@MikrotikRu

Страница 3802 из 3964
nekto.ng
07.10.2018
16:29:30
Бинго! Поставил одинаковый секрет на оба тунеля оно взлетело

не знаю почему не очень хорошо знаю как ипсек работает но теперь уже пофиг

xcme
07.10.2018
16:30:35
а как коннект происходит к устройству серым адресом?

nekto.ng
07.10.2018
16:30:57
он клиент

Google
nekto.ng
07.10.2018
16:31:02
а сервер на белом

в том и прикол был что видимо у микрота крыша едет что у него на одном и клиент и сервер

у первого

суть чтобы если отвалится один из провайдеров тунель живой остался

причем безо всяких переключений скриптами и тд

xcme
07.10.2018
16:32:43
ну там выходит что они друг к другу коннектятся? клиенты то на каждом

nekto.ng
07.10.2018
16:33:18
за время чиха bcp

ну да только через разных провайдеров

дефолтный роут на сером провайдере и по этому клиент с него идет по серому, а второй тунель на белый айпишник второго провайдера

я понимаю что изврат

но я за то и люблю микрот

что он позволяет такие штуки делать

я думаю если посчитать цену такого решения у циски или джунипера на эту сумму можно купить охапку микротов)))

Google
xcme
07.10.2018
16:40:07
я делал два туннеля к одной точке разными путями. один через белый адрес, другой с серого за NAT. что-то с PBR мутил

сейчас смотрюи не понимаю ка кэто все работает:)

nekto.ng
07.10.2018
16:44:31
))

я бы еще балансировку замутил но имхо это будет совсем изврат

кстати надо скорость померять что получилось

чот как то никак

на eoip-ах было быстрее

кароче фсе фигня, давай по новой

ютуб в одно окно еле тянет

helsingforce
07.10.2018
17:15:35
Могу своими поделиться
поделился уже, работают странно

вернее никак

Краб ходит E7
07.10.2018
17:15:50
Ещё вопрос: Под OpenWRT есть пакет motion, превращающий марш в мини-dvr. А под routerOS есть нечто подобное?

B
07.10.2018
17:25:05
миниDVR то видео регистратор ?

боюсь нет такого функционала на микротих

nekto.ng
07.10.2018
17:45:48
буквально на днях был диалог что то вроде "хрень ваш микрот, к нему даже принтер подключит нельзя, вот асуууус..."

пришлось объяснять что к циске тоже принтак не особо подключишь

Ilya
07.10.2018
17:48:39
повторюсь

Надо NFS-экспорт с микротика мапить как датастор к какой-нибудь железке; на нём создавать LUNы и их отдавать по iSCSI

А что, разве роутеры не для этого созданы?

Краб ходит E7
07.10.2018
17:49:24
Google
nekto.ng
07.10.2018
18:03:50
чо dhcp снуфинг дает? зы я знаю как это переводится

B
07.10.2018
18:06:58
Он делает такую вещь которая препятствует появлению в сети неавторизованного dhcp сервера

И блокирование выдачу адресации от этого сервера

Ilya
07.10.2018
18:07:20
http://xgu.ru/wiki/DHCP_snooping

nekto.ng
07.10.2018
18:07:31
а чем с точки зрения бриджа авторизованный от неавторизованного отдличается, например у меня резевный стоит с таймаутом

Ilya
07.10.2018
18:09:03
задаётся порт свича, на котором живёт благонадёжный DHCP

задайте оба порта

но если вася воткнёт свой DHCP сервер в другой порт коммутатора, то комм его отбросит

отбросит команды DHCP протокола

nekto.ng
07.10.2018
18:10:00
так а где он задается в настройках порта нет вроде

xcme
07.10.2018
18:10:25
чо dhcp снуфинг дает? зы я знаю как это переводится
снупинг в общем виде это подслушивание с целью извлечения каких то данных. а решения и действия потом могут быть самыми разными

Краб ходит E7
07.10.2018
18:10:44
nekto.ng
07.10.2018
18:11:39
в безопасности чего?

мож к релизу конечно галка появится в портах

но пока что ничего похожего не вижу

кароче как обычно микроты реализовали фичу, но не до конца

видимо он доверенным только свой сервер считать будет

Рамиль М.
07.10.2018
18:26:47
суть чтобы если отвалится один из провайдеров тунель живой остался
Автоматическое переключение без твоего участия

nekto.ng
07.10.2018
18:27:12
и что он мне даст?

B
07.10.2018
18:27:46
и что он мне даст?
тебе нужно попробовать привязать тунели к разным провайдерам ... а внутри поднять ospf

Google
B
07.10.2018
18:28:07
он даст тебе понятие о состоянии каналов и общую таблицу динамической маршрутизации

nekto.ng
07.10.2018
18:28:08
засчем мне внутри l2 тунеля osfp?

B
07.10.2018
18:28:23
внутри L2 может и не надо

nekto.ng
07.10.2018
18:28:33
состояние каналов микрот и так видит но пока он переподнимет тунель мне пользаки взорвут телефон

B
07.10.2018
18:28:34
его можно балансировать через stp протокол )

l2 не очень хорошо когда он большой )

это дело вкуса каждого...

nekto.ng
07.10.2018
18:29:18
стп кстати тоже долго дерево строит

B
07.10.2018
18:29:26
RSTP

быстрей будет строить )

nekto.ng
07.10.2018
18:30:00
я проверял дергаю провайдера, секунд на 30 сеанс отпадает

Рамиль М.
07.10.2018
18:30:14
состояние каналов микрот и так видит но пока он переподнимет тунель мне пользаки взорвут телефон
Воооот… а у меня так переключение по OSPF происходит, что пользователи даж не замечают.

nekto.ng
07.10.2018
18:30:24
с l2tp+bcp кстати тоже

тоже дого перестраивается

Рамиль М.
07.10.2018
18:30:50
nekto.ng
07.10.2018
18:30:56
да и скорость чот не пошла нормальная, оба микрота по загрузке в нулях а скорости нет

Рамиль М.
07.10.2018
18:31:30
Кхм… а шифрование ты какое используешь и микротики какие?

nekto.ng
07.10.2018
18:31:46
так что сижу вчекрашнюю схему возвращаю 2 ущшз в бондинг

Рамиль М.
07.10.2018
18:32:20
Так ты и не ответил зачем тебе Л2…

nekto.ng
07.10.2018
18:33:15
по тому что я не могу пересадить всех пользаков чужой конторы на другого провайдера

Google
nekto.ng
07.10.2018
18:33:22
там долгая история

Рамиль М.
07.10.2018
18:33:50
А мы никуда не торопимся?

nekto.ng
07.10.2018
18:33:55
и адресацию сервака тоже не могу поменять

кароче жили был сервак на сером ip

Рамиль М.
07.10.2018
18:34:18
Там сети пересекаются что ли?

xcme
07.10.2018
18:34:35
забудьте про L2)

nekto.ng
07.10.2018
18:34:40
рядом с ним еще нас жил и прочая мелочевка

xcme
07.10.2018
18:34:46
и RSTP

одни беды от этого

nekto.ng
07.10.2018
18:34:56
и захотели юзеры хожить на него по сети

Рамиль М.
07.10.2018
18:35:05
Завораживающее начало…

nekto.ng
07.10.2018
18:35:12
а денег на былый ip у провайдера не было

и провайдер тут был всего 1

Рамиль М.
07.10.2018
18:35:29
nekto.ng
07.10.2018
18:35:29
по тому у него цены были заоблачные

кароче купили вдску, и сделали на ней впн сервер

и всем пользакам прописали адрес этой вдс-ки в ярлыки

B
07.10.2018
18:36:11
сейчас пробую взять еще одну ... попробуем с тобой через нее прокачать

Рамиль М.
07.10.2018
18:36:25
А что мешает дать серверу сеть /30, а пользователей в другую сеть увести ?

Страница 3802 из 3964