
Sergiy
13.07.2017
08:50:52
От блин ?

Evgeny
13.07.2017
08:50:53
какая в этом логика, я хз =)
ну тоесть допустим это фича. Но как бы я могу дописать префикс выше, зачем я его тут в таком случае указываю - неясно =))

Sergiy
13.07.2017
08:51:43
Стоп. Но оно же не различает откуда префикс, сислог или файрволл. Как оно тогда дуду фильтрует?

Google

Evgeny
13.07.2017
08:53:35
если так, то 1) логирование сислога у меня сделано верно (оно будет логироваться) 2) но на каждую запись будет дописано syslog =)))

Sergiy
13.07.2017
08:54:42
Так ты в логи глянь, есть ли там мусор

Evgeny
13.07.2017
08:54:53
мдааа, меняем конфиг =) префикс не работает =)))
/system logging action
set 1 disk-file-count=10
/system logging
add action=disk topics=dude
prefix added at the beginning of log messages

Sergiy
13.07.2017
08:58:02
Ех ты, лохи ... Лохи ... ?
Говорили тебе что микротик глючит ?

Evgeny
13.07.2017
08:58:58

Timofey
13.07.2017
10:30:53
не бить тока.
мне нужно понять, на таком старье бывает что падают свистки?

Google

Макс lnvisible, VVO
13.07.2017
10:34:11
ниче не старье :3

Кирилл
13.07.2017
10:52:58
зачастую это от свистка зависит

Artem
13.07.2017
10:54:27

Timofey
13.07.2017
10:55:24

Кирилл
13.07.2017
10:55:54

Admin
13.07.2017
11:55:28

Кирилл
13.07.2017
11:56:16

Алексей
13.07.2017
12:10:49
А есть ли какой микротик с 5ghz, ac да ещё и два вифи модуля?
Или только кастом?

Кирилл
13.07.2017
12:16:00

Алексей
13.07.2017
12:29:04
На 5ghz хоть одна
Вторая пусть будет 2.4

Кирилл
13.07.2017
12:33:50
hap ac

Konstantin
13.07.2017
12:35:15

Скайнет
13.07.2017
13:09:14

Климов
13.07.2017
13:36:41
Парни, может ли быть 2 ipsec tunnel между одинаковыми SRC/DST адресами но при этом с отличными SA SRC и SA DST адресами? и как политики будут дружиться между собой?
в пределах одного роутера естественно

POPSODAV
13.07.2017
13:55:35
ребята, дайте, пожалуйста, совет по поводу микротика. есть бридж на микротике CCR-1036, там бегает /29 подсетка. надо подцепить linux сервер через интернет к этому бриджу. как это лучше сделать?
в бридже сейчас два vlan интерфейса

Google

Кирилл
13.07.2017
14:01:38

POPSODAV
13.07.2017
14:03:31
VLAN_123_A -> BRIDGE <- VLAN_123_B
на интерфейсе VLAN_123_A 172.16.0.1
VLAN_123_B 172.16.0.3
сетка /29
они прекрасно друг друга видят
а теперь задача подключить в этот влан удалённый сервак

Alexey
13.07.2017
14:06:48
Организовать удаленное подключение сервера к тику, захерачить в влан

POPSODAV
13.07.2017
14:07:25
ну, это понятно. а вот как лучше сервак подключить?

Кирилл
13.07.2017
14:13:14

POPSODAV
13.07.2017
14:13:26
поднял L2TP
как в этом случае удалённый сервак сделать частью сети /29

Кирилл
13.07.2017
14:18:54
Впн интерфейс запихнуть в бридж

POPSODAV
13.07.2017
14:30:22
но L2TP ведь Point-To-Point, насколько я понимаю
т.е. на двух концах будет по айпишнику /32
а дальше маршрутизацией разруливать

Кирилл
13.07.2017
14:33:16
На конец удаленного интерфейса назначай адрес из сети /29 +
Прокси арп на интерфейс
На вики мк есть пример с впн клиентом
Хотя вру, там пример с маршрутизацией.
Ну вообщем не суть. Адрес из нужной сети и прокси арп
Часть широковещательных пакетов не пройдет, есть там какая то проблема, не помню уже о чем оно.

Google

POPSODAV
13.07.2017
14:44:51
делал, не работает что-то
а local address на тике какой?

Кирилл
13.07.2017
14:45:45
На бридже есть адрес?
Вот его и назначь

Admin
ERROR: S client not available

POPSODAV
13.07.2017
14:47:27
да
proxy-arp на бридже?
или на вланах тоже?

Кирилл
13.07.2017
14:52:12
Слушай, а вот за влан уже не скажу
Возможно надо ставить на впн интерфейс влан и его уже в бридж пихать
Плаваю в влан )

POPSODAV
13.07.2017
15:02:03
не, так нельзя
поставил proxy-arp везде
не взлетело
назначил айпишник на бридж
из /29 подсети
его тоже из впн не видно
а, не. видно
пингуется

Google

POPSODAV
13.07.2017
15:06:11
т.е. впн в бридж входит. но вот в вланы дальше не пролезает

Кирилл
13.07.2017
15:06:38
Ну тут я тебе не помогу

Kirill
13.07.2017
15:07:41
шта творите?

Alexey
13.07.2017
15:07:51
В пптп сервере добавь биндинг в интерфейсах, чтоб у тебя даже при разрыве Ван тунеля оставался интерфейм
Тогда сможешь с ним нормально работать

POPSODAV
13.07.2017
15:09:26
а где там этот биндинг?

Kirill
13.07.2017
15:10:12

POPSODAV
13.07.2017
15:11:09
я в вебе сейчас сижу. захожу PPP -> L2TP Server
нашёл в винбокс
но не помогло

Скайнет
13.07.2017
15:58:12
Кому то интересна переписка с сапортом по поводу RB3011?

Климов
13.07.2017
16:06:22
народ, есть вопросик вот на кошках в bgp можно ребистрибьютить статику с префикс листа через роут мапы, проводя аналогии на микротик задаю вопрос можно ли редистрибьютить только определенные статические маршруты на микротике через bgp? Используя к примеру кастомную таблицу маршрутизации
но при этом весь инстанс целиком должен смотреть в таблицу main
то есть у меня bgp инстанс который смотрит в таблицу main , и есть 10 статических маршрутов которые я хочу редистрибьютить через этот инстанс, как это можно реализовать?
@vasilevkirill есть идеи?

Kirill
13.07.2017
16:11:18
так фильтры дял этого есть