе

Bsod
30.05.2017
10:32:47
Имхо такое имхо. А как пцц от зависших сессий на сдохшем прове спасёт?

Google
Bsod
30.05.2017
12:04:56
Так разговор был именно про зависающие сессии

Sergiy
30.05.2017
12:10:21
Хай. Вопрос - если на медиаконвертере жестко задано гигабит на порту медном то если подключать 100мегабитный девайс будет линк светится или нет? А то втыкаю хаплайт в медный порт, а на хаплайте ноль реакции. Хотя хаплайт нормально работает с ноутом на том же своем интерфейсе, а Тплинк-медиаконвертер нормально работает с Тплинком WR-1043

Evgeniy
30.05.2017
12:10:32
я так понял есть непонимание о чем я говорю. например открыл ты личный кабинет в сбербанк-онлайне. что-то делаешь (если вообще туда зайти получилось) и вот очередной запрос на сервер улетает через другого провайдера. сервер видит пакет с реквизитами одной сессии (TCP),но прилетевший с левого адреса. он просто пакет дропнет.

если сейчас ecmp работает не так - было бы интересно узнать.

Evgeniy
30.05.2017
12:16:27
и еще. через 10 минут работы таблица соединений чистится на микротике при использовании ecmp.

Nikita Sokolnikov
30.05.2017
12:16:31
Всем привет. Подскажите, можно и организвать выдачу определенного диапазона ип адресов на определенном порту. Если да, то где почитать.

Bsod
30.05.2017
12:17:01
и 10 минут у людей сессия в ад

Sergiy
30.05.2017
12:17:30
если сейчас ecmp работает не так - было бы интересно узнать.
не так. оно держит трафик в рамках одного конекта

Evgeniy
30.05.2017
12:18:20
не так. оно держит трафик в рамках одного конекта
один коннект - один запрос к серверу?

Nikita Sokolnikov
30.05.2017
12:18:21
Так это понятно. Не могу понять как созданный второй dhcp сервер с определенным диапазоном вытащить на конкретный порт

Bsod
30.05.2017
12:18:28
я говорю про сброс этих сессий раньше чем через 10 минут, а вы про в целом принцип работы. ну втф

Bsod
30.05.2017
12:18:59
да и не 10 минут, а время established соединения

время трекинга которого опять же на микроте выставляется

Страница 1151 из 3964