
Sergiy
07.08.2016
04:58:29
народ, вопрос есть. о advanced routing failover without scripting http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting
Меня один нюанс мучает. Ведь если падает интерфейс, а не интернет за шлюзом провайдера то маршрут на проверочный хост
add dst-address=Host1 gateway=GW1 scope=10
становится unreacheble и перестает обрабатываться, тоесть пинги на него пойдут через другой провайдер. это микротиковцы что то упустили или я?

Dmitriy
07.08.2016
05:17:22
Если маршрут статический, то погибнет вместе с интерфейсом

Sergiy
07.08.2016
05:17:57
а как такое микротиковцы упустили

Dmitriy
07.08.2016
05:18:57
покажи табличку роутов до этого хоста

Google

Sergiy
07.08.2016
05:19:09
да это давно было, просто вспомнил

Dmitriy
07.08.2016
05:19:15
вдруг у тебя бекап есть до этого хоста

Sergiy
07.08.2016
05:19:27
у друга 3 провайдера и при падении физической линии всё шло прахом

Dmitriy
07.08.2016
05:20:13
нужно конфигу поглядеть и разобраться
там не дураки сидят как бы
судя по ссылке, делается 2 роута для проверки хостов
основной и резервный, с разными весами
/ip route
add distance=1 gateway=10.1.1.1 routing-mark=ISP1
add distance=2 gateway=10.2.2.2 routing-mark=ISP1
add distance=1 gateway=10.2.2.2 routing-mark=ISP2
add distance=2 gateway=10.1.1.1 routing-mark=ISP2

Sergiy
07.08.2016
05:21:59
да, но один черт те два роута будут идти через ИСП1
и если канал "всьо" то оба станут неактивные

Dmitriy
07.08.2016
05:23:10
Подробнее... С точки зрения логики сдалано правильно

Sergiy
07.08.2016
05:24:15
ну это потом. щас немного занят ?. найду свободное время то постараюсь расписать ситуацию детально и попробуем найти где у меня косяк был в логике настройки ?

Dmitriy
07.08.2016
05:26:14
окей, пиши

Google

Roman
07.08.2016
13:10:34
Gateway должен быть локальным адресом. При любом падении хоста или отключении интерфейса маршрут станет неактивным. Вот тут и сработает резерв.

Sergiy
07.08.2016
13:11:08
да вроде работает, значит раньше что то не так делал ?
раньше (дано делалось и не помню деталей и нюаснов) почему то при падении интерфейса начинало пинговать проверочный хост через второго провайдера. не знаю почему так
https://netduma.com/order/netduma-r1-router/
нате вон приколитесь с цены за , по сути просто оттюнингованый, 951 тик

George
07.08.2016
13:22:25
прико
реальный
https://www.youtube.com/watch?v=yVxXH9s2tr4

Sergiy
07.08.2016
13:23:27
тик стоит 50 баксов. тоесть за конфиг они берут 150 баксов.Хм, надо мотать на ус сколько брать за конфигурирование тиков ?

George
07.08.2016
13:23:32
хотя бы гигабитный взяли

Serg
07.08.2016
13:23:52
Написали на джаве интерфейс. Кто юзал?

George
07.08.2016
13:23:56
тик стоит 50 баков? ну даже не знаю. я бы сказал 80

Sergiy
07.08.2016
13:24:56
интересно что они там сделали. Наверное приоритезацию трафика в очередях и раздачу TOS/DSCP бита , что бы вышестоящий провайдер по возможности побыстрее пропускал(авось повезет и выше не режут этот бит) ?

George
07.08.2016
13:26:09
там G
G-2HnD
а не U

Sergiy
07.08.2016
13:26:49
ладно, 120 баксов за конфиг

George
07.08.2016
13:26:53
да
а я ИДА ставлю

Google

George
07.08.2016
13:27:37
будем андроид приложение разбирать на кусочки

Goletsa
07.08.2016
13:44:03
а как они реализовали
You can access the router’s interface by using any device with an internet browser, for example a laptop, a smartphone, PC, MAC or a tablet. It is also possible to use the internet browser on your console.
To access the interface, you type in the default address of the Netduma R1 192.168.88.1
We do advise the first time you first setup the Netduma you use a wired connection to a PC / MAC or laptop.
You do not need to install any programs onto your computer to access the router.
вместо стандратного вебфига

George
07.08.2016
13:48:40
интересно, винбокс и ссш они оставили?
или тоже закрыли
еще очень нетривиальный вопрос можно ли кросс-перешивку сделать
нетдума в тик
и наоборот

Alexey
07.08.2016
17:06:30
https://www.youtube.com/watch?v=38IiVSxjBjk

Sergiy
08.08.2016
11:31:25
народ, какой файл CHR надо подсовывать Вмваре (sphere6) что бы развернуть виртуальную машину?

Alexander
08.08.2016
11:35:52
подняли в метароутере опенврт с вебмордой под управлением lighttpd какого-нибудь
вебморда опенврт рулит мтиком через api
всё ж просто

Sergiy
08.08.2016
11:40:54
нет, адрес 192,168,88,1 указывает что это всё же тик отзывается на вебморду
имею ввиду ROS как таковая. OpenWRT скорей всего бы на другой адрес отзывалась

Alexander
08.08.2016
11:48:07
внутри

Google

Alexander
08.08.2016
11:48:13
на виртуальный интерфейс опенврт
с другим айпишником

George
08.08.2016
12:32:29
Я под гипер-ви делал - полет отличный

Sergiy
08.08.2016
12:32:48
да всё, запустил
оказалось надо было не искать существующую машину, а создавать новую, но указывать что бы использовало существующий файл диска

George
08.08.2016
12:33:26
Да, верно
?

Admin
ERROR: S client not available

George
08.08.2016
12:33:42
А ты чего , не догадался ?

Sergiy
08.08.2016
12:34:34
неа
сначала я брал открыть сущесвующую машину ?
потом догадался вики почитать

Aleksey
08.08.2016
12:53:50
а можно tl;dr про альтернативную вебку?

Sergiy
08.08.2016
12:56:11
ну вот у разработчиков той штукенции надо спросить. мы только догадываться можем ?

Aleksey
08.08.2016
12:57:07
Можно пальцем ткнуть в “ту” штукенцию? =)

Sergiy
08.08.2016
12:59:42
http://www.netduma.com
или ты не об этом спрашивал?

Tem
08.08.2016
13:00:09
а кто знает вариант реанимировать Rb260 если по запарке прошил его пришивкой от Rb250 ?

Aleksey
08.08.2016
13:03:32
об этом. Просто я чутка овощ — только что кровушки сдал

Google

Alexander
08.08.2016
13:03:33
Нетинсталл не берет?

Aleksey
08.08.2016
13:04:00
Прошивка живёт выше бутлоадера, а значит можно юзать нетинсталл
Если прошивка не пожгла железо :3
Хм, а прошивку нетдамы уже сдампили?

Sergey
08.08.2016
13:07:53
Народ, подскажите, допилили дудку под вайн в линуксе? Последнее что тестил, вываливалась с ошибкой при открытии сокета

Tem
08.08.2016
13:09:02
а нетинсталл разве под rb260 Катит ? тамже не routeros

George
08.08.2016
13:11:17
Решение - виртуалбокс с выньдой

Sergey
08.08.2016
13:28:34

Alexander
08.08.2016
20:14:53
Влад, привет тебе )

Vladislav
08.08.2016
20:17:42
Мне?

Alexander
08.08.2016
20:18:50
не, @vladislavus
приполз

Vladislav
08.08.2016
20:19:36
:((((

Владислав
08.08.2016
20:22:05
Да что то меня бомбит

Alexander
08.08.2016
20:26:20
ты решил доколупать l2tp+ipsec+macOS+iOS?

Vladislav
08.08.2016
20:28:01
Кстати, к IPSec. Как настроить мекротик таким образом, как работает, например, демон strongswan в линуксе? Типа, чтобы можно было подключаться без L2TP и трафик шифровался с любого адреса

Владислав
08.08.2016
20:28:28
Задам вопрос вкратце. Есть макбук и микротик. У микрота ip 10.0.0.1. Макос цепляется через l2tp ipsec и получает ip 10.0.0.15. Но пингуется толькл микротик. Никакие другие ресурсы недоступны. В впн на маке стоит галочка - отправлять весь трафик через впн

Sergiy
08.08.2016
20:29:27
первый вопрос - адрес локалки микрота какой?

Владислав
08.08.2016
20:29:42
10.0.0.1