@MikrotikRu

Страница 459 из 3964
Sergiy
07.12.2016
14:48:35
а второй канал eoip как поднимется?
https://habrahabr.ru/users/vasilevkirill/ Кирил, это ты? ?

Kirill
07.12.2016
14:48:54
да

Sergiy
07.12.2016
14:49:29
о блин, я то думаю чего знакомые фамилия и имя ?

но на хабро-аве ты как то похудее ?

Google
Вячеслав
07.12.2016
14:49:49
Круто мне прям стыдно стало таких людей глупыми вопросами сасыпаю

Sergey
07.12.2016
14:50:15
а что ланмарт неработает

Kirill
07.12.2016
14:50:41
Sergiy
07.12.2016
14:53:21
Вячеслав, у тебя адреса динамические или статические?

Вячеслав
07.12.2016
14:53:42
Статики везде

Sergiy
07.12.2016
14:53:56
ясно. тогда делай как я говорю

Вячеслав
07.12.2016
14:54:20
Ну как бы статика выдается pppoe

Sergiy
07.12.2016
14:54:34
и шо, статика же

так что убирай правило маскарадинга

и ставь по правилу для каждого РРРОЕ интерфейса с екшином=срц.нат и нужным адресом

Вячеслав
07.12.2016
15:00:16
Ок делаю, а вопрос насколько актуально прописывать конкретные ИП шлюзов маршрутах в место имен интерфейсов

в части дальнейших граблей как эти

Sergiy
07.12.2016
15:01:50
Ок делаю, а вопрос насколько актуально прописывать конкретные ИП шлюзов маршрутах в место имен интерфейсов
с точки зрения сетей вообще не актуально в твоем случае. ибо работает так же. Один черт на том конце ТУНЕЛЯ только один хост. указывай ты адрес, указывай ты интерфейс, а всеравно к тому же хосту трафик пойдет

Google
Вячеслав
07.12.2016
15:04:01
а если внести параметер сбоя интерфейса или еще чего не будет таких зависонов как у меня?

Darwin
07.12.2016
15:04:04
Актуально на броадкаст сетях

Типа эзернет

Ибо дст мак у фрейма будет мак шлюза

А если п2п интерфейс типа ппп то пофигу

Вячеслав
07.12.2016
15:06:01
У меня просто иногда косяк вылазил на pppoe я даже прописывю шлюз 192.168.32.4 у серого оператора который он выдает

правдя не успел отследить конкретики

Sergiy
07.12.2016
15:06:26
не нашел я на хабре нужной статьи. сори. может где то в другом месте видел. но точно помню что было что то о глюках маскарадинга

Вячеслав
07.12.2016
15:06:31
Сергей а на глобальный как тоже срс?

Sergiy
07.12.2016
15:06:49
Вячеслав
07.12.2016
15:07:01
да да

pppoe

Sergiy
07.12.2016
15:07:18
вообще если у тебя адрес статический и НЕ МЕНЯЕТСЯ то бестпрактис юзать именно срцнат

ОЧЕНЬ рекомендуется

Вячеслав
07.12.2016
15:08:16
Круто спасибо! я то все "тупил" не мог понять как маскарадингу сказать четко только такой ИП и все

Sergiy
07.12.2016
15:08:17
так что если есть возможность то указывай именно срцнат. так ты снизишь нагрузку на процесор и уменьшишь вероятность глюков

Darwin
07.12.2016
15:08:35
Какая нагрузка? Лукап разве каждый раз делается?

Sergiy
07.12.2016
15:08:45
каждый конект вроде

щас гляну материал

opennet.ru/docs/RUS/iptables/

Google
Sergiy
07.12.2016
15:09:14
6,5,6

Вячеслав
07.12.2016
15:10:45
Вот кстати с хабра Брабазон пишет: "Что весьма странно, судя по логике обработки пакетов Микротиком, правила статической маршрутизации должны отрабатывать до правил NAT." да это верно но почему маскарадинг пихал ИП интерфейса с 0.0.0.0 я первый раз падумал изза метрики мол маршруты до серых с метрикой 1 а 0.0.0.0 с 0-й

пытался глюк обосновать

Darwin
07.12.2016
15:11:26
6,5,6
Да ну

Вячеслав
07.12.2016
15:11:31
причем глюк всегда был со стороны Б на сером только

Darwin
07.12.2016
15:11:33
В 2016 году не актуально

Sergiy
07.12.2016
15:11:59
не актуально но вот этот глюк маскарадинга имеет место быть

очень смутно помню что читал такое. очень и очень смутно. деталей вообще не помню. помню только что с маскарадингом что то не то было и советовали при мультиВАН использовать срцнат

Kirill
07.12.2016
15:16:20
msquerade это вид src-nat, который вибирет самый маленький ip адрес на исходящем инетрфейсе и подменяет адрес src в заголовке акета

маршрутизация срабатывает до src-nat

Вячеслав
07.12.2016
15:16:40
Опа

Ага

Вячеслав
07.12.2016
15:17:02
А что есть самый маленький?

Kirill
07.12.2016
15:17:36
там по битное сравнение, чтото наподобии поподании в маску

Вячеслав
07.12.2016
15:18:43
Тоесть без учета сработанной карты маршрутов?

Sergiy
07.12.2016
15:19:43
наверное имеет место глюк что не с того интерфейса берет адрес

Kirill
07.12.2016
15:20:03
давайте ещё раз

на каждом из маршрутизаторов по два провайдера?

Вячеслав
07.12.2016
15:21:01
В точке А 2 в точке Б 3

В точке А серый + белый

Google
Sergiy
07.12.2016
15:21:26
Вячеслав, рисуй схему, а. тебе ж говорили ?

Вячеслав
07.12.2016
15:21:44
В точке Б серый + белый для точки А + белый для внешнего

только стер

сейчас

Все линки pppoe

Kirill
07.12.2016
15:23:53
стоп

Admin
ERROR: S client not available

Kirill
07.12.2016
15:23:55
погоди

угоманись

Вячеслав
07.12.2016
15:23:58
Черный это серый красный это один оператор но белый

Kirill
07.12.2016
15:24:11
жесть

Скептический анализ неверных действий наркоманов
07.12.2016
15:24:21
Итак. Есть два офиса. Головной 1036, 2bgp фуллвью. Филиал - 1 пров, рб1100. Помимо интернета между офисами есть выделенка. Пррвайдер не умеет в QinQ, из этого вытекает пробоема с пробросом вланов. Вопрос, как правильно решить проблему? Еоип на оба канала и оспф?

Kirill
07.12.2016
15:24:31
ты между микротиками поднимаешьь eoip?

Sergiy
07.12.2016
15:24:48
жесть
а что не так, два офиса связаны двумя каналами, каждый через локалку своего провайдера.

Вячеслав
07.12.2016
15:25:02
да черный(по серым) + красный(по белым)

Kirill
07.12.2016
15:25:21
а что не так, два офиса связаны двумя каналами, каждый через локалку своего провайдера.
жесть, это было про пердложение "Черный это серый красный это один оператор но белый"

Sergiy
07.12.2016
15:25:49
ну серый и белый каналы на белом фоне хреновато видно ?

Вячеслав
07.12.2016
15:26:54
Да

Google
Вячеслав
07.12.2016
15:27:03
2 EOIP

Kirill
07.12.2016
15:28:16
eoip меджду белыми адресами?

Скептический анализ неверных действий наркоманов
07.12.2016
15:28:33
если есть BGP то наверное есть и iBGP чем не устраивает VPLS?
Только тем, что никогда не настраивал. Но бгп только в головном офисе, в филиале нету.

Скептический анализ неверных действий наркоманов
07.12.2016
15:29:33
Kirill
07.12.2016
15:30:27
А если он рухнет?
если есть в филиале свой выход в сво йканал инетрент, поднимите через него eoip

покажи таблицу маршрутизации на маршрутизаторе A

Скептический анализ неверных действий наркоманов
07.12.2016
15:31:11
Тут у меня желание и вланы кинуть и отказоустойчивость сделать. Падает инет - пошёл через л2 головного офиса. Падает л2 - локалка через еоип (например) через интернет канал.

Kirill
07.12.2016
15:34:21
rfrjq gkfnysq&

какой платный?

Вячеслав
07.12.2016
15:34:47
Все

Kirill
07.12.2016
15:34:57
покажи так /in eoip export

/in eoip export

Вячеслав
07.12.2016
15:37:59
Точка А

Darwin
07.12.2016
15:39:14
Кипалайвы надо

Страница 459 из 3964