
Fire
26.07.2018
01:51:20
Есть две точки, на обоих точках есть резервный канал
как правильно их объединить?
и на резерве и на основном?

J
26.07.2018
01:52:56
Я бы VPN поднимал. Можно с одной стороны поднимать по основному, с другой по резервному. Наверняка есть и другие реализации

Google

J
26.07.2018
01:55:17
А можно что б основной роутер проверял состояние другого и сломился на работающий ИП с любого своего доступного

Institor
26.07.2018
01:56:15

Fire
26.07.2018
01:58:59

Institor
26.07.2018
01:59:31
Почему? прописать статику тоже можно.

Fire
26.07.2018
01:59:56

Institor
26.07.2018
02:02:48

Fire
26.07.2018
02:03:23

Institor
26.07.2018
02:04:07
и?
есть например параметры distance и check-gateway
Есть еще такая вещь как ECMP - тоже один из вариантов
можно вообще сделать bonding с помощью EoIP
вариантов куча

Fire
26.07.2018
02:15:35
спасибо

Google

Aleksey
26.07.2018
02:19:44
привет
Thu Jul 26 10:16:35 2018 212.0.76.66 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1592', remote='link-mtu 1560'
open vpn на сервере
Thu Jul 26 10:18:53 2018 212.0.76.66 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1500'
Шо это?
поправил на tun-mtu-extra 0
норм


Evgeniy
26.07.2018
02:35:02
народ. совет нужен. у меня есть ядро сети. там по сути только вланы терминируются. есть отдельно интернет роутер. как по фн-шую соединить ядро и инет-роутер? на управление свой влан. тегированый пойдет. для интернета как обычно делается? на инет-роутере вланов никаких нет и не планируется. по идее у меня между интернет роутерами в филиалах туннели и /30 сети на этих туннелях. значит надо тоже /30 между ядром и инет-роутером. надо это в отдельный влан выделять?
я не хочу использовать гибридные порты. либо транк, либо аксесс на ядре. получается для отделения нужен отдельный влан на интернет. и в нем у меня будет просто два интерфейса с /30. правильно думаю или бред?
меня интересует связь между верхними двумя

Fire
26.07.2018
03:00:30
это ж типичная схема, маршрутизатор на палочке

Evgeniy
26.07.2018
03:00:50

Fire
26.07.2018
03:02:19
вполне норм, что ты описал

Evgeniy
26.07.2018
03:02:20
получается я на роутере верхнем делаю 2 влан саб-интерфейса. на одном адрес из сети управления. на втором адрес из /30
на ядре примерно также
я просто не строил таких сетей. вот все в диковинку =)

Fire
26.07.2018
03:03:20
можно даже отдельный влан не поднимать
но это в зависимости от потребностей

Evgeniy
26.07.2018
03:03:55
вообще надо будет 3 влана. т.к. от провайдера через инетроутер приходит еще воип
и его надо докинуть до голосового шлюза
но для этого влан интерфейс не нужен будет. просто влан

Google

Fire
26.07.2018
03:04:56
Что, прости?

Evgeniy
26.07.2018
03:05:36

Fire
26.07.2018
03:05:52
А)
так и говори

Evgeniy
26.07.2018
03:06:00
я меня в ядре будет eltex. там немного другой подход к настройке, чем на микротике
могу смешивать термины и понятия в разговоре

Fire
26.07.2018
03:06:40
можно вообще обходится без ip на vlan

Evgeniy
26.07.2018
03:06:49
да, я в курсе

Fire
26.07.2018
03:07:01
даёшь ip на тунели и физ-интерфейсы

Evgeniy
26.07.2018
03:11:22
короче на ядре надо сделать два влан-интерфейса. для менеджмента и интернета. для менеджмента влан интерфейс уже есть. надо сделать еще для интернета. и дать на него 192,168,1,2/30. потом на роутере я делаю два влан саб-интерфейса. на них вешаю адреса. на влан менеджмента - адрес для этого роутера в сети менеджмента. на инет - 192,168,1,1/30. и на ядре дефолт роут на 192,168,1,1.
при этом между ядрем и роутером транк, в котором разрешены вланы менеджмента и интернета.
так?


Fire
26.07.2018
03:12:53
короче на ядре надо сделать два влан-интерфейса. для менеджмента и интернета. для менеджмента влан интерфейс уже есть. надо сделать еще для интернета. и дать на него 192,168,1,2/30. потом на роутере я делаю два влан саб-интерфейса. на них вешаю адреса. на влан менеджмента - адрес для этого роутера в сети менеджмента. на инет - 192,168,1,1/30. и на ядре дефолт роут на 192,168,1,1.
при этом между ядрем и роутером транк, в котором разрешены вланы менеджмента и интернета.
и voip vlan не забудь

Fire
26.07.2018
03:12:59
также в транк

Evgeniy
26.07.2018
03:15:56
но в целом я не бред написал, да?

Fire
26.07.2018
03:16:14
Lf
Да*

Evgeniy
26.07.2018
03:16:22
ок. спасибо

Valery
26.07.2018
03:35:48
коллеги, а в микроте нельзя прописать маршрут в null? или я просто не знаю как? :)

Maxym
26.07.2018
03:48:17

Google

Valery
26.07.2018
03:48:40
следующий резонный вопрос - как именно? буду рад примеру.

Maxym
26.07.2018
03:50:50
blackhole как то так....
буду на работе гляну....
https://forum.mikrotik.com/viewtopic.php?t=112857

Valery
26.07.2018
03:53:38
спасибо

Evgeniy
26.07.2018
03:58:27
у меня еще вопрос. вот от прова мне приходит тегированный трафик. например isp-vlan100. я могу сделать саб-интерфейс с нужным номером влан. на нем будет нетегированный. у меня есть линк к локалке. там тоже тегированый должен ходить. уже есть два саб-интерфейса (vlan10 и vlan20). я могу сделать еще один саб (lan-vlan100), добавить два сабинтерфейса влан100 в бридж. трафик от прова поедет в локалку с нужным тегом. а я могу простов бридж собрать сам интерфейс от isp (например ether1) и интерфейс в локалку (ether2)?

Fire
26.07.2018
03:59:32

Evgeniy
26.07.2018
03:59:41
тегированный влан 100 будет в локалку уходить?

Admin
ERROR: S client not available

Fire
26.07.2018
04:00:04
не тегированный будет в локалку уходить

Evgeniy
26.07.2018
04:00:17

Fire
26.07.2018
04:00:24
если влан от провайдера добавить к бриджу локалки

Evgeniy
26.07.2018
04:01:37

Fire
26.07.2018
04:01:57
если надо пробросить тегированный влан, то создаёшь бридж между двумя вланами с одинаковым тегом

Evgeniy
26.07.2018
04:02:20

Fire
26.07.2018
04:02:28
угу

Evgeniy
26.07.2018
04:02:50
про момент с отбросом неизвестного трафа не знал. ок. спасибо

Fire
26.07.2018
04:03:15
в смысле?

Evgeniy
26.07.2018
04:03:21
хотя щас это очевидно кажется, что будет отброшен =)

Google

Fire
26.07.2018
04:04:00

Evgeniy
26.07.2018
04:24:33

Fire
26.07.2018
04:24:51

Arseny
26.07.2018
05:59:58
если поменять 3G модем, эти настройки слетят?
и выключится ли интерфейс, если другой модем вставить
настаиваю микротик и задача чтобы он приехал на удаленный объект, туда вставили местный 3g модем и всё завелось само

Nikolai
26.07.2018
06:10:42
Создайте у себя впн-сервер. На отправляемом микротике создайте впн-клиент.
Когда его включат с модемом, клиент подключится, получит IP и станет доступен по нему для донастройки если что.

Владимир
26.07.2018
06:31:24
Ребят, купил новый микротик 962. Скидываю файлы в files, или просто бекап делаю и он там отображается. А после ребута роутера, этих файлов там нет. В чем дело может быть?

Artem
26.07.2018
06:32:27
господа, подскажите, у wAP ac всенаправленная антенна?

Institor
26.07.2018
06:34:13

Artem
26.07.2018
06:34:26
спасибо! =)

Institor
26.07.2018
06:34:35
https://i.mt.lv/routerboard/files/wAP_ac-170405141014.pdf
Antenna beam width 360°

Рамиль М.
26.07.2018
06:35:24

Institor
26.07.2018
06:36:29

Владимир
26.07.2018
06:36:30

Рамиль М.
26.07.2018
06:37:01
перетащи файл в папку flash и будет счастье))

Institor
26.07.2018
06:37:19
ну да. То ж оператива.

B
26.07.2018
06:37:25
)))