
Сергей
07.07.2017
08:24:35
у многих фундамент из песка и глины, ничего, латаем по пути )

Александр
07.07.2017
08:58:48
?
Да не в сойдёт дело

Google

Александр
07.07.2017
08:59:20
а в том, что когда не понятно чего сделал, не ясно что сделал не так, что бы исправить
?

Кирилл
07.07.2017
09:09:42

Evgeny
07.07.2017
09:13:33
прослушать icnd для начала, если ещё нет. Потом уже к ccna

Александр
07.07.2017
09:14:33
На русском всё?

Evgeny
07.07.2017
09:14:48
более того, даже первое открытые источники

Александр
07.07.2017
09:15:08
Ну мало ли? есть такие, кто не гнушаются и англокурсами

Evgeny
07.07.2017
09:15:11

Александр
07.07.2017
09:15:46
Благодарю всех, накидали кучу всего, буду изучать?
надеюсь придет осознание

Evgeny
07.07.2017
09:16:27

Александр
07.07.2017
09:16:40
Да, именно этого и не хватает

Google

Александр
07.07.2017
09:16:47
без эмуляторов тяжко
на рабочей сети не очень приятно эксперементировать

Evgeny
07.07.2017
09:17:33
Кинул в ЛС готовую ВМ с Евой и тиками на борту

Александр
07.07.2017
09:18:12
Жаль что не под гипервизор

Evgeny
07.07.2017
09:18:35

Александр
07.07.2017
09:18:51
ну так ставить вмварь над же


kad
07.07.2017
09:18:55
всем привет. по поводу вчерашнего моего вопроса про l2tp ipsec и маркировку соединений для loadbalancing на два инет канала.
нашел вот такую тему: https://forum.mikrotik.com/viewtopic.php?t=58233
а особенно вот это:
One thing I stumbled across is that if you want to use IPSec, a route for the IPSec packet must exist that HAS NO ROUTING-MARK, even if you want to policy-route it later anyway. So in this example if you disbale the default route on eth1, it will stop working although technically it still COULD work. The routing-decisions done before IPSec encryption already seem to take into account that the packet will be encrypted, and look for a possible route for the encrypted packet. But they do not take routes with routing marks into account. I wish it would be implemented differently, but then again I may not see the bigger picture here
и точно, если оставить дефаулт роут для немаркированого трафика, то все работает.
кто что скажет?


Александр
07.07.2017
09:18:57
а гипервизор стоит

Evgeny
07.07.2017
09:19:03

Александр
07.07.2017
09:19:05
?
попробую

Evgeny
07.07.2017
09:19:30
а гипервизор стоит
не гипервизар, а Hyper-V. Они как бы все гипервизары. Это класс ПО, а не название конкретного продукта

Александр
07.07.2017
09:19:42
Ну я имел ввиду его
Сомневаюсь что он пожхватит виртуалку от вмвари

Kirill
07.07.2017
09:20:30


Evgeny
07.07.2017
09:20:32
Ну я имел ввиду его
ну как бы, это тоже самое что сказать: "Жаль, не под операционную систему программа" а я спрашиваю в ответ "всмысле не под операционку?" А ты отвечаешь "ну не под винду я имел в виду"

Александр
07.07.2017
09:20:46
?) ок

kad
07.07.2017
09:21:48

Кирилл
07.07.2017
09:23:33

Kirill
07.07.2017
09:23:52

Google

Кирилл
07.07.2017
09:23:53
Втыкай в флоу.

Сергей
07.07.2017
09:25:06
кирилл, есть еще картинки из той книжки ? )

Кирилл
07.07.2017
09:25:10


Dmitriy
07.07.2017
09:25:12

Evgeny
07.07.2017
09:25:28

Кирилл
07.07.2017
09:26:33

Сергей
07.07.2017
09:27:09
я в курсе откуда эта картинка ) можете поделиться ? )

kad
07.07.2017
09:32:22
а еще есть вопрос, пользователи жалуются что туннель обрывается, при котротком бездействии порядки минуты. это где таймаут стоит такой?

Сергей
07.07.2017
09:47:10
посмотрите ppp profile limits idle timeout

Алексей
07.07.2017
09:48:04

Evgeny
07.07.2017
09:53:38
кинуто

Алексей
07.07.2017
09:53:46
благодарочка

kad
07.07.2017
10:19:43
поставил 30 мин. посмотрим

Сергей
07.07.2017
11:25:46
@moneron , можно вас в личку про курсы поспрашивать?

kad
07.07.2017
11:46:26
товарищи есть еще вопрос по маркировке. чтобы не маркировались соединения, которые идут между локальными сетями. в правиле маркировке указал
dst-address-type=!local
но все равно весь трафик впн-клиента в локальную сеть офиса маркируется и отправляется через nat в инет..
что не так сделал?
вот полное правило:
add action=mark-routing chain=prerouting dst-address-type=!local new-routing-mark=wan2-rout-mark passthrough=no src-address=192.168.55.0/24
192.168.55.0/24 это впн-клиенты
tracert 192.168.255.221
Трассировка маршрута к SRV21 [192.168.255.221]
с максимальным числом прыжков 30:
1 82 ms 82 ms 82 ms 192.168.55.201
2 83 ms 82 ms 82 ms 192.168.77.1
3 *
192.168.77.1 это шлюз wan2 ..

Google

Илья iHaskin E11 76, 44
07.07.2017
11:50:44
зачем использовать 255 в адресе?

Evgeny
07.07.2017
11:51:01

kad
07.07.2017
11:51:08
почему бы и нет..
это /24

Evgeny
07.07.2017
11:51:23

Илья iHaskin E11 76, 44
07.07.2017
11:51:30
я спросил зачем) а не почему)

Evgeny
07.07.2017
11:51:42
если сеть /16 можно

Илья iHaskin E11 76, 44
07.07.2017
11:52:02
ну раз так то всё сразу понятно.

Admin
ERROR: S client not available

Илья iHaskin E11 76, 44
07.07.2017
11:52:20
0 тоже используете, наверное?

Evgeny
07.07.2017
11:52:25

kad
07.07.2017
11:55:00
Наверно дст-тайп !локал это локал в рамках интерфейса

Alseg
07.07.2017
12:23:34
и 0 и 255 используем
циферки стерпят всё

Кирилл
07.07.2017
12:24:47
а в чем страх использования 192.168.255.0/24 ?
типа по краю ходите? )))

Alseg
07.07.2017
12:25:31

Google

Кирилл
07.07.2017
12:25:38
угу
а 192.168.0.0/24 не боятся
хотя это тоже край

Alseg
07.07.2017
12:27:16
под хост, норм
часто жи спрашивают на собеседованиях

Кирилл
07.07.2017
12:29:18

Alseg
07.07.2017
12:30:01
не, ну 255 как то неаккуратненько просто
ну, тревога какая то, что дальше ничего нет
такое состояние, ну, беспокойное штали
а 0 тоже, такое типа, что до 0 ничего нет
страх, вот истинный мотив

Сергей
07.07.2017
12:31:42
чувство внутреннего дискомфорта )
не аккуратненько как то )

Alseg
07.07.2017
12:33:42

Сергей
07.07.2017
12:33:54
алсег в теме )

Alseg
07.07.2017
12:35:31
но бывает кстати что появляются в плане адресации подсеточки 256 и даже 267

Кирилл
07.07.2017
12:35:46
267!
проблема ipv4 рещена!

Alseg
07.07.2017
12:36:01
это вселенная не выдерживает напряжения в этих местах