Kirill
24.11.2017
21:19:18
как так получается-
допустим у вас есть две ликновочные сети 0.0/30 и 0.4/30 вы решили с экономить собственные силы и вместо двух зваписей /30 добавили одну /29
0.0/29
маршрутизатор не долго думая нашёл все инетрфейсы ип адреса которых попадают в данную сеть /29 и запустил на них OSPF
Google
Kirill
24.11.2017
21:21:36
и начал слать hello
сейчас попробую объяснить
проще буду
так сеть в нетворк одна он взял ип адрес первого(рандомно) интерфейса и начал с него слать мультик на 224,0,0,5
по всем интерфейсам в этой сети
как думаете с каким адресом вернётся мультик во второй интерфейс
с ип адресом первого инетрфейса
вот тут и возникает route ospf error Discarding packet locally originated
это не проблема микротика
и ошибка в полне нормальная из за неправильно настроенного ospf
и уберать микротик её скорее всего не будет, так как у вас заведомо неправильно настроен ospf
Maxim
24.11.2017
21:36:42
У меня один интерфейс который отправляет LSA мультакстом, на другом конце находится джун, который сам отправляет и принимает LSA. Остальные все интерфейсы которые затрагивает routing ospf network, находятся в passive режиме и следовательно не отправляеют и не принимают LSA, а сами интерфесы смотрят в сторону клиентов. А теперь вопрос как микротик может получить свой же мультикаст пакет с LSA?
Peter
24.11.2017
21:38:06
Google
Kirill
24.11.2017
21:38:52
Maxim
24.11.2017
21:40:53
172.30.250.1/26
Kirill
24.11.2017
21:45:41
Maxim
24.11.2017
21:46:45
/ip address print where address~"172.30.250"
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 172.30.250.1/26 172.30.250.0 sfp-sfpplus1
Kirill
24.11.2017
21:48:15
ну и последний
Maxim
24.11.2017
21:52:03
/routing ospf interface print where !passive
Flags: X - disabled, I - inactive, D - dynamic, P - passive
# INTERFACE COST PRIORITY NETWORK-TYPE AUTHENTICATION AUTHENTICATION-KEY
0 sfp-sfpplus1 10 1 broadcast none
Kirill
24.11.2017
21:52:45
ну ок а адрес он пишет в сообшении какой 172.30.250.1 ?
Maxim
24.11.2017
21:53:38
22:54:50 route,ospf,error Discarding packet: locally originated
22:54:50 route,ospf,error src address=172.30.250.1
Kirill
24.11.2017
21:54:47
значит включайте wireshark и смотрите на какойинетрфейс прилетает
ктото вам возвращает вас же адрес, чудес небывает.
оптика прямо в джун или в коммутатор??
Maxim
24.11.2017
21:56:47
оптика прямо в джун
B
24.11.2017
21:57:01
а что такое джун ?
Maxim
24.11.2017
21:57:44
https://www.juniper.net
B
24.11.2017
21:57:50
все понял
Kirill
24.11.2017
22:00:21
оптика прямо в джун
тогда очень странно, случаем sfp не слейвом на микротике? со стороны джуна оптика не в bridge-domain или какомнибуть другом бридже?
Maxim
24.11.2017
22:06:10
На микротике не слейв, на джуне есть бридж в котором два порта, один этот микрот, второй пустой
Kirill
24.11.2017
22:09:09
на джуне незнаю как снифать, ну а в микроте в mangle tzsp и спомтрите с какого порта летит.
вообще это не просто так, ктото где то у вас проксирует мультик значит.
Google
Maxim
24.11.2017
22:14:15
Да, надо будет посмотреть через tzsp, спасибо.
Pavel
24.11.2017
22:35:23
А может ли VPN L2TP выдавать клиенту маршруты какие я захочу? Ну как openvpn. Или даже в диалапном ppp были рпсширения вроде
Alexander
24.11.2017
22:37:23
Нет.
Только дефолт.
Pavel
24.11.2017
22:38:30
А кто может? Где четкое описание Интеллекта винды по данному вопросу?
Alexander
24.11.2017
22:39:33
Может опенвпн. Может Cisco anyconnect
Сергей
24.11.2017
22:40:09
добрый день. все хотят подробнее узнать кто может принимать роуты от ппп
От ipcp
циски, например
так, копнул подетальнее
это вендорская фича, в rfc ее нет
соответственно, поэтому она и не поддерживается везде одинаково
есть в openvpn, есть в цисковских впнах
а еще есть хитрый микрософтокостыль
https://serverfault.com/questions/574121/is-it-possible-for-l2tp-vpn-to-do-auto-route-configuration-for-client-during-con
Pavel
24.11.2017
22:41:03
Сцуко 10 лет назад же работало в люценте на диалапе :) раньше было лудьше
Сергей
24.11.2017
22:41:13
сорян за простынку форварда. в соседнем чате разбирался вопрос о передачи роутов через ppp
Alexander
24.11.2017
22:41:44
Любому клиенту?
Google
Pavel
24.11.2017
22:42:49
Тут еще от версии винды зависит? Какие-то старые угадывают маску как /16.
а щас че-то /24
Alexander
24.11.2017
22:43:55
RFC вон тоже есть. А толку?
Pavel
24.11.2017
22:45:04
А если в микротике есть но латыши не знают что есть?
Радиус навернуть.. а там ppp
Alexander
24.11.2017
22:45:28
Ггг
Pavel
24.11.2017
22:45:49
Почему нет? У них ppp из линукса же
Кто там читал доку по нему и плагину для радиуса.Компильнули что нашли
RFC вон тоже есть. А толку?
Мне кажется я ставил удачные эксперименты по отдаче маски точно. Но это могло и на циске быть. Очень уж давно
Сергей
24.11.2017
22:56:24
Pavel
24.11.2017
22:57:21
Сергей
24.11.2017
22:59:05
бридж в ппп профайле для bcp https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)
или я вас неправильно понял (
Pavel
24.11.2017
23:04:45
Правильно. Утром попробую просто:)
Kirill
25.11.2017
00:03:37
Семен
25.11.2017
03:50:45
Voldemar
25.11.2017
04:40:45
в винде начиная с 8 есть чудесный встроенный костыль для роутов через впн соединения. https://technet.microsoft.com/en-us/library/dn262649%28v=wps.630%29.aspx
причем выполнить команду надо только 1 раз. после перезагрузки и переустановки впн соединения все маршруты нужные сами начинают подниматься
Alexey
25.11.2017
06:44:07
Dm
25.11.2017
06:58:20
Добрый день, у меня имеется роутер xiaomi mini, появилась мысль объединить по vpn вторую квартиру и офис, на моем роутере с падаваном при использовании впн умирает флешь память. Подскажите будет ли хорошая скорость вай фай на микротик hap ac lite ? Никогда с ними делать не имел, но возможности и стабильность превликает, переживаю только за вай фай, так как дома несколько тв боксов работают без провода
Google
Dm
25.11.2017
07:01:19
RB952Ui-5ac2nD-TC вот эту модель присмотрел, есть кто использует ?
Кирилл
25.11.2017
07:05:01
Dm
25.11.2017
07:05:36
Кирилл
25.11.2017
07:05:44
если брать на замену роутера + wifi то рекомендую - hap ac
с 5ac там все хорошо
RB962UiGS-5HacT2HnT
по три chain на радио
в том же xiaomi mini - 2 chain
Dm
25.11.2017
07:52:22
Dim-soft
25.11.2017
08:54:52
подскажите hex poe это минимальный микротик если надо 4 PoE 802.3af/at c возможностью перезагрузить PoE порт ? Сейчас стоит RB750 + неуправляемый Dlink - появилась потребность в удаленной перезагрузке оборудования
Anton
25.11.2017
08:58:43
Доброго дня господа. Может кто сталкивался. Имеем городской vlan для связи трех точек. Напимер 1 сеть, 5 и 4. Идут они все на 1-ую сеть через зухель. usg. Все работает. Сети друг друга видят. Понадобилось перенести все на микротик. Имеем: первый интерфейс локальный-1-ая сеть. Третий для связи с точками. Адрес прописан. Вижу адреса интерфейсов на других точках...не более. Дальше не идет(
Aleksander
25.11.2017
08:59:24
Recruit
25.11.2017
08:59:46
Роуты на эти подсети прописаны?
Dim-soft
25.11.2017
09:00:17
Aleksander
25.11.2017
09:00:44
Dim-soft
25.11.2017
09:01:52
Aleksander
25.11.2017
09:05:40
Ага
Еще бывает в ревизи повербокс типа уличный
Peter
25.11.2017
09:06:28
Есть ли возможность протолкнуть маршрут на L2TP клиента?