
Sergiy
19.07.2018
07:47:13
и какая защита от петель? например если маршрутизаторы связаны треугольником, каждый с двумя соседями

Valery
19.07.2018
07:48:25
победит один, принцип выбора я сейчас уже не помню, честно говоря. но как у всех, перебираются разные параметры, в конце концов IP пира побеждает.
http://xgu.ru/wiki/RIP

Sergiy
19.07.2018
07:48:41
ну тоесть не убдет ли оно анонс нового префикса гонять до безконечности ?

Google

Sergiy
19.07.2018
07:48:49
сенкс, гляну на досуге
когда с ОСПФ закончу ?

Valery
19.07.2018
07:50:45
рип плох в ситуациях, когда теоретически могут быть живые маршруты с большим количеством хопов.

Sergiy
19.07.2018
07:51:24
глянув наискосок. вроде приблизительно понял

Valery
19.07.2018
07:51:31
но на хаб-спок топологиях он прямо силвер буллет, почему-то народ его боится.

Sergiy
19.07.2018
07:52:01
но там нюанс - ДО 25 маршрутов. тоесть с многими офисами не покатит. да и ядро сети замучается рассылать маршруты всем ?.

Valery
19.07.2018
07:52:08
не.
до 25 маршрутов - в одном обновлении

Sergiy
19.07.2018
07:52:24
получается РИП хорош при малых сетях с нестабильными интерфейсами. а ОСПФ при больших сетя с стабильными.

Valery
19.07.2018
07:52:29
тысячами можно рассылать, просто несколько обновлений.

Sergiy
19.07.2018
07:52:34
а,ясно

Valery
19.07.2018
07:55:50
кстати, раз уж вспомнили про хаб-спок в тематической эхе. есть ли в микроте какой-нибудь протокол для хаб-спок впн с поддержкой автоматических спок2спок? т.е. как у циски dmvpn или у hp dvpn?
т.е. это когда споки настраивают туннели только до хаба, но когда между двумя споками нужно прогнать пакет - они автоматически поднимают временный туннель напрямую.

Google

Alexey
19.07.2018
07:59:11
чето я думаю ты много хочешь от микротика)))

Valery
19.07.2018
08:00:01
ну это ж не так и сложно. у циски это лет двадцать есть.
но да, каждый такой раз всплывает про ovpn/udp :)

Антон
19.07.2018
08:03:34
подскажите плз, с чего может быть вот такое поведение l2tp
http://prntscr.com/k8aweh
внезапно начинается, потом также внезапно заканчивается и норм коннектится
началось пару дней назад, до этого все норм было
l2tp без ipsec

Darwin
19.07.2018
08:05:46
peer is not responding?

Aleksei
19.07.2018
08:06:34
Конкретно пикрелейтед срет какой-то роутер из-за хаба.

Антон
19.07.2018
08:10:36
http://prntscr.com/k8b8r2

Климов
19.07.2018
08:13:06
А у тебя сеть в dhcp случаем не с маской /25 раздается?

Aleksei
19.07.2018
08:13:36

Антон
19.07.2018
08:21:48
ну не будет оно срать на микротик, будет срать в локалку. проще от этого станет?

Aleksei
19.07.2018
08:23:42
ну не будет оно срать на микротик, будет срать в локалку. проще от этого станет?
Микрот не повиснет хотя бы. Микрот это мой, а за микротом стоит сеть из говна, хабов и палок. Вот надо чтоб от клиента не прилетало всякого говнища на мое оборудование желательно, а еще лучше чтоб микрот об этом писал в лог.
Пока что решение на коленке это отправить туда инженеров платно разбираться с сетью клиента))
Пока единственный вариант который придумал, это в бридже ставить use ip firewall и определять более, например, трех запросов дхцп в минуту.

Антон
19.07.2018
08:27:21
там в настройках dhcp есть параметр delay threshold
это случаем не то что нужно?

Aleksei
19.07.2018
08:30:32

Google

Антон
19.07.2018
08:33:28
да, точно, это про задержку

ᅠ
19.07.2018
08:33:57

Антон
19.07.2018
08:35:03
если уж на клиента насрать, то это отличный кейс для экспериментов )

ᅠ
19.07.2018
08:35:41

Антон
19.07.2018
08:36:07

Евгений
19.07.2018
08:38:06
Привет всем, хочу объединить сети при помощи nat синим отмечено как работало, аранжевым как хочу или сделал но не работает трасертом до роутера доходин но до сети за роутером нет. теперь роутер 1 и 3 не имеют связи друг с другом и хочу сделать так как на схеме. подскажите как правильно натить сети, чет не получается http://prntscr.com/k8bjzh

Антон
19.07.2018
08:40:53
на вашей схеме нет ни одного узла 192.168.3.1
и не ясно с какого узла вы трасерт пускаете

Евгений
19.07.2018
08:41:52
192.168.1.0/24 это сеть значит роутер 192.168.1.1 так же и 2 и 3 сети.

Антон
19.07.2018
08:42:41
обоих на схеме нет

Антон
19.07.2018
08:42:46
а понял

Vova
19.07.2018
08:44:50
Добрый день
Может кто сталкивался
мигрировал с RB951G на hap AC2
версия софта и пекеджи все одинаковые
мигрировал через Files->Backup->Restore
все вроде норм было, но вот попробовал подключение по openvpn на новый микротик - TLS Failed.
сертификаты ж все перенеслись, куда посоветуете копать?

Антон
19.07.2018
08:45:25
я нихрена честно говоря не понял с размазыванием сетки 192,168,3,0 по трем роутерам и нафига там вообще 3 сети. но судя по всему проблема в роутах на маршрутизаторе с 10,10,20,2
нет либо прямого либо обратного
скорее всего обратного

Евгений
19.07.2018
08:46:18

jkvint
19.07.2018
08:46:42
Привет, а тут есть кто использует в качестве мониторинга librenms?

Антон
19.07.2018
08:48:07

Google

Антон
19.07.2018
08:48:36
на некоторых роутерах аж по два раза

Евгений
19.07.2018
08:49:51
Инженеры в отпуске? ребят есть кто, скажите что не понятно дорисую. объясню.
скорее всего обратного
все верно роутер 3 не знает что сеть, роутера 1 находится за роетуром 2. но он точно знает что сеть роутера 1 есть по прямому тунелю 192.168.1./24 gw 10.10.30.2

Антон
19.07.2018
08:51:53
у последнего маршрутизатора нет маршрута до сетки 192,168,1,0
точнее он есть но через другой маршрут

Евгений
19.07.2018
08:52:10
роутер три не могу настраивать, вот и пытаюсь получить доступ при помощи нат а не маршрутизации.
точнее он есть но через другой маршрут
все верно роутер 3 не знает что сеть, роутера 1 находится за роетуром 2. но он точно знает что сеть роутера 1 есть по прямому тунелю 192.168.1./24 gw 10.10.30.2

Антон
19.07.2018
08:53:20
и пинг по десятой подсети до третьего роутера есть?

Евгений
19.07.2018
08:54:41

Admin
ERROR: S client not available

Sergiy
19.07.2018
08:55:53
точно не уверен но вроде вы затерли себе ключ от РОС для НАР АС2

Vova
19.07.2018
08:56:54
спасибо
МАС интерфейсов
ну это мне в т.ч. надо
лучше через экспорт?

Sergiy
19.07.2018
08:57:25

Vova
19.07.2018
08:58:32
ок, попробую.
что прикольное я выяснил при переносе - на 951г интерфейсы были слева направо - а после на hap ac2 стали справа налево.

керил
19.07.2018
09:10:38
Соли спайсы?

Arseny
19.07.2018
09:13:11

керил
19.07.2018
09:14:03
Е бой

Скептический анализ неверных действий наркоманов
19.07.2018
09:14:35
Наши злейшие враги.

Google

Aleksei
19.07.2018
09:16:42

Антон
19.07.2018
09:17:54
а как ты ее такую сделаешь

Aleksei
19.07.2018
09:18:19

Sergiy
19.07.2018
09:26:31
а как ты ее такую сделаешь
пакет генератором же. захватываешь снифером трафик на порту в момент запроса адреса и на основе этого шаблона запускаешь пакет генератор на циклическое выполнение

Boomer
19.07.2018
09:27:42
Всем привет! Подскажите, как в микроте организовать адрес лист с диапазонами адресов того или иного горада? страны? есть ли вариант формировать адрес-лист динамически?

ᅠ
19.07.2018
09:27:55
никак, я предполагаю

Boomer
19.07.2018
09:29:06

ᅠ
19.07.2018
09:30:56

Boomer
19.07.2018
09:31:02
я просто хочу ограничить доступ к сервису по локализации ip (город) а то иностранцы порты сканят... задолбали

ᅠ
19.07.2018
09:31:10
лол
фаервол, не?)
и allow list

Boomer
19.07.2018
09:31:41

ᅠ
19.07.2018
09:32:00
проще разрешить что-то и всё остальное запретить
а

Boomer
19.07.2018
09:32:23
именно это и собираюсь сделать
статически - проблем нет... я думал может готовые варианты для микрота есть... с динамическим обновлением списка
а
кстати, ip диапазон России невелик...

ᅠ
19.07.2018
09:37:26
мне кажется надо как-то с http запросом поиграться по конкертному урлу города

Boomer
19.07.2018
09:40:48

Vladimir
19.07.2018
09:42:13

ᅠ
19.07.2018
09:42:53