
Кирилл
06.07.2017
08:12:00
* связаны сетью передачи данных* - а что за технология?

Anton
06.07.2017
08:12:50
провайдер говорит что просто на одном вилане они
конкретней сказать не могу

Alexey
06.07.2017
08:13:05
Вероятнее всего де то не включен dhcp helper

Google

Sergiy
06.07.2017
08:13:20
наоборот

Кирилл
06.07.2017
08:13:20

Sergiy
06.07.2017
08:13:21
включен
кто то тупо всунул вилан/ВПН в бридж локальный ?

Anton
06.07.2017
08:15:13

Кирилл
06.07.2017
08:16:06
дебиан в качестве dhcp сервера был?

Anton
06.07.2017
08:16:55

Sergiy
06.07.2017
08:17:23
Антон, если мне не измеяет память то ДХЦП должен показываться, ну тоесть от какого ДХЦП сервака хост получил адрес
да и собсно разве по выданому адресу не ясно кто выдал ?
может провайдер всунул еще кого то в твой вилан?

Anton
06.07.2017
08:18:26

Sergiy
06.07.2017
08:18:36
ЛОЛ
169 это сеть автоназначения

Google

Sergiy
06.07.2017
08:18:52
когда адрес получить не удается

Anton
06.07.2017
08:19:07
ну я так и предполагал

Sergiy
06.07.2017
08:19:07
грубо говоря банально ДХЦП не доходит до клиентов

Anton
06.07.2017
08:19:14
ибо понятно что такого сервера у нас быть не может

Кирилл
06.07.2017
08:20:06

Sergiy
06.07.2017
08:20:18
а вот почему бродкаст не ходит это уже к провайдеру вопрос
да не микротик там серваком, Кирил. дебиан. или я опять напутал?

Кирилл
06.07.2017
08:20:39
и да, если статику назначить - пингуются адреса из удаленного офиса?

Anton
06.07.2017
08:21:15

Кирилл
06.07.2017
08:21:45

Anton
06.07.2017
08:21:54
по пингам 1мс

Sergiy
06.07.2017
08:22:00
тоесть есть локалка1, там шлюзом Дебиан и еще микротик( тоже имеет выход в инет через запасной айпишник)
есть еще два офиса соедененные через вилан провайдером между собой и с офисом1

Кирилл
06.07.2017
08:24:47
и все плоская сеть?

Sergiy
06.07.2017
08:25:20
ну типа да. Если я верно антонову схему понял

Кирилл
06.07.2017
08:26:58

Anton
06.07.2017
08:27:20
дебьян уже выключен
authoritative=yes стоит

Google

Кирилл
06.07.2017
08:28:49
delay-threshold ?

Anton
06.07.2017
08:30:22

Кирилл
06.07.2017
08:31:25
такое впечатление что у клиентов за удаленными точками очень маленькое время ожидание ответа от dhcp сервера

Sergiy
06.07.2017
08:31:34
кстати комутатор не перенастраивал?

Anton
06.07.2017
08:31:46
коммутаторы неуправляемые

Sergiy
06.07.2017
08:32:17
у меня были похожие симптомы когда комутаор слишком долго включал порт пользователя и он не получал адрес от ДХЦП сервака. втыкал напрямую в микрот - всё быстро получало.
я там так же выключал STP. Просто вспомнилось так как вчера мы выключали СТП на микротике ведь. может просто совпадение ?


Кирилл
06.07.2017
08:38:43
*Порядок перечисления состояний не случаен: при включении (а также при втыкании нового провода), все порты на устройстве с STP проходят вышеприведенные состояния именно в таком порядке (за исключением disabled-портов). Возникает закономерный вопрос: а зачем такие сложности? А просто STP осторожничает. Ведь на другом конце провода, который только что воткнули в порт, может быть свич, а это потенциальная петля. Вот поэтому порт сначала 15 секунд (по умолчанию) пребывает в состоянии прослушивания — он смотрит BPDU, попадающие в него, выясняет свое положение в сети — как бы чего ни вышло, потом переходит к обучению еще на 15 секунд — пытается выяснить, какие mac-адреса “в ходу” на линке, и потом, убедившись, что ничего он не поломает, начинает уже свою работу. Итого, мы имеем целых 30 секунд простоя, прежде чем подключенное устройство сможет обмениваться информацией со своими соседями. Современные компы грузятся быстрее, чем за 30 секунд. Вот комп загрузился, уже рвется в сеть, истерит на тему “DHCP-сервер, сволочь, ты будешь айпишник выдавать, или нет?”, и, не получив искомого, обижается и уходит в себя, извлекая из своих недр айпишник автонастройки. Естественно, после таких экзерсисов, в сети его слушать никто не будет, ибо “не местный” со своим 169.254.x.x. Понятно, что все это не дело, но как этого избежать?*


Anton
06.07.2017
08:47:14
я включил Add ARP For Leases и все заработало
один только вопрос - почему?

Кирилл
06.07.2017
08:51:07
я включил Add ARP For Leases и все заработало
это добавляет маки в арп таблицу на микроте и только.
возможно у тебя где то в коммутаторах переполнение таблицы мак адресов, а тут ты потолкал-потолкал и соответствующие записи появились.

Кирилл
06.07.2017
08:51:46
если я прав, то глюки с получением dhcp повторятся

Anton
06.07.2017
08:57:22
да вроде не настолько сеть большая чтоб это происходило
а 00:10:00 лиз тайм - это 10 минут?

Кирилл
06.07.2017
08:59:06

Anton
06.07.2017
08:59:13
почему так мало по умолчанию чтоит, из-за этого такие глюки могут быть?

Кирилл
06.07.2017
08:59:33

Anton
06.07.2017
08:59:52
на 3011 как я понимаю она не может быть маленькой

Google

Кирилл
06.07.2017
09:02:01

Anton
06.07.2017
09:02:12
я про размер таблицы

makar
06.07.2017
09:04:41
Чат приветы. Разбираюсь с древом очередей и

Кирилл
06.07.2017
09:04:45

makar
06.07.2017
09:05:16
шейпером. вроде все нормально и работает, но всегда в queue tree внизу в строке состояния 0 packets queued
это нормально? в мануалах всяких в интернетах тоже на скриншотах так же у всех

Dmitriy
06.07.2017
09:06:29
Нечего ему в очередь ставить, нет нагрузки достаточной

Admin
ERROR: S client not available

makar
06.07.2017
09:07:53

Dmitriy
06.07.2017
09:08:44
Лан-пати с торрентами, куртизанками и видео конференциями устроить

makar
06.07.2017
09:09:24
бгг
с этим как раз борюсь.
нужно в канал 4/2 засунуть 100 абонентов

Sergiy
06.07.2017
09:11:15

Кирилл
06.07.2017
09:12:15

Sergiy
06.07.2017
09:12:39
вот только не помню - подтверждение лисы это бродкаст или юникаст?

Кирилл
06.07.2017
09:13:01
юникаст

Sergiy
06.07.2017
09:13:19
ну тогда штормить не будет ?

Google

Кирилл
06.07.2017
09:13:21
можно и броадкастом слать, чтобы соседние dhcp сервера были в курсе

Alseg
06.07.2017
09:19:07

kad
06.07.2017
10:06:44
народ, подскажите.
настроил load balance на два канала через mark route. все работает, маркируется, бегает куда надо.
но что-то отвалился l2tp ipsec vpn server на этом микроте.
на микроте видно
phase 1 negotiation failed due to send error
в настройках fw два правила input для vpn:
add action=accept chain=input comment="L2TP VPN" dst-port=500,1701,4500 log-prefix="--- IPSEC PORTs ---" protocol=udp
add action=accept chain=input protocol=ipsec-esp
без маркировки, все работало.. что посмотреть? у меня кончились идеи.
есть странные темы в инете, кто-то правило разбивает на отдельные порты, а кто-то наоборот делает правило одно с тремя портами, как у меня.. это как вообще влияет?

Кирилл
06.07.2017
10:08:59
входящие соединения маркируешь?
по идее тебе нужно маркировать входящие соединения - типа вот это соединение из этого провайдера
и потом роутить исходящие соединения
чтобы пакеты пришедшие из одного прова, гарантированно уходили в него же


kad
06.07.2017
10:22:33
да все по мануалу сделано
add action=mark-connection chain=input comment="mark for load balancing" in-interface=ether1-WAN1 \
new-connection-mark=wan1-in-mark passthrough=yes
add action=mark-routing chain=output connection-mark=wan1-in-mark new-routing-mark=wan1-rout-mark passthrough=no
add action=mark-connection chain=input in-interface=ether10-WAN2 new-connection-mark=wan2-in-mark \
passthrough=no
add action=mark-routing chain=output connection-mark=wan2-in-mark new-routing-mark=wan2-rout-mark \
passthrough=no
add action=mark-routing chain=prerouting dst-address-type=!local new-routing-mark=wan1-rout-mark passthrough=no \
src-address=192.168.255.0/24
add action=mark-routing chain=prerouting new-routing-mark=wan2-rout-mark passthrough=no src-address=\
192.168.155.0/24
add action=mark-routing chain=prerouting dst-address-type=!local new-routing-mark=wan2-rout-mark passthrough=no \
src-address=192.168.55.0/24
я и не пойму почему vpn отвалился
счас по простому три подсети ходят каждая в нужный канал
/ip route
add check-gateway=ping distance=1 gateway=xxx.xxx.91.169 routing-mark=wan1-rout-mark
add check-gateway=ping distance=1 gateway=192.168.77.1 routing-mark=wan2-rout-mark
vpnserver отвечал на внешнем ip xxx.xxx.91.170
по дебагу все првильно идет с того же интерфейса куда приходят пакеты на udp 500..


Кирилл
06.07.2017
10:58:34
версия ros какая?

kad
06.07.2017
10:59:14
6.37.
Bugfix

Александр
06.07.2017
11:12:11
Добрый день
Настраиваю VPN подключение на микротике, Win 10 подключается без проблем через PPTP, семёрка с теми же параметрами ни в какую не хочет
в чем может быть дело?

Alexander
06.07.2017
11:14:01
PPTP не нужен.
Начни с L2TP+IPSec.
и не переживай больше