@MikrotikRu

Страница 1405 из 3964
Сергей
07.07.2017
08:24:35
Так и пытаюсь вникать, но не имея базы сложно понять о чем речь
так стройте базу, читая/слушая ссна (и делая лабы)

у многих фундамент из песка и глины, ничего, латаем по пути )

Александр
07.07.2017
08:58:48
?

Да не в сойдёт дело

Google
Александр
07.07.2017
08:59:20
а в том, что когда не понятно чего сделал, не ясно что сделал не так, что бы исправить

?

Кирилл
07.07.2017
09:09:42
а в том, что когда не понятно чего сделал, не ясно что сделал не так, что бы исправить
Пройди ccna - теоретическую базу там дают наилучшим образом

Evgeny
07.07.2017
09:13:33
прослушать icnd для начала, если ещё нет. Потом уже к ccna

Александр
07.07.2017
09:14:33
На русском всё?

Evgeny
07.07.2017
09:14:48
На русском всё?
ну разумеется

более того, даже первое открытые источники

Александр
07.07.2017
09:15:08
Ну мало ли? есть такие, кто не гнушаются и англокурсами

Evgeny
07.07.2017
09:15:11
Александр
07.07.2017
09:15:46
Благодарю всех, накидали кучу всего, буду изучать?

надеюсь придет осознание

Evgeny
07.07.2017
09:16:27
Благодарю всех, накидали кучу всего, буду изучать?
всегда совмещай теорию с лабами в эмуляторе или на железках

Александр
07.07.2017
09:16:40
Да, именно этого и не хватает

Google
Александр
07.07.2017
09:16:47
без эмуляторов тяжко

на рабочей сети не очень приятно эксперементировать

Evgeny
07.07.2017
09:17:33
Кинул в ЛС готовую ВМ с Евой и тиками на борту

Александр
07.07.2017
09:18:12
Жаль что не под гипервизор

Evgeny
07.07.2017
09:18:35
Жаль что не под гипервизор
сысле? Виртуалка же.

Александр
07.07.2017
09:18:51
ну так ставить вмварь над же

kad
07.07.2017
09:18:55
всем привет. по поводу вчерашнего моего вопроса про l2tp ipsec и маркировку соединений для loadbalancing на два инет канала. нашел вот такую тему: https://forum.mikrotik.com/viewtopic.php?t=58233 а особенно вот это: One thing I stumbled across is that if you want to use IPSec, a route for the IPSec packet must exist that HAS NO ROUTING-MARK, even if you want to policy-route it later anyway. So in this example if you disbale the default route on eth1, it will stop working although technically it still COULD work. The routing-decisions done before IPSec encryption already seem to take into account that the packet will be encrypted, and look for a possible route for the encrypted packet. But they do not take routes with routing marks into account. I wish it would be implemented differently, but then again I may not see the bigger picture here и точно, если оставить дефаулт роут для немаркированого трафика, то все работает. кто что скажет?

Александр
07.07.2017
09:18:57
а гипервизор стоит

Evgeny
07.07.2017
09:19:03
ну так ставить вмварь над же
запусти под чем хочешь, если стартанёт - ок будет

Александр
07.07.2017
09:19:05
?

попробую

Evgeny
07.07.2017
09:19:30
а гипервизор стоит
не гипервизар, а Hyper-V. Они как бы все гипервизары. Это класс ПО, а не название конкретного продукта

Александр
07.07.2017
09:19:42
Ну я имел ввиду его

Сомневаюсь что он пожхватит виртуалку от вмвари

Evgeny
07.07.2017
09:20:32
Ну я имел ввиду его
ну как бы, это тоже самое что сказать: "Жаль, не под операционную систему программа" а я спрашиваю в ответ "всмысле не под операционку?" А ты отвечаешь "ну не под винду я имел в виду"

Александр
07.07.2017
09:20:46
?) ок

kad
07.07.2017
09:21:48
Kirill
07.07.2017
09:23:52
именно про этот кейс?
Именно почему нужен маршрут без маркировки

Google
Кирилл
07.07.2017
09:23:53
Втыкай в флоу.

Сергей
07.07.2017
09:25:06
кирилл, есть еще картинки из той книжки ? )

Evgeny
07.07.2017
09:25:28
Можно и мне.
забирай

Кирилл
07.07.2017
09:26:33
кирилл, есть еще картинки из той книжки ? )
Да, mcna материалы есть, но там нет ничего чего бы не было на Вики.

Сергей
07.07.2017
09:27:09
я в курсе откуда эта картинка ) можете поделиться ? )

kad
07.07.2017
09:32:22
На схеме выше, local process - это процессы ipsec в том числе.
а вчера так никто и не сазал что нужно бы включить дефроут без маркировки

а еще есть вопрос, пользователи жалуются что туннель обрывается, при котротком бездействии порядки минуты. это где таймаут стоит такой?

Сергей
07.07.2017
09:47:10
посмотрите ppp profile limits idle timeout

Алексей
07.07.2017
09:48:04
забирай
и мне =)

Evgeny
07.07.2017
09:53:38
кинуто

Алексей
07.07.2017
09:53:46
благодарочка

kad
07.07.2017
10:19:43
посмотрите ppp profile limits idle timeout
там по умолчанию - не настроено

поставил 30 мин. посмотрим

Сергей
07.07.2017
11:25:46
@moneron , можно вас в личку про курсы поспрашивать?

kad
07.07.2017
11:46:26
товарищи есть еще вопрос по маркировке. чтобы не маркировались соединения, которые идут между локальными сетями. в правиле маркировке указал dst-address-type=!local но все равно весь трафик впн-клиента в локальную сеть офиса маркируется и отправляется через nat в инет.. что не так сделал? вот полное правило: add action=mark-routing chain=prerouting dst-address-type=!local new-routing-mark=wan2-rout-mark passthrough=no src-address=192.168.55.0/24

192.168.55.0/24 это впн-клиенты

tracert 192.168.255.221 Трассировка маршрута к SRV21 [192.168.255.221] с максимальным числом прыжков 30: 1 82 ms 82 ms 82 ms 192.168.55.201 2 83 ms 82 ms 82 ms 192.168.77.1 3 *

192.168.77.1 это шлюз wan2 ..

Google
Илья iHaskin E11 76, 44
07.07.2017
11:50:44
зачем использовать 255 в адресе?

Evgeny
07.07.2017
11:51:01
kad
07.07.2017
11:51:08
почему бы и нет..

это /24

Evgeny
07.07.2017
11:51:23
почему бы и нет..
вот жа если это не 24

Илья iHaskin E11 76, 44
07.07.2017
11:51:30
я спросил зачем) а не почему)

Evgeny
07.07.2017
11:51:42
если сеть /16 можно

Илья iHaskin E11 76, 44
07.07.2017
11:52:02
ну раз так то всё сразу понятно.

Admin
ERROR: S client not available

Илья iHaskin E11 76, 44
07.07.2017
11:52:20
0 тоже используете, наверное?

Evgeny
07.07.2017
11:52:25
я спросил зачем) а не почему)
а вот ЗАЧЕМ. Это знаешь, это от лукавого вопрос =)

0 тоже используете, наверное?
вот щас был слишком тонкий юмор, я не смог.

kad
07.07.2017
11:55:00
Наверно дст-тайп !локал это локал в рамках интерфейса

Наверно дст-тайп !локал это локал в рамках интерфейса
но написано так: local - if dst-address is assigned to one of router's interfaces

Alseg
07.07.2017
12:23:34
и 0 и 255 используем

циферки стерпят всё

Кирилл
07.07.2017
12:24:47
а в чем страх использования 192.168.255.0/24 ?

типа по краю ходите? )))

Alseg
07.07.2017
12:25:31
а в чем страх использования 192.168.255.0/24 ?
"боязнь крайних состояний"

Google
Кирилл
07.07.2017
12:25:38
угу

а 192.168.0.0/24 не боятся

хотя это тоже край

Alseg
07.07.2017
12:27:16
а 192.168.0.0/24 не боятся
192.168.0.255/23 чотче

под хост, норм

часто жи спрашивают на собеседованиях

Кирилл
07.07.2017
12:29:18
часто жи спрашивают на собеседованиях
ответов, правда не часто услышишь.

Alseg
07.07.2017
12:30:01
не, ну 255 как то неаккуратненько просто

ну, тревога какая то, что дальше ничего нет

такое состояние, ну, беспокойное штали

а 0 тоже, такое типа, что до 0 ничего нет

страх, вот истинный мотив

Сергей
07.07.2017
12:31:42
чувство внутреннего дискомфорта )

не аккуратненько как то )

Alseg
07.07.2017
12:33:42
не аккуратненько как то )
как в анекдоте про яички

Сергей
07.07.2017
12:33:54
алсег в теме )

Alseg
07.07.2017
12:35:31
но бывает кстати что появляются в плане адресации подсеточки 256 и даже 267

Кирилл
07.07.2017
12:35:46
267!

проблема ipv4 рещена!

Alseg
07.07.2017
12:36:01
это вселенная не выдерживает напряжения в этих местах

проблема ipv4 рещена!
вот! а то кто придумал еще эти 255 и всё. продолжить надо

Страница 1405 из 3964