@MikrotikRu

Страница 509 из 3964
Kirill
24.12.2016
22:01:46
Естественно

sc
24.12.2016
22:02:05
Ясно. Спасибо.

Alexey
24.12.2016
22:08:17
Прошу подсказать - куда копать: имеем 2 офиса (офис 1 центральный и офис2). надо соединить оба офиса. в оифсе 1 стоит железяка с вебфильтром, через неё все выходят в инет. соответственно, необходимо заворачивать весь трафик из офиса 2 в туннель, и чтоб локальный трафик шел на Л3 коммутатор, а интернетный - через эту железяку. если канал упал (например в офисе 1 инет рухнул), то микротик в офисе 2 переключает маршрут и офис 2 бежит в интернет через него. как только канал поднимается - всё опять заворачивается в канал. в принципе мы реализовали всё это (gre+ipsec). и всё работает как надо. да только стали сталкиваться с проблемами разного рода. например, необходимо сделать так, чтоб сами микроты в офисах 1 и 2 могли самостоятельно выходить в инет через свои прямые интерфейсы а не в тунель нырять, помимо этого микроты имеют адреса из подсетки управления всем оборудованием, сооветственно должны управляться из этой подсети. начали пытаться рулить маркировкой трафика, и вот тут загнулись. ибо как для локальных ресурсов проблем нет, а вот с инетом начались проблемы. даже не знаю как описать то толком , чтоб понятно было

осущается офигенное непонимание маркироваки трафика и работы файрвола с маркированным трафом (нужно ли в правилах файрвола указывать правила для маркировнного трафика, или если не указывать, значит для всего трафика подпадает правило)

Google
Alexey
24.12.2016
22:10:01
может ткнёте на сылку для "простых" людей , чтоб понятно всё стало.

Kirill
24.12.2016
22:11:52
Paket Flow diagram

Рисуйте схему, без схемы не разобраться

Alexey
24.12.2016
22:13:50
packet flow diagram - есть видео уроки чтоб раобраться с ней ? я вроде не тупой, но в последнее рвемя очень много всего навалилось и понимание пока не приходит

Kirill
24.12.2016
22:14:31
А почему у вас два маршрутизатора с одним именем

?

Alexey
24.12.2016
22:15:45
просто не исправил. ошибка конечно же

Kirill
24.12.2016
22:15:48
При такой схеме вам ненужная маркировка, достаточно ospf

Alexey
24.12.2016
22:17:59
в двух словах пояснить можно ? у нас в дальнейшем будут ещё офисы подключаться

мы решали методом "в лоб". то бишь забивали на карждый микротик таблицы маршрутизации

в итоге выходило что и сами микротики ломились через тот office1-gw2, что нам не нужно, они должны ументь ходить в инет автономно

поэтому начали маркировать трафик из канала и уходящий в него, но в итоге получилось, что с локальных ресурсов не можем получить доступ к самим микротам, а они должны быть доступны из под управляющей подсети

для офиса 2 решение с переключением на другой маршрут с падлением канала какбе вопрос решен. только опять там с маркировкой небольшие проблемы.

Google
Alexey
24.12.2016
22:23:18
если трафик промаркировали - он будет смотреть только эту же таблицу маршрутизации ? или всё равно все будет смотреть ?

mrgreyves
25.12.2016
12:24:28
Мужики, вопрос немного не по тикам

Кто нибудь работал со сваркой fiber fox mini 4s?

Roman
25.12.2016
13:01:06
Кто нибудь работал со сваркой fiber fox mini 4s?
Тебе в чат Nag там любители сварки.

wildmoon
25.12.2016
13:19:39
Настоящие сварщики

mrgreyves
25.12.2016
13:20:19
Тебе в чат Nag там любители сварки.
Адресок не подскажите?)

Roman
25.12.2016
13:20:58
https://telegram.me/nag_public

mrgreyves
25.12.2016
13:21:23
Спасибо!)

igor
25.12.2016
16:06:49
Уважаемые подскажите кто как управляет кучей микротиков?

Типа puppet chef

Есть такие решения?

Илья
25.12.2016
16:22:59
Чувак (Dude)?

wildmoon
25.12.2016
16:23:43
Чувак мониторит

Управлять им кучей тяжко

Илья
25.12.2016
16:25:45
А в чем смысл управления? В заливке однообразной конфигурации?

igor
25.12.2016
16:31:22
Изменения конфигурации

Обновление прошивки

Конфигурации могут быть разные

Bastad
25.12.2016
16:32:31
Ну так winbox?

wildmoon
25.12.2016
16:32:44
Если конфиги разные то кучей не получается

Google
igor
25.12.2016
16:33:55
Или может микротик затягивать файлы конфигурации с вебсервера фтп и применять

Kirill
25.12.2016
17:13:42
Ansible

Или юзай tr069

Но он только в 6.38

Сергей
25.12.2016
17:36:25
Кирилл, 6.38 до нг обещают? не в курсе?

Kirill
25.12.2016
17:37:00
Не вкусе

Sergey
25.12.2016
17:38:02
седьмую дождемся до превращения солнца в красного гиганта?

Kirill
25.12.2016
17:39:55
Я сейчас расскажу один нюанс

На момент 29сентября, её даже не разрабатывали)))

wildmoon
25.12.2016
17:47:05
Хаха

Sergey
25.12.2016
17:50:06
на муме 2015 года про нее говорили сами из микротика

Sergey
25.12.2016
17:50:09
мол скоро

уже почти

в 2016 на муме в москве про нее вообще молчёк

Bastad
25.12.2016
17:57:05
после хл3 же ну

Sergey
25.12.2016
18:08:03
ну значит скоро, там хз3 будет когда все поклонники первых частей удуйт на тот свет

Sergey
25.12.2016
18:12:55
типо боятся что хл3 не оправдает надежд поклонников

Bastad
25.12.2016
18:15:14
да гейбушка уже в маразме давно, что ему

Google
Serj
25.12.2016
18:16:20
Бабок на Стиме зарабатывает, зачем им хл3))

fx00f
25.12.2016
18:19:43
А про open flow че-нить слышно?

Sergey
25.12.2016
18:21:42
хл3 не ради денег, ради души

Serj
25.12.2016
18:22:21
А про open flow че-нить слышно?
Проблему решил, спасибо

Sergey
25.12.2016
18:28:18
в микротике опенфлов какой то же древней версии?

под которую и проектов контроллеров актуальных нет

Sergiy
25.12.2016
19:04:03
Напомните как в OSPF задать какие сети отдавать соседям

Admin
ERROR: S client not available

Alexander
25.12.2016
19:07:01
Включаешь у инстанса "redistribute connected" и "resdistribute static", если надо, и в routing filters ограничиваешь отдаваемые сети

Илья
25.12.2016
19:29:32
Либо в networks объявить. Либо редистрибьют включить. В первом случае через Area Range, во втором через Filters

Alexander
25.12.2016
19:31:56
ну и добавить в бекбон-эрию транзитную сеть

Sergiy
25.12.2016
19:32:09
ась?

Alexander
25.12.2016
19:32:12
в networks

Sergiy
25.12.2016
19:32:21
да это я сразу сделал ?

Alexander
25.12.2016
19:32:25
добавить сеть транзитную, до удаленного маршрутизатора

и в настройках - привяжи к инстансу 2

Sergiy
25.12.2016
19:32:47
а, щас

Google
Sergiy
25.12.2016
19:33:04
ай ай ай
шо аяяй. работает же ?

Kirill
25.12.2016
19:33:20
хотя правильно

Alexander
25.12.2016
19:33:25
у тебя дефолтный инстанс не используется? выключи. И эрию 0 - привяжи к нужному инстансу.

Sergiy
25.12.2016
19:33:35
а вот после твоего совета о инстансах и решил попробовать "правильно". но гемора куда больше получается ?

Kirill
25.12.2016
19:33:40
когда ospf ляжет, обращайтесь vasilevkirill.com

Alexander
25.12.2016
19:33:59
а вот после твоего совета о инстансах и решил попробовать "правильно". но гемора куда больше получается ?
чуть больше времени затратишь на настройку, зато меньше гемора в результате.

Илья
25.12.2016
19:34:06
Ляжет он если connected удачно отдать.

Alexander
25.12.2016
19:34:16
Илья
25.12.2016
19:34:47
Не.. Любимая тема это когда туннели сами через себя строится начинают, получая более спецефический маршрут.

а Default отдается отдельно

Sergiy
25.12.2016
19:38:15
чего ему не нравится?

Илья
25.12.2016
19:38:44
Бекбон не удаляется. Его задизейблить только можно

Sergiy
25.12.2016
19:39:41
а, в принципе так и сделал

щас на другом роутере так же сделаю.

а в чем разница от того что сеть "отдаваемую" перечислить в networks? что неправильного в том методе?

Kirill
25.12.2016
19:41:42
Илья
25.12.2016
19:44:19
А как же тогда отдавать сети внутри области? Как connected? Тогда получается что Stub вообще не может в себе иметь маршрутизаторов кроме ABR.

Страница 509 из 3964