@MikrotikRu

Страница 2596 из 3964
Натик
18.04.2018
08:42:04
Ok ru работает ну все тут. Им счастья а тебе рабочий день без таблеток ???

Не надо чинить то что работает. Первое мае правило ??? .

Pavel
18.04.2018
08:46:05
Все

Проблема была в бридживании EoIP и VLAN

Google
Pavel
18.04.2018
08:46:38
EoIP уменьшал MTU бриджа

и у VLAN откидывались пакеты

вот же шь

Натик
18.04.2018
08:47:11
Все
А ну вот )

Pavel
18.04.2018
08:47:38
Всам спасибо

Натик
18.04.2018
08:47:51
А то есть как и говорил шарк

Q
18.04.2018
08:47:58
Ребят, подскажите такой вопрос. Стоит сервер в Hetzner. В VM микротик. Получается что на VM два интерфейса. С разными MAC, на каждом внешний ИП полученный по DHCP от Hetzner. Раньше все работало без проблем. Сегодня вот начались проблемы. Доступен только один IP адрес. Другой молчит. В Routes прописано dst-address=0.0.0.0/0 gateway=x.x.x.x.x gateway-status=x.x.x.x reachable wan1 соответственно доступен только тот IP который на wan1 если принудительно прописать через wan2 - то ситуация меняется ровно наоборот.

Натик
18.04.2018
08:48:18
Влан на сервере pppoe

Pavel
18.04.2018
08:48:52
А то есть как и говорил шарк
Шарк посоветовал ключевую программу mturoute

там я уже увидел где уменьшается

и понял куда копать

Q
18.04.2018
08:49:15
Пробовал прописать так 1 dst-address=0.0.0.0/0 gateway=x.x.x.x%wan1 gateway-status=x.x.x.x reachable wan1 2 dst-address=0.0.0.0/0 gateway=x.x.x.x%wan2 gateway-status=x.x.x.x reachable wan2 без успешно. все равно доступен только один из адресов

Натик
18.04.2018
08:50:02
и понял куда копать
Как раз та самая цема ) а том где какие начальные интерфейсы

Google
Q
18.04.2018
08:53:35
угу

маршрут прописан для него статикой, но не активен соответственно

шлюз получается на обоих ванах один и тот же

Натик
18.04.2018
08:54:13
А если все тоже самое прописать в ван1/ под ван 2 то все аукаеться ?

Исключая ван 1

Corsars
18.04.2018
08:54:55
Скажите а будет VPN с UDP поддержкой в RouterOS ?

Натик
18.04.2018
08:55:52
Если взять в ван 1 прописать настройки ван 2 то пакеты ходить будут ?

У вас 2 разных интерфейса ? С разнами мак адресами все они смотрят удалена в одну сеть ?

А то есть Wan1 10....0/16 примерно gateway 1.1.1.1.

Wan 2 10....1.0/16 gateway 1.1.1.1?

Q
18.04.2018
08:58:36
смысл в том, что прописать другой внешний ИП на wan1 или наоборот я не смогу. в Hetzner IP жестко привязывается к MAC адресу интерфейса

Sergey [BHE3AnHO]
18.04.2018
08:59:26
Wan 2 10....1.0/16 gateway 1.1.1.1?
Сейчас модно гейтвеем паблик днс делать? ?

Google
Evgeniy
18.04.2018
09:01:12
Сейчас модно гейтвеем паблик днс делать? ?
не. стало модно совсем недавно

Q
18.04.2018
09:02:20
1 A S dst-address=0.0.0.0/0 gateway=144.76.35.161%wan2 gateway-status=144.76.35.161 reachable wan2 distance= target-scope=10 2 S dst-address=0.0.0.0/0 gateway=144.76.35.161%wan1 gateway-status=144.76.35.161 reachable wan1 distance=1 target-scope=10

вот активен 1-й маршрут. соответственно только wan2 IP доступен

Corsars
18.04.2018
09:03:02
Коллеги а можно я повторю вопросик "Скажите а будет VPN с UDP и компрессией в в RouterOS" ?

Q
18.04.2018
09:03:14
если его потушить, то будет доступен тут же IP на wan1

B
18.04.2018
09:04:20
Коллеги а можно я повторю вопросик "Скажите а будет VPN с UDP и компрессией в в RouterOS" ?
возможно будет ... уже года 4 или 5 сообщество ждет OpenVPN UDP, но пока не известно когда это будет

Q
18.04.2018
09:04:33
собственно вопрос. 2 интерфейса WAN. один шлюз, одна подсеть. как это завести чтобы оба интерфейса работали и были доступны?

Q
18.04.2018
09:05:50
что нужно-то?
чуть выше написал «2 интерфейса WAN. один шлюз, одна подсеть. как это завести чтобы оба интерфейса работали и были доступны?»

Случайно ip route не крутили ничего ?
в том то и дело что нет

Натик
18.04.2018
09:06:17
в том то и дело что нет
А вот стоило бы )))

Evgeniy
18.04.2018
09:06:30
чуть выше написал «2 интерфейса WAN. один шлюз, одна подсеть. как это завести чтобы оба интерфейса работали и были доступны?»
надо классику 2 ван решения. маркировка входящего трафика с каждого и возврате его обратно через тот же интерфейс

Q
18.04.2018
09:06:34
А вот стоило бы )))
а вот я не против же совсем ) другой вопрос что именно накрутить )

Натик
18.04.2018
09:07:08
а вот я не против же совсем ) другой вопрос что именно накрутить )
Если знал бы сразу помог но надо почитать ???

Но точно там проблема

Q
18.04.2018
09:07:41
Google
Натик
18.04.2018
09:07:47
İproute смотри в ту сторону

Evgeniy
18.04.2018
09:08:04
мы про микротик сейчас?

Q
18.04.2018
09:08:29
ну может я глупость говорю ) счас попробую сделать

мы про микротик сейчас?
да, про NAT, доступ изнутри сети в инет

Evgeniy
18.04.2018
09:09:17
так, у нас есть сеть (серая), есть 2 ван. что еще?

Евгений
18.04.2018
09:09:25


Натик
18.04.2018
09:09:48
да, про NAT, доступ изнутри сети в инет
У тебя оба интерфейса в нат все это дело в маскарад ?/

Admin
ERROR: S client not available

Q
18.04.2018
09:10:05
так, у нас есть сеть (серая), есть 2 ван. что еще?
внутри сети клиенты, которые ходят в инет через этот микротик. какие то порты проброшены с wan1 другие с wan2 внутрь

Натик
18.04.2018
09:10:56
ок. и что мы хотим?
Он же говорит на одном пакеты ходят на другом глухо

Evgeniy
18.04.2018
09:11:10
просто фраза "оба интерфейса работали" не говорит ни о чем

Q
18.04.2018
09:11:12
ок. и что мы хотим?
чтобы работали оба интерфейса )) в смысле оба WANа. а счас чет перестало работать как раньше. и доступен только один из WANов. Который в Routes стоит как активный

Evgeniy
18.04.2018
09:12:13
маркировка трафика и возврат этого трафика в интерфейс, откуда он пришел

это мангл и роутинг

Evgeniy
18.04.2018
09:13:39
причем тут два аспекта. есть траф извне на сам роутер (инпут и оутпут). и есть раф извне за роутер (форвард)

Google
Натик
18.04.2018
09:14:04
Да

Q
18.04.2018
09:14:10
1 chain=prerouting action=mark-routing new-routing-mark=wan1 passthrough=yes in-interface=wan1 2 chain=prerouting action=mark-routing new-routing-mark=wan2 passthrough=yes in-interface=wan2

так?

Dmitri
18.04.2018
09:14:21
Люди, скажите, а при телеги как то работает? Или всё уже?

Corsars
18.04.2018
09:14:31
proxy

Dmitri
18.04.2018
09:14:33
Надо в слак переходить?

Q
18.04.2018
09:14:51
ну и соответственно в роутах прокидывать в зависимости от маркировки

не правильно понимаю?

Evgeniy
18.04.2018
09:14:59
Надо в слак переходить?
да-да. чем скорее - тем лучше

Paul
18.04.2018
09:15:12
Мне свиньи слак тоже подрезали

Dmitri
18.04.2018
09:15:22
да-да. чем скорее - тем лучше
Слак тоже утром зацепило в мегафоне. ...

Paul
18.04.2018
09:15:29
И на Билайне

Мое увожение

Q
18.04.2018
09:15:45
https://vasilevkirill.com/MikroTik/1/
там же разные GW. Или в моем случае не важно?

Dmitri
18.04.2018
09:15:49
Evgeniy
18.04.2018
09:16:07
Alexander
18.04.2018
09:16:20
Ребят у всех глючат облака от мелкомягких?

Dmitri
18.04.2018
09:16:25
Люди, а кроме слака куда ещё можно перевести нотификейшены из дуды и прочих мониторинговых?

Страница 2596 из 3964