
Bkmz
15.12.2017
23:37:07
Когда включаю на 66.1. Инет падает

Mikhail
15.12.2017
23:37:36
у кого падает?
у этих 10.66.5.0/24 ?

Bkmz
15.12.2017
23:37:59
на ноуте, который хочу завернуть домой)

Google

Bkmz
15.12.2017
23:38:00
да

Mikhail
15.12.2017
23:39:15
а у остальных не падает? это уже было бы хорошо
потому что мы пока половины пути ещё не прошли -- есть ещё обратные маршруты с другой стороны
ну не есть, а должны быть

Bkmz
15.12.2017
23:40:40
секунду

Sergey
15.12.2017
23:42:47
Всем спать завтра ж на охоту

Mikhail
15.12.2017
23:43:35
там ещё и OSPF?
тогда Sergey прав! (;

Bkmz
15.12.2017
23:44:28
по нему все отлично бегает

Mikhail
15.12.2017
23:44:33
но только нет там никакого OSPF, потому как в выводе ip route print он был бы отмечен буковкой "o"

Bkmz
15.12.2017
23:45:53
но только нет там никакого OSPF, потому как в выводе ip route print он был бы отмечен буковкой "o"
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 X S 0.0.0.0/0 10.66.66.1 1
1 A S 0.0.0.0/0 223.40.255.253 1
2 ADo 10.66.1.0/24 10.66.66.1 110
3 ADo 10.66.2.0/24 10.66.66.1 110
4 ADo 10.66.3.0/24 10.66.66.1 110
5 ADo 10.66.4.0/24 10.66.66.1 110
6 ADC 10.66.5.0/24 10.66.5.1 bridge-local 0
7 ADC 10.66.66.1/32 10.66.66.5 Bkmz 0
8 ADo 10.66.66.2/32 10.66.66.1 110
9 ADo 10.66.66.3/32 10.66.66.1 110
%\
все есть, но вот с заворачиванием трафика у меня что то не получается ..

Google

Mikhail
15.12.2017
23:46:38
как l2tp интерфейс назван? не "Bkmz" случаем?

Bkmz
15.12.2017
23:47:00
да

Mikhail
15.12.2017
23:49:27
в этот выводе не виден routing mark...
print detail выведет его
интересны строка 0 и 7

Bkmz
15.12.2017
23:51:52
oxx

Mikhail
15.12.2017
23:53:00
oxx
ну да, мне тоже отлаживать маршрутизацию в три часа ночи не очень нравится (;

Bkmz
15.12.2017
23:53:18
я не про то
в 0 RM - Hщьу
Home
7 - без оного

Mikhail
15.12.2017
23:54:42
думаю что в 0 должен быть gateway=Home

Bkmz
15.12.2017
23:55:13
дык эт же не шлюз
а роут марк

Mikhail
15.12.2017
23:55:49
точно попутал
gateway=Bkmz

Bkmz
15.12.2017
23:56:04
ну да. ставил)

Mikhail
15.12.2017
23:56:35
следующий шаг -- пинговать с хостов какой-нить 8.8.8.8 и смотреть torch'ем что пинги вылетают в l2tp интерфейс

Bkmz
15.12.2017
23:57:35
это для меня новое)

Mikhail
15.12.2017
23:58:02
потом проверять на другой стороне туннеля, что есть маршрут на 10.66.5.0/24 в туннель

Bkmz
15.12.2017
23:59:24
Там есть

Mikhail
16.12.2017
00:00:05
ну а трафик в туннеле виден? хотябы в одну сторону?

Bkmz
16.12.2017
00:00:32
Я разбираюсь

Google

Bkmz
16.12.2017
00:00:36
Не юзал ни разу
С хоста пускаю пинг 8.8
Торч :
Скр адрес - адрес хоста

Mikhail
16.12.2017
00:01:12
winbox/webfig в помощь

Bkmz
16.12.2017
00:01:25
Интерфейс влан. Так как по вафле

Mikhail
16.12.2017
00:02:18
что? какой vlan? причём тут он?

Bkmz
16.12.2017
00:02:38
Да вафлч
Не VLan
Wlan
:)

Mikhail
16.12.2017
00:02:50
на l2tp интерфейсе надо смотреть трафик

Bkmz
16.12.2017
00:03:31
Пусто

Mikhail
16.12.2017
00:04:01
firewall не режет?

Mikhail
16.12.2017
00:04:08
или так
ок, а в этот роутер эти пинги прилетают на входящем интерфейсе?

Bkmz
16.12.2017
00:05:12

Mikhail
16.12.2017
00:05:56
?.
ну блин...
"маленькая" помощь в отладке ipsec...
на самом деле спать пора

Bkmz
16.12.2017
00:06:33
у меня уже просто башки кипит)) под носом же было

Mikhail
16.12.2017
00:10:38
ну в целом алгоритм отладки достаточно тупой: на каждом узле смотрим трафик, убеждаемся что прилетают в него пакеты, добиваемся чтобы вылетали из него
и так по всей цепочке, сначала для пакетов в одну сторону, потом в обратную
никакой магии, но довольно занудно

Google

Mikhail
16.12.2017
00:11:24
всем хороших выходных!

Zek
16.12.2017
01:29:32
мда, поддержка у unifi чет не ахти...
у микротика и то лучше)

Tim
16.12.2017
04:00:49

Nikita
16.12.2017
06:47:55
/interface

Gleb
16.12.2017
07:16:16
ребят, дайте совет куда копать, в мае на обьекте установили sxt lte, 7 месяцев работало безотказно, а на прошлой неделе стал отваливаться коннект от БС plmn search in progress, конфиги не менялись
пробовал ребутать, не помогает

Семен
16.12.2017
07:27:16

Admin
ERROR: S client not available

Семен
16.12.2017
07:27:51
Так вот
Вторая штука перестала ловить сигнал от первого
Занесли в дом отогрели и сразу заработало
Итог, внутри обледенела схема из-за пара

Gleb
16.12.2017
08:27:33
А если греющим кабелем обмотать наводок не будет ?

Valery
16.12.2017
08:33:36
лучше нихромовый подогреватель засунуть внутрь корпуса.
там же банально надо в 0+ температуру вывести.

Gleb
16.12.2017
08:37:43
А как его там запитать
Оборудование на вышке связи

Sergiy
16.12.2017
08:38:20

Google

Gleb
16.12.2017
08:38:39
До ближайшей розетки метров 70

Sergiy
16.12.2017
08:38:39

Valery
16.12.2017
08:38:42
ну да, от общего питания

Gleb
16.12.2017
08:38:45
По Poe
Там места в корпусе то хватит ?

Valery
16.12.2017
08:39:31
после стабилизатора питания микрота подключиться.
места хватит, нихромовая петля может быть мелкой.

Gleb
16.12.2017
08:39:51
Схемой богаты ?

Valery
16.12.2017
08:40:07
другое дело, что надо бы контролировать и управлять.
не знаю, есть ли в микроте термодатчик и какой-нибудь gpio для управления.
если греть без контроля - то там и схема не нужна, просто подключить нихромовую проволоку между плюсом и землей.
http://forum220.ru/calc-nichrome-wire.php

Gleb
16.12.2017
08:42:40
Где мой вейп....

Andrew
16.12.2017
08:50:04

Valery
16.12.2017
08:50:48
ну если оно где-то на вышке - может оказаться непросто. но каждый по-своему решает ?
мне идея "греть внутри корпуса" нравится больше, чем "греть окружающий мир и заодно чуть-чуть точку"

Andrew
16.12.2017
08:54:01
тогда силиконовый мат
мы ШРП грели когда-то просто лампочкой 100Вт
ну там некритично было по-колхозному, но хватало

Valery
16.12.2017
08:58:14
да кто спорит, когда габарит позволяет засунуть лампочку внутрь - это вполне себе хороший вариант, во всяком случае дешевый и быстрый.
та же самая спираль, только не нихромовая, а вольфрамовая, света дает больше, тепла чуть меньше, но все равно много.