
Evgeny
11.07.2017
11:00:27
маска сети, не то чтобы прям учавствует в лоб во всех файрвольных играх. В пакете нет такого понятия как маска, в правилах оно может быть, но это от лукавого

Sergey
11.07.2017
11:02:11
А когда из вне кто-то будет слать на 192.168.254.111, пакет будет попадать через out-interface = eth3

Evgeny
11.07.2017
11:03:22

Sergey
11.07.2017
11:03:35
Тоесть в одном направление играет одна пара интерфейсов (ether1 и vrrp) а вдругом направлении ether1 и ether3

Google

Sergey
11.07.2017
11:03:39
что как-бы не очень гуд

Evgeny
11.07.2017
11:03:55

Sergey
11.07.2017
11:03:57
/32 только для 192.168.254.254
а не для 192.168.254.111

Evgeny
11.07.2017
11:04:23
сделай такой конфиг, покажи таблицу роутинга
вместе посмотрим

Sergey
11.07.2017
11:04:32
Сча

Кирилл
11.07.2017
11:06:00

Alexander
11.07.2017
11:10:24
Ребята, вопрос по свитчингу 1100AHx2
чот я туплю на L2+L3
надо в три порта транком пустить три влана, один из них нативом
еще три порта - в аксесс
это настроил

Google

Alexander
11.07.2017
11:11:45
сбриджевал два мастер-порта в разных свитчах
а вот куда айпишники вешать в разных вланах - ума не приложу\
чот адово туплю
выдёргивать вланы субинтерфейсами из бриджа и на них?

Марина
11.07.2017
11:14:31
А кроме как сабинтерфейсу айпишник не назначишь

Sergey
11.07.2017
11:30:42
2 ADC dst-address=192.168.254.0/24 pref-src=192.168.254.253 gateway=ether3 gateway-status=ether3 reachable distance=0 scope=10
3 ADC dst-address=192.168.254.254/32 pref-src=192.168.254.254 gateway=v1010-hypervisor-vrrp gateway-status=v1010-hypervisor-vrrp reachable distance=0 scope=10
> /ip route check 192.168.254.111
status: ok
interface: ether3
nexthop: 192.168.254.111

Andrey
11.07.2017
11:36:30
Всем привет) помогите плиз что-то туплю
астроил сети / хотспот / на микротике все было ок (дома) отключил роутер привез его на работу поставил нифига не работает , пингу терминал и это вот

Evgeny
11.07.2017
11:37:05

Sergey
11.07.2017
11:37:48

Andrey
11.07.2017
11:38:58
DNS на микротике самом?

Sergey
11.07.2017
11:39:16
Ага
/ip dns который

kad
11.07.2017
12:50:37

Кирилл
11.07.2017
12:57:47
решение о маршрутизации действительно принимается до input
и если пакет не предназначем роутеру - он отправляется в форвард
о чем вообще речь ?

kad
11.07.2017
13:01:03
это из комментов к https://habrahabr.ru/post/244385/

Google

Кирилл
11.07.2017
13:08:28
я помоему слал тебе схему прохождения пакетов
там решение о маршрутизации принимается три раза,
после prerouting, после local process и в конце output
в инпуте маркать коннекшен, в оутпут мангле вешать маркировку маршрута по пометкам и потом по ним роутить

Gleb
11.07.2017
13:10:41

Кирилл
11.07.2017
13:11:33
это будет работать - если пакеты входящие для маршрутизатора и предназначены для какого либо айпи назначенного на нем

Oleg
11.07.2017
13:13:36
И - интернет

kad
11.07.2017
13:15:14
красиво

Andrey
11.07.2017
13:19:46

Марина
11.07.2017
13:22:45
о конекшинаx в инпуте. Все зависит от того для чего делать. Если 'кудой пришло тудой и уxоди' то вполне норм вариант
Да и автор наверное ощибается в том что маркировать конект моюно только по первому пакету
Да и прероутинг и инпут имеют существеную разницу - в прероутинге будем чекать и форвард. А єто лишняя нагрузка на проц.

Alseg
11.07.2017
14:09:38
или муж и жона?

Viktor
11.07.2017
14:11:48
а зачем вообще нужно маркировать коннект не по первому пакету?
ну, пример нужности скажите

Игорь
11.07.2017
14:30:34
Всем доброго вечера. Чем могут быть вызваны потери vpn между 2 филиалами. В обоих используются микротики
Нагрузка на микротике небольшая (к которому филиалы подключены) и микротик филиала тоже не особо нагружен (проц и сетка). Потери до 6-7% (таймаут)

Evgeny
11.07.2017
14:30:52
Потери между чем и чем?
это l2 от провайдера?
или через интернет линк?

Google

Игорь
11.07.2017
14:32:34

Evgeny
11.07.2017
14:33:05
Одним микротим и другим
впн - это что значит? Посмотри мои другие вопросы. Я как бы намекаю на более развёрнутое описание слова "ВПН"

Игорь
11.07.2017
14:34:02

Evgeny
11.07.2017
14:34:49

Игорь
11.07.2017
14:42:31

Admin
ERROR: S client not available

Sergiy
11.07.2017
14:45:28

Alseg
11.07.2017
14:46:05

Sergiy
11.07.2017
14:47:06
Что бы опять наши олухи клеились?

Evgeny
11.07.2017
14:47:34

Sergiy
11.07.2017
14:48:01

Evgeny
11.07.2017
14:52:43
Всё ребят, я офф, не проебите без меня)

Alseg
11.07.2017
14:53:56

Игорь
11.07.2017
14:55:13
Сейчас снова нормализовалось все. Ребутну наверное в филиале, так как оно уже год без ребута работает. Авось полегчает. Всем большое спасибо за помощь

Антон
11.07.2017
14:57:25
ну чо кто там рассказывал про 7 версию после hl3 ?
https://lenta.ru/news/2017/07/11/hl/

Alseg
11.07.2017
15:00:09

Антон
11.07.2017
15:00:29
я тоже. на новом движке она огонь
правда я это делаю раз в 2-3 года

Google

Archer
11.07.2017
15:01:02

Антон
11.07.2017
15:01:30
имхо для полного погружения надо с первой до последней разом

Алексей
11.07.2017
15:19:45
как в дум прямо таки
как раз есть приятный brutaldoom

Скептический анализ неверных действий наркоманов
11.07.2017
15:40:47

Alexander
11.07.2017
15:43:45
Опять л2 по л3-тоннелям гоняют... ничему народ не учится

Zek
11.07.2017
15:44:38
Л2 по л3 самый писк

Скептический анализ неверных действий наркоманов
11.07.2017
15:44:38

Alseg
11.07.2017
15:44:40

Скептический анализ неверных действий наркоманов
11.07.2017
15:45:09
Опять таки, если я верно понимаю, это лишь поиск неисправности, не более.

Alexander
11.07.2017
15:47:46
Вам Господь и протокол TCP/IP дали маршрутизацию для решения таких задач

Sergiy
11.07.2017
15:47:51
А нафига вообще вилан между офисами?

Скептический анализ неверных действий наркоманов
11.07.2017
15:49:02
Други, нужна помощь.
Два некротика, 1036 с одной стороны, 1009 с другой.
Прошивки 6.38.7.
Территориально в разных городах.
Между ними провайдерский L2 VPN, которые не может прокидывать VLAN.
1036 - головной. На нём заведён VLAN, повешан как аксесс на порт с L2 кабелем.
На 1009 принимаем этот кабель. Порт закинут в бридж портом для свича. На бридж назначен адрес, роуты прописаны статические.
Вроде бы всё работает, да не особо.
Этот самый VPN на одних компьютерах работает, на других не работает. При этом внешний канал работает отлично. Смотрю привязку ARP - на 1009 привязка есть с маком, на 1036 (удалённом) только IP-адрес без мака.
Подскажите что не так и как починить.


Alseg
11.07.2017
15:49:59
возьмите у оператора корректные настройки чтобы ваш провайдерский л2впн работал. потом переделывайте всё
и используйте этот провайдерский л2впн просто как способ туда сюда гонять трафик через этот сегмент