@MikrotikRu

Страница 677 из 3964
Roman
20.02.2017
22:12:29
надо спецификации на платформы смотреть у них разное минимальное напряжение

fx00f
20.02.2017
22:13:59
Можно конфиг?
Ну у меня дохера специфично все) могу днём помочь с твоей топологией)

Евгений Вайд
20.02.2017
22:15:04
Ну у меня дохера специфично все) могу днём помочь с твоей топологией)
да там ничего сверхъествестественного два микрота стыкуются с третьим оба должны видеть друг друга через третьего

ну и должны знать все о друг друге

Google
fx00f
20.02.2017
22:15:20
Route reflect

На пирах

А если разные АС, то redistribute-other-bgp

Евгений Вайд
20.02.2017
22:17:20
А если разные АС, то redistribute-other-bgp
С этим проблем не было, в одну АС хочу)

Route reflect
Пробовал чего то не взлетело, ночью ПО обновлю до одинаковых версий

fx00f
20.02.2017
22:18:33
С этим проблем не было, в одну АС хочу)
В одной тока роут рефлект на обоих пирах на промежуточной точке

Бгп на лупбеках?

Евгений Вайд
20.02.2017
22:19:22
надо спецификации на платформы смотреть у них разное минимальное напряжение
минималка 8 и 6) так что должно взлететь, запитаю тогда через порт от аккума, основное питание через БП пущу, но снача протестирую

fx00f
20.02.2017
22:19:43
Или полную связность делать) но лучше роут рефлект)

Евгений Вайд
20.02.2017
22:19:43
fx00f
20.02.2017
22:20:18
да
A-B-C с А лупбек C точно доступен?

Евгений Вайд
20.02.2017
22:20:31
Или полную связность делать) но лучше роут рефлект)
потенциально около 10-15 устройств связать надо, боюсь что слишком муторно будет)

A-B-C с А лупбек C точно доступен?
да, OSPF работает как надо

Google
Евгений Вайд
20.02.2017
22:20:59
может вообще на OSPF останусь

fx00f
20.02.2017
22:21:20
может вообще на OSPF останусь
Завтра кину конфиг)

fx00f
20.02.2017
22:21:33
Лабу целиком)

Евгений Вайд
20.02.2017
22:21:45
Я рекомендую использовать специальные зарядники типа DRC-100A
стоит элтекс 2324FB надо к нему микрот как то приделать

Лабу целиком)
Если не сложно)

fx00f
20.02.2017
22:22:15
Если не сложно)
GNS3 знакомо?

Евгений Вайд
20.02.2017
22:22:25
GNS3 знакомо?
Я на живой сети работаю)

fx00f
20.02.2017
22:22:35
Картинку и конфиги тогда)

Евгений Вайд
20.02.2017
22:22:56
времянкой запустил через bonding active backup

в планах VPLS запустить

или соберу какое-нибудь комбо, что бы рулить проще было

Я рекомендую использовать специальные зарядники типа DRC-100A
такие зарядники используем в комплекте с RB260) только зарядники на 24В и 60А

fx00f
20.02.2017
22:28:00
или соберу какое-нибудь комбо, что бы рулить проще было
Берёшь питалово для камер с аккумом) дальше додумаешь?

Roman
20.02.2017
22:32:56
такие зарядники используем в комплекте с RB260) только зарядники на 24В и 60А
100B обеспечивают больше тока. При высаживании больших аккумуляторов срабатывает защита и зарядка невозможна.

Ну может цена дешевле играет роль

Евгений Вайд
20.02.2017
22:39:37
Проблем пока не огребли

Google
Евгений Вайд
20.02.2017
22:41:07
выходит сильно дешевле нормального ИБП)

fx00f
20.02.2017
22:55:07
Евгений Вайд
20.02.2017
23:37:57
А кто обещал видос с ядрами?
Обновил x86 до 38.1 залипалово по ядрам осталась, хоть и на секунду, но в полку уходит. Другие ядра простаивают

Илья
20.02.2017
23:40:52
На 38.1 были жалобы на connection-tracker. При возврате на 37.4 все ОК

Евгений Вайд
20.02.2017
23:53:10
Илья
20.02.2017
23:54:05
Например в резком увеличении нагрузки ан CPU при дропе инвалид-соединенй.

У народа capsman залип, пока ен откатитили назад

Евгений Вайд
20.02.2017
23:56:58
Ок, понаблюдаем, страшно было на current обновляться) capsman не используем, лишь бы основное работало нормально ospf, bgp, nat, hotspot)

Evgeniy
21.02.2017
04:52:01
@vasilevkirill пинг

Kirill
21.02.2017
04:52:23
Шо?

Evgeniy
21.02.2017
04:53:03
по статейке вопрос есть

Evgeniy
21.02.2017
04:53:08
про bogons

не понимаю что делается в правилах mangle

Kirill
21.02.2017
04:54:19
Что непонятного?

Evgeniy
21.02.2017
04:54:32
а, сорри

почему-то решил, что в сорсах адреса шлюзов

а вообще насколько необходима эта часть конфига?

если я использую тунели (любые), то уже имеет смысл это настроить, так?

Kirill
21.02.2017
04:56:17
Ээээ

Google
Kirill
21.02.2017
04:56:23
Чёт я нанял

Evgeniy
21.02.2017
04:57:33
нанял?

Kirill
21.02.2017
04:57:42
Непонял

Ты правило глянь

Evgeniy
21.02.2017
04:59:05
не, я с правилом уже понял. там адреса интерфейсов, а не шлюзов, как я ошибочно думал

Сергей
21.02.2017
04:59:05
не понимаю что делается в правилах mangle
Packet Flow смотрел как пакеты проходят?

Evgeniy
21.02.2017
05:02:57
Ты правило глянь
сейчас (после возврата к схеме в начале статьи) смысл правила ясен. но непонятно будет ли работать в моем случае с pppoe

как я говорил раньше, у меня подключение pppoe и я использовал указание явного адреса для удаленной стороны, чтобы работали рекурсивыне маршруты

а тут фиктивыне адреса не укажешь, насколько я понимаю

Admin
ERROR: S client not available

Evgeniy
21.02.2017
05:06:52
а, все... я все еще тупою про эти рекурсивные адреса. тут же адреса самих интерфейсов. а они у меня статичные...

все, вопрос закрыт =)

Евгений Вайд
21.02.2017
08:02:00
оверхед у бондинга какой?

Evgeny
21.02.2017
08:07:42
При лакп ничтожный, при XOR тоже но на слабом железе при мелких пакетах думаю можно будет увидеть нагрузку (а значит оверхед будет)

Хотя чет логически порассуждал, думаю всегда от бондинга оверхед ничтожен.

Denis
21.02.2017
08:34:48
Доставили мне тут свежий 941-2nd. Распаковал, и думаю. Это все такие новые микротики вонючие, или мне просто дохлым привезли.

Александр М.
21.02.2017
08:58:45
Ну знании ли, это не объективно... Фрукт дракон, так называемый, пахнет гнилью и тухлятиной... Но вкус - прекрасен! И полезные свойства для физ организма! Пробуйте, тестируйте ))

Dmitry
21.02.2017
10:37:34
а йотовский свисток в микротик без плясок с бубнами встаёт?

wildmoon
21.02.2017
10:44:39
Там разные режимы вроде у свистка

Google
Алексей
21.02.2017
10:50:39
Ну вот у меня в chr вообще из коробки работает

Евгений Вайд
21.02.2017
10:54:02
хочу vlan из active backup запихнуть в другой active backup)

MTU принципиально не ограничен

не хочется, что бы пакеты ломались и потом собирались

Evgeny
21.02.2017
11:00:00
active backup и rr
вообще оверхеда нет, там роутер (не вплане l3 а вплане та штука что матчит пакет с исх интерфейсом) просто кидает пакеты туда сюда.

Евгений Вайд
21.02.2017
11:01:40
вот эту фразу не понял
прокинуть vlan через active backup на микротик, с этого микротика этот влан отправить на другой и его задействовать в active backup на другом микроте)

сложности топологии

схему рисовать лень, если нет оверхеда, то все должно заработать

Evgeny
21.02.2017
11:02:23
не ну звучит вполне годно тогда =) не должно быть проблем. Режим Актив бекап как ясно из названия использует только один интерфейс из группы.

я бы советовал всё же использовать LACP сходимость, так как балансировка + отказоустойчиовсть всегда лучше чем просто отказоустойчивость

про режим настройки LACP и небольшую тонкость с ним связанную читать тут https://t.me/cooladmin/68

Ivor
21.02.2017
11:18:44
ага, ок. Думаю ответ от хипера как раз из-за размера сегмета в итоге назад не долетал. особенно если туннели в этом бридже в дальние дали ведут
Тем не менее сегодня отпали все подключения к серверам при подключенных VPN. Вернул arp:proxy-arp на место — всё снова начало работать. Но расплачиваемся неработающими DHCP дальше. Простой вариант не проканал, видно надо глубже анализировать сеть. :(

Sergey
21.02.2017
11:19:10
много текста

Evgeny
21.02.2017
11:19:31
много текста
профессия инженера подразумевает умение переваривать тексты длиннее 140 символов ;)

Sergey
21.02.2017
11:21:13
ну нафиг... пойду от сюда...

Evgeny
21.02.2017
11:22:45
А где почитать? Или любая статья гугла одинаково полезна?
вот ту что я кидал нужно почитать, там в целом написано как прокси арп работает. А вот как вам выставить 1С правильно, в статьях, скорее всего не написано. Точнее как, написано, но нужно прочитать 5-10 годных публикаций и вот на 4-8 ой станет понятно как в вашем случае правильно поступать.

Ivor
21.02.2017
11:25:11
Я просто уточню, эта настройка будет настраиваться там, *к кому* подключаются, или там *от кого* подключаются?

Evgeny
21.02.2017
11:27:13
Я просто уточню, эта настройка будет настраиваться там, *к кому* подключаются, или там *от кого* подключаются?
не очень понял вопроса. Настройка работает так: включая её на определённых интерфейсах (в данном случае она заработала на всех интерфейсах бриджа) мы делаем так, что компьютеры находящиеся по разные стороны интерфейсов в бридже имея IP из разных сетей всё равно могут общаться друг с другом при определённых условиях и некоторыми протоколами (например NetBios'ом найти имена всех соседей).

Страница 677 из 3964