
Alexander
15.06.2016
18:20:36
я совсем нуб в сетях
у меня есть микротик, в нём торчит сервер
к микротику подключены 2 провайдера

Alexander
15.06.2016
18:21:06
И?

Google

Alexander
15.06.2016
18:21:11
есть VPS'ка , она проксирует к серверу дома

Alexander
15.06.2016
18:21:13
Доступ с обоих на сервер?

Alexander
15.06.2016
18:21:18
я хочу проксировать через оба айпишника
и балансировку делать на vps

Alexander
15.06.2016
18:21:38
srcnat от сервера на оба внешних интерфейса
И два маршрута до 0.0.0.0/0 с разными route-mark

Илья iHaskin E11 76, 44
15.06.2016
18:22:10
маркируйте пакеты, а потом в мангле же маркируйте роут

Alexander
15.06.2016
18:22:16
И в мангл пометка трафика меткой для своего маршрута.

Alexander
15.06.2016
18:22:42
вот главная проблема - что это мой первый микротик и я вообще без понятия, как это делать
у вас нет готовых команд?
чтобы я там грубо говоря просто айпишники другие вбил
то есть сейчас там 1 таблица с разными приоритетами у маршрутов

Google

Alexander
15.06.2016
18:23:45
если 1 провайдер отваливается - через второй работает
как вот это "И два маршрута до 0.0.0.0/0 с разными route-mark" и вот это "маркируйте пакеты, а потом в мангле же маркируйте роут" сделать?

Alexander
15.06.2016
18:24:13
Начните с понимания принципов маршрутизации
:)

Alexander
15.06.2016
18:24:23
да мне это 1 раз настроить и забыть

Alexander
15.06.2016
18:24:34
Я за рулем, слажна щас
Через полчаса

Alexander
15.06.2016
18:24:49
спасибо

Илья iHaskin E11 76, 44
15.06.2016
18:25:13
сначала маркируете input пакеты через мангл

Alexander
15.06.2016
18:25:16
На хабре чот было

Alexander
15.06.2016
18:25:32
там про балансировку трафика было
через 2 провайдера

Илья iHaskin E11 76, 44
15.06.2016
18:25:36
с нужного интерфейса
затем через прероут маркируете этот пакет-марк в роут
и добавляете в таблицу маршрутизации с route-mark

Alexander
15.06.2016
18:27:41
а мой конфиг в целом правильный до этого момента? https://dpaste.de/UBEZ

Илья iHaskin E11 76, 44
15.06.2016
18:39:52
вроде да)

Alexander
15.06.2016
18:55:42
сначала маркируете input пакеты через мангл
/ip firewall mangle
add action=mark-packet chain=input in-interface=eth1-netbynet log=yes log-prefix="" new-packet-mark=nbn passthrough=yes
add action=mark-packet chain=input in-interface=eth5-beeline log=yes log-prefix="" new-packet-mark=bl passthrough=yes похоже, это делается так, верно?

Aleksey
15.06.2016
20:40:41
``` до и после кода добавляйте

Google

Alexander
15.06.2016
20:46:28
окей

Aleksey
15.06.2016
20:47:16
В чат! Не в консоль!

Alexander
15.06.2016
20:47:17
короче, буду благодарен, если подскажете какие-то конкретные команды, а то для меня это немного на инопланетном "через прероут маркируете этот пакет-марк в роут"

Aleksey
15.06.2016
20:47:43
Рекомендую прочесть Олиферов для общего развития
И команду ```?```
Это не злая шутка и даже не сарказм :)

Alexander
15.06.2016
20:50:58
да у меня 1 единственная задача)
я её решу и забуду лет на 10 про сетевое администрирование
я же не сетевик и не админ

Aleksey
15.06.2016
20:52:16
Тогда почему эту задачу решаешь ты?

Alexander
15.06.2016
20:52:26
потому что фрилансер, а фрилансеры всё решают

Aleksey
15.06.2016
20:52:26
//спросил qa

Alexander
15.06.2016
20:53:00
так получилось, что нужно сделать проксирование трафика с удаленной vps на сервер дома
ничего больше кроме этого не нужно
для этих целей купил сервер и микротик
собственно, нужно найти какие 3 команды написать, напишу их, сохраню конфиг и забуду про микротик лет на 10
моя работа связана с Django/Python
условно говоря задачи уровня "поставить Wordpress" (ну, чуть посерьёзнее), а все эти сети - это просто жесть какая-то

Aleksey
15.06.2016
20:54:55
Хехехе

Alexander
15.06.2016
20:54:57
как привет с 90-х, никаких мастеров Далее-Далее-Готово

Google

Aleksey
15.06.2016
20:55:06
Если не секрет, сколько тебе?

Alexander
15.06.2016
20:55:12
какая разница?

Aleksey
15.06.2016
20:55:25
Праздный интерес.

Alexander
15.06.2016
20:55:28
мне 28

Aleksey
15.06.2016
20:56:08
Могу тебя утешить, виндовые админы тоже без "далее далее готово" нечего не могут. Не все, но почти все

Alexander
15.06.2016
20:56:46
я не админ)
я просто продвинутый пользователь
ну, не настолько продвинутый, чтобы рулить сетями))
собственно, поэтому и написал, может, кто подскажет эти 3 команды

Aleksey
15.06.2016
20:58:22
Да зачитай Олиферов, идёт на ура
Может заказы по сетям брать начнёшь

Alexander
15.06.2016
20:59:17
по сетям чтобы заказы выполнять - там думать головой нужно
а я не очень люблю работу, где нужно думать :-)
пусть лучше умные люди на такой работе работают, а я лучше поддержкой проектов буду заниматься)
чтобы уметь со всеми этими интерфейсами уровня 90х годов разбираться (всякие там циски, джуниперы) это надо реально дофига мозгов, это выходит за рамки способностей типичного менеджера вроде меня

Aleksey
15.06.2016
21:01:38
Спасибо за комплимент
Но это ты себя недооцениваешь, а не мы крутые

Alexander
15.06.2016
21:02:55
я стараюсь брать такие проекты, где высокое соотношение деньги/час
у сетевиков не так
и рынок ваших вакансий сейчас , видимо, схлопывается

Google

Alexander
15.06.2016
21:04:14
лучше работать на , наоборот, развивающихся рынках
не самое удачное время, чтобы становиться сетевиком, на мой взгляд

Alex
15.06.2016
21:04:41
Это чо, Джанго - развивающийся рынок?

Aleksey
15.06.2016
21:04:48
Физический уровень всегда будет ;) а Джанги всякие меняться раз в пятилетку

Alex
15.06.2016
21:04:58
Да не
Удачное
Пусть становятся сетевиками
Зачем нам конкуренты

Alexander
15.06.2016
21:05:51
заказчик не за джангу платит
он даже не знает, что это
он платит за какое-то решение для своего малого бизнеса, потому что он не укладывается в типовые решения
и вот конкретно под него пишется его CRM/Help Desk или что-то там ещё
просто маленький индивидуальный проект и его поддержка
ну а маленькие индивидуальные проекты они всегда будут
потому что чтобы сделать SaaS - должен быть рынок

Alex
15.06.2016
21:07:43

Alexander
15.06.2016
21:07:45
а тут нет рынка под них

Alex
15.06.2016
21:07:57
Тут как-то Тео приезжал доклад читать
Отлично выглядит
И когда ему нужно еще 20 штук баксов, просто просит их у сообщества

Alexander
15.06.2016
21:09:03
ну да, просто на 1 сервере стоит Django + PostgreSQL, это 1 раз пишется, а дальше улучшается/допиливается по просьбам заказчика, ну а если заглючит - он звонит и просит починить, обычно как-то так
какие-то вещи можно мониторить автоматически, какие-то вещи заказчик сообщает
рынок вот для таких услуг - он всегда будет
сегодня он будет на Django, завтра на чём-то другом