
Натик
18.04.2018
08:42:04
Ok ru работает ну все тут. Им счастья а тебе рабочий день без таблеток ???
Не надо чинить то что работает. Первое мае правило ??? .

Pavel
18.04.2018
08:46:05
Все
Проблема была в бридживании EoIP и VLAN

Google

Pavel
18.04.2018
08:46:38
EoIP уменьшал MTU бриджа
и у VLAN откидывались пакеты
вот же шь

Натик
18.04.2018
08:47:11

Pavel
18.04.2018
08:47:38
Всам спасибо

Натик
18.04.2018
08:47:51
А то есть как и говорил шарк

Q
18.04.2018
08:47:58
Ребят, подскажите такой вопрос. Стоит сервер в Hetzner. В VM микротик. Получается что на VM два интерфейса. С разными MAC, на каждом внешний ИП полученный по DHCP от Hetzner. Раньше все работало без проблем.
Сегодня вот начались проблемы. Доступен только один IP адрес. Другой молчит.
В Routes прописано dst-address=0.0.0.0/0 gateway=x.x.x.x.x gateway-status=x.x.x.x reachable wan1
соответственно доступен только тот IP который на wan1
если принудительно прописать через wan2 - то ситуация меняется ровно наоборот.

Натик
18.04.2018
08:48:18
Влан на сервере pppoe

Pavel
18.04.2018
08:48:52
там я уже увидел где уменьшается
и понял куда копать

Q
18.04.2018
08:49:15
Пробовал прописать так
1 dst-address=0.0.0.0/0 gateway=x.x.x.x%wan1 gateway-status=x.x.x.x reachable wan1
2 dst-address=0.0.0.0/0 gateway=x.x.x.x%wan2 gateway-status=x.x.x.x reachable wan2
без успешно. все равно доступен только один из адресов

Натик
18.04.2018
08:50:02

Google

Натик
18.04.2018
08:51:13
В маем случае те интерфейсы на чем крутит pppoe и vlan

Q
18.04.2018
08:53:35
угу
маршрут прописан для него статикой, но не активен соответственно
шлюз получается на обоих ванах один и тот же

Натик
18.04.2018
08:54:13
А если все тоже самое прописать в ван1/ под ван 2 то все аукаеться ?
Исключая ван 1

Corsars
18.04.2018
08:54:55
Скажите а будет VPN с UDP поддержкой в RouterOS ?

Q
18.04.2018
08:55:04

Натик
18.04.2018
08:55:52
Если взять в ван 1 прописать настройки ван 2 то пакеты ходить будут ?
У вас 2 разных интерфейса ? С разнами мак адресами все они смотрят удалена в одну сеть ?
А то есть Wan1 10....0/16 примерно gateway 1.1.1.1.
Wan 2 10....1.0/16 gateway 1.1.1.1?

Q
18.04.2018
08:58:36
смысл в том, что прописать другой внешний ИП на wan1 или наоборот я не смогу. в Hetzner IP жестко привязывается к MAC адресу интерфейса

Sergey [BHE3AnHO]
18.04.2018
08:59:26

Натик
18.04.2018
08:59:45
Это я так
Просто )))

Google

Evgeniy
18.04.2018
09:01:12

Q
18.04.2018
09:02:20
1 A S dst-address=0.0.0.0/0 gateway=144.76.35.161%wan2 gateway-status=144.76.35.161 reachable wan2 distance= target-scope=10
2 S dst-address=0.0.0.0/0 gateway=144.76.35.161%wan1 gateway-status=144.76.35.161 reachable wan1 distance=1 target-scope=10
вот активен 1-й маршрут. соответственно только wan2 IP доступен

Corsars
18.04.2018
09:03:02
Коллеги а можно я повторю вопросик "Скажите а будет VPN с UDP и компрессией в в RouterOS" ?

Q
18.04.2018
09:03:14
если его потушить, то будет доступен тут же IP на wan1

Evgeniy
18.04.2018
09:03:15
если надо - бери софт, а не тик

B
18.04.2018
09:04:20

Q
18.04.2018
09:04:33
собственно вопрос.
2 интерфейса WAN. один шлюз, одна подсеть. как это завести чтобы оба интерфейса работали и были доступны?

Evgeniy
18.04.2018
09:05:28

Натик
18.04.2018
09:05:46

Q
18.04.2018
09:05:50
что нужно-то?
чуть выше написал «2 интерфейса WAN. один шлюз, одна подсеть. как это завести чтобы оба интерфейса работали и были доступны?»

Натик
18.04.2018
09:06:17

Evgeniy
18.04.2018
09:06:30

Q
18.04.2018
09:06:34

Натик
18.04.2018
09:07:08
Но точно там проблема

Q
18.04.2018
09:07:41

Google

Натик
18.04.2018
09:07:47
İproute смотри в ту сторону

Evgeniy
18.04.2018
09:08:04
мы про микротик сейчас?

Q
18.04.2018
09:08:29
ну может я глупость говорю ) счас попробую сделать

Evgeniy
18.04.2018
09:09:17
так, у нас есть сеть (серая), есть 2 ван. что еще?

Евгений
18.04.2018
09:09:25

Натик
18.04.2018
09:09:48

Admin
ERROR: S client not available

Q
18.04.2018
09:10:05

Evgeniy
18.04.2018
09:10:24

Натик
18.04.2018
09:10:56

Evgeniy
18.04.2018
09:11:10
просто фраза "оба интерфейса работали" не говорит ни о чем

Q
18.04.2018
09:11:12
ок. и что мы хотим?
чтобы работали оба интерфейса )) в смысле оба WANа. а счас чет перестало работать как раньше. и доступен только один из WANов. Который в Routes стоит как активный

Evgeniy
18.04.2018
09:12:13
маркировка трафика и возврат этого трафика в интерфейс, откуда он пришел
это мангл и роутинг

Натик
18.04.2018
09:13:34

Evgeniy
18.04.2018
09:13:39
причем тут два аспекта. есть траф извне на сам роутер (инпут и оутпут). и есть раф извне за роутер (форвард)

Google

Натик
18.04.2018
09:14:04
Да

Q
18.04.2018
09:14:10
1 chain=prerouting action=mark-routing new-routing-mark=wan1 passthrough=yes in-interface=wan1
2 chain=prerouting action=mark-routing new-routing-mark=wan2 passthrough=yes in-interface=wan2
так?

Dmitri
18.04.2018
09:14:21
Люди, скажите, а при телеги как то работает? Или всё уже?

Corsars
18.04.2018
09:14:31
proxy

Evgeniy
18.04.2018
09:14:32

Dmitri
18.04.2018
09:14:33
Надо в слак переходить?

Q
18.04.2018
09:14:51
ну и соответственно в роутах прокидывать в зависимости от маркировки
не правильно понимаю?

Evgeniy
18.04.2018
09:14:59

Paul
18.04.2018
09:15:12
Мне свиньи слак тоже подрезали

Evgeniy
18.04.2018
09:15:12

Dmitri
18.04.2018
09:15:22

Paul
18.04.2018
09:15:29
И на Билайне
Мое увожение

Q
18.04.2018
09:15:45

Dmitri
18.04.2018
09:15:49

Evgeniy
18.04.2018
09:16:07

Alexander
18.04.2018
09:16:20
Ребят у всех глючат облака от мелкомягких?

Evgeniy
18.04.2018
09:16:23

Dmitri
18.04.2018
09:16:25
Люди, а кроме слака куда ещё можно перевести нотификейшены из дуды и прочих мониторинговых?