
Владимир
19.07.2018
05:54:24
так что ты наверное прав

Vladimir
19.07.2018
05:54:54
вики у микротика такое. Есть вещи интересные и нужные, а есть просто неприкрытая ложь.
актуализировано слабо

B
19.07.2018
05:56:05
Ну это лучше чем русские статьи, переведённые с эфиопского о том что проброс портов нужно делать через netmap

Google

Владимир
19.07.2018
05:56:13
Revision as of 17:49, 18 March 2014
https://wiki.mikrotik.com/index.php?title=Manual:IP/IPsec&diff=prev&oldid=26186
про pfs=none появилось в 2014 и не менялось больше

Vladimir
19.07.2018
05:57:13
вроде же выяснили, что категорическое неприятие нетмапа имеет свои корни, но с практической точки зрения оно не имеет смысла

ᅠ
19.07.2018
05:57:56
реквестирую пояснение за netmap\dst-nat
:>

Владимир
19.07.2018
05:58:17
мы отвелеклись. ятак и не услышал правильного варианта как запретить л2тп без ипсекса

Vladimir
19.07.2018
05:58:17
ну на нетмап тратиться несколько больше ресурсов, дополнительные структуры в памяти висят

Владимир
19.07.2018
05:58:26
а очень инетресно

Sergiy
19.07.2018
05:58:56

B
19.07.2018
05:59:00
Да замена адреса быстрей и проще чем

Sergiy
19.07.2018
05:59:07
отмотай там на пару недель назад, на 5 июля

Vladimir
19.07.2018
05:59:08
use ipsec - required в настройках l2tp сервера?

Google

ᅠ
19.07.2018
05:59:15

Vladimir
19.07.2018
05:59:17

ᅠ
19.07.2018
05:59:17
это разве не здесь?
соотвественно:
no - нет
req - нужно, но не обязательно
yes - строго да

Vladimir
19.07.2018
05:59:57
а, ну да, yes, не required

ᅠ
19.07.2018
05:59:59
по крайней мере у меня не работает без ipsec если стоит да
)

Sergiy
19.07.2018
06:02:41
так, хватит флудить , а ?

Юра
19.07.2018
06:02:57
Это кто поудолил мои месенджиры?

Владимир
19.07.2018
06:03:10
и л2тп не будет работать без ипсека?

Vladimir
19.07.2018
06:04:56
кстати все же require
в вики так написано, по крайней мере ))))
When require is selected server will accept only those L2TP connection attempts that were encapsulated in the IPSec tunnel.

ᅠ
19.07.2018
06:08:32

rq
19.07.2018
06:12:59
ipsec CRL has expired(12) at depth:0 SubjectName:/CN=client1
ipsec,error can't verify peer's certificate from store, Вылезло после обновления на багфикс 6.40.8, придётся все серты перегенерировать?

B
19.07.2018
06:24:32
Ребята, кто знает ngnix ?

rq
19.07.2018
06:26:02
Я знаю

Dmitry
19.07.2018
06:28:01

Alexey
19.07.2018
06:28:33
next generation internet exchange?..

Владимир
19.07.2018
06:29:01
?

Google

makar
19.07.2018
06:34:55
мужики вопрос не могу с синтаксисом разобраться
:if ([/queue tree get 111111_DW bytes]>200) do=блаблабла
Конкретнее это строка скрипта
Мне нужно чтоб после if был диапазон
:if ([/queue tree get 111111_DW bytes]>200) мне нужно чтоб условие было от 100 до 200
что то по разному уже пробовал
:if ([/queue tree get 1111_DW bytes]<200000000) do=[/queue tree set 1111_DW limit-at=32k max-limit=1024k queue=1024_dw comment=""]
:if ([/queue tree get 1111_DW bytes]>200000000) do=[/queue tree set 1111_DW limit-at=32k max-limit=320k queue=320_dw comment=""]
:if ([/queue tree get 1111_DW bytes]>250000000) do=[/queue tree set 1111_DW limit-at=10k max-limit=32k queue=32_dw comment=""]
вот второе условие должно быть в диапазоне.
от 100 до 200 допустим

Vladimir
19.07.2018
06:38:12
https://wiki.mikrotik.com/wiki/Manual%3AScripting#Logical_Operators

makar
19.07.2018
06:39:21

Vladimir
19.07.2018
06:39:41
что именно не хотит?

makar
19.07.2018
06:40:54
скрипт просто останавливается
при разных вариантах попыток вычленить объем трафика из кьюрис по условию что он в этом диапазоне

Vladimir
19.07.2018
06:42:02
я вам ссылку на логические операторы дал
там есть замечательный оператор and
почему бы не применить его?

makar
19.07.2018
06:51:10
попробую. т.е. 2 условия чтоб соблюдались7

Vladimir
19.07.2018
06:51:45
ну вы так написали

Александр Гуреев
19.07.2018
06:54:52
у меня - yes и Все равно работает без ipsec

Vladimir
19.07.2018
07:03:18
А если required?

Azat
19.07.2018
07:04:35
По логике, require сильнее yes
?

Institor
19.07.2018
07:06:34
require - требовать. yes - просто использовать. Нужно ставить require

Александр Гуреев
19.07.2018
07:18:48
спасибо

Google

Александр Гуреев
19.07.2018
07:18:51
поставил

Евгений
19.07.2018
07:25:45
Привет. Вопрос. Есть офис и 20 филиалов. Филиалы между собой не соединены, с офисом - да. В каждый филиал нужно передать 3-4 маршрута через офис и маршруты до соседних филиалов. Какую динамическую маршрутизацию выбрать?

ᅠ
19.07.2018
07:26:38

Valery
19.07.2018
07:26:55
RIPv2, на самом деле.

Admin
ERROR: S client not available

ᅠ
19.07.2018
07:27:00
ну
если не заморачиваться
то и v1 покатит :D

Valery
19.07.2018
07:27:17
для коротких веток рип прекрасен
v1 classful безмасочный, вряд ли покроет адресное.
ospf жрет ресурсы. хотя на 20 филиалах и не очень важно, вот если бы их было 200...

Sergiy
19.07.2018
07:38:51

Valery
19.07.2018
07:39:22
в некоторых случаях помогает. но не особо.
для хаб-спок архитектуры оспф не очень подходит.
а вот рип - прекрасен.

Sergiy
19.07.2018
07:40:34

Valery
19.07.2018
07:41:12
hub-n-spoke. центральный узел и много филиалов, на него прямыми туннелями приходящих.

Sergiy
19.07.2018
07:41:42
а РИП как работает? ну в двух словах
а то я с ним вообще не сталкивался

Valery
19.07.2018
07:42:12
рип примитивный донельзя. говорит "вот такой префикс, вот в стольки хопах от меня".

Google

Sergiy
19.07.2018
07:42:42
он состояние канала не отслеживает?

Valery
19.07.2018
07:44:00
не отслеживает. да его в общем-то никто из динамиков не отслеживает :)

Sergiy
19.07.2018
07:44:16
ОСПФ же
имено наличие/живость

Valery
19.07.2018
07:44:34
мм. каким образом?
наличие - да, состояние - нет.
но наличие все динамики отслеживают по сути своей

Sergiy
19.07.2018
07:44:56
из-за этого на всяких ВПН не советуют ОСПФ так как из-за флапа интерфейсов идут масовые перерасчеты базы

Valery
19.07.2018
07:44:58
разорван канал - нет анонсов :)
вот в том и прелесть рипа, что он дистанс-вектор, а не линк-стейт, у него нет базы, которую надо пересчитывать.
прилетел анонс - добавили хоп и разослали всем, кому надо рассылать

Sergiy
19.07.2018
07:46:08
а если анонс не прилетел то его убирает из базы?

Valery
19.07.2018
07:46:16
у него нет базы :)

Sergiy
19.07.2018
07:46:21
ну как оно отслеживает что связь пропала?