
nekto.ng
07.10.2018
16:29:30
Бинго! Поставил одинаковый секрет на оба тунеля оно взлетело
не знаю почему не очень хорошо знаю как ипсек работает но теперь уже пофиг

xcme
07.10.2018
16:30:35
а как коннект происходит к устройству серым адресом?

nekto.ng
07.10.2018
16:30:57
он клиент

Google

nekto.ng
07.10.2018
16:31:02
а сервер на белом
в том и прикол был что видимо у микрота крыша едет что у него на одном и клиент и сервер
у первого
суть чтобы если отвалится один из провайдеров тунель живой остался
причем безо всяких переключений скриптами и тд

xcme
07.10.2018
16:32:43
ну там выходит что они друг к другу коннектятся? клиенты то на каждом

nekto.ng
07.10.2018
16:33:18
за время чиха bcp
ну да только через разных провайдеров
дефолтный роут на сером провайдере и по этому клиент с него идет по серому, а второй тунель на белый айпишник второго провайдера
я понимаю что изврат
но я за то и люблю микрот
что он позволяет такие штуки делать
я думаю если посчитать цену такого решения у циски или джунипера на эту сумму можно купить охапку микротов)))

Google

xcme
07.10.2018
16:40:07
я делал два туннеля к одной точке разными путями. один через белый адрес, другой с серого за NAT. что-то с PBR мутил
сейчас смотрюи не понимаю ка кэто все работает:)

nekto.ng
07.10.2018
16:44:31
))
я бы еще балансировку замутил но имхо это будет совсем изврат
кстати надо скорость померять что получилось
чот как то никак
на eoip-ах было быстрее
кароче фсе фигня, давай по новой
ютуб в одно окно еле тянет

helsingforce
07.10.2018
17:15:35
вернее никак

Краб ходит E7
07.10.2018
17:15:50
Ещё вопрос:
Под OpenWRT есть пакет motion, превращающий марш в мини-dvr. А под routerOS есть нечто подобное?

B
07.10.2018
17:25:05
миниDVR то видео регистратор ?
боюсь нет такого функционала на микротих

nekto.ng
07.10.2018
17:45:48
буквально на днях был диалог что то вроде "хрень ваш микрот, к нему даже принтер подключит нельзя, вот асуууус..."
пришлось объяснять что к циске тоже принтак не особо подключишь

Ilya
07.10.2018
17:48:39
повторюсь
Надо NFS-экспорт с микротика мапить как датастор к какой-нибудь железке; на нём создавать LUNы и их отдавать по iSCSI
А что, разве роутеры не для этого созданы?

Краб ходит E7
07.10.2018
17:49:24

Google

nekto.ng
07.10.2018
18:03:50
чо dhcp снуфинг дает? зы я знаю как это переводится

B
07.10.2018
18:06:58
Он делает такую вещь которая препятствует появлению в сети неавторизованного dhcp сервера
И блокирование выдачу адресации от этого сервера

Ilya
07.10.2018
18:07:20
http://xgu.ru/wiki/DHCP_snooping

nekto.ng
07.10.2018
18:07:31
а чем с точки зрения бриджа авторизованный от неавторизованного отдличается, например у меня резевный стоит с таймаутом

Ilya
07.10.2018
18:09:03
задаётся порт свича, на котором живёт благонадёжный DHCP
задайте оба порта
но если вася воткнёт свой DHCP сервер в другой порт коммутатора, то комм его отбросит
отбросит команды DHCP протокола

nekto.ng
07.10.2018
18:10:00
так а где он задается в настройках порта нет вроде

xcme
07.10.2018
18:10:25

Краб ходит E7
07.10.2018
18:10:44

nekto.ng
07.10.2018
18:11:39
в безопасности чего?
мож к релизу конечно галка появится в портах
но пока что ничего похожего не вижу
кароче как обычно микроты реализовали фичу, но не до конца
видимо он доверенным только свой сервер считать будет

Рамиль М.
07.10.2018
18:26:47

nekto.ng
07.10.2018
18:27:12
и что он мне даст?

B
07.10.2018
18:27:46
и что он мне даст?
тебе нужно попробовать привязать тунели к разным провайдерам ... а внутри поднять ospf

Google

B
07.10.2018
18:28:07
он даст тебе понятие о состоянии каналов и общую таблицу динамической маршрутизации

nekto.ng
07.10.2018
18:28:08
засчем мне внутри l2 тунеля osfp?

B
07.10.2018
18:28:23
внутри L2 может и не надо

nekto.ng
07.10.2018
18:28:33
состояние каналов микрот и так видит но пока он переподнимет тунель мне пользаки взорвут телефон

B
07.10.2018
18:28:34
его можно балансировать через stp протокол )
l2 не очень хорошо когда он большой )
это дело вкуса каждого...

nekto.ng
07.10.2018
18:29:18
стп кстати тоже долго дерево строит

B
07.10.2018
18:29:26
RSTP
быстрей будет строить )

nekto.ng
07.10.2018
18:30:00
я проверял дергаю провайдера, секунд на 30 сеанс отпадает

Рамиль М.
07.10.2018
18:30:14

nekto.ng
07.10.2018
18:30:24
с l2tp+bcp кстати тоже
тоже дого перестраивается

Рамиль М.
07.10.2018
18:30:50

nekto.ng
07.10.2018
18:30:56
да и скорость чот не пошла нормальная, оба микрота по загрузке в нулях а скорости нет

Рамиль М.
07.10.2018
18:31:30
Кхм… а шифрование ты какое используешь и микротики какие?

nekto.ng
07.10.2018
18:31:46
так что сижу вчекрашнюю схему возвращаю 2 ущшз в бондинг

Рамиль М.
07.10.2018
18:32:20
Так ты и не ответил зачем тебе Л2…

nekto.ng
07.10.2018
18:33:15
по тому что я не могу пересадить всех пользаков чужой конторы на другого провайдера

Google

nekto.ng
07.10.2018
18:33:22
там долгая история

Рамиль М.
07.10.2018
18:33:50
А мы никуда не торопимся?

nekto.ng
07.10.2018
18:33:55
и адресацию сервака тоже не могу поменять
кароче жили был сервак на сером ip

Рамиль М.
07.10.2018
18:34:18
Там сети пересекаются что ли?

xcme
07.10.2018
18:34:35
забудьте про L2)

nekto.ng
07.10.2018
18:34:40
рядом с ним еще нас жил и прочая мелочевка

xcme
07.10.2018
18:34:46
и RSTP
одни беды от этого

nekto.ng
07.10.2018
18:34:56
и захотели юзеры хожить на него по сети

Рамиль М.
07.10.2018
18:35:05
Завораживающее начало…

nekto.ng
07.10.2018
18:35:12
а денег на былый ip у провайдера не было
и провайдер тут был всего 1

Рамиль М.
07.10.2018
18:35:29

nekto.ng
07.10.2018
18:35:29
по тому у него цены были заоблачные
кароче купили вдску, и сделали на ней впн сервер
и всем пользакам прописали адрес этой вдс-ки в ярлыки

B
07.10.2018
18:36:11
сейчас пробую взять еще одну ... попробуем с тобой через нее прокачать

Рамиль М.
07.10.2018
18:36:25
А что мешает дать серверу сеть /30, а пользователей в другую сеть увести ?