
Елисей
19.08.2017
19:35:27
Вопрос,а bonding в режиме active-backup как проверяет, работает ли интерфейс, чтобы переключиться на резервный?

Климов
19.08.2017
19:37:13

Sergiy
19.08.2017
19:39:37

Sergey
19.08.2017
19:40:32

Google

Климов
19.08.2017
19:41:09
Vrf
Единственно в чем не уверен, что будет с форвард трафиком, то есть по идеи он сначала занатится а уже потом уйдет как src адрес 1.1.1.2/32.

Елисей
19.08.2017
19:41:49

Sergiy
19.08.2017
19:41:49

Sergey
19.08.2017
19:42:01

Климов
19.08.2017
19:42:19
для forward

Sergiy
19.08.2017
19:43:21

Sergey
19.08.2017
19:43:24

Sergiy
19.08.2017
19:43:47
Поєтому выбор маршута по срц єто нелогично

Sergey
19.08.2017
19:44:20

Елисей
19.08.2017
19:44:26
зря я задал двойной вопрос..., не понял что про что вы сказали да ?, команды из консоли будет достаточно?
да

Sergey
19.08.2017
19:44:59
думаю да, не пойму для чего этот бонд, резервировать линк между двумя устройствами хотите?

Google

Климов
19.08.2017
19:45:17

Sergiy
19.08.2017
19:45:22
Серж, Учится парень, шо неясно

Климов
19.08.2017
19:45:53

Sergey
19.08.2017
19:46:17
ну ласп это одна из разнодностей бондинга (порт ченнела)

Sergiy
19.08.2017
19:48:00
Вячеслав, я бы для начала делал через врф
Так проще

Климов
19.08.2017
19:48:53
не люблю я их, нелюбовь осталась с кошек, для каждой команды дописывать VRF жутко бесило , а табаться они тогда не умели

Sergiy
19.08.2017
19:49:27
Ну типа писанины меньше. Потом только нужный форвард маркировать или в рулсах роутов задавать

Sergey
19.08.2017
19:49:27
тут врф как в линуксе ипроуте2

Елисей
19.08.2017
19:49:30
тырить интернет с wifi соседей для ленивых )). Если с утра обнаружу, что интернета нет, вырублю интерфейс основного провайдера и по моей логике без переписывания конфигов (в качестве wan в правилах firewall и других местах, где надо, буду пробисывать бонд-интерфейс) все само переключится на запасной интерфейс
думаю да, не пойму для чего этот бонд, резервировать линк между двумя устройствами хотите?

Климов
19.08.2017
19:50:17

Sergiy
19.08.2017
19:50:22
Бонд нужен с двух строн, поєтому два разных устройства на другом конце не выйдет
Он не для єтого, а для агрегации каналов

Sergey
19.08.2017
19:52:23

Елисей
19.08.2017
19:53:56
я руководствуюсь сем видосиком https://www.youtube.com/watch?v=qCZhGdTJ7-s, разве что заменю balance-rr на active-backup. Разве оно не будет работать?

Sergey
19.08.2017
19:54:49
может строчки не связаны
или там наркоманы

Sergiy
19.08.2017
19:55:25
Елисей, не лезь пока что туда

Sergey
19.08.2017
19:55:42
Bonding & Load Balancing , 2 x WAN ports Load Balancing

Google

Alexei
19.08.2017
19:55:42

Sergiy
19.08.2017
19:55:43
Ты слишком много одновременно хочешь
Єто похвально но трудно

Sergey
19.08.2017
19:56:30
для начала на хабре прочитать курс сети для самых маленьких
там без микротика

Sergiy
19.08.2017
19:56:37
Лучше вообще почитай 2-3 материала по езернету и ip
Тот же линкмиап
Кешу солнцева

Sergey
19.08.2017
19:57:06
а вроде их же курс

Sergiy
19.08.2017
19:57:06
Книги

Sergey
19.08.2017
19:58:24
книги не нужны :D это хитрый план жадных издателей

Климов
19.08.2017
19:58:30

Sergey
19.08.2017
19:58:52
я пакет флоу же сверху скинул
где ненужно склонятся, а просто посмотреть

Alexei
19.08.2017
20:00:29
А ну да если дстнат-то
Срц в пост... точняк.

Климов
19.08.2017
20:02:35
да почему dst нат?
dst это из мира в локалку
src из локалки в мир

Sergey
19.08.2017
20:03:18
это что будет в пакете подменятся

Google

Sergey
19.08.2017
20:03:24
при дст нат будет подменятся адрес назначения

Alexei
19.08.2017
20:03:27
да почему dst нат?
Всё верно, извини, если тебе срц-нат то он в построутинге, всё верно было сказано.

Sergey
19.08.2017
20:03:31
а при срс нат будет адрес источника

Климов
19.08.2017
20:03:36
вопрос что будет с форвард трафиком который идет из локалки в мир раньше, nat или принятие решения о дальнейшей маршрутизации?

Sergey
19.08.2017
20:03:38
тут к миру и к локалке отношение не имеет
нет вообще мира и локалки
забудте про это, упростит жизнь

Alexei
19.08.2017
20:04:08
Есть только интерфейс

Климов
19.08.2017
20:05:37
ну все же сначала надо принять решение о том в какой интефрейс маршрутизировать а потом уже натить

Sergey
19.08.2017
20:06:05
натится по выходу из интерфейса

Admin
ERROR: S client not available

Sergey
19.08.2017
20:06:11
ну там же видно всё на схеме

Alexei
19.08.2017
20:06:51

Sergey
19.08.2017
20:07:12
вот

Alexei
19.08.2017
20:07:28
Нат очереди и аут интерфейс

Sergey
19.08.2017
20:08:08
вначале принимает решение куда смаршрутизировать, потом натит
потом уходит с интерфейса

Alexei
19.08.2017
20:08:35
да да

Google

Alexei
19.08.2017
20:08:43
И я о том же

Климов
19.08.2017
20:08:55
Есть у кого микрот со вторым апстримом для проверки?)
я просто форвард не проверю, не с чего

Sergey
19.08.2017
20:10:00
у меня на домашнем роутере 3 впна в интернеты в разные сети .и разные компы через разные впны, и по соурсу в ип роутер руле мечу роутмарком

Климов
19.08.2017
20:10:04
я ориентирусю по ipsec пирам, они приходят с нужных ip, но это не форвард траффик

Sergey
19.08.2017
20:10:12
а в ип роуте роутес маршруты под разные роут марки
что бы исходящий трафик с микротика шел через свои аплинки?

Климов
19.08.2017
20:11:54
Я так и делаю, но остается сомнение что в такой конфигурации форвард трафик (src nat) уйдет в глобальную таблицу маршрутизации
Создаем отдельную таблицу маршрутизации и указываем в ней дефолт
/ip route add distance=1 gateway=1.1.1.1 routing-mark=ISP1
Далее в правилах роутинга указываем что весь входящий трафик на интерфейс ISP1 лукапить только в таблице ISP1, и второе правило если src адрес 1.1.1.2 лукапить только в таблице ISP1.
/ip route rule
add src-address=1.1.1.2/32 table=ISP1
add interface=ether7_ISP1 table=ISP1
а не в ISP1

Sergey
19.08.2017
20:12:42
и что не так в этом вариане?
в мангле оутпут отлови нужные пакеты и пометь их роутмарком

Климов
19.08.2017
20:14:04
я не уверен что форвард трафик будет отправлен апстриму ISP1 так как правило
/ip route rule
add src-address=1.1.1.2/32 table=ISP1
Ориентированно на реальник который настроен на микроте, а nat будет позднее

Sergey
19.08.2017
20:14:19
ипсек уже не форвард думаю, а оутпут

Климов
19.08.2017
20:14:29

Sergiy
19.08.2017
20:18:54
Если есть аутинтерфейс то роутмарки вешать уже позно ?

Sergey
19.08.2017
20:20:24
http://wiki.specialistoff.net/images/6/68/IpsecFlow.png

Климов
19.08.2017
20:20:38
есть идеи?)

Alexander
19.08.2017
20:23:44
Привет. Кто-нибудь поднимал radius-server в docker контейнере?