
Evgeny
28.03.2017
15:39:06

Кирилл
28.03.2017
15:39:53

Ivan
28.03.2017
15:40:26

Maхim
28.03.2017
15:40:46

Google

Кирилл
28.03.2017
15:41:33

Maхim
28.03.2017
15:41:46
спасибо ещё раз, буду думать теперь как процесс миграции наиболее мягко совершить

Илья iHaskin E11 76, 44
28.03.2017
15:43:56
Вырубить все, и под угрозой пистюлей все перевести)

Artem
28.03.2017
15:45:35
Года два-три назад.

Кирилл
28.03.2017
15:50:32

Maхim
28.03.2017
16:06:47
опенвпн проще для понимания
так исторически сложилось
до тиков были тп-линки с опеп-врт, а потом конторка стала добывать больше золота и решили тики покупать

Denis 災 nobody
28.03.2017
16:15:18

Alexander
28.03.2017
16:16:47
А это?
Или у нас браузеры по-разному отображают?

Denis 災 nobody
28.03.2017
16:18:40
А это?
а эта пара слов вот вообще не делает понятнее.

Google

Alexander
28.03.2017
16:19:02
А надо уровня статьи на хабре?

Denis 災 nobody
28.03.2017
16:19:10
"ставит маркер". Шикарное описание.

Кирилл
28.03.2017
16:20:27
коллеги, а ни у кого после обновления l2tp не разваливался?

Denis 災 nobody
28.03.2017
16:20:46
я вот не понимаю пока разницы packet, conn, route. Теоретически - догадываюсь что это разное, а на практике что где и как лучше применить - вообще не понимаю


Alexander
28.03.2017
16:21:38
типа того. Хотя бы на уровне "route mark отличается от packet mark тем, что.... используются они тогда-то..."
mark-connection - place a mark specified by the new-connection-mark parameter on the entire connection that matches the rule
mark-packet - place a mark specified by the new-packet-mark parameter on a packet that matches the rule
mark-routing - place a mark specified by the new-routing-mark parameter on a packet. This kind of marks is used for policy routing purposes only
и чуть ниже уже по остальным параметрам правила:
connection-mark (no-mark | string; Default: ) Matches packets marked via mangle facility with particular connection mark. If no-mark is set, rule will match any unmarked connection.
packet-mark (no-mark | string; Default: ) Matches packets marked via mangle facility with particular packet mark. If no-mark is set, rule will match any unmarked packet.
routing-mark (string; Default: ) Matches packets marked by mangle facility with particular routing mark
всё ж понятно


Кирилл
28.03.2017
16:21:55
перевести термины нужно?
paket - пакеты, conn - соединения, route- маршруты

Alexander
28.03.2017
16:22:22
помечаешь пакет, целиком всё соединение (все пакеты соединения) или вешаешь на них метку маршрутизации

Denis 災 nobody
28.03.2017
16:23:30


Alexander
28.03.2017
16:23:46
>>тогда начинать надо не с mangle, а с основ TCP/IP если нет понимания разницы пакета и соединения.
Зависит от задачи )
Когда встаёт конкретная задача - понятно, каким инструментом её решать
Из формулировки постановки этой задачи.

Denis 災 nobody
28.03.2017
16:24:19

Alexander
28.03.2017
16:24:20
Если непонятно - одно из двух. Переформулировать ТЗ или подучить основы.

Denis 災 nobody
28.03.2017
16:24:45
ок, чем отличается коннмарк от роут марк? )

Alexander
28.03.2017
16:25:04
коннмарк вешает маркер на все пакеты соединения
которые потом можно отловить в условии правила "connection mark" и делать действия дальнейшие - jump/change ttl/dscp/etc..

Google

Alexander
28.03.2017
16:25:49
а роутмарк вешает маркер таблицы маршрутизации
и такой пакет, при условии, что у правила passthrough=no, не попадает в таблицу main, а идёт в таблицу с именем метки.
неверно сформулировал
..и такой пакет, при условии, что у правила passthrough=no, идёт только по тем маршрутам в /ip routes, у которых routing mark такой же, какой выставлен правилом mangle.
вот так точней.

Denis 災 nobody
28.03.2017
16:31:24

Evgeny
28.03.2017
16:59:06

Denis 災 nobody
28.03.2017
16:59:15
надо замутить "резервный" инет, с рядом плюшек. Полный список хотелок запрошу завтра.
как минимум - всё что прилетело с резерва, туда же и отвечать, это вероятно коннтрак

Evgeny
28.03.2017
17:09:52

Ivan
28.03.2017
17:12:16
Подскажите лучше, откуда можно образы для циски туда подтянуть?

wildmoon
28.03.2017
17:14:12
Из трактора

Ivan
28.03.2017
17:16:02

wildmoon
28.03.2017
17:17:15
@ntwrk

Evgeny
28.03.2017
17:17:21
Cisco-IOU-L2-L3-Collection-v3

wildmoon
28.03.2017
17:18:03
Ну или торент

Google

Ivan
28.03.2017
17:18:04
@ntwrk
спс но нет. Слишком много флуда)

wildmoon
28.03.2017
17:19:13
Дело не в флуде а в фтп который содержит много чего по сетям.

Илья
28.03.2017
17:19:21

Ivan
28.03.2017
17:19:39
если что уже v5

Evgeny
28.03.2017
17:19:52
ок

Ivan
28.03.2017
17:20:15

wildmoon
28.03.2017
17:34:58
Припинен обычно

Ivan
28.03.2017
17:40:04

Admin
ERROR: S client not available

Bastad
28.03.2017
17:43:04

Ivan
28.03.2017
17:43:39
если кто-нибудь знает или наткнется на эту фтп, убедительная просьба кинуть в меня ссылкой)

wildmoon
28.03.2017
17:48:50
Ну припинят завтра. Ща подкаст выложен


Denis 災 nobody
28.03.2017
17:50:15
утащил, спс
Important information
Network Engineers
Опрос по зарплатам сетевых инженеров (анонимный)
Результаты опроса (обновляются автоматически)
Наши ресурсы с курсами и книгами по сетям.
Для подключения к основному FTP используется протокол FTPS
Используйте ftp-клиент
Основной FTPS (ipv4, ipv6) | @livetune
ftps://ftp.rfold.com
Резервный SFTP | @EKbfh
sftp://195.70.196.160:2222
Login: ntwrk
Password: ntwrk
С этим аккаунтом можно выкладывать файлы в директорию TMP
Если вы хотите выложить свой материал:
1. Выложите материал в директорию TMP с понятным названием
2. Расскажите о том, что вы выложили @mxssl или @Sk1f3r
Блоги участников:
NETWORKS FOR EVERYONE | @mxssl
noshut | @hellt
Sk1f3r's Notes | @Sk1f3r
Каналы участников:
ntwrkgrp | @mxssl
Скифороговорка | @Sk1f3r
Ссылки на полезные ресурсы:
Прайс листы Cisco, Dell, HP, Huawei, Juniper и тд
Сетевые новости
Полезный сайт о покупке железок
Полезные ссылки Cisco
Полезные ссылки Juniper
Краткий гайд для сетевых инженеров
Осторожно! Мошенники!
atraining.ru
networkeducation.ru
learncisco.ru
поиском же )


Bastad
28.03.2017
17:54:44
Спасибо

Vasiliy
28.03.2017
18:44:16
Народ. Помогите с инфой. Гугл забанил меня. Как сделать что бы каждый порт отдельно коннектился к нету а не в общем брижде? Что из манов нашел все не то. Спасибо

Илья
28.03.2017
18:50:57
Поставить master-port=none

Google

Сергей
28.03.2017
18:52:18
@IlyaKnyazev можно еще пару картинок с маркировками ? )

Илья
28.03.2017
18:54:53

Сергей
28.03.2017
18:55:33
я ждал этого ответа. спасибо и на этом )
интересно, почему тренеры микротика не записывают свои тренинги и не распространяют за денежку ?
ведь не у всех есть возможность съездить за несколько сот км чтобы поучиться. и не всем нужен серт.

Илья
28.03.2017
18:58:17
Я не понимаю чего там сложного.
Mark-Route маркирует маршрут. Ставится только в Mangle Prerouting и mangle-output
Mark-packet маркирует пакет. Используется в очередях. Ставить можно в любом mangle, но сами очереди в Input и Postrouting бегают
Mark-Connection вспомогательная маркировка. Используется для определения отношения пакета к соединению.
Например на Input отмаркировать Connection, чтобы в Output по этой маркировке отмаркировать маршрут

Сергей
28.03.2017
18:59:33
действительно, ничего сложного, да и в вики все разжевано )

Alseg
28.03.2017
20:59:38
по какой то неведомой причине, микротик отказывается дать на Е1000 гигабит)) согласовывает соточку, но если убрать галочки с саппорт 100 - даст гигабит)
еееее

Roman
28.03.2017
21:02:25
Народ, на RB3011 никто не пробовал Full BGP впихнуть?

Скептический анализ неверных действий наркоманов
28.03.2017
21:03:52
Я в 2011 впихнул
Выпихнул взад

Roman
28.03.2017
21:05:46
Разница между 64Mb и 2Gb таки есть

Sergey
28.03.2017
21:10:55
в 64 не поместится, а в 2 поместится

fx00f
28.03.2017
21:21:29

Roman
28.03.2017
21:23:02
Там еще процы на 1.5 Ггц и их два, один будет занят BGP, а второй - роутингом.
В теории... :)
Кстати, на RB1100AHx2 BGP работал как часы и там тоже два гига

Timur
28.03.2017
23:16:00
Всем привет
подскажите
нашел ман по мультивану
http://mikrotik.axiom-pro.ru/scripts/balancerv1.php
раньше с консолью не работал