
ᅠ
09.08.2018
13:11:17
Разве?оО

Nikita
09.08.2018
13:11:40
metarouter на одноядерных онли

ᅠ
09.08.2018
13:11:45
Вроде в адишн тулс поставляется
Ну да ладно, давно не шарился в ццр

Google

ᅠ
09.08.2018
13:12:23

Nikita
09.08.2018
13:12:26
в армах нет, в mmips нет, в Tile нет, в PPC нет

ᅠ
09.08.2018
13:12:39
Хотя если по сути сам факт доступ/недоступ нужен

Nikita
09.08.2018
13:12:44
ну вот пусть юзерман и пашет

ᅠ
09.08.2018
13:12:50
То да

Nikita
09.08.2018
13:12:59
да, пароль и ip адрес
больше ничего

ᅠ
09.08.2018
13:13:07
Главное автобэкап прикрутить

Nikita
09.08.2018
13:13:12
прикрутим
как авторизовать на стороннем радиусе?
radius timeout пишет

Евгений
09.08.2018
13:27:08
Привет, всем! помгите советом. поднял gre тунель, с одной стороны если выключить интервейс, то с другой всеравно пишет статус R running, почему так. кипалив настроен одинаково на двух концах.

B
09.08.2018
13:30:02

Google

B
09.08.2018
13:30:18
не с того, что указан в клиенте

Artem
09.08.2018
13:30:41
Доброго вечерочка, может спецов прибыло в чате, повторюсь.
Как командой включать и отключать safe mode? хочу в скрипте использовать.

Nikita
09.08.2018
13:33:51
не с того, что указан в клиенте
у радиуса адрес 10.255.128.1, у клиента 10.255.128.2. В настройках клиента стоит:
address 10.255.128.1
src-address 10.255.128.2
в настройках radius
/tool user-manager router print
customer=admin name="CORE-02" ip-address=10.255.128.2 shared-secret="123"
log=auth-fail use-coa=no coa-port=1813
о, вижу
радиус отвечает с другого ip адреса 10.255.129.2 (а логах на аутпут поймал трафик)
как заставить радиус отвечать с правильного адреса?
10.255.128.1 на лупбэк бридже, 10.255.129.2 на ipip интерфейсе

B
09.08.2018
13:39:00
смотреть нужно src nat
который скорей всего и подменяет адрес

Nikita
09.08.2018
13:39:34
не, у меня двойной туннель между обоими CORE

B
09.08.2018
13:39:53
попробуй создать два клиента ... на все адреса

Nikita
09.08.2018
13:39:57
через разных операторов и склеено все через OSPF + iBGP

B
09.08.2018
13:40:17
которые смотрят по /30 маске в транспорт

Deep Sea
09.08.2018
13:40:51
микротик может быть slaac клиентом? или только dhcpv6?

B
09.08.2018
13:40:58

Nikita
09.08.2018
13:42:18
сложная конструкция ) к тикам подключены филиалы и юзают этот транзит

B
09.08.2018
13:42:28
микротик может быть slaac клиентом? или только dhcpv6?
http://mikrotik.vetriks.ru/wiki/%D0%A2%D0%B5%D0%BE%D1%80%D0%B8%D1%8F:%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%D1%8B:IPv6#.D0.90.D0.B2.D1.82.D0.BE.D0.BA.D0.BE.D0.BD.D1.84.D0.B8.D0.B3.D1.83.D1.80.D0.B0.D1.86.D0.B8.D1.8F_.28Stateless_address_autoconfiguration.C2.A0.E2.80.94_SLAAC.29

Nikita
09.08.2018
13:43:30
да, будем считать, что ospf считает, но почему юзерман отвечает с адреса одного из двух ipip интерфейсов?

B
09.08.2018
13:44:40

Google

Nikita
09.08.2018
13:45:19
должен, но отвечает с адреса интерфейса

Deep Sea
09.08.2018
13:45:30

B
09.08.2018
13:46:11

Sergey
09.08.2018
13:47:16

B
09.08.2018
13:47:22

Deep Sea
09.08.2018
13:47:44
но я не хочу dhcpv6 и назначать пул маршрутизатору, просто хочу чтоб он сам получил адрес через RA
можно прописать руками, но так не интересно
хотя действительно, можно префикс выделить и забить

Nikita
09.08.2018
13:50:46

B
09.08.2018
13:51:02

Nikita
09.08.2018
13:51:12
ну да

B
09.08.2018
13:51:26
вот ZeroByte об этом и говорит

Grishq
09.08.2018
13:56:33
Коллеги, всем ещё раз добрый вечер! Скажите, в ближайшие две недели не случались ли у кого спонтанные проблемы с микротами?

Grishq
09.08.2018
13:56:45
прошивки от 6.35 до самой последней

Сергей
09.08.2018
13:59:01
с 6.35 проблемы однозначно могут возникнуть, желательно обновиться

B
09.08.2018
13:59:11

Artem
09.08.2018
14:00:02

Nikita
09.08.2018
14:05:27

B
09.08.2018
14:07:10
rc-address-type (unicast | local | broadcast | multicast; Default: )
Matches source address type:
unicast - IP address used for point to point transmission
local - if address is assigned to one of router's interfaces
broadcast - packet is sent to all devices in subnet
multicast - packet is forwarded to defined group of devices
вот надо играть с этим параметром
адрес внутренних интерфесов с них идет пакет ... то сорсим to address loopback address

Google

Alex
09.08.2018
14:10:09

Ivor
09.08.2018
14:20:26
Продолжая серию упоротых задач: Есть удалённый тик, с серым внешним ір. Он находится в сети провайдера у которого полно локальных ресурсов. Можно ли как-то гулять по этим ресурсам с локального ПК за ещё одним тиком? Прокси? Какая-то хитрая маршрутизация? Нельзя?

B
09.08.2018
14:22:26
а можно схему в draw.io ? а то на на первый взгляд достаточно src nat маскарад

Vadim
09.08.2018
14:24:02
Всем доброго вечера.
Кто что посоветует для постройки туннеля между hap ac2 и Ubuntu server на котрому поднят smb
Спасибо

Diana
09.08.2018
14:24:46

Vadim
09.08.2018
14:26:13
Неплохо было бы

Ivor
09.08.2018
14:26:59

Admin
ERROR: S client not available

Diana
09.08.2018
14:27:07

Ivor
09.08.2018
14:27:41

Diana
09.08.2018
14:28:04

Vadim
09.08.2018
14:28:31

Combot
09.08.2018
14:28:31
Vadim Motorniy (0) увеличил репутацию Diana (1)

Romsan
09.08.2018
14:28:57
всем прЮвет! Кто ,что скажет про бесшовку на тиках?

Ivor
09.08.2018
14:29:11

Diana
09.08.2018
14:29:36
И роутишь сетку.

Google

B
09.08.2018
14:31:15

Diana
09.08.2018
14:31:22
Нат делаешь там, где впн клиент с серым ip

Romsan
09.08.2018
14:32:24

Ivor
09.08.2018
14:32:28
И роутишь сетку.
эээ. там не сетка. там web-ресурсы. ну то есть очень хитрый провайдер, который для локальной сети отдаёт реальный ресурс, а для извне отдаёт заглушку «under construction». Это не компы в сетях соединять. С компами было бы проще, да.

Romsan
09.08.2018
14:32:50
вроде как всё работает, тырнет есть, он-лайн разговор по ватцапу не прерывался

Nikita
09.08.2018
14:32:55

Romsan
09.08.2018
14:33:06
но чтото заказчик начал жаловаться, мол частые переконекты

Diana
09.08.2018
14:33:12

B
09.08.2018
14:33:59
радиус очень плохо относится к разлицию адресов как клиента так и себя (

Diana
09.08.2018
14:34:25

B
09.08.2018
14:36:50
никаких терминов пата не упоминается

Diana
09.08.2018
14:37:05

B
09.08.2018
14:37:27
разновидность src nat

Romsan
09.08.2018
14:37:36
хотя в логах ,например, один хост более 14 часов висит на точке (видать планшетник лежит на подоконнике) и чтото там потребляет (может сериал кто смотрит!?) Но сам факт - реконекта нет, на нем во всяком случае.

Diana
09.08.2018
14:37:58

Ivor
09.08.2018
14:38:02
Натить один определёный сайт? вариант-вариант.

Diana
09.08.2018
14:38:54
В своем туннеле
Относись к туннелю, как к проводу