@MikrotikRu

Страница 3197 из 3964
Денис
12.07.2018
08:16:39
пиши на форум я плюсану
надо будет зарегаться,я новичок в работе с микротиком,до форума пока не доходил)

kino
12.07.2018
08:35:01
А можно ли сделать 2 vlan на 1 физ порт чтобы не слетел HW offload на 750gr3 id 1 general id 99 management где интерфейсы управления коммутаторами? я делаю псевдоинтерфейс vlan99 и весь траффик основного vlan идет через cpu

Google
Otto
12.07.2018
08:37:15
хв оффлоад относится к бриджу. наличие влан на бридже никак не влияет на хв оффлоад

Stas
12.07.2018
09:57:15
привет всем. возвращаясь к вопросу о пробросе портов через дсл, микротик и к внутренней сети за натом. на мт извне я достучался. теперь для теста пытаюсь пробросить 80 порт на локалку. По аналогии с вебом микротика сделал проброс с дсл. На мт сделал правило /ip firewall nat add action=dst-nat chain=dstnat comment="NAT in HTTP" dst-port=80 in-interface=ether1-gateway protocol=tcp to-addresses=192.168.88.198 to-ports=80. Не пропускает, через фильтр тоже не получилось. Подскажите, есть подводный камень в этой схеме и нужно еще дополнительное правило?

Stas
12.07.2018
10:09:18
ну да, и переписал с первого роутера 80 порт, на другой, чтобы слушал его только 80

Сергей
12.07.2018
10:11:03
внезапно карент 6.42.6 http://prntscr.com/k5jzm4

next
12.07.2018
10:14:20
киньте пжалста статьёй, как в микроте при наличии двух провайдеров одних локальщиков направлять через один ISP, других через второго

гугл подсовывает только "балансировку"

Сергей
12.07.2018
10:15:53
мангалом по сурсадрес листу пихать в разных табл. марш ?

Andrew
12.07.2018
10:15:55
так 2 ната же делай с разных подсетей и все... там чет даже на статью не набирается...

next
12.07.2018
10:16:34
два маскарада всмысле?

Andrew
12.07.2018
10:16:53
ну да.

next
12.07.2018
10:17:10
пыталась так изначально, чот не взлетело

лан, буду дальше копать

Google
Alexey
12.07.2018
10:17:41
так 2 ната же делай с разных подсетей и все... там чет даже на статью не набирается...
А чё, в форвардинг датабейз два дефолтных гейтвея могут дрбавиться?

Рамиль М.
12.07.2018
10:17:59
Сергей
12.07.2018
10:18:39
робяты! в 6.42.6 на хап ац2 в винбокс появилась менюшка свитч!

Alexey
12.07.2018
10:19:03
пыталась так изначально, чот не взлетело
Дополнительные таблицы маршрутизации, и маркировка соединений/пакетов. Как верно написали выше.

next
12.07.2018
10:20:06
Kristina
12.07.2018
10:20:38
эммммм?
в обеих случаях от првайдера токо дефолтный маршрут приходит?

next
12.07.2018
10:20:48
ну да

Alexey
12.07.2018
10:20:52
Konstantin
12.07.2018
10:20:59
Коллеги привет. У сертификатов микрота есть срок действия ?

Kristina
12.07.2018
10:21:19
ну да
таки да, как выше написали - тут пбр нада

next
12.07.2018
10:23:51
https://wiki.mikrotik.com/wiki/Policy_Base_Routing читаю, ага, спасиб

Рамиль М.
12.07.2018
10:32:40
Коллеги привет. У сертификатов микрота есть срок действия ?
при создании указваешь же на сколько времени он

Andrei
12.07.2018
10:51:52
Hi All! кто повторял лабу Multi WAN по выступлению Кирилла Васильева на MUM ? https://www.youtube.com/watch?v=T_3mWxAYBL0&t=100s

Andrei
12.07.2018
10:55:57
да из LAN в WAN по его описанию трафик не идет

вижу вроде ошибку, но есть сомнения

тут интересен тот кто повторил

Google
Andrei
12.07.2018
10:56:44
да и метод рассказа у Кирилла интересный

Sergiy
12.07.2018
10:56:50
ясно. тогда я пас, всегда с нуля сам делал(что бы руки тренировать ? )

mik
12.07.2018
10:57:18
Hi All! кто повторял лабу Multi WAN по выступлению Кирилла Васильева на MUM ? https://www.youtube.com/watch?v=T_3mWxAYBL0&t=100s
А можно через бгп фильтрами разрулить какой подсети через какой аплинк направлять исходящий трафик

Sergiy
12.07.2018
10:57:26
ну тегни его. пусть отпишется чего он там имелл виду , может вы по разному на проблему смотрите

Andrei
12.07.2018
10:57:28
ну с нуля и делаю но блин я вижу там ошибку вот думал может кто повторял спросить

А можно через бгп фильтрами разрулить какой подсети через какой аплинк направлять исходящий трафик
ваше суждение основано на том что у вас есть связанность по BGP с провайдером ????

Sergiy
12.07.2018
10:58:11
@vasilevkirill тут на тебя наезжают. оправдывайся ?

Andrei
12.07.2018
10:59:03
надо разобраться досконально, пока есть подозрение

А можно через бгп фильтрами разрулить какой подсети через какой аплинк направлять исходящий трафик
вот мы и смотрим уже по разному на вопрос Multi-WAN кто то как провайдер кто-то как клиент провайдеров

Sergiy
12.07.2018
11:00:31
ну зачем ты так
ну блин, никто не делал из тех кто щас онлайн. проще автора сразу напрямую спросить о нюансе ?. А то что наезжают - всем понятно что шутка ?

Andrei
12.07.2018
11:00:41
Точнее с двумя провайдерами
тнаверно не с 2 провайдерами а с двумя АПСТРИМАМИ

mik
12.07.2018
11:02:07
тнаверно не с 2 провайдерами а с двумя АПСТРИМАМИ
Ну один фиг, смысл не меняется, они предоставляют канал

Andrei
12.07.2018
11:02:36
ну блин, никто не делал из тех кто щас онлайн. проще автора сразу напрямую спросить о нюансе ?. А то что наезжают - всем понятно что шутка ?
убивают выступления на MUM да и вообще частые описания, ни входных данных, ни описания ИП адресаци, это как последний тренд моды пошло, описать решение , а при кааких входных данных увы не писать, Сферический конь в вакуме.

mik
12.07.2018
11:03:21
Вообщем префикс + повышенный weight не срабатывает, weight работает сразу на весь трафик, а не на конкретный префикс

Sergiy
12.07.2018
11:05:14
Вообщем префикс + повышенный weight не срабатывает, weight работает сразу на весь трафик, а не на конкретный префикс
ты щас о входящем или исходящем трафике? а то для еникейщика твои танцы выглядят странными. Весом обычно входящий пробуют балансировать. А исходящий можно обычными рулсами маршрутов. Или нет? Просто с БГП не имел дела, и если сморозил глупость то сорри ?

mik
12.07.2018
11:05:30
Исходящий

Google
mik
12.07.2018
11:06:31
Входящий чееез фильтры по префиксам кому через куда идти, остальное реджект

Vladimir
12.07.2018
11:12:06
Так фильтрами препендов можно на префиксы навесить, и оно пойдет туда, где короче

от одного получил AS65532 AS655301, от второго получил AS65542 AS655301 Добавил первому фильтрами, чтбы было AS65532 AS655532 AS65532 AS655301 - и трафик на префикс попрет через второго аплинка

Andrei
12.07.2018
11:16:28
вот ты попробуй если есть желание повтори, мне вообще метод повествование без названия ип гетвеев и ип локальных в самом начале убивает, ну да хрен сним разобрался, но потом треш начинается, рассказа с настройки как получить при 2-WAN доступ с наружи и тд и тпс временами мелкими ашибками. Этоже выступление перед аудиторией на MUM а не в сарае

Vladimir
12.07.2018
11:17:11
так у него на сайте дока есть, в принципе. Живое выступление - это же все же ну такое

Vladimir
12.07.2018
11:17:52
исходящий, почему входящий

mik
12.07.2018
11:18:07
Эмм надо попробовать

Admin
ERROR: S client not available

Vladimir
12.07.2018
11:18:11
от аплинка получили маршруты, трафик направили навстречу маршрутов - в аплинка

препенды в обе стороны работают

mik
12.07.2018
11:18:37
Спасибо

Vladimir
12.07.2018
11:19:02
просто для управления входящим модно на отправляемые префиксы навешивать в препенды свою АС, а исходящим - соответственно наоборот, АС аплинка добавлять на принимаемые

ну и еще можно коммьюнити навешивать, которые аплинку говорят, куда префиксы, полученные от тебя, аннонсировать, но это уже у аплинка надо спрашивать. И если AS 32 бита, то оно не очень хорошо будет работать

mik
12.07.2018
11:21:09
Комьюнити геморрой

Юзал только блэкхол

Vladimir
12.07.2018
11:22:41
ну почему, тоже вполне себе инструмент. Подключился к какому-нибудь IX, и аннонсишь часть префксов в коммьюнити, маршруты, принадлежащие которому, не аннонсируются китайским участникам IX (ну бредовый пример конечно )))) )

Google
Sergiy
12.07.2018
11:23:43
шо?
да уже ничего, разбираемся понемногу.

Kirill
12.07.2018
11:24:26
всегда готов подсказать и ответить на любой вопрос по теме

B
12.07.2018
11:25:13
спасибо большое тебе, Кирюха !

Kirill
12.07.2018
11:26:31
приеду на мум, пока лабы получаются интересные эфекты по теме "оптимизации фаервола" https://mum.mikrotik.com/2018/RUM/agenda#

Sergiy
12.07.2018
11:26:37
всегда готов подсказать и ответить на любой вопрос по теме
почему у тебя в манглах используется критерий cрц. адрес для марк_роутинга Выход с маршрутизатора /ip firewall mangle add chain=output src-address=1.1.1.0/29 dst-address-list=!BOGON action=mark-routing new-routing-mark=Next-Hop/1.1.1.1 passthrough=no

Sergiy
12.07.2018
11:27:30
Ведь срц. адрес вроде не проставлен пока не выбран выходной интерфейс.

ок, смотри. допустим у тебя есть два ipsec пира у них локал адрес 1,1,1,2 и второго 2,2,2,2
а, для таких случаев, когда срц. адрес уже предопределен до выхода из роутера? ясно

Kirill
12.07.2018
11:28:00
да

имеено для тех случаев когда маршрутизатор сам генерирует new пакет

Alex
12.07.2018
11:29:08
подскажите, из-за чего могут не цепляться роутеры по ospf? 2 зацепилось, а 2 нет. Все в локалке.

Kirill
12.07.2018
11:29:29


Sergiy
12.07.2018
11:29:31
подскажите, из-за чего могут не цепляться роутеры по ospf? 2 зацепилось, а 2 нет. Все в локалке.
МТУ проверил? Логи посмотри, обычно ОСПФ очень говорливый в логах

Alex
12.07.2018
11:30:32
nmba

и все соседи прописаны

Kirill
12.07.2018
11:30:57
все соседи на всех соседях?

в каждом маршрутизаторе прописанно по 3 соседа?

Alex
12.07.2018
11:31:12
да

по 4

Sergiy
12.07.2018
11:31:24
nmba
non multiple brodadcast access ☹️

Страница 3197 из 3964