@MikrotikRu

Страница 1634 из 3964
Sergiy
09.09.2017
11:00:12
да несложно там. тут скорее на умение нестандартно мыслить

Sergiy
09.09.2017
11:00:25
или на знание пунктов в правилах файрвола

Какого размышления, о чём?
мотай выше. задачка о конекте к одному Л2ТП серваку через разные каналы

Google
Anton
09.09.2017
11:01:56
А, да там ничего сложного.

Nikolai
09.09.2017
11:05:17
Кажется одновременно два L2TP (tcp+gre) начнут таки конфликтовать Я б не стал городить огород, а поднял на разных протоколах. Например Wan1-L2TP, Wan2-SSTP

Anton
09.09.2017
11:06:21
Кажется одновременно два L2TP (tcp+gre) начнут таки конфликтовать Я б не стал городить огород, а поднял на разных протоколах. Например Wan1-L2TP, Wan2-SSTP
Во-первых, откуда ты взял TCP? Во-вторых, нет никакой проблемы в двух туннелях L2TP. С чего ты взял, что она есть? В-третьих, при чём тут GRE?

Nikolai
09.09.2017
11:06:21
Хотя есть мысль зашаманить с фаерволом хитрый конфиг. Но без проверки на стенде советовать опасаюсь.

Sergiy
09.09.2017
11:06:37
задачка чисто теоретическая ? Примем любой абстрактный протокол где порты нельзя изменять ?

Народ просил задачку, вот вспомнил задачку из одного чата

Nikolai
09.09.2017
11:07:16
Tcp control connection, в l2tp отменили?

Anton
09.09.2017
11:07:47
В L2TP никогда не было управляющего соединения как отдельной сущности.

А ты, я смотрю, любишь их придумывать, как и ставить лишние запятые.

Nikolai
09.09.2017
11:10:55
Да, кстати, не tcp, а udp

Теоретически, можно соединения метить по "every N-th" в фаерволе и запихивать в разные route table

Но на всякий случай придется делать src-nat всего исходящего трафика

Поинтерфейсно

Google
Nikolai
09.09.2017
11:14:17
Даже своего локального. Чтобы src-ip случайно не перепутались

Nikolai
09.09.2017
11:18:11
Nikolai
09.09.2017
11:18:51
Читай выше. Udp

Anton
09.09.2017
11:19:09
В том сообщении три вопроса, а не один.

Nikolai
09.09.2017
11:20:16
Вы - еврей?

Anton
09.09.2017
11:21:31
А поцчему ви таки спrашиваете?

Не требуй ответов на свои вопросы от тех, на чьи вопросы ты сам ответить не можешь.

Anton
09.09.2017
11:24:09
@erazel, да не будет оно работать с nth= же, ну.

Sergiy
09.09.2017
11:24:16
почему?

Anton
09.09.2017
11:24:39
Потому что nth= маркирует пакеты, а не соединения.

В данном случае следует использовать PCC.

Sergiy
09.09.2017
11:25:02
ну так по кон.стейту нью ловить и маркировать конекшены

или nth работает сугубо в рамках одного конекшина?

Anton
09.09.2017
11:25:53
Нет. Смотри выше.

Nikolai
09.09.2017
11:26:03
Какая разница в PCC и every-Nth при connection-state=new ?

Google
Nikolai
09.09.2017
11:28:34
А если conntrack выключен?
А тогда и PCC не сработает

Sergiy
09.09.2017
11:28:39
а если я прыгаю на одной ноге ? Антон, контрак мало где выключен ?. Предлагаю предположить что контрак включен ?

Anton
09.09.2017
11:28:58
А тогда и PCC не сработает
Сработает. Он не зависит от conntrack.

Nikolai
09.09.2017
11:29:37
Точно? Поглядим.

Sergiy
09.09.2017
11:29:38
да, вроде в РСС есть критерий СРЦ. порт. по нему и можно будет разносить

так как каждый конекшн будет идти со своего рандомного порта

Anton
09.09.2017
11:30:08
а если я прыгаю на одной ноге ? Антон, контрак мало где выключен ?. Предлагаю предположить что контрак включен ?
А не ты ли тут буквально пару дней назад писал о том, что следует предполагать наихудший вариант, когда мы говорили о компактном экспорте? ?

так как каждый конекшн будет идти со своего рандомного порта
Вовсе не обязательно рандомного, но разных - очевидно.

Sergiy
09.09.2017
11:31:01
ты не путай теоретические задачки и практическую помощь с реальным железом ?. теория на то она и теория что можно предположить всё что угодно ?. "Моя корова, что хочу то и делаю" ?

Anton
09.09.2017
11:32:01
Вот я и предположил, что conntrack выключен и предложил способ, который будет гарантированно работать.

Sergiy
09.09.2017
11:32:44
ну значит уже пришли к 4 вариантам. точнее трем. 1. Nth 2. PCC 3.тупо в манглах вешать конмарки по кон.стейту=нью и кон.марку=но конекшн марк, и указывать paththrough=no . Так каждое следующие правило будет отлавливать следующий конект

Nikolai
09.09.2017
11:33:15
Интересно, откуда pcc берет инфу о новом/старом коннекте, если connection tracker выключен, а протокол connectionless?

Sergiy
09.09.2017
11:41:56
ты не гыгыкай, а прямо говори ?. если человек ошибается то прямо говори где конкретно ошибка

ЧИСТО ИМХО, РСС не смотрит на конекшнтрекинг. он тупо смотрит на пары СРЦ АДР/ПОРТ : ДСТ АДР/ПОРТ

Nikolai
09.09.2017
11:42:43
Гыгы, а Nikolai смешной.
Смешной, простой вопрос, на который Антон не смог ответить по существу.

Anton
09.09.2017
11:43:05
Не требуй ответов на свои вопросы от тех, на чьи вопросы ты сам ответить не можешь.

ты не гыгыкай, а прямо говори ?. если человек ошибается то прямо говори где конкретно ошибка
Но ты же обижаешься, когда я других, пусть и обоснованно, называю долбоёбами, не умеющими читать...

ЧИСТО ИМХО, РСС не смотрит на конекшнтрекинг. он тупо смотрит на пары СРЦ АДР/ПОРТ : ДСТ АДР/ПОРТ
Совершенно верно. Об этом и написано в вики, просто читать уметь нужно.

Google
Sergiy
09.09.2017
11:56:45
Но ты же обижаешься, когда я других, пусть и обоснованно, называю долбоёбами, не умеющими читать...
всё в мире знать не будешь, что-то знаешь, что-то нет. Зачем сидеть в чатах если ты итак всё знаешь? Вот и собирается народ что бы других послухать, самому что-то подсказать.

igor
09.09.2017
11:59:57
Добрый вечер кто нить использовал VLAN поверх Bonding ?

Anton
09.09.2017
12:00:39
всё в мире знать не будешь, что-то знаешь, что-то нет. Зачем сидеть в чатах если ты итак всё знаешь? Вот и собирается народ что бы других послухать, самому что-то подсказать.
Ой, не разводи демагогию. Никто и не говорит, что знать можно всё. Но вот читать, блджд, официальную документацию должен каждый перед тем, как говорить о реализации какой-либо функции.

igor
09.09.2017
12:03:11
Sergiy
09.09.2017
12:03:20
Ты на дальнем востоке?
Башкирия +3 к москве, между прочим

igor
09.09.2017
12:03:40
у меня + 5 к Москве

Sergiy
09.09.2017
12:03:43
А, о, Бурятия тоже совсем не в центрально-европейском часовом поясе

Admin
ERROR: S client not available

Anton
09.09.2017
12:04:06
Бурятия
Ага, тогда понял, чего вечер.

Sergiy
09.09.2017
12:04:18
Добрый вечер кто нить использовал VLAN поверх Bonding ?
а что не так? Бондингу вроде пофиг на наличие тега влана

igor
09.09.2017
12:04:46
Задача на будущий год принять от провайдера дв гигабитных линка на ВПН

Sergiy
09.09.2017
12:05:01
ВПН?

igor
09.09.2017
12:05:09
Интересует ак работает бондинг?

Recruit
09.09.2017
12:05:16
По кому ? ??

Sergiy
09.09.2017
12:05:27
Игорь, детальней плиз

кстати бондинг проц грузит сильно кжсиь

igor
09.09.2017
12:05:45
ВПН?
Да у меня в городе 11 зданий в пределах нескольких микрорайонов

Recruit
09.09.2017
12:05:53
Ага.. тут по моему пол чата прифигела

Sergiy
09.09.2017
12:06:07
и уточни НА КАКОМ ЖЕЛЕЗЕ принимать будешь. А то у многих железок шина от комутатора к процу узковата

Google
Anton
09.09.2017
12:06:27
а что не так? Бондингу вроде пофиг на наличие тега влана
А зачем тогда use-service-tag? Давно я это не поднимал...

igor
09.09.2017
12:06:46
в центр будет приходит несколько 100 мегабитных парочка на 200 мегабит и 1 канал на 400 мегабит

провадер в центре нам поставит свой коммутатор на ядре сети стоит у меня ccr1016-12g

Коммутатор провайдера меня не касается это его проблемы на ccr1016-12g норм это пойдет?

Recruit
09.09.2017
12:08:32
Так может пров сам пригонит к себе эти каналы, а вам отдаст в vlan-e?

Владлен
09.09.2017
12:08:36
Не используйте бондинг на тошнотиках - стошнит.

igor
09.09.2017
12:09:08
в центре приходят тегированные пакеты

Recruit
09.09.2017
12:09:32
Т.е vlan... а не vpn

Nikolai
09.09.2017
12:09:55
Без включенного контрака схема с двумя исходящими л2тп коннектами может сбоить

Anton
09.09.2017
12:10:17
802.1ad 802.3ad - LACP
Ага, я на 802.3ad подумал сначала. Бывает, чо - ещё не проснулся. ?

Sergiy
09.09.2017
12:10:44
чесно говоря сам путаю цифры после точки ?

Nikolai
09.09.2017
12:11:15
Достаточно одному из провайдеров уронить свой вышестоящий линк в перед установкой соединения

Zek
09.09.2017
12:11:17
неуч

Владлен
09.09.2017
12:11:56
чесно говоря сам путаю цифры после точки ?
У меня для Вас плохие новости. Дислексия почти не поддается лечению...

igor
09.09.2017
12:12:32
Провайдер местный у него везде оптика

Recruit
09.09.2017
12:13:01
igor
09.09.2017
12:13:33
и получается что все мои филиалы на его три узла коммутации сходится и там в принципе нечему падать

Значит бондинг норм?

Страница 1634 из 3964