
Сергей
15.05.2018
11:52:27
кто сможет помочь ?
ситуация следующая Микротик имеет 2х провайдеров балансировка ECMP
подключено несколько филиалов по ipip +ipsec
во время загрузки микротика все клиенты коннектятся и работают, но достаточно одному отпасть, тунель до перезагрузки роутера не поднимается, выключение и включение интерфейса не помагает.

Егор
15.05.2018
11:54:06
ipip может упасть?
он же стейтлес

Сергей
15.05.2018
11:54:42

Google

Сергей
15.05.2018
11:56:39

LA638
15.05.2018
11:57:33

Сергей
15.05.2018
11:57:44

LA638
15.05.2018
11:58:26
он же стейтлес
микроты самостоятельно к нему keepalive прикрутили, но фактически это не помогает.

Егор
15.05.2018
11:58:45
может keepalive относится к ipsec
там кстати вместо ип адреса можно клауд имя указать типа 6ea907b875d7.sn.mynetname.net

LA638
15.05.2018
11:59:52
пробовал
ну, мы тоже с ipip поигрались, но в итоге только связка ospf+openvpn у нас нормально туннели после разрыва поднимала

Егор
15.05.2018
12:00:01
если провайдера два то и ип адрес же будет менятся?

Сергей
15.05.2018
12:01:08
у обоих провайдеров статика, для ipip использую только первого провайдера

Егор
15.05.2018
12:03:13
а можно ведь сделать 2 тунеля по 1 через каждого и использовать тот что доступен

Сергей
15.05.2018
12:04:03
можно, только туннелей станет Х2

Institor
15.05.2018
12:07:17
Странно, у меня ipip работает без всяких проблем с ipsec

Google

Institor
15.05.2018
12:10:18
Маршруты, надеюсь, прописаны статические через нужных провайдеров?

Сергей
15.05.2018
12:12:06

Institor
15.05.2018
12:13:26
Восстановление туннеля с дефлотными настройками ipsec около минуты
не знаю, почему так долго
но восстанавливается без проблем

Сергей
15.05.2018
12:14:32
без ipsec работает

Егор
15.05.2018
12:15:19
в логе надо включить подробности ipsec и посмотреть

Сергей
15.05.2018
12:18:32

Егор
15.05.2018
12:19:13
system-logging

Сергей
15.05.2018
12:20:24
спасибо, делаю

Егор
15.05.2018
12:21:21
хотя нет там слишком много подробностей, может и без этого в логе что написано

JIexa
15.05.2018
12:21:33
за вопросик по хуавеям камнями не закидаете?
который quidwai
не могу понять как аптайм посмотреть
есть опытные?

Сергей
15.05.2018
12:22:46

JIexa
15.05.2018
12:23:42
всё нашёл
сори за беспокойство
display version как это не странно аптайм содержит

Google

Quest
15.05.2018
12:25:00
Посоветуйте, имеет смысл использовать (m/r)stp вместе с loopback protect или если нет, то что лучше только для защиты от петель. Избыточных линков нет.

JIexa
15.05.2018
12:25:24
НЕ скажу за микроты
но по моему нельзя их использовать одновременно на одном и том же порте

Aleksei
15.05.2018
12:26:12

JIexa
15.05.2018
12:26:33

Aleksei
15.05.2018
12:26:36
и еще пару вещей по-мелочи типа вместо cont f system-view

JIexa
15.05.2018
12:26:51
супер вместо энайбла
ага

Quest
15.05.2018
12:27:01

JIexa
15.05.2018
12:27:12
А смысл?
Есть смысл использовать MSTP + loopdetect
Но rstp\stp + loop это бессмыслено как само по себе

Quest
15.05.2018
12:29:08
Ок, что из этого эффективнее?

JIexa
15.05.2018
12:29:26
ТЕбе по хардкору? или как правильно?)

Quest
15.05.2018
12:30:12
Как правильно, ясно дело)

JIexa
15.05.2018
12:30:42
Если по правильному и у тебя избыточных линков нету и не планируется то loopback на все порты кроме аплинка

Quest
15.05.2018
12:31:09
По идее stp же это soft, а loop чип свитча?

JIexa
15.05.2018
12:31:41
не скажу...
можно сделать комбо вариант

Google

JIexa
15.05.2018
12:31:53
ещё
это RSTP к примеру на явные транки - аля 47-48 порт
а все остальное лупбекдетектом заткнуть
но бо большому счёту разницы никакой

Quest
15.05.2018
12:32:35
Ну ясно, я просто думал, мало ли нюансы какие есть

JIexa
15.05.2018
12:33:30
только очень важно что бы на аплинке небыло лупбека

Quest
15.05.2018
12:35:18
У меня от rstp сетка на moxa'х ложилась из-за убиковской точки, тоже долго не мог понять в чем дело
Причем порт логически выключаешь, точку в него втыкаешь, и все ложится, я офигел)

Victor
15.05.2018
12:38:51

Admin
ERROR: S client not available

Victor
15.05.2018
12:41:06
источник https://forum.mikrotik.com/viewtopic.php?f=21&t=134410
доступно больше картинок для зарегистрированных

Вячеслав
15.05.2018
12:45:24
а можно результаты теста если они есть на картинках ?
чтобы не регаться

Victor
15.05.2018
12:53:05

Вячеслав
15.05.2018
12:53:52
спасибо!

JIexa
15.05.2018
12:55:19

Aleksei
15.05.2018
13:00:03

Goletsa
15.05.2018
13:00:21

Google

Mikhail
15.05.2018
13:00:34
и не только длинки

Goletsa
15.05.2018
13:06:57

Aleksei
15.05.2018
13:07:23
во-вторых мало того что rx были, так он еще и маки с этих пактов в fdb-табличку себе пихал
Приходилось еще port_security на 0 ставить

Goletsa
15.05.2018
13:08:52
а чо не гасил медь хз

Aleksei
15.05.2018
13:09:05
с выключенного порта
сделал тебе орангутанг-техник петлю
Выключил ты порт почистил маки
а потом на порт опять маки приходят и опять все ложится
А ты как довен ищешь на всех остальных свитчах, но ничего не находишь
Ведь порт с петлей ты уже выключил

Goletsa
15.05.2018
13:11:57

Aleksei
15.05.2018
13:12:20
так лупгвард выключает порт))))
а он выключен

Quest
15.05.2018
13:37:20
Весело

Valery
15.05.2018
13:43:15
https://forum.mikrotik.com/viewtopic.php?f=3&t=134353

Ilya
15.05.2018
13:46:31
хоть на стол ставь

Ilya
15.05.2018
14:29:15
Товарищи, подскажите, пожалуйста, как можно НЕ логировать определённое событие?
конкретней- лог ин и лог аут мониторилки через api
весь лог усран этим делом