
Evgeny
20.07.2017
12:17:30

Кирилл
20.07.2017
12:17:35

Pavel
20.07.2017
12:17:46
Всем привет, классическая ситуауия на картинке. Исторически сложилось что люди использовали сеть 192.168.0.0/24 а через много лет захотели VPN. По картинке понятно что траффик к серверу 0.57 не пойдет. Я вижу несколько вариантов - поменять сеть со стороны микротика, прописать маршруты на клиенте, насторить proxy-arp на микротике и выдавать VPN пул из 0.0/24. В случае, если бы можно было бы сделать тоннель можно было-бы разрулить netmap. Может быть есть у кого-то еще идеи?

Google

Кирилл
20.07.2017
12:17:56
но вот CRS317-1G-16S+RM - няшка

Evgeny
20.07.2017
12:18:41

Alex
20.07.2017
12:19:17

Кирилл
20.07.2017
12:19:18

Pavel
20.07.2017
12:19:37

Evgeny
20.07.2017
12:19:57

Pavel
20.07.2017
12:20:01
Так понимаю в микротике нет подержки VPN cс split-tunneling?

Evgeny
20.07.2017
12:20:43

Кирилл
20.07.2017
12:21:36
Т.е. натить через 106.254 - правильно понимаю?
да, перекрестный нат сделать
типа на сайт 1 - написать правило, если приходит запрос в 192.168.100.0/24 - пихай в тоннель до сайта2
на сайте 2 - если пришел из тоннеля и дст 192.168.100.0/24 тогда дст-нат в локальный адреса
и вторая сторона так же
соответственно на сайте 1 чтобы обратится к сайту2 - пишите заведомо изменные адреса из прописанной сети на сайте2

Google

Evgeny
20.07.2017
12:23:41
Желание всё решить при помощи подмены адресации - понятное и простое. Но лучше себе сразу в ногу выстрелить =)) делайте нормально, сами же спать спокойнее по выходным будете

Кирилл
20.07.2017
12:27:12

Evgeny
20.07.2017
12:27:55

Pavel
20.07.2017
12:28:13
Я правильно понял что нужно сделать что то вроде этого

Кирилл
20.07.2017
12:28:30

Pavel
20.07.2017
12:28:53
Дело в том что в моем случае, нет возможности так сделать, т.к. VPN клиенты где угодно могут находиться
Отель, дом и т.д.,

makar
20.07.2017
12:31:23
куда мне до вас. бьюсь с торрентами на последней прошивке :-(

Evgeny
20.07.2017
12:31:58

makar
20.07.2017
12:32:27
не
один хрен висят в соединениях
хочу чистоту в коннекшнс

Evgeny
20.07.2017
12:32:53

Pavel
20.07.2017
12:33:08

Кирилл
20.07.2017
12:33:16

Evgeny
20.07.2017
12:33:22

makar
20.07.2017
12:33:27
l7 ресурсы жрет

Evgeny
20.07.2017
12:33:35

Google

makar
20.07.2017
12:33:47
и регспы обновлять периодически требуется
причем жрет ощутимо...
пытался вычленить адресам пиров/сидов, занести их сначала в лист UDP, ибо когда торрентокачалка видит что UDP режут - начинает переключаться на TCP, затем эти же адреса в TCP и затем в мангл и queue (кто бл... придумал это слово) и уже дальше в кьюе резать скорость
либо дропать эти адреса
но нихрена - висят tcp соединения

Evgeny
20.07.2017
12:36:53
а нафиг так сложно? Для начала зачем ты это делешь? Ты пров? У тебя оборудование не выдерживает? или ты корп и тебе надо чтобы не качали порн?

makar
20.07.2017
12:37:11
а до 6.39.х все рубилось без проблем
да контора небольшая
порядок навожу вот

Evgeny
20.07.2017
12:38:24

makar
20.07.2017
12:39:20

Zek
20.07.2017
12:39:51

Evgeny
20.07.2017
12:40:28

Zek
20.07.2017
12:40:31
а, на некоторых причем они есть
https://routerboard.com/CRS326-24G-2SplusRM
вот тут например - явно рутер со свитчем 1г линком связан.
наверняка там такая же схема, вряд ли больше 1г выдаст

Pavel
20.07.2017
12:43:52

Кирилл
20.07.2017
12:44:33

Google

Alex
20.07.2017
12:44:54

Evgeny
20.07.2017
12:45:01

Pavel
20.07.2017
12:46:12

Zek
20.07.2017
12:46:23

Evgeny
20.07.2017
12:46:41

Кирилл
20.07.2017
12:46:55

Zek
20.07.2017
12:47:04
энивей, я не могу придумать ниодного кейса использования CRS :)

Evgeny
20.07.2017
12:47:19
L3 на свиче О_О ?
формально свич чип у тика умеет работать вплодь до l3. Но без роутинга само собой

Pavel
20.07.2017
12:47:26
вот это очень странно. Это уже очень ситуативное, не массовое решение.
Я такое видел только один раз. От Билайна
"Уважаемый клиент, добрый день!
Поступила жалоба на раздачу с ваших IP адресов файла The.Last.Ship.(s01).bbk
Данные действия противоречат закону об авторском праве.
Просьба в кратчайшие сроки решить данную проблему во избежание возбуждения судебного разбирательства по данному поводу.
"

Evgeny
20.07.2017
12:48:34

Admin
ERROR: S client not available

Pavel
20.07.2017
12:50:46

Evgeny
20.07.2017
12:54:22

Alex
20.07.2017
12:54:54

Evgeny
20.07.2017
12:55:16

Pavel
20.07.2017
12:55:43

Evgeny
20.07.2017
12:55:53

Alex
20.07.2017
12:56:03
Нет, аппаратно только LAG

Evgeny
20.07.2017
12:56:42
New features such as hardware-based Spanning Tree Protocol and Link Aggregation (LACP) provide enhanced protection and true professional performance for your demanding network.
https://routerboard.com/crs317_1g_16s_rm

Google

Alex
20.07.2017
12:57:11
Тогда не знаю, надо смотреть

Evgeny
20.07.2017
12:58:48
LAG
CRS317-1G-16S+ supports 802.3ad (LACP) compatible link aggregation as well as static link aggregation to ensure failover and load balancing based on Layer2 and Layer3 hashing.
Up to 16 link aggregation groups with up to 8 ports per a group are supported.
https://wiki.mikrotik.com/wiki/SwOS/CRS317

Alex
20.07.2017
13:01:50
Значит, умеет. Прикольно!

Evgeny
20.07.2017
13:03:22
это для 3-его поколения релевантно 326 317, более простые железки (2-ки и 1-ки) не умеют

Artem
20.07.2017
13:03:54

Evgeny
20.07.2017
13:04:24

makar
20.07.2017
15:40:59
Нафиг административные меры. Я сам эту задачу себе поставил, и таким образом саморазвиваюсь и вощможности мти рос изучаю ?
Задача - полностью контролировать всю сеть и не одну

OlD_NiK
20.07.2017
15:42:36
Не помню точно когда, но на днях кто-то мне говорил про ацтойные хуавеи

Kirill
20.07.2017
15:43:02
Это на чем так же

OlD_NiK
20.07.2017
15:43:02
Это самый дешманский девайс от ртк
Пон-розетка
Это конечно не скорость Инета.. но канальную ёмкость видно хорошо
Мурманск-Питер

fluid
20.07.2017
15:45:06

OlD_NiK
20.07.2017
15:46:10
По России. У нас одна ЖД одна дорога и одна оптика. По линеечке рядом идут
В любом месте рвешь и мы без всех коммуникаций сразу )

fluid
20.07.2017
15:46:56
удобно

Kamil
20.07.2017
15:56:48

OlD_NiK
20.07.2017
16:11:27
Я в Мурманске )