@MikrotikRu

Страница 1387 из 3964
Kirill
04.07.2017
21:24:22
G2 это циска?

Roman
04.07.2017
21:24:27
Короче давай попробую с картинкой. Канал G2 -> R2 находится в перегрузке Есть емкость в канале G1 - > R1

Скайнет
04.07.2017
21:24:55
Какая ещё жесть?
Такая, что это писец какой аксес лист будет...

Google
Roman
04.07.2017
21:25:33
G2 это циска?
G2 циска, G1 микротик

Kirill
04.07.2017
21:25:42
погоди

fx00f
04.07.2017
21:25:48
Это много?

Скайнет
04.07.2017
21:25:54
Эм...
НУ порядка 7 /24 подсетей... И ещё несколько тех что нельзя натить...

Kirill
04.07.2017
21:26:07
192.168.0.0/24 на циске это connected маршрут?

Скайнет
04.07.2017
21:26:21
Ну проще 7 правил в NAT, чем несколько К адресов...

Roman
04.07.2017
21:26:36
192.168.0.0/24 на циске это connected маршрут?
Нет, на G1 и G2 только OSPF маршруты

Roman
04.07.2017
21:27:01
192.168 - это хвостик на R2

Kirill
04.07.2017
21:27:12
стоп

между G2 и R2 192,168,0,0/24 ?

Скайнет
04.07.2017
21:27:33
Блять
И второй тоже не вариант, мне потом что все листы пополнять постоянно? Не нужно натить НА ВСЕ 10/8 подсети.

Google
fx00f
04.07.2017
21:28:02
Короче

Kirill
04.07.2017
21:28:10
всё понял

между G1 и G2

а где объявлен /28

d backbone гдето?

Roman
04.07.2017
21:29:35


fx00f
04.07.2017
21:29:52
/ip firewall nat add chain=src-nat source-address-list=nat_allow dst-address-list=!no_nat action=masquerade

В первый лист сети, которые необходимо натить, во второй

Roman
04.07.2017
21:30:18
Я на G1 пописываю статик 192.168.2.0/28 na R1

fx00f
04.07.2017
21:30:39
10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16

И всё будет работать

Roman
04.07.2017
21:31:30
Оно появляется в домене как ext type 1

fx00f
04.07.2017
21:31:41
Нат будет работать не в серые сети

Roman
04.07.2017
21:32:07
Трафик успешно идет Backbone->G1->R1-резерв-R2

Kirill
04.07.2017
21:32:29
так

Roman
04.07.2017
21:32:31
И вот R2 его заворачивает назад на G2

Kirill
04.07.2017
21:32:48
воо

Roman
04.07.2017
21:32:52
Хотя делать этого не должен ни при каких обстотельствах

Kirill
04.07.2017
21:33:03
R2 микрот?

Roman
04.07.2017
21:33:17
Потому что я даже вешаю эту сеть 192.168.2.2/28 локально

Google
Roman
04.07.2017
21:33:36
R2 микрот?
Все микроты, кроме старой Сisco G2

Kirill
04.07.2017
21:34:15
надо подумать

Roman
04.07.2017
21:35:04
В каждую сторону обода там по десятку таких роутеров со спицами

Не от хорошей жизни тройное резервирование :)

Kirill
04.07.2017
21:35:52
погоди

на R2 прилетает маршрут по OSPF /28 ОТ G1?

Roman
04.07.2017
21:37:09
на R2 прилетает маршрут по OSPF /28 ОТ G1?
Да, причем с трех роутеров - G1, R1 и G2

Скайнет
04.07.2017
21:38:33
Нат будет работать не в серые сети
Это единственный вариант? Честно, не хотелось бы вообще на удалённых тиках раздувать конфиг. т.е. это самое простое решение моей задачи, или можно ещё проще?)

Kirill
04.07.2017
21:39:01
правильное решение конечно избавиться от перекрещивающихся сетей

fx00f
04.07.2017
21:39:25
Или я не так понял топологию

Скайнет
04.07.2017
21:39:40
Это только на бошке
А на удалённых VPN-тиках обычный нат?

Нужно что бы одна удалённая сеть имела связь с другой, импользуя центр как транспорт.

fx00f
04.07.2017
21:40:09
А на удалённых VPN-тиках обычный нат?
Проблема только на бошке?

Скайнет
04.07.2017
21:40:30
Пока что проверить могу только на бошке.

Roman
04.07.2017
21:40:40
правильное решение конечно избавиться от перекрещивающихся сетей
У меня их нет в обычной жизни, просто сейчас перегрузка в некоторых спицах. Или я придумаю как пробросить часть трафика или нет и абоненты измажут говном

fx00f
04.07.2017
21:40:59
Пока что проверить могу только на бошке.
Ну да, на точках обычный нас с указанием интерфейса, а на бошке, что я написал

Скайнет
04.07.2017
21:41:19
Завтра попробую и отпишусь)

Щас уже почти сплю.

Google
Roman
04.07.2017
21:41:36
Я говорю, когда была только G2 и все пути вели в нее, я просто писал статический роут и все работало. Потом расширился на два узла

Kirill
04.07.2017
21:41:56
попробуй так

/routing filter add action=accept chain=ospf-in prefix=192.168.0.0/24 prefix-length=28 \ set-in-nexthop-direct=ether2

Roman
04.07.2017
21:42:15
На каком девайсе ?

Kirill
04.07.2017
21:42:15
set-in-nexthop-direct=ether2 укажи свой интерфейс

на R2

Admin
ERROR: S client not available

Roman
04.07.2017
21:43:21
На R2 в сторону всех ?

Kirill
04.07.2017
21:43:51
ospf-in

Roman
04.07.2017
21:43:51
Два интерфейса там - в спицу и кольцо

стоп это фильтр на allow

set-in-nexthop-direct на внутренний или внешний интерфейс ?

Kirill
04.07.2017
21:49:14
На тот на котором висит 2.0/24

Или просто выключи его

Disable=yes. В фильтре

Но опять же, меняй сеть

Roman
04.07.2017
21:52:07
Кажется заработало, понял идею

Александр
04.07.2017
21:55:31
Комрады

нид хелп

Google
Roman
04.07.2017
21:55:44
Кирилл, спасибо большое за помощь! Медаль :)

Александр
04.07.2017
21:55:46
Юзал кто повербокс про?

set ether1-poe-in-long-cable=yes expected end of command (line 1 column 29)

вот такая дрянь выдается

Alexander
04.07.2017
21:56:24
А чо он по вопросу дальше выдаёт?

Александр
04.07.2017
21:57:12
вот так точнее

Alexander
04.07.2017
21:59:27
Чот ты неверно команду вводишь

Александр
04.07.2017
22:02:27
Чот ты неверно команду вводишь
В вики она есть. нам она нужна на БС, но ее нет в списке по табу

херня какая то

Alexander
04.07.2017
22:02:51
Вики может быть основана на старых версиях рос.

Скайнет
04.07.2017
22:08:39
Ну да, на точках обычный нас с указанием интерфейса, а на бошке, что я написал
/ip firewall nat add chain=srcnat src-address-list=ip_nat_allow dst-address-list=!ip_nat_disallow action=masquerade Не помогло...

Семен
05.07.2017
01:52:28
Народ, как скинуть DHCP Leases?

Oleg
05.07.2017
02:29:36
Народ, как скинуть DHCP Leases?
передёрнуть порт, перезагрузить свич

смотря на чём и не всегда действенно

Slayer
05.07.2017
06:45:26
скинуть просто

Страница 1387 из 3964