
Рамиль М.
12.07.2018
08:16:24

Денис
12.07.2018
08:16:39

kino
12.07.2018
08:35:01
А можно ли сделать 2 vlan на 1 физ порт чтобы не слетел HW offload на 750gr3 id 1 general id 99 management где интерфейсы управления коммутаторами? я делаю псевдоинтерфейс vlan99 и весь траффик основного vlan идет через cpu

Google

Otto
12.07.2018
08:37:15
хв оффлоад относится к бриджу. наличие влан на бридже никак не влияет на хв оффлоад

Stas
12.07.2018
09:57:15
привет всем. возвращаясь к вопросу о пробросе портов через дсл, микротик и к внутренней сети за натом. на мт извне я достучался. теперь для теста пытаюсь пробросить 80 порт на локалку. По аналогии с вебом микротика сделал проброс с дсл. На мт сделал правило /ip firewall nat add action=dst-nat chain=dstnat comment="NAT in HTTP" dst-port=80 in-interface=ether1-gateway protocol=tcp to-addresses=192.168.88.198 to-ports=80. Не пропускает, через фильтр тоже не получилось. Подскажите, есть подводный камень в этой схеме и нужно еще дополнительное правило?

Рамиль М.
12.07.2018
09:58:40

Stas
12.07.2018
10:09:18
ну да, и переписал с первого роутера 80 порт, на другой, чтобы слушал его только 80

Сергей
12.07.2018
10:11:03
внезапно карент 6.42.6 http://prntscr.com/k5jzm4

next
12.07.2018
10:14:20
киньте пжалста статьёй, как в микроте при наличии двух провайдеров одних локальщиков направлять через один ISP, других через второго
гугл подсовывает только "балансировку"

Сергей
12.07.2018
10:15:53
мангалом по сурсадрес листу пихать в разных табл. марш ?

Andrew
12.07.2018
10:15:55
так 2 ната же делай с разных подсетей и все... там чет даже на статью не набирается...

next
12.07.2018
10:16:34
два маскарада всмысле?

Andrew
12.07.2018
10:16:53
ну да.

next
12.07.2018
10:17:10
пыталась так изначально, чот не взлетело
лан, буду дальше копать

Google

Alexey
12.07.2018
10:17:41

Рамиль М.
12.07.2018
10:17:59

Сергей
12.07.2018
10:18:39
робяты! в 6.42.6 на хап ац2 в винбокс появилась менюшка свитч!

Alexey
12.07.2018
10:19:03

Kristina
12.07.2018
10:19:37

Сергей
12.07.2018
10:19:42

next
12.07.2018
10:20:06

Kristina
12.07.2018
10:20:38
эммммм?
в обеих случаях от првайдера токо дефолтный маршрут приходит?

next
12.07.2018
10:20:48
ну да

Alexey
12.07.2018
10:20:52

Konstantin
12.07.2018
10:20:59
Коллеги привет. У сертификатов микрота есть срок действия ?

Kristina
12.07.2018
10:21:19
ну да
таки да, как выше написали - тут пбр нада

next
12.07.2018
10:23:51
https://wiki.mikrotik.com/wiki/Policy_Base_Routing
читаю, ага, спасиб

Рамиль М.
12.07.2018
10:32:40

Zek
12.07.2018
10:40:49

Andrei
12.07.2018
10:51:52
Hi All!
кто повторял лабу Multi WAN по выступлению Кирилла Васильева на MUM ?
https://www.youtube.com/watch?v=T_3mWxAYBL0&t=100s

Sergiy
12.07.2018
10:55:15

Andrei
12.07.2018
10:55:57
да из LAN в WAN по его описанию трафик не идет
вижу вроде ошибку, но есть сомнения
тут интересен тот кто повторил

Google

Andrei
12.07.2018
10:56:44
да и метод рассказа у Кирилла интересный

Sergiy
12.07.2018
10:56:50
ясно. тогда я пас, всегда с нуля сам делал(что бы руки тренировать ? )

mik
12.07.2018
10:57:18

Sergiy
12.07.2018
10:57:26
ну тегни его. пусть отпишется чего он там имелл виду , может вы по разному на проблему смотрите

Andrei
12.07.2018
10:57:28
ну с нуля и делаю но блин я вижу там ошибку вот думал может кто повторял спросить

Sergiy
12.07.2018
10:58:11
@vasilevkirill тут на тебя наезжают. оправдывайся ?

mik
12.07.2018
10:58:48

Andrei
12.07.2018
10:59:03
надо разобраться досконально, пока есть подозрение

mik
12.07.2018
11:00:11

Sergiy
12.07.2018
11:00:31
ну зачем ты так
ну блин, никто не делал из тех кто щас онлайн. проще автора сразу напрямую спросить о нюансе ?. А то что наезжают - всем понятно что шутка ?

Andrei
12.07.2018
11:00:41

mik
12.07.2018
11:02:07

Andrei
12.07.2018
11:02:36

Sergiy
12.07.2018
11:03:19

mik
12.07.2018
11:03:21
Вообщем префикс + повышенный weight не срабатывает, weight работает сразу на весь трафик, а не на конкретный префикс

Sergiy
12.07.2018
11:05:14

mik
12.07.2018
11:05:30
Исходящий

Google

mik
12.07.2018
11:06:31
Входящий чееез фильтры по префиксам кому через куда идти, остальное реджект

Sergiy
12.07.2018
11:10:59

Vladimir
12.07.2018
11:12:06
Так фильтрами препендов можно на префиксы навесить, и оно пойдет туда, где короче
от одного получил AS65532 AS655301, от второго получил AS65542 AS655301
Добавил первому фильтрами, чтбы было AS65532 AS655532 AS65532 AS655301 - и трафик на префикс попрет через второго аплинка

Andrei
12.07.2018
11:16:28
вот ты попробуй если есть желание повтори, мне вообще метод повествование без названия ип гетвеев и ип локальных в самом начале убивает, ну да хрен сним разобрался, но потом треш начинается, рассказа с настройки как получить при 2-WAN доступ с наружи и тд и тпс временами мелкими ашибками. Этоже выступление перед аудиторией на MUM а не в сарае

Vladimir
12.07.2018
11:17:11
так у него на сайте дока есть, в принципе. Живое выступление - это же все же ну такое

mik
12.07.2018
11:17:39

Vladimir
12.07.2018
11:17:52
исходящий, почему входящий

mik
12.07.2018
11:18:07
Эмм надо попробовать

Admin
ERROR: S client not available

Vladimir
12.07.2018
11:18:11
от аплинка получили маршруты, трафик направили навстречу маршрутов - в аплинка
препенды в обе стороны работают

mik
12.07.2018
11:18:37
Спасибо

Vladimir
12.07.2018
11:19:02
просто для управления входящим модно на отправляемые префиксы навешивать в препенды свою АС, а исходящим - соответственно наоборот, АС аплинка добавлять на принимаемые
ну и еще можно коммьюнити навешивать, которые аплинку говорят, куда префиксы, полученные от тебя, аннонсировать, но это уже у аплинка надо спрашивать. И если AS 32 бита, то оно не очень хорошо будет работать

mik
12.07.2018
11:21:09
Комьюнити геморрой
Юзал только блэкхол

Vladimir
12.07.2018
11:22:41
ну почему, тоже вполне себе инструмент. Подключился к какому-нибудь IX, и аннонсишь часть префксов в коммьюнити, маршруты, принадлежащие которому, не аннонсируются китайским участникам IX (ну бредовый пример конечно )))) )

Kirill
12.07.2018
11:23:04

Google

Sergiy
12.07.2018
11:23:43
шо?
да уже ничего, разбираемся понемногу.

mik
12.07.2018
11:24:06

Kirill
12.07.2018
11:24:26
всегда готов подсказать и ответить на любой вопрос по теме

B
12.07.2018
11:25:13
спасибо большое тебе, Кирюха !

Kirill
12.07.2018
11:26:31
приеду на мум, пока лабы получаются интересные эфекты по теме "оптимизации фаервола" https://mum.mikrotik.com/2018/RUM/agenda#

Sergiy
12.07.2018
11:26:37
всегда готов подсказать и ответить на любой вопрос по теме
почему у тебя в манглах используется критерий cрц. адрес для марк_роутинга
Выход с маршрутизатора
/ip firewall mangle
add chain=output src-address=1.1.1.0/29 dst-address-list=!BOGON action=mark-routing new-routing-mark=Next-Hop/1.1.1.1 passthrough=no

Kirill
12.07.2018
11:27:29

Sergiy
12.07.2018
11:27:30
Ведь срц. адрес вроде не проставлен пока не выбран выходной интерфейс.

Kirill
12.07.2018
11:28:00
да
имеено для тех случаев когда маршрутизатор сам генерирует new пакет

Alex
12.07.2018
11:29:08
подскажите, из-за чего могут не цепляться роутеры по ospf? 2 зацепилось, а 2 нет. Все в локалке.

Kirill
12.07.2018
11:29:29

Sergiy
12.07.2018
11:29:31

Kirill
12.07.2018
11:29:58
broadcast?

Alex
12.07.2018
11:30:32
nmba
и все соседи прописаны

Kirill
12.07.2018
11:30:57
все соседи на всех соседях?
в каждом маршрутизаторе прописанно по 3 соседа?

Alex
12.07.2018
11:31:12
да
по 4

Sergiy
12.07.2018
11:31:24
nmba
non multiple brodadcast access ☹️