
Olexandr
17.02.2018
07:33:28
спс

sa
17.02.2018
07:41:14

B
17.02.2018
07:42:08
У меня первое что попалось на поиск ip Whois в гугле )
Сервисов этих много ... некоторые просто базу ианы показывают, некоторые номера и связанность пиринг as ... некоторые фиксируют падения связи

Google

sa
17.02.2018
07:43:33

B
17.02.2018
07:44:12
)

sa
17.02.2018
07:48:35
Я больше не знаю сервисов которые могут показать номер AS, ближайший к адресу IX, да и диапазон адресов провайдера тоже представляет некоторый интерес. Про "хуиз" даже не говорю.

V
17.02.2018
07:50:45

sa
17.02.2018
07:56:49

Alex
17.02.2018
07:57:46

Алексей
17.02.2018
08:20:42

Alex
17.02.2018
08:21:04
Нет

Алексей
17.02.2018
08:23:17
Ну как бы там ни было для этого нужно лезть каждый раз в настройки. А хочется автоматизировать, чтобы при появлении одной из трёх точек происходило автоматическое подключение.

Alex
17.02.2018
08:24:15
Не нужно. Откройте вики, откройте винбокс, пробуйте и убеждайтесь.

Алексей
17.02.2018
08:25:04
С телефона винбокс особо не пооткрываешь, и вебгуй не аргумент :)

Alex
17.02.2018
08:25:27
Зато вики открывается

Алексей
17.02.2018
08:28:08

Google

Алексей
17.02.2018
08:35:52
@moneron а я правильно понимаю что у меня под каждую точку к которой я подключаюсь должен быть отдельный security profile, содержащий пароль для этой точки?

Alex
17.02.2018
08:43:34
Если точки зашифрованы – да. Если к открытым – просто выбираем none

Alseg
17.02.2018
08:44:20

Сергей
17.02.2018
09:38:41
Всем привет. Извиняюсь если задам глупый вопрос: есть железяка RB3011. Настроен load balance используя ecmp. Вообще перестали работать pptp туннели. Где можно это поправить?

B
17.02.2018
09:41:02
Железка является ppp сервером ? Или соединяется ?

Сергей
17.02.2018
09:44:01
Есть и сервер и клиент

B
17.02.2018
09:44:58
Интернет на ней есть ? Может так быть, что шлюз доступен, а интернета нет за провайдерским оборудованием ?

Сергей
17.02.2018
09:45:02
В основе должна работать серевером через 1й провайдер
Там проверка трафика через 8ки

B
17.02.2018
09:45:19
Ping 8.8.8.8 ping ya.ru

Сергей
17.02.2018
09:45:58
Ya.ru не пропингую (закрыт) а так все норм

B
17.02.2018
09:46:53
При соединении клиента в логе что-нибудь появляется ?
Попробуйте в system logging добавить ppp и !packet

Alex
17.02.2018
09:48:00
Смотреть презентацию @vasilevkirill с последнего московского мума.

Сергей
17.02.2018
09:48:17
Not reachable. Но хост доступен
Lcp lowerdown

B
17.02.2018
09:52:48
https://forum.mikrotik.com/viewtopic.php?t=51472
Gre не заблокирован ?
Все работало ?

Google

Сергей
17.02.2018
09:53:58
Все работало до настройки баллансировки. Порты все открыты

B
17.02.2018
09:56:00
) тогда нужно попробовать жестко привязать входящие соединения к таблицам маршрутизации
Это можно сделать через route rule ... либо mangle
https://mum.mikrotik.com/2017/RUM/agenda/EN#
https://youtu.be/T_3mWxAYBL0
https://youtu.be/p7z_iZ2ouMA

Сергей
17.02.2018
10:02:27
Пробовал. Не зарабртало. Тут в принципе основной вопрос чтоб входящие соединения были. Ну ок. Почитаю потом поробую еще раз. Спасибо за советы.

B
17.02.2018
10:04:04
У вас три таблицы маршрутизации ? Внешние адреса статика ?
PPPoE нет ?

Сергей
17.02.2018
10:07:31
Статика.оба провайдера. Маркировки input,output, prerouting. Настройка роутов mixed. + жесткая привязка протоколов ип телефонии к 1му провайдеру.

Sergey
17.02.2018
10:09:02
нахрена привязка протоколов ип телефонии к 1му провайдеру?

B
17.02.2018
10:09:40
Может жесткое требование сип провайдера

B
17.02.2018
10:09:55
Если с другого адреса будет подключение получишь баг
Бан
Прероутинг из lan по марку кидаем в таблицу
И output кидаем в таблицу по марку

Сергей
17.02.2018
10:11:31
По телефонии да. Там привязка жестко к ип.

Sergey
17.02.2018
10:12:05

B
17.02.2018
10:12:06
В connection tracking метка соединения верная ?

Google

B
17.02.2018
10:13:02
Нигде лишнюю галку pass through не поставили ?
Тут верна внимательность ) если уж запутались .. прижимайте бекап ... удаляйте правила и по новой

Сергей
17.02.2018
10:14:28
Все верное. Лишних галок нет 3жды перепроверил. Все работает отлично кроме туннелей :( причем пробовал и птп и л2тп и гре

B
17.02.2018
10:14:51
Очень странно
Если поставить на ноутбук шарка и из другой сети роутера запустить соединение ... посмотреть с какого адреса летит ответ
И какая ошибка на уровне протокола

Alex
17.02.2018
10:17:20
Часто мешает нат с указанием срц-адресов

B
17.02.2018
10:17:43
Как реализован нат ? Маскарад или src nat ?

Admin
ERROR: S client not available

B
17.02.2018
10:18:37
Убрать src адрес

Сергей
17.02.2018
10:19:06
Ага. Вот этот момент надо проверить.

B
17.02.2018
10:20:57
А вот интересно как лучше ? Одно правило с interface list wan ... на маскараде ...
Или несколько src nat на output interface по провайдерам

Alex
17.02.2018
10:22:08
Со статиками лучше срц-нат

Сергей
17.02.2018
10:22:20
Там 3 подсети. Одна из них впн пул. Если убрать src с локальных а оставить только пул впн оно конфликтить не будет? И еще 1 вопрос: при балансировке cloud и ubgrade пишут no internet connection.

Voldemar
17.02.2018
10:23:13
а у Кирилла Васильева в статье пример - 2 разных маскарада на аутпут интрфейсах

Biba
17.02.2018
10:24:46

B
17.02.2018
10:25:04
В микротих много путей реализации ... и с богонами он рекомендует не включать в маскарад ... но это не значит же что пакет не полетит с адреса роутера или адреса клиента за роутером в 0.0.0.0

Google

B
17.02.2018
10:25:23
Он не сделает маскарад
Поэтому дело Вкуса ... я бы часть в raw решал ... часть в фаерволе
Кажется он приуныл и работает плохо ... в сообществе человек уже второй день говорит о том что есть проблема и пытается решить скриптом

Voldemar
17.02.2018
10:33:04

B
17.02.2018
10:33:51
Вы про таблицы ?

Voldemar
17.02.2018
10:34:15
да

B
17.02.2018
10:34:22
Таблицы совершенно отдельны как сущность ... роутер добавляет в main таблицу маршруты и разделает дистанцией

Voldemar
17.02.2018
10:34:24
про маршруты 0.0.0.0
вот по статье Кирилла я добавил маршруты 0.0.0.0 на каждого прова с метрикой 1

B
17.02.2018
10:35:28
Никакого конфликта не будет ... пакет попадаетесь таблицу где решается его жизнь ... в случае нахождения маршрута он движется дальше по packer flow диаграмме ... если маршрута нет пакет убивается

Voldemar
17.02.2018
10:35:40
а при поднятии ПППоЕ добавляются еще динамически маршруты на 0.0.0.0 с дистанцией 0
понятно.

B
17.02.2018
10:36:26
Есть ещё один метод интересный для решения вашего кейса ... через vfr

Voldemar
17.02.2018
10:36:26
то есть вначале отрабатываются роуте руле, если там нет совпадений пакет идет в основную таблицу?

B
17.02.2018
10:36:30
Vrf
Видео на презентацию Алексея я отправлял сразу за Кирила презентацией

Voldemar
17.02.2018
10:38:01
я пока иду путем наименьшего сопротивления, тк микротик только осваиваю. у меня задача сделать резервные гре тоннели до филиалов. те на каждый филиал по 2 одновременно работающих гре тунеля, но трафик идет только по 1му, пока первый инет работает.
я пока сделал статические маршпуты на подсети филиалов через разные тунели с разной метрикой
в планах освоить оспф

Alex
17.02.2018
10:39:02

B
17.02.2018
10:39:47