
Sergiy
12.02.2017
13:16:45
курсы перед екзаменами чисто для того что бы тренер убедился что ты не полный идиот ?

Maksim Tyakin
12.02.2017
13:20:12
Обучение по сертификации

Ilya
12.02.2017
14:30:54

Alexey
12.02.2017
15:04:36

Google

Ilya
12.02.2017
15:06:12
Все бы так

Dmitry
12.02.2017
15:11:04

Антон
12.02.2017
15:36:09
чем вам не угодил DFL
нормальная железка. главное надежная
меня за 5 лет ни разу не подвела. только недавно поменял на микротик и то изза масштабирования. отдал ее на склад в резерв

Kirill
12.02.2017
15:39:01
Зависал

Антон
12.02.2017
15:39:32
у меня изза скачков максимум горел БП
менял блок и в путь
в дефолт? че за жесть

Kirill
12.02.2017
15:40:11

Антон
12.02.2017
15:40:34
это чето ваще паронармальное
я такого вообще ни разу не встречал ни в домашних роутерах ни в корпоративных

Google

Kirill
12.02.2017
15:41:02
А то что он зависал это нормально да .)

Антон
12.02.2017
15:41:30
ну у меня он не зависал. хз мож тебе такая железка досталась

Kirill
12.02.2017
15:41:34
Зато как поставил rb1100 так все отлично и 300 пользователей вытаскивает на ура

Антон
12.02.2017
15:41:44
что DFL завис это нужно не знаю что сделать
у меня самая дешевая с линейки DFL стояла. 210 кажется. 100 юеров ваще легко

Kirill
12.02.2017
15:42:21
Говорю как было, по факту

Антон
12.02.2017
15:43:43
пфф, ну хз. я такую историю как "сброс в дефалт после зависания" слышу впервые

Kirill
12.02.2017
15:43:44
Все я полетел приземлюсь включусь в беседу

Антон
12.02.2017
15:43:57
удачно долететь

Kirill
12.02.2017
15:44:10
Спасибо

Alexey
12.02.2017
15:46:27
А у меня и нету дфлки, обратился за помощью человек у которого она есть, но я с ней никогда не работал
Вот и пришлось оперативно разбираться

Dmitry
12.02.2017
16:38:59

RealHERO
12.02.2017
18:18:33

Sergey
12.02.2017
18:19:10
ты же уже нарисовал

RealHERO
12.02.2017
18:19:42
пакеты не ходят

Sergey
12.02.2017
18:19:45
только стрелочки красные поверни вверзх
маршруты настрой

Sergiy
12.02.2017
18:19:56
как как - прописать роут на те сети через ВПН-сервак ?

Google

Sergiy
12.02.2017
18:20:28
раз не ходит значит в фильтре файрвола не разрешил

RealHERO
12.02.2017
18:20:39
я прописал маршрут через тоннель

Sergiy
12.02.2017
18:20:46
ну и маршурты не полность. прописал

Sergey
12.02.2017
18:21:05
на впн сервере тоже маршруты пропиши до сетей, а то мож там натишь всё

RealHERO
12.02.2017
18:21:06
в фаере ваще правил нет

Sergiy
12.02.2017
18:21:09
надо
1. прописать что за ВПН-интерфейсом сидит сеть а не один адрес

RealHERO
12.02.2017
18:21:15
на серваке тоже

Sergiy
12.02.2017
18:21:29
2. Прописать за какой айпишкой(в впн-интерфейсе ) сидит нужная сеть

RealHERO
12.02.2017
18:21:55

Sergiy
12.02.2017
18:22:11
это сеть адресов в ВПН?
и в впн-серваке тунели в одном бродкасте?

RealHERO
12.02.2017
18:23:01
нет

Sergiy
12.02.2017
18:23:13
если нет то
надо писать маршруты на сети через ВПН-тунель, и как говорил Сергей - на самом серваке пропсиать за каким тунелем какая сеть сидит

RealHERO
12.02.2017
18:25:32

Evgeny
12.02.2017
18:32:26
маршуты покажи на офисах

RealHERO
12.02.2017
18:32:41
192.168.0.0\16 то l2tp

Evgeny
12.02.2017
18:33:24
нужно: на голове маршруты до сетей допов через интерфейс туннелей, на допах моршруты до сетей соседа, через интерфейс туннеля. Ни там ни там, в файрволе, блокироваться такой траф не должен (нужны разрешающие правила)
у тя такая сеть громадная, поднимай OSPF не парься с маршрутами
это нужно было сделать 25-30 филиалов назад
удали этот скрин, он палит твой белый IP

Google

fx00f
12.02.2017
18:35:38
А то, что 170 сеть недоступна, ниче?

RealHERO
12.02.2017
18:36:00

Evgeny
12.02.2017
18:36:17
Включаешь его на каждом роутере, добавляеш в табличку сети - профит. Главное чтобы Router ID в оспф был у каждого свой
сети нужно добавить и транзитные и локальные
дальше всё само подымется
можно сильно лучше сделать и красифше, но покатит и дефолтный вариант

RealHERO
12.02.2017
18:37:06
сча буду пробовать

Admin
ERROR: S client not available

Yuriy
12.02.2017
18:37:09

fx00f
12.02.2017
18:37:10

Evgeny
12.02.2017
18:37:29

Sergiy
12.02.2017
18:37:30
всё, притормозите коней
не грузите человека

Evgeny
12.02.2017
18:37:48

Yuriy
12.02.2017
18:38:02
Но лупбэки я бы добавил и их же router id прописал бы
Так проще

Evgeny
12.02.2017
18:38:46
я и BFD бы сразу включил
но это всё плюшки, маршрутизацию главное щас завести. У человека овер 30 офисов и всё на статике

Google

Sergiy
12.02.2017
18:40:20
можете помолчать? человек в ступор уже впал от ваших умных слов ?. Повторяю, не пугайте людей заумными терминами ?

fx00f
12.02.2017
18:40:22
Мне иногда кажется, что RFC пишутся просто так) зачем делать правильно, если можно нахреначить тяп-ляп)

Evgeny
12.02.2017
18:40:46

RealHERO
12.02.2017
18:40:46

Evgeny
12.02.2017
18:40:54

Yuriy
12.02.2017
18:42:06
У нас 40 АПКШ вот на этом гавне много оспф не поднимешь(((( так что статика при овер 30 офисах это в порядке вещей

Sergiy
12.02.2017
18:42:12
Евгений, ты его "ведешь"? Ну что бы я случаем под руку не лез ?

fx00f
12.02.2017
18:42:18

Sergiy
12.02.2017
18:42:25
а то от многих советов одновременно только хуже будет

Evgeny
12.02.2017
18:42:44

Sergiy
12.02.2017
18:43:04
понял. молчу

RealHERO
12.02.2017
18:43:07
спасибо парни помедленнее)))

Sergiy
12.02.2017
18:43:29
я посоветовал просто добавить сети нужные в нетворксы в ОСПФ, а дальше оно само ?.
метод тупой но главное действует.

Evgeny
12.02.2017
18:43:56
Бездумное добавление сетей к примеру
и да и нет. 1) в дефолтный настройках микроитка ничего страшного не случится 2) да добавить в OSPF например внешний инт будет не лучшей затей 3) я сказал что добавляем локальные и транспортные сети. Больше ничего. Где нарушение RFC?

Sergiy
12.02.2017
18:45:03
Ну походу ФХ00Ф достойный ученик Кирила ? - только хардкор -только более трудный путь ?
хотя и немного более правильный

Yuriy
12.02.2017
18:45:40
Надо делать сразу все красиво

Sergiy
12.02.2017
18:45:47
но я существо ленивое , я привык взвешивать правильность и легкость реализации ?. и если правильней чуть-чуть а гемора куда больше то я лучше сделаю немного не правильно ?