@MikrotikRu

Страница 3199 из 3964
Kirill
12.07.2018
12:21:31
ок

смотри

и так тебе провайдер выдал сеть

1.1.1.0/24

Google
Kirill
12.07.2018
12:21:55
ок?

Andrei
12.07.2018
12:21:56
во

да пусть так

Kirill
12.07.2018
12:22:13
у тебя есть в сети два хоста

допустим банктклиент и астериск

астериск должны выходить с 1.1.1.2

Andrei
12.07.2018
12:22:35
мой адрес 1.1.1.2 а GW 1.1.1.

Kirill
12.07.2018
12:22:50
а банкклиент с 1.1.1.3

на микротике ты объявляешь все два адреса на инетрфейсе которые тебе необходимо НАТить

т.е в данном примере на инетрфейсе провадере будут висеть два ип адреса

1,1,1,2 и 1,1,1,3

Andrei
12.07.2018
12:23:57
у меня на фейсе внешнем подсеть IP ? 1.1.1.2 .....1.1.1.254 ????

Google
Andrei
12.07.2018
12:24:04
понял

Kirill
12.07.2018
12:24:07
да

Andrei
12.07.2018
12:24:11
тогда вопрос снят

все понятно

Kirill
12.07.2018
12:24:15
вооот



именно "соль" в том что конфа универсальна, немного избыточна

Andrei
12.07.2018
12:25:25
так вот к стати так и есть в реалии НО только моих всего 1 ИП

Kirill
12.07.2018
12:25:25
но рабочая

Serj
12.07.2018
12:25:31
всем привет. в tool profile пункт ssl какие процессы включает в себя? шифрование насколько понимаю. куда обратить внимае? и вопрос по пункту networking аналогично

Serj
12.07.2018
12:26:06
именно "соль" в том что конфа универсальна, немного избыточна
хороший доклад на мум, пересматривать до просветления))

Kirill
12.07.2018
12:26:44
быдут личные вопросы подходжите на МУМ

Alex
12.07.2018
12:27:36
фигня все равно какая-то. теперь у меня только с одного наса маршруты приходят

Kirill
12.07.2018
12:27:56
приоритеты везде поставил?

Andrei
12.07.2018
12:28:41
быдут личные вопросы подходжите на МУМ
Кирил просьба как бы от себя когда делает доклады подробнее говрите где какая подсеть где какой ИП какие ип принадлежат нам какие ИП GW провайдера а то получется начали говрить а входные данные как то упустили

Alex
12.07.2018
12:28:49
на корень 1

Andrei
12.07.2018
12:28:57
приоритеты везде поставил?
далее все понятно и ясно там

Alex
12.07.2018
12:29:01
оставил только одного соседа

на корне 4 соседа

Google
Alex
12.07.2018
12:29:12
с 0 приоритетом

Kirill
12.07.2018
12:29:18
немного? ?
причем данный принцип будет работать даже если пров отдаёт разные сети в одном интерфейсе допустим 1.1.1.0/24 и 3.3.3.0/24 принцип конфы останется прежним

Alex
12.07.2018
12:29:33
на насах один сосед с 1 приоритетом

Andrei
12.07.2018
12:30:28
причем данный принцип будет работать даже если пров отдаёт разные сети в одном интерфейсе допустим 1.1.1.0/24 и 3.3.3.0/24 принцип конфы останется прежним
да верно, но это несет большую ясность, ничего не стоит сказать имеем слудующие подключения с следующей адресацией и гетвеями

Alex
12.07.2018
12:30:57
да

Alex
12.07.2018
12:33:12
тишина

только с 7 приходят роуты

Kirill
12.07.2018
12:33:50
а LSA та жив?

Andrei
12.07.2018
12:34:38
но рабочая
Кирилл ну так если у нас в нашем распряжени подсеть /29 как в твоем примере, то что нам мешает на создать два-три лупбека на них повесить наши 1.1.1.2 ... 1.1.1.4 и тупо натить простым натом по учету соурс адреса? гдето есть подводный камень ?

Alex
12.07.2018
12:35:04
а LSA та жив?
да, везде есть записи

Kirill
12.07.2018
12:36:20
енапример, у тебя может быть например только SIP и голос трафик от астериска идти через опредеоллённый адрес, а всё остальной через какойнибудь дешёвый канал

также при обычном нате, не сделать файловер

так как тогда при любых обстаятельствах у тебя трафик будет натиться адресом лупбека

Andrei
12.07.2018
12:38:15
фаервол я сделаю на лупбеке без проблемм

Kirill
12.07.2018
12:38:26
файловер

Google
Kirill
12.07.2018
12:38:34
failover

Sergiy
12.07.2018
12:38:47
так как тогда при любых обстаятельствах у тебя трафик будет натиться адресом лупбека
а нужен адрес на лупбеке? что мешает просто натить тем адресом?

Kirill
12.07.2018
12:39:38
а нужен адрес на лупбеке? что мешает просто натить тем адресом?
чтобы конекшен трекер произвёл подмену адрес должен быть в АПе а если линк от провайдера упадёт то и адрес будет в неАПе

Boomer
12.07.2018
12:40:00
Не могу OSPF заставить работать. В логе пишет

15:38:40 route,ospf,info Discarding Hello packet: mismatch in network mask 15:38:40 route,ospf,info mine=255.255.255.252 15:38:40 route,ospf,info remote=255.255.255.255 15:38:40 route,ospf,info source=10.1.1.1

Sergiy
12.07.2018
12:40:13
mismatch in network mask ?

Darwin
12.07.2018
12:40:14
написано же

лол

Boomer
12.07.2018
12:40:32
mismatch in network mask ?
маски везде /30

Admin
ERROR: S client not available

Sergiy
12.07.2018
12:40:41
маски везде /30
remote=255.255.255.255

Darwin
12.07.2018
12:40:52
15:38:40 route,ospf,info mine=255.255.255.252 15:38:40 route,ospf,info remote=255.255.255.255

Sergiy
12.07.2018
12:41:05
ты просто не указал маску в нетворках ОСПФ

оно и пошло как /32 маска

Boomer
12.07.2018
12:41:26
15:38:40 route,ospf,info mine=255.255.255.252 15:38:40 route,ospf,info remote=255.255.255.255
так это понятно что пишет о разных масках... но они везде указаны /30

Darwin
12.07.2018
12:41:48
/routing ospf export

Sergiy
12.07.2018
12:42:48
ну почему то же /32 использует с той стороны.

Boomer
12.07.2018
12:43:13
Google
Sergiy
12.07.2018
12:43:26
давай експорт ОСПФ с двух сторон.

Andrei
12.07.2018
12:44:05
реальная у меня была реализация с Ростелекомом, мне отдавали по PPPoE /29 при этом у самого PPPoE был динамик IP а у меня было 212.12.12.176/29 gw 212.12.12.177 так вот на ether1 был повешен один из выданных ип 212.12.12.178 остальное все весели через лупбек с лупбеков поднимались IPSEC ибо как без наличия их нельзя было обходится

Boomer
12.07.2018
12:44:39
сторона клиента: /routing ospf network add area=backbone network=10.200.200.0/24 add area=backbone network=10.200.201.0/24 add area=backbone network=10.200.202.0/24 add area=backbone network=10.200.203.0/24 add area=backbone network=10.200.211.0/24 add area=backbone network=10.200.210.0/24 add area=backbone network=10.200.204.0/24 add area=backbone network=192.168.10.0/24 add area=backbone network=10.1.1.0/30

Andrei
12.07.2018
12:45:21
ну все тема исчерпана

Arseny
12.07.2018
12:45:39
Ребята, короткий вопрос. Маршрутизаторы mikrotik нормально дружат с коммутаторами cisco, dlink и HP?

в плане раздачи vlan итд

Boomer
12.07.2018
12:46:01
сторона сервера /routing ospf network add area=backbone network=10.200.200.0/24 add area=backbone network=10.1.1.0/30 [radmin@SkyNet] >

Sergiy
12.07.2018
12:46:07
Блин, как же не хватает в телеге веток дискусий как на форумах древовидных.что бы разные разговоры разносило по разных ветках

Arseny
12.07.2018
12:46:34
нормально
благодарю)

Sergiy
12.07.2018
12:46:44
Ребята, короткий вопрос. Маршрутизаторы mikrotik нормально дружат с коммутаторами cisco, dlink и HP?
да, влан на первый взгляд нормально пробегает. с каталистами у микротика не было нюансов.

Boomer
12.07.2018
12:48:31
а на самих интерфейсах какие адреса?
на сервере OVPN стоит маска /30 а адрес 10.1.1.1, у клиента адрес 10.1.1.2

Sergiy
12.07.2018
12:49:47
а на другой стороне в логах такой фигни нет?

Boomer
12.07.2018
12:51:49
а на другой стороне в логах такой фигни нет?
15:51:09 route,ospf,info Discarding Hello packet: mismatch in network mask 15:51:09 route,ospf,info mine=255.255.255.255 15:51:09 route,ospf,info remote=255.255.255.252 15:51:09 route,ospf,info source=10.1.1.2 15:51:19 route,ospf,info Discarding Hello packet: mismatch in network mask 15:51:19 route,ospf,info mine=255.255.255.255 15:51:19 route,ospf,info remote=255.255.255.252 15:51:19 route,ospf,info source=10.1.1.2 15:51:29 route,ospf,info Discarding Hello packet: mismatch in network mask 15:51:29 route,ospf,info mine=255.255.255.255 15:51:29 route,ospf,info remote=255.255.255.252 15:51:29 route,ospf,info source=10.1.1.2

а на другой стороне в логах такой фигни нет?
похоже что на стороне сервера косяк... только не могу понять где...

Serj
12.07.2018
12:52:45
всем привет. подскажите пожалуйста, в tool profile пункт ssl какие процессы включает в себя? шифрование насколько понимаю. и вопрос по пункту networking аналогично, куда обратить внимание если большая нагрузка по этим пунктам

Sergiy
12.07.2018
12:55:28
Boomer
12.07.2018
12:55:49
Sergiy
12.07.2018
12:55:53
угу

в настройках ОСПФ

Boomer
12.07.2018
12:59:13
снеси ту сеть и задай наново ?
я грешу на настройки клиента ovpn...

Страница 3199 из 3964