@MikrotikRu

Страница 458 из 3964
Вячеслав
07.12.2016
14:00:13
Всем привет!

Wolf
07.12.2016
14:00:48
Привет Пашка))

Вячеслав
07.12.2016
14:01:00
?

Не подскажете у микротика бывают голюки с НАТом? А то второй раз налетаю первый раз на 3900 сейчас на 1300₽

Google
Sergiy
07.12.2016
14:05:38
еее, всмысле налетаешь?

Kirill
07.12.2016
14:06:01
видать asterisk

Вячеслав
07.12.2016
14:06:10
Если в 10'словах то есть точки А и есть Б и 2 оператора у одного белые адреса у второго серые, между ними подняты eoip а поверх блондинг так вот у Серого постоянно выплывает косяк

Налипаю на ₽ за трафик

Sergiy
07.12.2016
14:06:48
еее, какой ЕОИП с серыми адресами?

или ты серый с серым, белый с белым?

Вячеслав
07.12.2016
14:07:35
да да

Sergiy
07.12.2016
14:08:01
ясно. у серого что выплывает?

и причем тут НАТ?

Вячеслав
07.12.2016
14:08:45
В точке А 0.0.0.0 прописан через блондинг а точка Б СМОТРИТ ЧЕРЕЗ БЕЛЫЙ в интернет

История длинная

Sergiy
07.12.2016
14:09:14
во первых БОНДИНГ, во вторых ничего не ясно

а, не понял

Google
Sergiy
07.12.2016
14:09:45
тоесть ты с точки А гонишь трафик на Б и там выпускаешь в интернет?

Вячеслав
07.12.2016
14:09:50
Bonding я ему сую два ЕОИП и он их суммирует

Да

Sergiy
07.12.2016
14:10:19
ясно. дальше. НАТ каким боком?

Вячеслав
07.12.2016
14:11:21
В точке Б переодически на сером интерфейсе трафик в точку А серую начинает натить ИП от белого

Вячеслав
07.12.2016
14:12:12
Получается из точки Б трафик направляется в точку А по серому канало а обратный адрес ставится как ИП белого в точке Б

Вячеслав
07.12.2016
14:13:11
Ну и оператор серого мне насчитывает трафик

У всех pppoe в правилах нат пишу all ppp masquerading

Sergiy
07.12.2016
14:13:52
херня какая то. белый айпишник не может соеденится с серый по ЕОИП

давай еще раз

у тебя есть точка А

на ней есть два аплинка: бел. и сер.(назвем их так)

Вячеслав
07.12.2016
14:15:13
Да pppoe шные

Alexander
07.12.2016
14:15:29
Набросай схемы

Sergiy
07.12.2016
14:15:44
на точке Б два аплинка б-бел и б-сер

Alexander
07.12.2016
14:15:55
Со схемой будет проще понять что у тебя за картина и как её сделать

Вячеслав
07.12.2016
14:15:57
Да

Sergiy
07.12.2016
14:16:04
и есть два ЕОИП тунеля: бел - б-бел и сер- б-сер

Google
Вячеслав
07.12.2016
14:16:14
Да да

Параллельно иду рисовать

Sergiy
07.12.2016
14:16:30
еоип завернуты в бондинг-интерфейс

трафик юзеров ты заворачиваешь в бондинг-интерфейс

Вячеслав
07.12.2016
14:16:44
Да

Sergiy
07.12.2016
14:16:58
ну, то каким боком тут трафик с серого на белый?

ты что то напутал в конфиге

глянь какой именно трафик там налетал

Вячеслав
07.12.2016
14:17:37
Так вот тут и корень траффик от серого идёт через серый но натится белым

Причём сам по себе ни с того ни с сего

Sergiy
07.12.2016
14:18:35
и роуты пропиши конкретные на А тоесть что б-бел_IP доступен через бел-интерфейс б-сер_ІР доступен через сер-интерфейс. 00000 доступен через бондинг.

Вячеслав
07.12.2016
14:18:35
Сейчас скриншоты сделаю

Sergiy
07.12.2016
14:18:52
давай, ждем

Вячеслав
07.12.2016
14:18:59
Да да конкретные

Sergiy
07.12.2016
14:19:24
и не делай маскарада на РРРОЕ . он тебе нафиг не упал

так как юзеры итак бегают внутри ЕОИП тунеля

ей, ты вручную рисуешь что ли7

ну ясно

а каким хером от новой трафик мог побежать на РТКОМ?

значит пропадает интернет на одном из аплинков и ЕОИП-канал пробует поднятся с оставшегося

Google
Sergiy
07.12.2016
14:29:56
показывай маршруты на Б и А

Вячеслав
07.12.2016
14:30:02
Ааа лог убежал

Sergiy
07.12.2016
14:30:15
и еще раз напомни конкретней откуда и каким каналом бежит трафик платный тоесть распиши кто из них белоадресный. кто сероадресный. это большой роли ЩАС не играет но может будет важно потом

Вячеслав
07.12.2016
14:33:02
начинает бежать из точки Б по серому каналу с обратным ИП белого в точке Б

Назначение верное а отправитель global из точки Б

Sergiy
07.12.2016
14:33:57
ясно, что то такое припоминаю

делай конкретный src-nat для каждого интерфейса. а лучше не делай вообще

Admin
ERROR: S client not available

Вячеслав
07.12.2016
14:34:40
Выглядит примерно так в норме 10.10.,A > 10.10...Б

Kirill
07.12.2016
14:34:58
где второй дефолтный маршрут с другой маркой*

?

Sergiy
07.12.2016
14:35:06
это тебе не нужно. так как ты юзеров гонишь через поднятый ВПН, который работает сугубот от айпишек тиков

где второй дефолтный маршрут с другой маркой*
а нафига он? у человека весь инет лезет через поднятый бондинг

Вячеслав
07.12.2016
14:35:34
А когда глюкнет то 10...А > 10.10...Б ; NAT 10.10.А xx.xx.xxБ

Kirill
07.12.2016
14:35:58
а второй канал eoip как поднимется?

Вячеслав
07.12.2016
14:36:23
А вот и понимай его

Sergiy
07.12.2016
14:36:41
а второй канал eoip как поднимется?
так же как первый - между конкретными айпишками к которым маршрут есть просто некоторые тут перестраховались и замазали адреса ?

Вячеслав
07.12.2016
14:37:28
Ну как бы да :) виноват

Sergiy
07.12.2016
14:37:36
В общем отключай маскарадинг для всего кроме выхода в интернет на Б. а там поставь конкретный срц.нат(если адрес у тебя статический)

Вячеслав
07.12.2016
14:39:06
Тут как бы сложность есть это аварийная схема в нормальной схеме я из точки \а должен видеть все сети операторов Нова и РТ

Google
Вячеслав
07.12.2016
14:39:32
И из точки Б тоже самое

Я дефолтный шлюз в точке А отключил для эксперимента

Но он не удался

Просто по верх всего этого бутерброда еще поднят ВПН

Sergiy
07.12.2016
14:40:56
но ты точно уверен что это маскарадинг слетает а не канал у провайдера?

может просто канал дохнет и оно лезет через оставшийся?

Вячеслав
07.12.2016
14:41:23
Да я в логе смотрю он мне натит

я в ЕОИП прописал какой слушать и куда стучать у всех

в том то и дело он кидает траффик через Нову но ИП подсовывает из глобала РТ

Sergiy
07.12.2016
14:42:52
на хабре вроде была статья о чем то таком

прошвырнись по нему

Вячеслав
07.12.2016
14:43:42
Вот не могу сфармулировать что искать

Sergiy
07.12.2016
14:44:51
по тегу микротик ищи

там тем не так уж много

Вячеслав
07.12.2016
14:44:57
но только что выяснил как только начинат лагать я ему и маршруты скину прям на живую и bonding отключу с обоих сторон и ЕОИП отключу а он все лагает

Sergiy
07.12.2016
14:45:01
на 3-4 странице точно найдешь

сразу по названию материала поймешь

Вячеслав
07.12.2016
14:45:32
но как только я отключу pppoe внегнего канала так он сразу натить перестает

Я уже с июня этой фигней страдаю н обяснения так и не нашел

Страница 458 из 3964