
Вячеслав
07.12.2016
14:00:13
Всем привет!

Wolf
07.12.2016
14:00:48
Привет Пашка))

Вячеслав
07.12.2016
14:01:00
?
Не подскажете у микротика бывают голюки с НАТом? А то второй раз налетаю первый раз на 3900 сейчас на 1300₽

Google

Sergiy
07.12.2016
14:05:38
еее, всмысле налетаешь?

Kirill
07.12.2016
14:06:01
видать asterisk

Вячеслав
07.12.2016
14:06:10
Если в 10'словах то есть точки А и есть Б и 2 оператора у одного белые адреса у второго серые, между ними подняты eoip а поверх блондинг так вот у Серого постоянно выплывает косяк
Налипаю на ₽ за трафик

Sergiy
07.12.2016
14:06:48
еее, какой ЕОИП с серыми адресами?
или ты серый с серым, белый с белым?

Вячеслав
07.12.2016
14:07:35
да да

Sergiy
07.12.2016
14:08:01
ясно. у серого что выплывает?
и причем тут НАТ?

Вячеслав
07.12.2016
14:08:45
В точке А 0.0.0.0 прописан через блондинг а точка Б СМОТРИТ ЧЕРЕЗ БЕЛЫЙ в интернет
История длинная

Sergiy
07.12.2016
14:09:14
во первых БОНДИНГ, во вторых ничего не ясно
а, не понял

Google

Sergiy
07.12.2016
14:09:45
тоесть ты с точки А гонишь трафик на Б и там выпускаешь в интернет?

Вячеслав
07.12.2016
14:09:50
Bonding я ему сую два ЕОИП и он их суммирует
Да

Sergiy
07.12.2016
14:10:19
ясно. дальше. НАТ каким боком?

Вячеслав
07.12.2016
14:11:21
В точке Б переодически на сером интерфейсе трафик в точку А серую начинает натить ИП от белого

Kirill
07.12.2016
14:12:07

Вячеслав
07.12.2016
14:12:12
Получается из точки Б трафик направляется в точку А по серому канало а обратный адрес ставится как ИП белого в точке Б

Sergiy
07.12.2016
14:13:02

Вячеслав
07.12.2016
14:13:11
Ну и оператор серого мне насчитывает трафик
У всех pppoe в правилах нат пишу all ppp masquerading

Sergiy
07.12.2016
14:13:52
херня какая то. белый айпишник не может соеденится с серый по ЕОИП
давай еще раз
у тебя есть точка А
на ней есть два аплинка: бел. и сер.(назвем их так)

Вячеслав
07.12.2016
14:15:13
Да pppoe шные

Alexander
07.12.2016
14:15:29
Набросай схемы

Sergiy
07.12.2016
14:15:44
на точке Б
два аплинка б-бел и б-сер

Alexander
07.12.2016
14:15:55
Со схемой будет проще понять что у тебя за картина и как её сделать

Вячеслав
07.12.2016
14:15:57
Да

Sergiy
07.12.2016
14:16:04
и есть два ЕОИП тунеля:
бел - б-бел
и сер- б-сер

Google

Вячеслав
07.12.2016
14:16:14
Да да
Параллельно иду рисовать

Sergiy
07.12.2016
14:16:30
еоип завернуты в бондинг-интерфейс
трафик юзеров ты заворачиваешь в бондинг-интерфейс

Вячеслав
07.12.2016
14:16:44
Да

Sergiy
07.12.2016
14:16:58
ну, то каким боком тут трафик с серого на белый?
ты что то напутал в конфиге
глянь какой именно трафик там налетал

Вячеслав
07.12.2016
14:17:37
Так вот тут и корень траффик от серого идёт через серый но натится белым
Причём сам по себе ни с того ни с сего

Sergiy
07.12.2016
14:18:35
и роуты пропиши конкретные на А
тоесть что б-бел_IP доступен через бел-интерфейс
б-сер_ІР доступен через сер-интерфейс.
00000 доступен через бондинг.

Вячеслав
07.12.2016
14:18:35
Сейчас скриншоты сделаю

Sergiy
07.12.2016
14:18:52
давай, ждем

Вячеслав
07.12.2016
14:18:59
Да да конкретные

Sergiy
07.12.2016
14:19:24
и не делай маскарада на РРРОЕ . он тебе нафиг не упал
так как юзеры итак бегают внутри ЕОИП тунеля
ей, ты вручную рисуешь что ли7
ну ясно
а каким хером от новой трафик мог побежать на РТКОМ?
значит пропадает интернет на одном из аплинков и ЕОИП-канал пробует поднятся с оставшегося

Google

Sergiy
07.12.2016
14:29:56
показывай маршруты на Б и А

Вячеслав
07.12.2016
14:30:02
Ааа лог убежал

Sergiy
07.12.2016
14:30:15
и еще раз напомни конкретней откуда и каким каналом бежит трафик платный
тоесть распиши кто из них белоадресный. кто сероадресный. это большой роли ЩАС не играет но может будет важно потом

Вячеслав
07.12.2016
14:33:02
начинает бежать из точки Б по серому каналу с обратным ИП белого в точке Б
Назначение верное а отправитель global из точки Б

Sergiy
07.12.2016
14:33:57
ясно, что то такое припоминаю
делай конкретный src-nat для каждого интерфейса. а лучше не делай вообще

Admin
ERROR: S client not available

Вячеслав
07.12.2016
14:34:40
Выглядит примерно так в норме 10.10.,A > 10.10...Б

Kirill
07.12.2016
14:34:58
где второй дефолтный маршрут с другой маркой*
?

Sergiy
07.12.2016
14:35:06
это тебе не нужно. так как ты юзеров гонишь через поднятый ВПН, который работает сугубот от айпишек тиков

Вячеслав
07.12.2016
14:35:34
А когда глюкнет то 10...А > 10.10...Б ; NAT 10.10.А xx.xx.xxБ

Kirill
07.12.2016
14:35:58
а второй канал eoip как поднимется?

Вячеслав
07.12.2016
14:36:23
А вот и понимай его

Sergiy
07.12.2016
14:36:41

Вячеслав
07.12.2016
14:37:28
Ну как бы да :) виноват

Sergiy
07.12.2016
14:37:36
В общем отключай маскарадинг для всего кроме выхода в интернет на Б. а там поставь конкретный срц.нат(если адрес у тебя статический)

Вячеслав
07.12.2016
14:39:06
Тут как бы сложность есть это аварийная схема в нормальной схеме я из точки \а должен видеть все сети операторов Нова и РТ

Google

Вячеслав
07.12.2016
14:39:32
И из точки Б тоже самое
Я дефолтный шлюз в точке А отключил для эксперимента
Но он не удался
Просто по верх всего этого бутерброда еще поднят ВПН

Sergiy
07.12.2016
14:40:56
но ты точно уверен что это маскарадинг слетает а не канал у провайдера?
может просто канал дохнет и оно лезет через оставшийся?

Вячеслав
07.12.2016
14:41:23
Да я в логе смотрю он мне натит
я в ЕОИП прописал какой слушать и куда стучать у всех
в том то и дело он кидает траффик через Нову но ИП подсовывает из глобала РТ

Sergiy
07.12.2016
14:42:52
на хабре вроде была статья о чем то таком
прошвырнись по нему

Вячеслав
07.12.2016
14:43:42
Вот не могу сфармулировать что искать

Sergiy
07.12.2016
14:44:51
по тегу микротик ищи
там тем не так уж много

Вячеслав
07.12.2016
14:44:57
но только что выяснил как только начинат лагать я ему и маршруты скину прям на живую и bonding отключу с обоих сторон и ЕОИП отключу а он все лагает

Sergiy
07.12.2016
14:45:01
на 3-4 странице точно найдешь
сразу по названию материала поймешь

Вячеслав
07.12.2016
14:45:32
но как только я отключу pppoe внегнего канала так он сразу натить перестает
Я уже с июня этой фигней страдаю н обяснения так и не нашел