
Ivan
30.05.2017
09:29:54

Evgeniy
30.05.2017
09:30:01

Евгений
30.05.2017
09:30:04
всё говно
Что там про вундервафельный VPN "в ядре" говорили? В ROS7 не воткнут? ;)
https://www.wireguard.io/

Bsod
30.05.2017
09:30:32

Google

Ivan
30.05.2017
09:30:43
В рос7 будет все!

Bsod
30.05.2017
09:30:46
лооооооооооол
:D

Evgeniy
30.05.2017
09:31:15

Konstantin
30.05.2017
09:31:55

Bsod
30.05.2017
09:32:16

Evgeniy
30.05.2017
09:32:30

Bsod
30.05.2017
09:32:32
Вот зачем вам еще один канал туда же?

Evgeniy
30.05.2017
09:32:53

Ivan
30.05.2017
09:33:08
Тут был недавно такой кейс

Evgeniy
30.05.2017
09:33:22
это будет железным способом понять где и какой канал рабочий

Ivan
30.05.2017
09:33:27
Ничего умнее, нежели кинуть разные туннели не сообразилось

Google

Bsod
30.05.2017
09:33:44
Так сделайте и там и там еще по роутинг тейбл и заставьте микротики работать с вторых ипов через вторых провайдеров в вторых роутинг тейблс

Evgeniy
30.05.2017
09:33:53
я не первый раз уже прихожу с этим вопросом. просто у меня пауза была долгая. щас опять вернулся к настройке

Ivan
30.05.2017
09:34:08

Evgeniy
30.05.2017
09:34:26
гре+ипсек

Serghio
30.05.2017
09:35:32
Есть тут челы с сертификатом MTCTCE (MikroTik Certified Traffic Control Engineer) ?

Ivan
30.05.2017
09:35:50
Ссылка - это про сайт Кирилла?

Bsod
30.05.2017
09:36:10

Evgeniy
30.05.2017
09:36:14

Bsod
30.05.2017
09:37:40
точнее даже не фейловер, а балансировка+фейловер но легче от этого не становится
хз как это делать с маркировкой, я делаю обычно через /ip route rules
и буду пожалуй гореть в аду
:)

Ivan
30.05.2017
09:38:29

Bsod
30.05.2017
09:38:39
туда в общем надо набрасать правила чтобы микрот, с своего src второго канала смотрел в таблицу второго isp
как-то так

Evgeniy
30.05.2017
09:39:05

Bsod
30.05.2017
09:39:23
значит мне ничего не надо объяснять и я пойду кушать

Google

Evgeniy
30.05.2017
09:39:28
add action=mark-routing chain=output dst-address-list=!BOGONS new-routing-mark=ISP1 src-address=1.1.1.2
маршрут такой есть
правда у него не задан сорс адорес. тут может и важно это. это же траффик самих роутеров?

Андрей
30.05.2017
09:44:13
Через Yota l2tp без проблем, 3 филиала так сидят.

Evgeniy
30.05.2017
09:45:31
эээхх, пообсуждали провайдеров и технологии впн/туннелей и тишина =)

Андрей
30.05.2017
09:47:37
Ага, вот тоже бывает спросишь тут что-то)

Evgeniy
30.05.2017
09:54:41
и никак не обрабатывается трафик самих роутеров. метятся только проходящие пакеты

Serghio
30.05.2017
09:56:01

Evgeniy
30.05.2017
09:57:05
и прочие сессионные коннекты

Serghio
30.05.2017
09:57:48

Evgeniy
30.05.2017
09:58:21

Serghio
30.05.2017
09:59:28

Evgeniy
30.05.2017
10:00:36

Serghio
30.05.2017
10:01:17

Alexandr
30.05.2017
10:01:30
Ребята не получается настроить loopback на микротик, с наружной нормально все пробросил все работает, как заставить чтоб из внутри все так же было

Serghio
30.05.2017
10:01:33
мож что не так сделал

Evgeniy
30.05.2017
10:01:57

Serghio
30.05.2017
10:02:13

Google

Bsod
30.05.2017
10:03:00
Нетвотч на гв и скрипт чистащий контрак тейбл. Костыли наше все

Ivan
30.05.2017
10:03:30

Evgeniy
30.05.2017
10:04:16

Bsod
30.05.2017
10:04:24
Мастер над костылями
Не ну а какой норм путь? :))

Evgeniy
30.05.2017
10:05:13
per connection classifier

Admin
ERROR: S client not available

Evgeniy
30.05.2017
10:05:43
но он сложнее в настройке

Bsod
30.05.2017
10:06:53
Так часть коннектор убежит а часть нет
Конектов
Да и если нужен чисто фейловер то как-то пцц не оч

Evgeniy
30.05.2017
10:08:14
я так понял, если пров ляжет, он не будет в раздаче пцц учавствовать

Bsod
30.05.2017
10:11:01
Так будет в любом случае

Evgeniy
30.05.2017
10:11:59

Bsod
30.05.2017
10:13:31
часть конектов при пцц будет через другого прова, что не всегда нужно

Evgeniy
30.05.2017
10:22:07

Bsod
30.05.2017
10:32:47
Имхо такое имхо. А как пцц от зависших сессий на сдохшем прове спасёт?

Evgeniy
30.05.2017
12:00:03

Google

Bsod
30.05.2017
12:04:56
Так разговор был именно про зависающие сессии

Sergiy
30.05.2017
12:10:21
Хай. Вопрос - если на медиаконвертере жестко задано гигабит на порту медном то если подключать 100мегабитный девайс будет линк светится или нет?
А то втыкаю хаплайт в медный порт, а на хаплайте ноль реакции. Хотя хаплайт нормально работает с ноутом на том же своем интерфейсе, а Тплинк-медиаконвертер нормально работает с Тплинком WR-1043

Evgeniy
30.05.2017
12:10:32
я так понял есть непонимание о чем я говорю. например открыл ты личный кабинет в сбербанк-онлайне. что-то делаешь (если вообще туда зайти получилось) и вот очередной запрос на сервер улетает через другого провайдера. сервер видит пакет с реквизитами одной сессии (TCP),но прилетевший с левого адреса. он просто пакет дропнет.
если сейчас ecmp работает не так - было бы интересно узнать.

Ivan
30.05.2017
12:15:31

Evgeniy
30.05.2017
12:16:27
и еще. через 10 минут работы таблица соединений чистится на микротике при использовании ecmp.

Nikita Sokolnikov
30.05.2017
12:16:31
Всем привет. Подскажите, можно и организвать выдачу определенного диапазона ип адресов на определенном порту. Если да, то где почитать.

Bsod
30.05.2017
12:17:01
и 10 минут у людей сессия в ад

Evgeniy
30.05.2017
12:17:04

Sergiy
30.05.2017
12:17:30

Evgeniy
30.05.2017
12:18:20

Nikita Sokolnikov
30.05.2017
12:18:21
Так это понятно. Не могу понять как созданный второй dhcp сервер с определенным диапазоном вытащить на конкретный порт

Bsod
30.05.2017
12:18:28
я говорю про сброс этих сессий раньше чем через 10 минут, а вы про в целом принцип работы. ну втф

Sergiy
30.05.2017
12:18:43

Bsod
30.05.2017
12:18:59
да и не 10 минут, а время established соединения
время трекинга которого опять же на микроте выставляется