
Alex
19.11.2017
14:38:27
хорошо что ipv6 не бошой
а так бы вообще веселуха

Алексей
19.11.2017
14:43:55
Итак, мне удалось добиться желаемого результата. Я включил все отключенные правила в firewall filer, кроме fasttrack, и изменил маршрут через второе подключение, теперь он не к 0.0.0.0/0, а конкретно к моему хосту.
https://pastebin.com/xkurwCFR
Пробовал отключать pppoe-wan1, доступ к моему хосту остается, хотя на сторонние сайты заходить перестает. А вот при включении в фаерволле правила с fasttrack connection работать перестает...

Google

Goletsa
19.11.2017
15:15:08
да, у фасттрака есть приколы в плане мультиван
знакомому пришлось 1009 взять ради пары 1г линков
я когда поднимал было 20к всего
в 5 раз за несколько раз

Kamil
19.11.2017
15:25:09

Valery
19.11.2017
15:27:05
ничего не будет. конец света.

Alex
19.11.2017
15:29:49

Kamil
19.11.2017
15:30:03

Alex
19.11.2017
15:30:45
а да забыл про дополнение BGPS !!! соотведственно не 1Т а 10Т ндо
http://stat.lookinglass.org/
круто

Kirill
19.11.2017
15:59:27
Здравствуйте, неделю назад ccr1036-8g-2s+ начал периодически перезагружаться рандомно несколько раз за сутки. В логах только «router rebooted without proper shutdown, probably power outage” с электричеством все норм. Решили обновить

Google

Kirill
19.11.2017
15:59:37
Помогло примерно на неделю

Goletsa
19.11.2017
16:00:10
я бы наоборот откатил

Kirill
19.11.2017
16:04:35
Вот грешу либо на бп либо на память
Или сомнительно, что в памяти дело?

Goletsa
19.11.2017
16:05:15
В старом роутербуте был местест
В новом убрали
Ветка по какая и задачи какие?

Kirill
19.11.2017
16:21:53
6.40.5 бордер, пару фулвью, несколько бгп с клиентами, 20 вланов в бриджах на портах

Max
19.11.2017
16:22:49
100% блок питания
недавно на таком же кондер перепаивали - как новый стал без ребутов

Zek
19.11.2017
16:23:16
а там не 2?

Kirill
19.11.2017
16:23:24
А бп отдельно покупается? Или там универсальное что-то ?

Max
19.11.2017
16:23:27
1

Goletsa
19.11.2017
16:23:58
а там не 2?
можно наколхозить, часто разьем на плате есть под второй бп

Max
19.11.2017
16:24:40
любой 24v 5a можно заколхозить

Zek
19.11.2017
16:24:41
ставить куда-нибудь в более-менее важное место девайс без резервирования питания - бред )

Kirill
19.11.2017
16:25:43
Резервирования питания - в плане упса?

Zek
19.11.2017
16:25:51
нет

Kirill
19.11.2017
16:26:00
С длинков подойдет бп?

Google

Zek
19.11.2017
16:26:04
в плане минимум 2 отдельных бп

Nikita
19.11.2017
16:39:20
10.6.0.1 - микротик
10.1.0.1 - убунта
что-то я не понимаю, в ipsec Installed SAs количество current bytes растёт, но как я понимаю трафик не шифруется
или я неправильно понимаю?

Sergey [BHE3AnHO]
19.11.2017
18:03:09
Там не байты вообщет

Nikita
19.11.2017
18:04:57
а что это за счётчик?:

Sergey [BHE3AnHO]
19.11.2017
18:05:16
Это не счетчик )

Alex
19.11.2017
18:50:50
Это не счетчик )
Это действительно внезапно. Что же тогда может на установленных SA обозначать поле current bytes?

Сергей
19.11.2017
18:52:04
количество SA )

Sergey [BHE3AnHO]
19.11.2017
18:54:26
Phase 2 - The peers establish one or more SAs that will be used by IPsec to encrypt data.
При чем тут трафик-то? )

Alex
19.11.2017
18:56:40

Sergey [BHE3AnHO]
19.11.2017
18:57:12
Чет не обращал на это внимание

Alex
19.11.2017
18:57:22
Вы отвечаете на вопрос, даже не пытаясь вдуматься в то, что спрашивают

Sergey [BHE3AnHO]
19.11.2017
18:58:19

Alex
19.11.2017
18:58:56
Вы серьёзно? Current bytes в пакетах? О_о

Sergey [BHE3AnHO]
19.11.2017
18:59:31
Пепел мне на голову

Dim-soft
19.11.2017
19:48:43

Cyber
19.11.2017
21:49:25
ghbdtn

Google

Cyber
19.11.2017
21:49:26
привет
есть кто?

Kirill
19.11.2017
21:57:46
есть

Dr.
19.11.2017
22:06:20
а сейчас?)

Admin
ERROR: S client not available

Dr.
19.11.2017
22:11:37
наверное тупой вопрос сейчас задам, но все же: в наличии микротик 2011 (5гигабитных+5стоМБ). Их все нельзя объединить через master-slave. Поэтому сделал мастером 1 и 5й. Остальные slave. После попытке объединить 1и 5е порта в бридж появляются другие порты, которые удалить нельзя. Вопрос: откуда они берутся?

B
19.11.2017
22:13:27
динамически
они берутся
нельзя добавить все в один мастер порт потому что там два switch чипа
объесдинить оба мастер порта в бридж это хорошо
появиляются и показывается там порты из-за рабочего протокола STP

Dr.
19.11.2017
22:17:29

B
19.11.2017
22:18:01
?
почему не как
как раз как

Dr.
19.11.2017
22:23:06
как раз как
Так смысл выставлять порты как master-slave если они все равно в бридж добавляются автоматически? Не проще тогда просто их добавлять в момент создания бриджа?

B
19.11.2017
22:24:24
не уверен но туда добавляются сведения о STP ... и состояние соседей
можно сделать тесты , посмотреть табличку этого рб
и сделать вывод как это работает

Google

B
19.11.2017
22:25:23
но добавляй мастер порты и все будет нормально
не переживай

Dr.
19.11.2017
22:28:43
на скрине так и сделал. Меня терзает вопрос по поводу скорости обработки. "При включении в бридж, не задействуются возможности чипа коммутации. И начинаются проблемы по скорости..." Вот я их в бридж и не включал. А они появились сами. Причем удалить я их не могу. Значит ли это, что скорость обработки данных с гигабитных портов будет медленее?

B
19.11.2017
22:30:11
нет

Dr.
19.11.2017
22:31:30
нет
Спасибо! Теперь я спокоен. Пойду пить чай и спать)

B
19.11.2017
22:31:48
это хорошо
спокойной

Roman
19.11.2017
22:40:54
Уважаемые, подскажите пожалуйста.
Есть IPSec туннель между Linux gate и Mikrotik.
Оба с белыми ip.
За Mikrotik есть клиенты в сети 192.168.88.0/24
У Linux gate только интерфейс с белым ip.
Вопрос, каким образом в микротике направляется трафик через туннель IPSec на такой gate? Суть в том, чтобы клиенты за Mikrotik выходили в инет через Linux gate.
Маркировал трафик в мангле, писал маршрут к Linux gate по маркерам - не работает... Создание IPSec policy в настройках peer стоит port rewrite.
Если к этому туннелю подключиться через мобильник - все работает как положено.
Возможно есть какая то хитрость, присущая именно микротику?
P.S. В routes правило с шлюзом Linux gate, почему то unreacheble, хотя микротик и Linux gate пингуются в обе стороны.
P.P.S. Сервером IPSec выступает Linux gate


B
19.11.2017
22:44:18
да сложно сказать так на вскидку
нужно сделать маршрут на 0000 через шлюз доступный Linux gate
в отдельной таблице и помаркировать для этой таблицы трафик
потом правило маскарада в нат

Сергей
19.11.2017
22:46:32


Roman
19.11.2017
22:49:41
а линух знает про сеть 88.0 ?
Да, он её раздаёт, если подключаться на мобильник.
Если бы была проблема в нате 88 с gate, то трафик бы просто не шёл в инет дальше Гейта. Сейчас же клиенты так и ходят через провайдера.

B
19.11.2017
22:52:26
а попробуй в правиле таблицу отдельную от main указать
например Linux gate