
Владлен
06.01.2018
19:13:11

Сергей
06.01.2018
19:13:29
в сторону сетей за микротом, кмк

Sergiy
06.01.2018
19:13:39
Странно, что одно из базовых назначений маршрутизатора не работает. Из версии в версию. Я в это не верю. Нет, нат конечно включён в сторону интернета( чтобы не было спекулятивных обсуждений, он именно в ту сторону и включён.). Но не в сторону известных внутренних сетей
Повторю версию Бонифация - если идет запрос с 192,168,1,27 на 192,168,5,48 то ответ от микротика пойдет сразу на клиента, а не на керио, ибо на микротике есть маршрут на 192,168,1,0/24 через свой интерфейс.
Но раз оно некоторое время работает, значит не в этом дело, ИМХО

Сергей
06.01.2018
19:13:46
Сер, действительно а что в логах керио в момент проблемы?

Google

Sergey
06.01.2018
19:13:49

Alexey
06.01.2018
19:14:26
а дамп когда все работает, там что? натит керио когда все хорошо или нет?

B
06.01.2018
19:14:48
Повторю версию Бонифация - если идет запрос с 192,168,1,27 на 192,168,5,48 то ответ от микротика пойдет сразу на клиента, а не на керио, ибо на микротике есть маршрут на 192,168,1,0/24 через свой интерфейс.
Но раз оно некоторое время работает, значит не в этом дело, ИМХО
чтобы ответ не шел на клиента нужно его в другую отдельную сеть
убрать
и ответ и запрос будет от керио
и керио будет всегда отвечать без нат
таблицы
без !

Alexey
06.01.2018
19:15:39
убрать
по условиям задачи незя же(

Sergiy
06.01.2018
19:15:39

Sergey
06.01.2018
19:15:53

Alexey
06.01.2018
19:16:15

Google

Sergey
06.01.2018
19:16:42

Sergiy
06.01.2018
19:17:11
Сер, почитайте мой линк по хейрпину. Я имею ввиду имено такую проблему. Когда и сервер(микротик) и клиент(комп в локалке) в однйо локалке

Sergey
06.01.2018
19:17:36

Sergiy
06.01.2018
19:17:56
Естественно нет
вот это и странно, ибо должен для сети 192,168,1,0/24. Иначе запросы с нее не будут работать на сети микротика по вышеприведенным причинам

Sergey
06.01.2018
19:19:05

Sergiy
06.01.2018
19:20:04
Но это бы обяснило если бы оно ПОСТОЯННО не работало. Эта версия не поясняет таких вот периодических заскоков керио.
Мы все тут пробуем лечить НЕВЕРНЫЙ КОНФИГ. А ведь по сути при неверном конфиге оно бы сразу не работало. А тут работает но ограниченое время.

B
06.01.2018
19:20:25
да видел эту фигню

Alexey
06.01.2018
19:20:28
хотелось бы увидеть дамп случая 192.168.1.x в локалке у которого шлюзом керио лезет на клиент впн микротика и получает успешный ответ

B
06.01.2018
19:20:28
так же было

Ice
06.01.2018
19:21:08
С Рождеством !

Alexey
06.01.2018
19:23:05
если там реально внизапна включается нат где он не должен быть включен в конфиге то мне кажется логичнее с этим в техподдержку керио. или на форум там ихний, не знаю как оно у керио устроено

Sergey
06.01.2018
19:25:47
Я прошу прощения. Давайте я подытожу в силу причин, что ребёнка укладывать нужно. Проблема перманентная, переписывание конфига керио с нуля не решает проблему. Дампы тоже такое поведения не объяснили. Мне По-крайней мере. Естественно, проблема решаемая и существует по моему мнению из-за коллизии двух маршрутизатора сети. В тех поддержку не обратиться по известным причинам ;). В любом случае, для меня разговор не бесполезен, потому что сопрпдение причин такого поведения в мнениях-это тоже результат, от которого буду отталкиваться. Особенно про переполнение. Керио себя не очень хорошо ведёт при сложных конфигах или больших нагрузках, в том числе и из вне. Всем спасибо, последние посты дочитаю, посмотрю.


B
06.01.2018
19:25:58
ну даже с его включением на керио можно предположить что керио возьмет src адрес адрес на интерфейсе в локаль ... и пакет пойдет к клиенту с SRC ... и клиент ему ответит ... и таблица в соотсветствии сделает обратное преобразование и пакет уйдет к отправителю ... и все должно работать ... не ну попробуйте врублить правило маскарада без уточнения
все зедте и всегда во все
и все рабоет
кхе кхе
причины всегда известны

Sergey
06.01.2018
19:27:29

B
06.01.2018
19:29:18
а может зачем этот ломанный керио ?
н амикротик перейдем ?

Google

B
06.01.2018
19:29:27
а ?
мы подскажем

Suigintou45
06.01.2018
19:32:58

B
06.01.2018
19:33:17
ага и квагу настроим
и бсду поставим
согласен
и уедет мил человек в другой форум

Сергей
06.01.2018
19:39:09
вся мякота в том что внутри керио тоже линух, и теретич. там тоже ойпитейблс

B
06.01.2018
19:39:37
да там в это одно /24 сети трабл
ответы и не приходят потому что эту сеть керио считает своей

Сергей
06.01.2018
19:39:56
@srvmymy забыли спросить версию кери

B
06.01.2018
19:40:01
и ждет ответов своих клиентов от себя

B
06.01.2018
19:40:19
а когда из других сетей идут запросы от его сети /24
он перестает обрабатывать их
ну пробовать надо и дамп снимать и ловить этот отказ

Владлен
06.01.2018
19:49:29
В итоге, он разобрался?

Sergiy
06.01.2018
19:49:39

B
06.01.2018
19:50:14
Да я пойду ещё
Выпью

Artem
06.01.2018
20:10:27
Фу

Google

Zek
06.01.2018
23:57:23
хм
чет с обновлением бриджей микротик перестарались
как-то овердохрена теперь вариантов управления вланами

Artem
07.01.2018
04:08:06
В сапсане сказали что их интернет работает в тестовом режиме и к сожалению сейчас не доступен.
Меня глючит, или в них пару лет назад была реализована схема на микротах?
Да что за стикеры, дебилизм

Tadeusz
07.01.2018
04:14:31
а есть у когонить ip firewall filter правила дефолтные?

Admin
ERROR: S client not available

Tadeusz
07.01.2018
04:14:52
шоб впихнуть и ничего не отвалилось

Sergiy
07.01.2018
06:02:08
Если тебе надо роутить то старый вариант. Если комутировать то новый. Тупо приблизили возможности РОС к класическим комутаторам для CRS-3хх

Ivan
07.01.2018
07:27:32
И наконец то снупинг появился

Vladimir 〰
07.01.2018
09:31:56
Ребят, есть вопрос: hAP lite возможно настроить на бесшовный роуминг как Wi-Fi точку доступа, а заодно сделать агрегирование портов до коммутатор DES 3526?

Владлен
07.01.2018
09:34:19

Vladimir 〰
07.01.2018
09:37:22
Да? Жаль =( тогда буду гуглить другое решение. Просто для дома хочется что то подешевле, вроде как говорили что микротик для этой цели подходит.
Спасибо за ответ

Kirill
07.01.2018
09:38:46
Capsman не совсем бесшовный

Pavel
07.01.2018
09:40:18
Но, кмк, для домашних целей подходит

Владлен
07.01.2018
09:41:04
А, для дома...
Ну, делинк научил домашние роутеры бесшовному роумингу
Можете их взять

Google

Alex
07.01.2018
09:42:23
Я надеюсь, что эта статья ответит на ВСЕ ваши вопросы о бесшовном роуминге в WiFi. Наслаждайтесь:
https://habrahabr.ru/post/340140/?mobile=no

Валерий
07.01.2018
09:42:51

Alex
07.01.2018
09:43:33

Василий
07.01.2018
09:44:59
тут только в сторону ubiquiti смотреть

Vladimir 〰
07.01.2018
09:46:06
Спасибо за ответы и ссылки, пошел дальше копать =)

Владлен
07.01.2018
09:47:32
Берем любой роутер делинка
http://www.dlink.ru/ru/products/5/1833.html
Читаем описание)

Павел
07.01.2018
09:50:48
Capsman не совсем бесшовный
Делали роуминг на тиках. Тогда ещё не было капсмана правда, сип работал нормально. Без нареканий. Так что можно считать что работает.

Владлен
07.01.2018
09:51:27
Это немного разные вещи, если что.

Vladyslav
07.01.2018
09:52:36

Василий
07.01.2018
09:52:51
как не назвать но unifi работает и переключение при просмотре того же yuotube незаметен

Vladyslav
07.01.2018
09:53:18
ютуб не показатель при тестах роуминга

Василий
07.01.2018
09:53:36
да я понимаю

Владлен
07.01.2018
09:53:41