
Nikolay
08.12.2017
10:18:15

Alseg
08.12.2017
10:18:59
с таким же успехом можно на гитхабе учет вести
я думал мож модуль какой есть для конфлюенса

Google

Alseg
08.12.2017
10:21:13
это удобно до определенных обьемов
также как и ексель

Vitaliy
08.12.2017
10:21:23
Согласен
Если у вас огромная провайдерская сеть, то конечно конф не подойдет

Alseg
08.12.2017
10:21:50
у меня есть ваще чоткая таблица, с дичайшей просто автоматизацией, оч удобная, там жил когда то ипам и тот учет который нужен по части коннектов
но это неудобно
схема всё равно визио, блин
ипама всё равно идеального нет

Виталий (Vitivan Кемерово)
08.12.2017
10:25:14
заюзай NetBox
Я почти эникей, не смог даже поставить NetBox. Racktables поставил но сконфигурить не успел. Сейчас другими задачами занят. Думаю в январе вернусь к настройке...
И манов по Racktables я встречал больше чем по NetBox.

Combot
08.12.2017
10:28:47
combot.org/chat/-1001062683398

CyanFox
08.12.2017
10:35:04
/stat@combot

Combot
08.12.2017
10:35:05
combot.org/chat/-1001062683398

Google

Voldemar
08.12.2017
10:47:29
подскажите что такое может быть, после замены тплинка на микротик, резко начал тупить интернет, некоторые сайты почти не открывались, подключение к провайдеру по pppoe, после отключения 2х прафил в фаерволе, все сайты стали открываться наормально. вот эти правила:
add action=fasttrack-connection chain=forward comment="defconf: fasttrack"
connection-state=established,related disabled=yes
add action=drop chain=forward comment="defconf: drop invalid" connection-st
invalid disabled=yes log=yes log-prefix=forward
mtu на pppoe интерфейсе установилось автоматически 1480
и главно на остальных 20 микротиках с этими правилами работает все норм

Combot
08.12.2017
10:53:55
combot.org/chat/-1001062683398

Konstantin
08.12.2017
11:40:27

Voldemar
08.12.2017
11:41:39
ну вот как ни странно, пока не отключил эти два правила, чтото гдето дропалось и некоторые сайты еле открывались
провайдер обещал посмотреть на своем оборудовании.. может у них гдето стоит запрет фрагментации
фасттрак я так понимаю, применяется к уже установленным соединениям, у меня подозрения что там даже syn ask пакеты дропались

Kirill
08.12.2017
11:45:00
так проверте сами

Voldemar
08.12.2017
11:45:21
с микротика можно?

Kirill
08.12.2017
11:45:36
ping 8.8.8.8 -l 1452 -f
с винды

Voldemar
08.12.2017
11:46:01
с винды не могу, офис удаленный
могу на микротик зайти

Kirill
08.12.2017
11:47:31
/ping address=8.8.8.8 do-not-fragment size=1472

Voldemar
08.12.2017
11:48:06
да спасибо нашел
ping 8.8.8.8 do-not-fragment size 1552
SEQ HOST SIZE TTL TIME STATUS
0 packet too large and cannot be f...
0 109.236.211.176 576 64 0ms fragmentation needed and DF set
1 packet too large and cannot be f...
1 109.236.211.176 576 64 0ms fragmentation needed and DF set
2 packet too large and cannot be f...
2 109.236.211.176 576 64 0ms fragmentation needed and DF set
3 packet too large and cannot be f...
3 109.236.211.176 576 64 0ms fragmentation needed and DF set
4 packet too large and cannot be f...
4 109.236.211.176 576 64 0ms fragmentation needed and DF set
5 packet too large and cannot be f...
5 109.236.211.176 576 64 0ms fragmentation needed and DF set
sent=6 received=0 packet-loss=100%

Kirill
08.12.2017
11:48:40
1452

Voldemar
08.12.2017
11:49:07
с размером пакета 1480 норм

Google

Voldemar
08.12.2017
11:49:13
выше уже не идет
пров виноват?
всеравно не понимаю, при чем тут фаервол, пакеты ведь меньше не стали?
пинганул ради интереса с другого микротика, там другой провайдер, тоже самое, нужна фрагментация выше 1480
но там btest отрабатывает с размером пакета 1500 по udp, а на проблемном нет
все настройки идентичные

Snark
08.12.2017
11:59:02
adjust-mss 1400 поставьте, если проблема действительно в фрагментации - все будет работать

fluid
08.12.2017
12:00:29
1452
на 6,39,3 ping при размере выше 92 выдет статус corrupted, это так должно быть?

Kirill
08.12.2017
12:01:35

Voldemar
08.12.2017
12:03:19

Snark
08.12.2017
12:03:33
на микроте - да, в мангл ставится
это по сути костыль, но, поскольку у вас всегда блок данных < мту, все отлично бегает

Kirill
08.12.2017
12:05:52

Snark
08.12.2017
12:05:58
а 1480 это нормально, это же чисто пейлоад, там еще заголовки, в итоге 1500 в сумме будет

fluid
08.12.2017
12:06:27
паблик dns гугла
8,8,8,8

Kirill
08.12.2017
12:07:11
так сделайте
/ping address=5.19.245.3 do-not-fragment size=1501
а потом

Snark
08.12.2017
12:07:21
ковырять мту (и провайдера) есть смысл, если вы ipsec гоняете

Google

Kirill
08.12.2017
12:07:33
и
/ping address=5.19.245.3 do-not-fragment size=1481
/ping address=5.19.245.3 do-not-fragment size=1480

fluid
08.12.2017
12:11:39
а потом
на 5.19.245.3 фрагментации нет

Kirill
08.12.2017
12:11:48
в обоих случаях?
1481 и 1480 ?

fluid
08.12.2017
12:12:59

Admin
ERROR: S client not available

Kirill
08.12.2017
12:14:18
тогда показывайте что у вас с MTU
покажите интерфейс на которым висит PPPoE и сам PPPoE

fluid
08.12.2017
12:16:46

Kirill
08.12.2017
12:17:44
а всё понял, задал вопрос другой ))))))))

fluid
08.12.2017
12:18:19

Voldemar
08.12.2017
12:20:50
# NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU
0 R ether1 ether 1500 1596 2026
6 R pppoe-out1 pppoe-out 1480
Flags: X - disabled, I - invalid, R - running
0 R name="pppoe-out1" max-mtu=auto max-mru=auto mrru=disabled interface=ether1 user="xxxx"
password="xxxxx" profile=default keepalive-timeout=10 service-name="Provider"
ac-name="" add-default-route=yes default-route-distance=0 dial-on-demand=no
use-peer-dns=yes allow=pap,chap,mschap1,mschap2
и вроде как должны появляться динамические правила в mangle на изменение mss ?
но я их там не вижу

fluid
08.12.2017
12:26:52
а всё понял, задал вопрос другой ))))))))
а такой еще вопрос, поднят туннель pptp, для него ведь размер mtu и mru считается так: 1500 - 20 байт заголовка ip - 4 байта gre и минут 2 байта ppp сессии, соответственно 1474, почему линк работает без фрагментации при размере mtu/mru 1482?

Google

Kirill
08.12.2017
12:31:32

fluid
08.12.2017
12:32:03
обычный pptp-клиент в микротике

Kirill
08.12.2017
12:32:29
какое значение MTU стоит на клиенте?

fluid
08.12.2017
12:33:21
1482

Kirill
08.12.2017
12:34:25
вы его просто как туннель используете или как BCP?

fluid
08.12.2017
12:34:30
запускаю пинг, интерфейсом указываю pptp клиента, работает без фрагментации
просто как туннель, никаких бриджей

Kirill
08.12.2017
12:35:40
есть такая фишка как фрагментация самомго туннеля
т.е когда вы указываете инкапсулацию в icmp протоколе который идёт через туннель
сам пакет не будет фрагментирован
но будет фрагментирован пакет теннеля
отслюда появляется кейс когда мы можем прогнать 1500 байт через ip туннель
на этом основанна как раз техноорлгия BCP

fluid
08.12.2017
12:38:10
хорошо, примерно понял, тогда соответственно получается, что mtu нужно указать в 1474, чтобы не было ни тунельной фрагментации, ни пакетной?

Kirill
08.12.2017
12:38:26
неа

fluid
08.12.2017
12:38:58
тогда не понял :)

Kirill
08.12.2017
12:39:10
там не всё так просто
дело в том, что у gre есть несколько rfc
а самом gre есть много дополнительных опций, например один из них позволяют создавать eoip туннель
и в зависимости от противоположенной стороны, необходимо это учитывать