@MikrotikRu

Страница 2631 из 3964
Paul
21.04.2018
08:31:52
идеальный роутер для дома

Никита
21.04.2018
08:31:57
да и для филиала в 4 рыла тоже дорого
ну зато есть все на все случаи жизни)))

Yuriy
21.04.2018
08:32:02
Paul
21.04.2018
08:32:09
идеальный роутер для дома
(для дома сисадмина)

Google
Никита
21.04.2018
08:32:12
22к

Paul
21.04.2018
08:32:41
22к
да, но это как комп считай

Антон
21.04.2018
08:32:56
ну зато есть все на все случаи жизни)))
ac2 ничем не хуже но в 2 раза дешевле

Paul
21.04.2018
08:33:20
nas + виртуалки всякие

Антон
21.04.2018
08:34:21
вот у мну филиалы по всей РФ и чето мало провайдеров предоставляет spf

по памяти штуки 3 филиала, остальные пару десятков на меди

Никита
21.04.2018
08:34:46
согласен)

Антон
21.04.2018
08:34:46
даже в мск

Никита
21.04.2018
08:34:49
нах не надо

но есть!

LA638
21.04.2018
08:35:09
Доброе утречко! Сидел до 2 ночи, но так и не поборол. Есть 2 провайдера (А и Б), 2 интерфейса в микротике. 4 правила в ip-filrewall-mangle для провайдера Б: 5 chain=input action=mark-connection new-connection-mark=mark-connection-isp-backup passthrough=yes in-interface=ether5-isp-backup log=no log-prefix="" 6 chain=output action=mark-routing new-routing-mark=mark-routing-isp-backup passthrough=yes connection-mark=mark-connection-isp-backup log=no log-prefix="" 7 chain=prerouting action=mark-connection new-connection-mark=mark-connection-isp-backup passthrough=yes in-interface=ether5-isp-backup log=no log-prefix="" 8 chain=prerouting action=mark-routing new-routing-mark=mark-routing-isp-backup passthrough=yes connection-mark=mark-connection-isp-backup in-interface=bridge log=no log-prefix="" На маршруте провайдера Б стоит routing-mark: 0 A S ;;; ISP-BACKUP dst-address=0.0.0.0/0 gateway=&&&.&&&.&&&.&&& gateway-status=&&&.&&&.&&&.&&& reachable via ether5-isp-backup distance=3 scope=30 target-scope=10 routing-mark=mark-routing-isp-backup 1 ADS dst-address=0.0.0.0/0 gateway=pppoe-out-isp-main gateway-status=pppoe-out-isp-main reachable distance=1 scope=30 target-scope=10 Пингую снаружи IP провайдера Б. Как только отключаю интерфейс провайдера А - пинги перестают ходить. Какой подводный камень я не замечаю?
Забудьте про mangle, используйте route rule

Google
@
21.04.2018
08:35:26
Провайдеры не любят чот давать пользователям оптику.

Напррямую

Так что смысл

LA638
21.04.2018
08:35:38
Хватит уже гуглить маны пятилетней давности

Никита
21.04.2018
08:36:03
а кто чо скажет про микротик на x86 в плане производительности? имеет смысл собирать?

Dmitry
21.04.2018
08:36:58
Хватит уже гуглить маны пятилетней давности
Я бы с удовольствием, но они переписываются. :) Даже если отфильтровать результаты гугла за последний год - там будет mangle

Paul
21.04.2018
08:37:23
я тут нашел закономерность в блокировках, если провайдер обслуживает физиков, то все заблочено. если только корп клиентов, то нет

может кто-нибудь подтвердить?

Dmitry
21.04.2018
08:38:19
Забудьте про mangle, используйте route rule
Как отсечь в гугле мануалы по route rule? На dual wan все равно везде mangle.

Paul
21.04.2018
08:38:33
в офисах и цодах яндекса никакие блокировки не работают, в моем старом офисе был корп провайдер, тоже все сайты открыты

Антон
21.04.2018
08:38:53
я тут нашел закономерность в блокировках, если провайдер обслуживает физиков, то все заблочено. если только корп клиентов, то нет
думаю это от провайдера зависит. у меня сервер есть в центральном ДЦ РТ, так с него вообще ничего не заблочено

Yuriy
21.04.2018
08:39:01
LA638
21.04.2018
08:39:17
Как отсечь в гугле мануалы по route rule? На dual wan все равно везде mangle.
Может, тогда надо перестать гуглить и разобраться самому?

next
21.04.2018
08:39:18
может кто-нибудь подтвердить?
так то могут тупо договориться, да и ревизор не смогут установить на предлприятии

Никита
21.04.2018
08:39:24
Очевидно ты упираешься в ресурсы процессора на хосте
ну вот по деньгам интересно насколько выгоднее или наоборот

Yuriy
21.04.2018
08:39:42
А хост ты сам считай

Dmitry
21.04.2018
08:39:58
Может, тогда надо перестать гуглить и разобраться самому?
Ну вот я в mangle разобрался. И все равно затык.

Антон
21.04.2018
08:40:03
Лицензия chr стоит $45
+ железо минимум 20 труб

Никита
21.04.2018
08:40:30
и какая будет производительность в пересчете на готовые железки микротыковые? - вот суть вопроса

Google
Никита
21.04.2018
08:40:46
в мегабитах тцп по езернету)

Yuriy
21.04.2018
08:40:49
Без лицензии оно трафик больше 1мбит не качает

Никита
21.04.2018
08:41:53
Yuriy
21.04.2018
08:42:09
Chr делался скорее всего для брас-ов клиент сам выбирает производительность железа и потом его апгрейдит

Никита
21.04.2018
08:42:14
клауд роутеры которые у микротика?

никакой, относительно ccr
https://mikrotik.com/product/CCR1009-7G-1C-PC - оно?

Антон
21.04.2018
08:44:57
да, в теже деньги что и на chr

https://nanaiki.ru/products/marshrutizator-mikrotik-cloud-core-router-ccr1009-7g-1c-pc

LA638
21.04.2018
08:45:42
Ну вот я в mangle разобрался. И все равно затык.
Если затык, значит таки не. Если я правильно понял, вам нужно чтобы пакеты возвращались в тот же интерфейс, откуда пришли, так?

Никита
21.04.2018
08:46:12
chr это не на голое железо как я понимаю? то есть еще какой-то оверхед будет ввиду kvm?

Dmitry
21.04.2018
08:46:38
Если затык, значит таки не. Если я правильно понял, вам нужно чтобы пакеты возвращались в тот же интерфейс, откуда пришли, так?
Да. Для netmap это работает (я могу подключиться к серверу, который у микротика за натом)

Антон
21.04.2018
08:47:56
chr это не на голое железо как я понимаю? то есть еще какой-то оверхед будет ввиду kvm?
и еще дополнительные сетевые карты надо будет докупить

т.к. в дефалте почти на всех материнках только 2 езернета

короче финансово это вообще не айс

Никита
21.04.2018
08:48:40
чет полная шляпа получается))

видимо он только в случаях если нет доступа и нельзя железный роутер воткнуть актален

Антон
21.04.2018
08:50:10
как вариант из старого железа запилить роутер. считай бесплатно. но решение такое себе

Никита
21.04.2018
08:50:41
а че бесплатного если лицуха 50 бачей стоит

это почти цена сабжевого AC^2

Google
Biba
21.04.2018
08:51:43
разрешие шутку про имя "Никита" ? ?

Никита
21.04.2018
08:52:32
разрешие шутку про имя "Никита" ? ?
давай, если только она с микротиком связана)

CryptoSlon
21.04.2018
09:16:22
Хап ац за 5500 кому?

V
21.04.2018
09:19:35
Народ а никто не делал случайно выключатель 220в через реле и poe порт микрота?

Alexey
21.04.2018
09:21:08
Да. Для netmap это работает (я могу подключиться к серверу, который у микротика за натом)
конкретно связка инпут марк коннекшн оутпут марк роутинг у меня работает на дуал ван для винбокса. если у тебя не работает - может проблема в правилах дальше? зачем у тебя пассфру стоит в правиле аутпут? тебе ж больше не нужно обрабатывать эти пакеты

Alexey
21.04.2018
09:23:45
passthrough просто из отчаяния ставил :)
ну значит косяк не в мангле кроется. а что ты видишь в коннекшнах когда пытаешь пинговать резервный айпи?

Admin
ERROR: S client not available

Dmitry
21.04.2018
09:24:55
src address - откуда пингую, dst-address - резервный IP. все как полагается

Alexey
21.04.2018
09:29:05
вижу icmp соединение, маркированное как надо
ну эт ты увидишь даж без мангла, токо работать не будет) а дамп смотрел пакетов, уходящих с обоих интерфейсов?

Dmitry
21.04.2018
09:30:50
ну эт ты увидишь даж без мангла, токо работать не будет) а дамп смотрел пакетов, уходящих с обоих интерфейсов?
Хм, отфильтровал по резервному интерфейсу - все четко, на него приходит request, с него и уходит reply. Как только отключаю интерфейс основного провайдера - "no response found!"

Alexey
21.04.2018
09:47:41
сейчас буду снимать
дык тогда надо смотреть, что происходит когда нет основного канала

Alexey
21.04.2018
09:48:37
а куда именно смотреть?
в коннекшны например. не знаю) я ронять щас не могу основной у себя, но у меня т ов любом случае все работает, уже проверял

Dmitry
21.04.2018
09:48:48
я дамп снял с резервного, до отключения основного, во время и после

ну так во время - "no response found!"

Alexey
21.04.2018
09:49:33
нну сам дамп мало что скажет, но респонс фаунд значит же что прост оне нашлось в дампе ответного пакета

Google
Alexey
21.04.2018
09:50:11
мне чет уажется у тебяпроблема не в мангде а в других частях конфига

Dmitry
21.04.2018
09:54:51
мне чет уажется у тебяпроблема не в мангде а в других частях конфига
было бы круто знать, где. в коннекшны смотрю, там запись появляется, когда начинаю пинговать (ну, собственно, и в дампе видно, что реквесты приходят)

Alexey
21.04.2018
09:57:10
Alexey
21.04.2018
09:58:43
а чего отключать-то? :) все defconf
да ладно. тогда удалять дефконф и настраивать с нуля)

Dmitry
21.04.2018
09:58:50
:D

Илья iHaskin E11 76, 44
21.04.2018
10:02:28
Ребятки, по pptp ожно выдавать не префикс а статику ipv6?

Всем привет

Alexey
21.04.2018
10:15:05
:D
я б знаешь чо потестил. если у тебя чото рушится для помеченных роутов при отключении основного прова - отключи его и попробуй куда нить полезть с этой меткой изнутри. и посмотри кто и что тебе будет отвечать

Ramil
21.04.2018
10:17:25
Ramil
21.04.2018
10:19:50
Господа, кто делал добавление статику в dns сервер при коннеке по dhcp

Alexey
21.04.2018
10:20:25
Ramil
21.04.2018
10:20:34
Надо чтобы хосты были у всех доступны по имени

UGLYroid
21.04.2018
10:33:14
Народ, подскажите, куда рыть: в квартире у клиента есть два провайдера - оптика МГТС и витая пара от кого то местного. Точки входа значительно разнесены по площади и свести их кабелем как то поближе друг к другу - не вариант, клиент де даст штробить стены и прочее... А нужно реализовать резервирование каналов. :( Когда не было речи о резервировании, предполагалось разойтись по квартире от одной из точек HomePlug'ом. Теперь и не знаю, что делать. :( Если есть идеи - с благодарностью приму их в личку...

Dmitry
21.04.2018
10:41:50
гы) а ты роут то для них добавил:?
маршрут для резервного канала на 0.0.0.0/0 есть, только на нем routing-mark. Получается, если я инициирую соединение изнутри (из-под ната), то оно не найдет для себя маршрута?

LA638
21.04.2018
11:07:13
Да. Для netmap это работает (я могу подключиться к серверу, который у микротика за натом)
вот, этих правил достаточно, чтобы роутинг в обоих направлениях правильно работал: /ip route add check-gateway=ping distance=1 gateway=x.x.x.1 routing-mark=WAN1-mark add check-gateway=ping distance=1 gateway=y.y.y.1 routing-mark=WAN2-mark /ip route rule add src-address=x.x.x.2/32 table=WAN1-mark add src-address=y.y.y.2/32 table=WAN2-mark

а из мангла все правила нужно удалить

Страница 2631 из 3964