
Илья
11.03.2017
17:50:50
У меня так дома сделано. beeline с его iptv

Кирилл
11.03.2017
17:51:01
но. возникает вопрос, что делать с резервированием
если пров падает, как мне зарулить трафик на резерв, который скажем на eth4 висит?

Илья
11.03.2017
17:51:07
4-5 порты в бридже
Скриптом?

Google

Кирилл
11.03.2017
17:54:11
Скриптом?
у устройства которое воткнутно в eth3, назначен, скажем 109.10.10.2 и шлюз используется 109.10.10.254
и теперь мне этот трафик надо отправить натить в eth4
по идее - никак )
между eth1 и eth2 - свичинг

Sergiy
11.03.2017
17:56:54
у тебя резерв что из того же бродкаста что и основной канал?
или как устройство на езер3 должно быть доступно?

Кирилл
11.03.2017
17:57:39

Sergiy
11.03.2017
17:58:00
ну а устройство на езер3 ты как собрался переносить на другого провайдера?
тогда только нат 1:1, что бы при наличии ИСП1 оно работало через него и было доступно по внешней айпишке. А при работе через ИСП2 просто работало ?

Илья
11.03.2017
17:59:09
2 бриджа и запихивать нужный порт в один или другой

Alseg
11.03.2017
17:59:12
Вощим благодаря последним приобретенным знаниям, пришлось переписать минимальный типовой конфиг на корпоративной вики

Кирилл
11.03.2017
17:59:17

Илья
11.03.2017
18:00:15

Alseg
11.03.2017
18:00:48

Google

Sergiy
11.03.2017
18:00:50

Alseg
11.03.2017
18:00:52
я пробовал, правда

fx00f
11.03.2017
18:02:15
Метить пакеты

Илья
11.03.2017
18:02:43

fx00f
11.03.2017
18:02:48
И юзайте хоть 10 провов единовременно

Илья
11.03.2017
18:03:18
я пробовал, правда
На самом деле удобнее именно по цепочкам раскладывать. Форвард посередине инпута отвлекает

Кирилл
11.03.2017
18:04:08

fx00f
11.03.2017
18:04:55

Кирилл
11.03.2017
18:06:14
Разобрать
а как предлагаете тогда на устройстве за eth3 иметь публичный айпи от ISP1 ?

Sergiy
11.03.2017
18:07:33

fx00f
11.03.2017
18:07:34

Alseg
11.03.2017
18:07:49

fx00f
11.03.2017
18:07:58

Alseg
11.03.2017
18:07:58
???

Sergiy
11.03.2017
18:08:34
с натом то понятно. но єто только даст инет на устройство. Но всеравно айпишку не сделает доступной через несколько провов ?

Илья
11.03.2017
18:10:04
Парни я убежал )) Суббота )))

Alseg
11.03.2017
18:10:56

Evgeniy
11.03.2017
18:11:56

Sergiy
11.03.2017
18:12:22

Google

Evgeniy
11.03.2017
18:12:39
может отказаться от белого адреса? и получить возможность настроить файловер

Sergiy
11.03.2017
18:12:47
куда пойдет трафик на эту айпишку? Правильно, в АS первого провайдера

Sergey
11.03.2017
18:13:06
так в ас или на ипшку?

Sergiy
11.03.2017
18:13:08
с НАТ 1:1 можно будет иметь и то и то

Alseg
11.03.2017
18:13:27

Sergiy
11.03.2017
18:13:31

Alseg
11.03.2017
18:13:32
Вы ж файловер хотели
А днсами ваще балансировку сделать

Alexey
11.03.2017
18:14:54

fx00f
11.03.2017
18:15:28

Alseg
11.03.2017
18:15:32

Alseg
11.03.2017
18:15:57
Mikrotik еще и state оказывается отслеживает

Alexey
11.03.2017
18:16:23

Sergiy
11.03.2017
18:16:28
кстати о стейтах

Alexey
11.03.2017
18:16:36
А уж потом все остальное

Alseg
11.03.2017
18:16:54

Sergiy
11.03.2017
18:17:44
друг неделю промудохался с амазоновским ВПН. так как они сделали его на бл___м ipsec и трафик к другой подсети шел через ВАН интерфейс. его маскарадило и как результат всё неработало ?. Догадались поделать исключения в правиле маскарадинга для ДСТ. адреслиста ?
Тоесть с Амазон-сети пинговало локалку, с локалки амазон-сеть не пинговало ?

Alexey
11.03.2017
18:17:52

Alseg
11.03.2017
18:18:29

Google

Alexey
11.03.2017
18:18:45
Вопрос не в бренде а в принципе работы маршрутизатора как устройства

Кирилл
11.03.2017
18:18:48
всем спасибо.
буду двигаться в сторону nat 1 : 1

fx00f
11.03.2017
18:19:39

Alseg
11.03.2017
18:19:43

Sergiy
11.03.2017
18:20:06
думаешь на циске всегда будет маскарадить?
и две локалки через интерфейс с маскарадингом не соеденить?

Alseg
11.03.2017
18:20:23

Sergiy
11.03.2017
18:20:36
не знаю
спрашиваю

Alseg
11.03.2017
18:21:08

Admin
ERROR: S client not available

fx00f
11.03.2017
18:21:14

Alseg
11.03.2017
18:21:25
Не будем усложнять)

fx00f
11.03.2017
18:21:45

Alseg
11.03.2017
18:21:56

Sergiy
11.03.2017
18:22:09
а причем тут это?
ну частный случай когда может попортить жизнь. например два офиса в одном бродкасте провайдера. В фильтре разрешил форвард, прописал роуты. Вот и интересно заработает ли

fx00f
11.03.2017
18:22:14

Alseg
11.03.2017
18:22:34

Sergiy
11.03.2017
18:22:44

Google

fx00f
11.03.2017
18:22:50
Хотя можно врубить инспект и будет тебе нев

Alseg
11.03.2017
18:23:28

Sergiy
11.03.2017
18:23:33
спасибо, пояснил ?

fx00f
11.03.2017
18:24:06
А микротик полноценно в l7 может

Alseg
11.03.2017
18:25:13

fx00f
11.03.2017
18:25:44
Нью стейты ограничивать?

Alseg
11.03.2017
18:27:10
у меня умеет

fx00f
11.03.2017
18:27:21
На 2911 ограничь ка подключения на 80 порт в 5 new в секунду
Аса может, да! Но не ios

Alseg
11.03.2017
18:34:48

fx00f
11.03.2017
18:35:40
Кос не равен файеру

Alseg
11.03.2017
18:36:16
Самый прикол в том, что зачем ты сюда эти секунды прикрутил?) Остальное то может, да?)
Стейты же отслеживает. Но речь не о ACL вообще сейчас, а о том как в фундаментальном понимании работает NAT

fx00f
11.03.2017
18:37:10

Alseg
11.03.2017
18:37:13
То что по терминологии цуско который тн оверлоад пат

fx00f
11.03.2017
18:37:23
Нат работает по своим канонам