@MikrotikRu

Страница 1284 из 3964
Ivan
20.06.2017
11:44:47
вот это интересное решение

Alseg
20.06.2017
11:45:05
эээ, для чего в классической маршрутизации на основе dst - мангал?

разве PBR не придумывали для того чтобы уйти от этой парадигмы и принимать маршрутизационное решение на основе src?

Google
Tim
20.06.2017
11:47:03
PBR придумали для какой-то кривой схемы

Andrew
20.06.2017
11:47:50
PBR если не изменяет память то чисто первоначально сисько-решения...

Alseg
20.06.2017
11:48:17
маршрутизация классическая - на основе назначения

PBR - на основе источника (не только)

тут схемы и покривее бывают, концепция ПБР по сравнению с ними крайне сексуальное и изящное решение

Tim
20.06.2017
11:51:06
в чем же она кривая?
Надо историю появления смотреть

Alseg
20.06.2017
11:51:38
Надо историю появления смотреть
А зачем писать “кривая” не смотря в историю появления?

Bsod
20.06.2017
11:52:28
пф. словно никогда через правила между разными инстансами одного роутера трафик не кидал. полезная фиговина

это на микротике боятся использовать разные роутинг тейбл, а весь остальной мир с нормальным железом играется с врфами только шум стоит

Google
Bsod
20.06.2017
11:54:02
это я в целом

думал про тебя? :)

Andrew
20.06.2017
11:54:29
это я в целом
попрощу не обобщать....

Sergiy
20.06.2017
11:54:52
кстати как сделать утечку маршрутов между врфами?

что бы по оспф из одного в другой убегали

Bsod
20.06.2017
11:55:51
попрощу не обобщать....
ладно-ладно, вы у нас особый человек и вас выведу за пределы нашего убогого мирка

Kirill
20.06.2017
11:56:19
что бы по оспф из одного в другой убегали
а ospf в какой таблице работает? main?

Sergiy
20.06.2017
12:04:56
да

но вроде натравливал и на маркированую

но это я из нужного интерфейса принимал маршруты в маркированую таблицу. А вот как в рамках одного роутера сделать дифузию маршрутов?

Kirill
20.06.2017
12:09:15
либо снимать марку маршрута в mangle

либо в фитрах, сразу загонять в нужную марку



Bsod
20.06.2017
12:11:39
долго помнили подвиг Сусанина...
теперь можно идти блочить icmp

Sergiy
20.06.2017
12:19:02
Кирил, мне вот надо что бы локалки утекали через ВРФ в другие таблицы маршрутизации

что бы вручную не заводить их

Ivan
20.06.2017
12:32:56
Вопрос.

Пользователь подключается и получает ip из одного пула

через радиус

Google
Ivan
20.06.2017
12:33:14
после отключается

и снова подключается, но радиус уже отправляет его в другой пул

время лиза предыдущей DHCP записи еще не истекло

Alexander
20.06.2017
12:34:08
Уменьшай время лиза

Ivan
20.06.2017
12:34:10
что получит клиент? новый IP из нового пула, потому что ему сказал так сделать радиус, или старый ip, потому что лиза осталась?

Уменьшай время лиза
там время нужно в 5 секунд

это будет пздц

Alexander
20.06.2017
12:34:44
это будет пздц
Не пиздец а бродкаст веселуха :)

Ivan
20.06.2017
12:34:51
Просто мне кажется, что роутер будет делать то что ему скажет радиус

и плевать на лизы в dhcp

или я не прав?

Alexander
20.06.2017
12:35:10
Скорей всего получит новый

Ivan
20.06.2017
12:35:17
вот если будет так то ок

что это за херня?

Борис
20.06.2017
13:07:49
где

fluid
20.06.2017
13:08:32
что это за херня?
+, поясните хоть ;)

Борис
20.06.2017
13:08:41
я не дослушал

Ivan
20.06.2017
13:08:55
Роман, видимо, подчистил

я не дослушал
А что там было?

Борис
20.06.2017
13:09:26
типа на прак похожее что то

Google
Борис
20.06.2017
13:09:30
пранк

Ivan
20.06.2017
13:09:36
яснопонятно

Kirill
20.06.2017
13:15:44
что бы вручную не заводить их
непонимаю, смысла тогда. Зачем тогда использовать vfr?

Sergiy
20.06.2017
13:23:41
ну можно и как то по другому. суть хотелки была простая - автоматическое появление директ-конектед маршрутов в маркированых таблицах

хотя да. можно просто входящий трафик переводить в основную таблицу маршрутизации.

Sergiy
20.06.2017
13:36:17
ну задача была в чем - часто пробрасывают порты с интерфейсов в ВРФ(соответсвено трафик получался в маркированой таблице). А директконектетов может быть несколько, маркированых таблиц несколько. Приходится "всех во все" руками прописывать. Вот и хотелось бы что бы маршруты появлялись в таблицах автоматом. Это больше из теоретической части. так как такие конфиги бывают не часто, но бывают

Kirill
20.06.2017
13:37:49
всё ровно пока схемы не увижу не пойму до конца

как вариант на скришоте выше

выбераешь все внешние маршруты и загоняешь их в марку

Sergiy
20.06.2017
13:39:18
а если они не внешние? мне в рамках одного роутера надо между маркироваными таблицами настроить обмен. или для маркированых таблиц это будут считатся внешние маршруты

Andrew
20.06.2017
13:39:23


опять улыбнуло ;)

Sergiy
20.06.2017
13:39:53
ну так то да. а если роутер один? ? Святой Онаний

Kirill
20.06.2017
13:41:07
такс

Andrew
20.06.2017
13:41:08
Во имя ОДИНа

Kirill
20.06.2017
13:41:36
у тебя есть сеть в vrf

Sergiy
20.06.2017
13:41:38
в общем. забейте

Kirill
20.06.2017
13:41:44
погоди

Google
Sergiy
20.06.2017
13:43:47
не так. у меня есть: роутер с несколькими ВАНами каждый ван через ВРФ засунут в свою таблицу маршрутизации есть несколько локалок(директ-конектед маршрутов) на роутере есть ДСТ-НАТ с разных ВАНов на разные хосты в локалках ЧТо не нравилось. Приходилось в каждую таблицу маршрутизации добавлять нужные локалки. И если человек заводил новую локалку то опять ее добавлять во все таблицы вот и думал можно ли как то это автоматизировать. пока что дошел только до засовывания в таблицу Мейн при вхождении в ВАНы

Kirill
20.06.2017
13:44:26
vrf тебе на ван для чего? одинаковые сети?

Sergiy
20.06.2017
13:45:19
vrf тебе на ван для чего? одинаковые сети?
не, динамические адреса. иногда со сменой шлюза

типа адрес вроде белый, но из разных подсетей может выдать. Случай очень частный но имеющий место

Говорю же, интересуюсь чисто из академического интереса, что бы на будущее знать

Kirill
20.06.2017
13:46:47
/ip firewall mangle add action=mark-routing chain=prerouting in-interface-list=ISP \ new-routing-mark=main passthrough=no

внутренние сети, не локал, ведь в не в VRF?

Sergiy
20.06.2017
13:52:51
а для чего вообще в врф импорт/експорт таргеты?

Ivan
20.06.2017
13:54:45
у вас в звезде еще одного луча не хватает

Andrew
20.06.2017
13:55:43
Чайка по имени З'зря и три Антолья.
20.06.2017
13:59:20
у вас в звезде еще одного луча не хватает
Спасибо за сделаный день))))))

Ivan
20.06.2017
13:59:37
таки шо смешного то?

Чайка по имени З'зря и три Антолья.
20.06.2017
14:00:18
таки шо смешного то?
таки товарищам из страны проживания скинул - ржуть)

Страница 1284 из 3964