@MikrotikRu

Страница 19 из 3964
Dmitriy
16.06.2016
07:45:10
тунель какой? L2TP?

Alexander
16.06.2016
07:45:28
смена порта придеться переавторизовываться в любом случае
вот почему мне приходилось несколько раз авторизовываться иногда

Petr
16.06.2016
07:46:16
тунель какой? L2TP?
да, теоретически можно pptp, но лучше не надо и смысла нет

Dmitriy
16.06.2016
07:46:57
с тунелями конечно будет схема прозрачнее

Google
Dmitriy
16.06.2016
07:47:06
но все равно не так, как хочется

Petr
16.06.2016
07:47:55
с туннелем есть загвозда, там гейта насколько помню нет

нужно прописывать через интерфейс

Dmitriy
16.06.2016
07:48:08
ну естественно

что может быть проще, чем в тунель плюнуть пакетик?

Petr
16.06.2016
07:48:27
в мане гейты

если можно через интерфейс то и схема с dhcp ок, интерфейсы то в которые воткнуты провайдеры не сменяться

Dmitriy
16.06.2016
07:50:38
Интерфейс не заработает, если там не тунель

я как-то пытался, все равно через скрипт искаль адрес гейта

ведь на интефейсе может быть и 10 адресов, никто не запрещает

Petr
16.06.2016
07:52:03
тут я не пробовал, но на keenetic я роут через интерфейс прописал в туннель дома

как раз dhcp интерфейс

Dmitriy
16.06.2016
07:52:19
ключевое слово - тунель

Google
Dmitriy
16.06.2016
07:52:37
в тунеле только 2 уччастника, и там пакетик прилетит тому, кому нужно

Petr
16.06.2016
07:52:44
ой в какой туннель, это я заговорился

Dmitriy
16.06.2016
07:52:52
а с интефейсом нужно же мак шлюза найти

Petr
16.06.2016
07:53:13
static route до dhcp-сервака провайдера я прописал через fa0 грубо говоря

Dmitriy
16.06.2016
07:53:38
а зачем роут до DHCP?

они либо твоей сети, либор релей

броадкаст же

а маршрутизировать броадкаст - это нужно быть реально смелым админом

Dmitriy
16.06.2016
07:55:15
ох уж эти пляски со скриптованием

Кароч, Александр, готовься зависать по-интересному

Petr
16.06.2016
07:55:47
а зачем роут до DHCP?
ну тут я перестраховывался как Александр, на случай смены сервака

продление лизы идет юникастом

а дефолт роут прописан через другой интерфейс

Dmitriy
16.06.2016
07:56:36
продление лизы идет юникастом
зависит от реализации dhcp-клиента

Petr
16.06.2016
07:56:58
в кинетике точно) без этого разрывы на период лизы

Dmitriy
16.06.2016
07:57:33
все равно сложная схема с этим ипое

Petr
16.06.2016
07:58:04
в биллинге надо было закладывать смену порта в рамках одного свича

а так ок

Dmitriy
16.06.2016
07:58:28
у вас там как? вилан прям до bras тащится?

Google
Petr
16.06.2016
07:58:40
qinq

Dmitriy
16.06.2016
07:58:50
эва как

с MTU нет проблем?

эти заголовки же вроде поле данных занимают уже

де-факто

Petr
16.06.2016
07:59:19
там где арендные каналы, но это редкость

так или иначе один раз подкрутить и забыть

Alexander
16.06.2016
07:59:45
Dmitriy
16.06.2016
07:59:46
не правильно

Alexander
16.06.2016
07:59:47
или нет?

Dmitriy
16.06.2016
08:00:01
так или иначе один раз подкрутить и забыть
подкобчить и задокументировать

так вроде статику можно
все завязано на лизу

Dmitriy
16.06.2016
08:00:33
никак

Petr
16.06.2016
08:00:55
подкобчить и задокументировать
угу, да и сложно забыть боль клиентов после первых переводов на эту схему)

Dmitriy
16.06.2016
08:01:08
даже не прпедставляю

qinq уже норм работает?

Petr
16.06.2016
08:07:00
да все ок, с ним проблем не было

где-то вместо qinq l2vpn

но это реже

Alexander
16.06.2016
08:07:24
все завязано на лизу
там могут придти другие настройки?

Google
Alexander
16.06.2016
08:07:56
если порт не трогают

если трогают - то нужно какую-то стратегию восстановления доступа придумать

Dmitriy
16.06.2016
08:10:18
там могут придти другие настройки?
С начала прилетают настройки с серой сетью, и шлюзоваться нужно например на 10.0.0.1, потом ты авторизовался, железка перезапрашивает ip, кардинально меняются настройки стека, и шлюзоваться уже нужно будет на 78.0.0.1

qinq подразумевает перекидывание тебя между сетками в пределах одного родительского вилана

Alexander
16.06.2016
08:12:40
короче, на кабель из того порта надо повесить бумажку "злой владелец, не трогать кабель"

Dmitriy
16.06.2016
08:12:48
нет

на микрот нужно повесить скрипт: Slozhnaya_shema_nuzhen_kostil

Alexander
16.06.2016
08:13:58
но первое время можно и вручную, да?

Dmitriy
16.06.2016
08:14:09
лучше не стоит

Admin
ERROR: S client not available

Alexander
16.06.2016
08:15:00
Это какое например?
да на самом деле это все проекты, где заказчик готов платить каждый месяц, а делать ему ничего особо не нужно, платит за страховку, что если что-то сломается - будет кому починить, но не ломается

заказчик платит из соотношения 20 долларов в час, допустим

оплачивает 8 часов в месяц

а фактически у вас работы на час или два

2 часа из 8 работаете - рейт уже 80 долларов в час получается

??Dmitry????
16.06.2016
08:17:26
По-европейски прямо

Я тоже так делал

Но многие где то через пол года начинают спрашивать мол за что мы тебе платим, и так все работает

Google
Alexander
16.06.2016
08:18:29
не хочу давать плохие советы, но вы ведь догадываетесь, что надо делать чтобы исправить такую несправедливость?

:-)

??Dmitry????
16.06.2016
08:18:48
Был клиент, у него винда с 2007 года до сих пор работает....

Правильно приготовленная

Linux+ KVM+squid+iptables+ MikroTik

Alexander
16.06.2016
08:19:42
лучше не стоит
ну по идее если там 3 канала

??Dmitry????
16.06.2016
08:19:44
Последний позже появился

Alexander
16.06.2016
08:19:49
то 1 канал отвалится - и фиг с ним

если оно отваливается несколько раз в год - можно и вручную поднимать

Dmitriy
16.06.2016
08:20:43
авторизацию не пройдешь, пока все не поменяешь..

а это не мало

Alexander
16.06.2016
08:21:17
так, а можно ведь только для 1 порта сделать свои днс?

Dmitriy
16.06.2016
08:21:33
тут не слова "невозможно"

можно все

Alexander
16.06.2016
08:23:12
то есть тут смысл в чём - починить так, чтобы не отвалились другие подключения пока чинишь провайдера через форму

Dmitriy
16.06.2016
08:23:31
не отвалятся

там же макрировки

Alexander
16.06.2016
08:25:12
а какой самый правильный спасоб?

??Dmitry????
16.06.2016
08:26:06
А как сделать что бы при отвале основного провайдера траффик шел через лте усб модем? Я настроил оба канала, поставил стоимость до модема выше. Но когда вынимаю кабель основного провайдера то в модем траффик не идет

P.
16.06.2016
08:26:16
Читать и делать так как хочешь

??Dmitry????
16.06.2016
08:26:43
Если ребутнуть роутер без основного кабеля, то траффик идет через модем

Проблема еще в том, что роутер тот очень далеко

И доступа к нему кроме как по тимвьюверу нет

Страница 19 из 3964