
Evgeny
16.03.2017
13:42:53
точнее переформулирую, значит на трассе от роутера до iLo включительно есть какие-то проблемы на l2 или l3

Alseg
16.03.2017
13:44:31
Я не понимаю чо вам этот маскарадинг
Вы хотите чтобы всё что прилетело с туннеля выглядело бы как от адреса Local микротика?

Evgeny
16.03.2017
13:45:38
Я не понимаю чо вам этот маскарадинг
он подменит адрес отправителя в пакете и убирает проблемы с: неправильным маршрутом на iLo, с отстутвием шлюза, с прописанным ALC, с неправильной настройкой arp разрешения. Всё это как на самом iLo так и на свиче между (если он управляемый)

Google

Evgeny
16.03.2017
13:45:50
типа всё остальное я сделаю, но маскарадинг нет, потому что...

Alseg
16.03.2017
13:48:12
l2tp-tunnel ?

Evgeny
16.03.2017
13:48:34
наоборот
src адрес - адресация туннеля, out-int = бридж локалки

Alseg
16.03.2017
13:49:13
ааа, кажца понял чо вы хотите

Evgeny
16.03.2017
13:50:04
ох. И тут он пропал из онлайна на неделю.... =)

Alseg
16.03.2017
13:50:31

Evgeny
16.03.2017
13:50:42
следи за руками

Alseg
16.03.2017
13:51:00
а, вижу ты выше написал сек

Google

Evgeny
16.03.2017
13:51:09
а я такой текст хотел написать, с прологом, историей, персанажами, сюжетом, развязкой и выводом. Про то как правильно делать маскарадинг для туннеля

Alseg
16.03.2017
13:51:55
Pinging 192.168.22.20 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.

Evgeny
16.03.2017
13:52:37
трасировка?
покеж
пингани с тика, не указывая src-address
оно вообще отвечает на пинги?
может у неё icmp deny

Alseg
16.03.2017
13:53:16

Evgeny
16.03.2017
13:53:31
в правиле маскарадинга пакеты пошли?

Alseg
16.03.2017
13:53:37
да

Evgeny
16.03.2017
13:54:17
в манглах, роут рулах точно ничего нет?
l2\l3 свичи в середине?

Alseg
16.03.2017
13:54:29
трассировку щас дам
Кароч в трубу завернул, но с хоста получил Destination host unreachable

Evgeny
16.03.2017
13:58:13

Alseg
16.03.2017
13:58:30
но всё как ты написал

Google

Alseg
16.03.2017
13:58:43
src адрес - адресация туннеля, out-int = бридж локалки

Evgeny
16.03.2017
13:58:58

Alseg
16.03.2017
13:58:59
src address= 192.168.223.0/24 out-int=br1

Evgeny
16.03.2017
13:59:10
чем оно тебе помешало, ума не приложу =)

Alseg
16.03.2017
13:59:56
щас я тут параллельно в UNL сделаю
Трафик поворачивает, я вижу его на бридже и на л2тп интерфейсе

Evgeny
16.03.2017
14:01:50

Alseg
16.03.2017
14:03:25
хм, приколы какие то странные, при IP Scan 192.168.22.0/24 мне отдает реверс днс именами от isp

Phillip
16.03.2017
14:26:57
Может весь dns заварачиваетс принудительно на их днс?

Alseg
16.03.2017
14:48:48

Phillip
16.03.2017
14:51:03
Ну мы такое делаем специально.

Alseg
16.03.2017
15:03:44

Evgeny
16.03.2017
15:04:23

Alseg
16.03.2017
15:04:39
Поэтому я и не люблю городить эти маскарадинги, результат которых по сути такой, что да, с бриджа всё пингуется, ок. Но камон, я это и без ната могу проверить
ну и какие результаты?
Пока склоняюсь к тому что там старая ило, и оно по какой то неведомой причине не дает из других сетей

Evgeny
16.03.2017
15:05:20

Alseg
16.03.2017
15:05:37

Evgeny
16.03.2017
15:05:47

Google

Alseg
16.03.2017
15:06:03
ну согласись что маскарадинг нахер не упал?)

Evgeny
16.03.2017
15:06:11
ну как бы ты сам себе злоу буратин.

Alseg
16.03.2017
15:06:41

Evgeny
16.03.2017
15:06:58
поспокойней нужно.

Alseg
16.03.2017
15:07:14

Evgeny
16.03.2017
15:07:29
а так у тебя там и replay-only на бридже стоит, а я тут парюсь =)

Alseg
16.03.2017
15:07:57
если среди 2 действий которые делают одно и то же заключение выбирать самый заковыристый, то это неоптимально

Admin
ERROR: S client not available

Alseg
16.03.2017
15:08:33
прям в самое сердце

Evgeny
16.03.2017
15:08:44

Alseg
16.03.2017
15:09:02

Evgeny
16.03.2017
15:09:08
обидел меня щас
ну как бы тебя не обидеть таким, учитывая что проблему с ДНС ты тоже сюда приплёл =)

Alseg
16.03.2017
15:09:33

Evgeny
16.03.2017
15:10:15

Google

Alseg
16.03.2017
15:11:31
пожалуй на этом остановимся

Evgeny
16.03.2017
15:11:44
пожалуй на этом остановимся
ох. Ну пиши как поймёшь в чём разница процессинга туннеля и работы маршрутизации в одном сегменте ethernet )))

Антон
16.03.2017
15:13:37
чето у вас тут атмосфера как на nag
все еще с пингами возитесь?
уходил часа полтора назад эта же тема была

Alseg
16.03.2017
15:15:38

Evgeny
16.03.2017
15:15:51

Wolf
16.03.2017
15:19:26
Ребята кто сколько выжимал на интерфейсе на 750gr3 ?

Alseg
16.03.2017
15:34:15
диагностика не подразумевает делать всё подряд, особенно начиная с самых сложных конструкций, чем и является нат. Тот результат который дает этот метод с натом можно выяснить и без него

Evgeny
16.03.2017
15:37:36

Alseg
16.03.2017
15:38:13
чот ты обидчивый какой то попался
я ведь тебе даже не грубил

Evgeny
16.03.2017
15:40:23
вроде бы так понятнее удалось сформулировать

Alseg
16.03.2017
15:41:47
нахера ты в тред полез с такими растройствами то?

Саян
16.03.2017
15:43:15
Чат, помоги всё-таки разобраться с MTU не качаются файлы по l2tp больше 12 мегабайт
я эти мту кручу верчу на всех узлах и ничего не выходит....
на фряхе в mpd стоит mtu 1440
на микроте с другого конца стоит 1440 и ни фига не помогает
у микрота от провайдера MTU 1480 установлен через pppoe ?

Evgeny
16.03.2017
15:43:56

Саян
16.03.2017
15:44:21
да просто зависает процесс на 12,1Мб и потом ошибка((
могу лог tcpdump скинуть, я его не понимаю чета