
Kirill
24.12.2016
22:01:46
Естественно

sc
24.12.2016
22:02:05
Ясно. Спасибо.


Alexey
24.12.2016
22:08:17
Прошу подсказать - куда копать: имеем 2 офиса (офис 1 центральный и офис2). надо соединить оба офиса. в оифсе 1 стоит железяка с вебфильтром, через неё все выходят в инет. соответственно, необходимо заворачивать весь трафик из офиса 2 в туннель, и чтоб локальный трафик шел на Л3 коммутатор, а интернетный - через эту железяку. если канал упал (например в офисе 1 инет рухнул), то микротик в офисе 2 переключает маршрут и офис 2 бежит в интернет через него. как только канал поднимается - всё опять заворачивается в канал. в принципе мы реализовали всё это (gre+ipsec). и всё работает как надо. да только стали сталкиваться с проблемами разного рода. например, необходимо сделать так, чтоб сами микроты в офисах 1 и 2 могли самостоятельно выходить в инет через свои прямые интерфейсы а не в тунель нырять, помимо этого микроты имеют адреса из подсетки управления всем оборудованием, сооветственно должны управляться из этой подсети. начали пытаться рулить маркировкой трафика, и вот тут загнулись. ибо как для локальных ресурсов проблем нет, а вот с инетом начались проблемы. даже не знаю как описать то толком , чтоб понятно было
осущается офигенное непонимание маркироваки трафика и работы файрвола с маркированным трафом (нужно ли в правилах файрвола указывать правила для маркировнного трафика, или если не указывать, значит для всего трафика подпадает правило)

Google

Alexey
24.12.2016
22:10:01
может ткнёте на сылку для "простых" людей , чтоб понятно всё стало.

Kirill
24.12.2016
22:11:52
Paket Flow diagram
Рисуйте схему, без схемы не разобраться

Alexey
24.12.2016
22:13:50
packet flow diagram - есть видео уроки чтоб раобраться с ней ? я вроде не тупой, но в последнее рвемя очень много всего навалилось и понимание пока не приходит

Kirill
24.12.2016
22:14:31
А почему у вас два маршрутизатора с одним именем
?

Alexey
24.12.2016
22:15:45
просто не исправил. ошибка конечно же

Kirill
24.12.2016
22:15:48
При такой схеме вам ненужная маркировка, достаточно ospf

Alexey
24.12.2016
22:17:59
в двух словах пояснить можно ? у нас в дальнейшем будут ещё офисы подключаться
мы решали методом "в лоб". то бишь забивали на карждый микротик таблицы маршрутизации
в итоге выходило что и сами микротики ломились через тот office1-gw2, что нам не нужно, они должны ументь ходить в инет автономно
поэтому начали маркировать трафик из канала и уходящий в него, но в итоге получилось, что с локальных ресурсов не можем получить доступ к самим микротам, а они должны быть доступны из под управляющей подсети
для офиса 2 решение с переключением на другой маршрут с падлением канала какбе вопрос решен. только опять там с маркировкой небольшие проблемы.

Google

Alexey
24.12.2016
22:23:18
если трафик промаркировали - он будет смотреть только эту же таблицу маршрутизации ? или всё равно все будет смотреть ?

mrgreyves
25.12.2016
12:24:28
Мужики, вопрос немного не по тикам
Кто нибудь работал со сваркой fiber fox mini 4s?

Roman
25.12.2016
13:01:06

wildmoon
25.12.2016
13:19:39
Настоящие сварщики

mrgreyves
25.12.2016
13:20:19

Roman
25.12.2016
13:20:58
https://telegram.me/nag_public

mrgreyves
25.12.2016
13:21:23
Спасибо!)

igor
25.12.2016
16:06:49
Уважаемые подскажите кто как управляет кучей микротиков?
Типа puppet chef
Есть такие решения?

Илья
25.12.2016
16:22:59
Чувак (Dude)?

wildmoon
25.12.2016
16:23:43
Чувак мониторит
Управлять им кучей тяжко

Илья
25.12.2016
16:25:45
А в чем смысл управления? В заливке однообразной конфигурации?

igor
25.12.2016
16:31:22
Изменения конфигурации
Обновление прошивки
Конфигурации могут быть разные

Bastad
25.12.2016
16:32:31
Ну так winbox?

wildmoon
25.12.2016
16:32:44
Если конфиги разные то кучей не получается

Google

igor
25.12.2016
16:33:55
Или может микротик затягивать файлы конфигурации с вебсервера фтп и применять

Oleg
25.12.2016
16:43:47

Kirill
25.12.2016
17:13:42
Ansible
Или юзай tr069
Но он только в 6.38

Сергей
25.12.2016
17:36:25
Кирилл, 6.38 до нг обещают? не в курсе?

Kirill
25.12.2016
17:37:00
Не вкусе

Sergey
25.12.2016
17:38:02
седьмую дождемся до превращения солнца в красного гиганта?

Kirill
25.12.2016
17:39:55
Я сейчас расскажу один нюанс
На момент 29сентября, её даже не разрабатывали)))

wildmoon
25.12.2016
17:47:05
Хаха

Sergey
25.12.2016
17:50:06
на муме 2015 года про нее говорили сами из микротика

Sergey
25.12.2016
17:50:09
мол скоро
уже почти
в 2016 на муме в москве про нее вообще молчёк

Bastad
25.12.2016
17:57:05
после хл3 же ну

Sergey
25.12.2016
18:08:03
ну значит скоро, там хз3 будет когда все поклонники первых частей удуйт на тот свет

Serj
25.12.2016
18:12:27

Sergey
25.12.2016
18:12:55
типо боятся что хл3 не оправдает надежд поклонников

Bastad
25.12.2016
18:15:14
да гейбушка уже в маразме давно, что ему

Google

Serj
25.12.2016
18:16:20
Бабок на Стиме зарабатывает, зачем им хл3))

fx00f
25.12.2016
18:19:43
А про open flow че-нить слышно?

Sergey
25.12.2016
18:21:42
хл3 не ради денег, ради души

Serj
25.12.2016
18:22:21

Sergey
25.12.2016
18:28:18
в микротике опенфлов какой то же древней версии?
под которую и проектов контроллеров актуальных нет

Sergiy
25.12.2016
19:04:03
Напомните как в OSPF задать какие сети отдавать соседям

Admin
ERROR: S client not available

Tosha
25.12.2016
19:06:49

Alexander
25.12.2016
19:07:01
Включаешь у инстанса "redistribute connected" и "resdistribute static", если надо, и в routing filters ограничиваешь отдаваемые сети

Илья
25.12.2016
19:29:32
Либо в networks объявить. Либо редистрибьют включить.
В первом случае через Area Range, во втором через Filters

Sergiy
25.12.2016
19:30:39

Alexander
25.12.2016
19:31:56
ну и добавить в бекбон-эрию транзитную сеть

Sergiy
25.12.2016
19:32:09
ась?

Alexander
25.12.2016
19:32:12
в networks

Sergiy
25.12.2016
19:32:21
да это я сразу сделал ?

Alexander
25.12.2016
19:32:25
добавить сеть транзитную, до удаленного маршрутизатора
и в настройках - привяжи к инстансу 2

Kirill
25.12.2016
19:32:40

Sergiy
25.12.2016
19:32:47
а, щас

Google

Sergiy
25.12.2016
19:33:04

Kirill
25.12.2016
19:33:20
хотя правильно

Alexander
25.12.2016
19:33:25
у тебя дефолтный инстанс не используется? выключи. И эрию 0 - привяжи к нужному инстансу.

Sergiy
25.12.2016
19:33:35
а вот после твоего совета о инстансах и решил попробовать "правильно". но гемора куда больше получается ?

Kirill
25.12.2016
19:33:40
когда ospf ляжет, обращайтесь vasilevkirill.com

Alexander
25.12.2016
19:33:59

Илья
25.12.2016
19:34:06
Ляжет он если connected удачно отдать.

Alexander
25.12.2016
19:34:16

Илья
25.12.2016
19:34:47
Не.. Любимая тема это когда туннели сами через себя строится начинают, получая более спецефический маршрут.
а Default отдается отдельно

Sergiy
25.12.2016
19:38:15
чего ему не нравится?

Илья
25.12.2016
19:38:44
Бекбон не удаляется. Его задизейблить только можно

Sergiy
25.12.2016
19:39:41
а, в принципе так и сделал
щас на другом роутере так же сделаю.
а в чем разница от того что сеть "отдаваемую" перечислить в networks? что неправильного в том методе?

Kirill
25.12.2016
19:41:42

Илья
25.12.2016
19:44:19
А как же тогда отдавать сети внутри области? Как connected? Тогда получается что Stub вообще не может в себе иметь маршрутизаторов кроме ABR.