@MikrotikRu

Страница 3287 из 3964
Fire
26.07.2018
01:51:20
Есть две точки, на обоих точках есть резервный канал

как правильно их объединить?

и на резерве и на основном?

J
26.07.2018
01:52:56
Я бы VPN поднимал. Можно с одной стороны поднимать по основному, с другой по резервному. Наверняка есть и другие реализации

Google
J
26.07.2018
01:55:17
А можно что б основной роутер проверял состояние другого и сломился на работающий ИП с любого своего доступного

Institor
26.07.2018
01:56:15
как правильно их объединить?
Куча вариантов. Например по два туннеля на каждой + OSPF

Fire
26.07.2018
01:58:59
Куча вариантов. Например по два туннеля на каждой + OSPF
а без динамической маршрутизации такое лучше не делать?

Institor
26.07.2018
01:59:31
Почему? прописать статику тоже можно.

Fire
26.07.2018
01:59:56
Institor
26.07.2018
02:02:48
петлю не словлю?
ну это от вас зависит

Fire
26.07.2018
02:03:23
ну это от вас зависит
два тонеля, на них одни и те же маршруты

Institor
26.07.2018
02:04:07
и?

есть например параметры distance и check-gateway

Есть еще такая вещь как ECMP - тоже один из вариантов

можно вообще сделать bonding с помощью EoIP

вариантов куча

Fire
26.07.2018
02:15:35
спасибо

Google
Aleksey
26.07.2018
02:19:44
привет

Thu Jul 26 10:16:35 2018 212.0.76.66 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1592', remote='link-mtu 1560'

open vpn на сервере

Thu Jul 26 10:18:53 2018 212.0.76.66 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1500'

Шо это?

поправил на tun-mtu-extra 0

норм

Evgeniy
26.07.2018
02:35:02
народ. совет нужен. у меня есть ядро сети. там по сути только вланы терминируются. есть отдельно интернет роутер. как по фн-шую соединить ядро и инет-роутер? на управление свой влан. тегированый пойдет. для интернета как обычно делается? на инет-роутере вланов никаких нет и не планируется. по идее у меня между интернет роутерами в филиалах туннели и /30 сети на этих туннелях. значит надо тоже /30 между ядром и инет-роутером. надо это в отдельный влан выделять? я не хочу использовать гибридные порты. либо транк, либо аксесс на ядре. получается для отделения нужен отдельный влан на интернет. и в нем у меня будет просто два интерфейса с /30. правильно думаю или бред?

меня интересует связь между верхними двумя

Fire
26.07.2018
03:00:30
это ж типичная схема, маршрутизатор на палочке

Evgeniy
26.07.2018
03:00:50
это ж типичная схема, маршрутизатор на палочке
там за роутером еще дофига. но вопрос не об этом

Fire
26.07.2018
03:02:19
вполне норм, что ты описал

Evgeniy
26.07.2018
03:02:20
получается я на роутере верхнем делаю 2 влан саб-интерфейса. на одном адрес из сети управления. на втором адрес из /30

на ядре примерно также

я просто не строил таких сетей. вот все в диковинку =)

Fire
26.07.2018
03:03:20
можно даже отдельный влан не поднимать

но это в зависимости от потребностей

Evgeniy
26.07.2018
03:03:55
вообще надо будет 3 влана. т.к. от провайдера через инетроутер приходит еще воип

и его надо докинуть до голосового шлюза

но для этого влан интерфейс не нужен будет. просто влан

Google
Fire
26.07.2018
03:04:56
Что, прости?

Evgeniy
26.07.2018
03:05:36
Что, прости?
в смысле адрес на интерфейсе

Fire
26.07.2018
03:05:52
А)

так и говори

Evgeniy
26.07.2018
03:06:00
я меня в ядре будет eltex. там немного другой подход к настройке, чем на микротике

могу смешивать термины и понятия в разговоре

Fire
26.07.2018
03:06:40
можно вообще обходится без ip на vlan

Evgeniy
26.07.2018
03:06:49
да, я в курсе

Fire
26.07.2018
03:07:01
даёшь ip на тунели и физ-интерфейсы

Evgeniy
26.07.2018
03:11:22
короче на ядре надо сделать два влан-интерфейса. для менеджмента и интернета. для менеджмента влан интерфейс уже есть. надо сделать еще для интернета. и дать на него 192,168,1,2/30. потом на роутере я делаю два влан саб-интерфейса. на них вешаю адреса. на влан менеджмента - адрес для этого роутера в сети менеджмента. на инет - 192,168,1,1/30. и на ядре дефолт роут на 192,168,1,1. при этом между ядрем и роутером транк, в котором разрешены вланы менеджмента и интернета.

так?

Fire
26.07.2018
03:12:59
также в транк

Evgeniy
26.07.2018
03:15:56
но в целом я не бред написал, да?

Fire
26.07.2018
03:16:14
Lf

Да*

Evgeniy
26.07.2018
03:16:22
ок. спасибо

Valery
26.07.2018
03:35:48
коллеги, а в микроте нельзя прописать маршрут в null? или я просто не знаю как? :)

Google
Valery
26.07.2018
03:48:40
следующий резонный вопрос - как именно? буду рад примеру.

Maxym
26.07.2018
03:50:50
blackhole как то так....

буду на работе гляну....

https://forum.mikrotik.com/viewtopic.php?t=112857

Valery
26.07.2018
03:53:38
спасибо

Evgeniy
26.07.2018
03:58:27
у меня еще вопрос. вот от прова мне приходит тегированный трафик. например isp-vlan100. я могу сделать саб-интерфейс с нужным номером влан. на нем будет нетегированный. у меня есть линк к локалке. там тоже тегированый должен ходить. уже есть два саб-интерфейса (vlan10 и vlan20). я могу сделать еще один саб (lan-vlan100), добавить два сабинтерфейса влан100 в бридж. трафик от прова поедет в локалку с нужным тегом. а я могу простов бридж собрать сам интерфейс от isp (например ether1) и интерфейс в локалку (ether2)?

Evgeniy
26.07.2018
03:59:41
тегированный влан 100 будет в локалку уходить?

Admin
ERROR: S client not available

Fire
26.07.2018
04:00:04
не тегированный будет в локалку уходить

Evgeniy
26.07.2018
04:00:17
не тегированный будет в локалку уходить
а тегированный просто отбрасываться?

Fire
26.07.2018
04:00:24
если влан от провайдера добавить к бриджу локалки

а тегированный просто отбрасываться?
тег на шлюзе будет отбрасываться

Evgeniy
26.07.2018
04:01:37
тег на шлюзе будет отбрасываться
получается пропустить трафик, который от isp тегированный идет - только через сабинтерфейсы?

Fire
26.07.2018
04:01:57
если надо пробросить тегированный влан, то создаёшь бридж между двумя вланами с одинаковым тегом

Fire
26.07.2018
04:02:28
угу

Evgeniy
26.07.2018
04:02:50
про момент с отбросом неизвестного трафа не знал. ок. спасибо

Fire
26.07.2018
04:03:15
в смысле?

Evgeniy
26.07.2018
04:03:21
хотя щас это очевидно кажется, что будет отброшен =)

Google
Fire
26.07.2018
04:04:00
тег на шлюзе будет отбрасываться
если ты про это - то в пакетах vlan инкапсуляция будет отброшена

Evgeniy
26.07.2018
04:24:33
если ты про это - то в пакетах vlan инкапсуляция будет отброшена
да не, я про то, что если не указать саб интерфейс, то тегированый траф вообще не будет же обрабатываться. будет просто отбрасываться. независимо что и в какой я бридж запихну

Arseny
26.07.2018
05:59:58
если поменять 3G модем, эти настройки слетят?

и выключится ли интерфейс, если другой модем вставить

настаиваю микротик и задача чтобы он приехал на удаленный объект, туда вставили местный 3g модем и всё завелось само

Nikolai
26.07.2018
06:10:42
Создайте у себя впн-сервер. На отправляемом микротике создайте впн-клиент. Когда его включат с модемом, клиент подключится, получит IP и станет доступен по нему для донастройки если что.

Владимир
26.07.2018
06:31:24
Ребят, купил новый микротик 962. Скидываю файлы в files, или просто бекап делаю и он там отображается. А после ребута роутера, этих файлов там нет. В чем дело может быть?

Artem
26.07.2018
06:32:27
господа, подскажите, у wAP ac всенаправленная антенна?

Artem
26.07.2018
06:34:26
спасибо! =)

Institor
26.07.2018
06:34:35
https://i.mt.lv/routerboard/files/wAP_ac-170405141014.pdf

Antenna beam width 360°

Владимир
26.07.2018
06:36:30


Рамиль М.
26.07.2018
06:37:01
перетащи файл в папку flash и будет счастье))

Institor
26.07.2018
06:37:19
ну да. То ж оператива.

B
26.07.2018
06:37:25
)))

Страница 3287 из 3964