@MikrotikRu

Страница 976 из 3964
Mihail
27.04.2017
15:18:01
раньше подсказать не мог думать пришлось

Kirill
27.04.2017
15:18:51
какой вопрос по статье?

Ivan
27.04.2017
15:19:41
есть 2 микотика

один клиент второй сервер

Google
Ivan
27.04.2017
15:20:04
клиент имеет 2 провайдера

Kirill
27.04.2017
15:20:12
всё прочитал

Ivan
27.04.2017
15:20:24
надо через каждого пустить по sstp

Kirill
27.04.2017
15:20:34
всё правильно, туда кинули ссылку, там как раз такаяже ситуация есть

Mihail
27.04.2017
15:20:47
я вот и говорю

Kirill
27.04.2017
15:21:04
yt ye;ty yt rfrjq мка

ненужен не какой vrf

допустим R1 (sstp server)

поднимаем на 443 порту сервер sstp

Ivan
27.04.2017
15:22:03
@faustgram тут рассказывают

Kirill
27.04.2017
15:22:21
аи в нате делаем dst-nat 444 -> redirect на 443

Evgeny
27.04.2017
15:23:02
аи в нате делаем dst-nat 444 -> redirect на 443
т.е. схема с натом на сервере вам кажется проще чем VRF?

Kirill
27.04.2017
15:23:04
далее на клиентсокм микротике делаем маркировку для двух типов трафика в цепочке output

Google
Kirill
27.04.2017
15:23:39
один для трафика 443 другой для 444

Evgeny
27.04.2017
15:23:42
далее на клиентсокм микротике делаем маркировку для двух типов трафика в цепочке output
т.е. схема с НАТом на сервере и точно такая же маркировка на клиенте, это сложнее чем VFR?

ну как _ещё один вариант_ да =) но такое

Климов
27.04.2017
15:24:38
народ кто нибудь мутил ipsec в режиме tunel с маршрутизацией?

Evgeny
27.04.2017
15:25:21
Ну если задуматься то vrf немного для другово
а какая разница, если он это сможет сделать? как бы port redirect и установка туннеля - это тоже не сильно чтобы прям "влоб" решение =)

Mihail
27.04.2017
15:25:27
ненужен не какой vrf
если с vrf -ками можно ospf отказоустойчевость сделать без балансировки

один тонель падает перестраеваеться на другой

Evgeny
27.04.2017
15:26:24
+в случае с ВРФ на сервере ничего не нужно менять. Ему пофиг кто и как подключился. Одни там провайдер, два или обоже обоже три!=)

Mihail
27.04.2017
15:27:08
за это я и люблю vrf

Kirill
27.04.2017
15:27:09
только вот одно но, с VRF вам надо будет ещё поплясать в routing design

Evgeny
27.04.2017
15:27:54
только вот одно но, с VRF вам надо будет ещё поплясать в routing design
т.е. VFR не сработает на этом уровне? всмысле он таки не приколотит клиента к определённому ван выходу?

Kirill
27.04.2017
15:27:55
и утечкой маршрута

Evgeny
27.04.2017
15:28:12
и утечкой маршрута
а это щас не понял. Можно подробнее?

Kirill
27.04.2017
15:28:49
а это щас не понял. Можно подробнее?
ок, что будем загонять в VRF интерфейсы провайдера?

Mihail
27.04.2017
15:28:57
и утечкой маршрута
да вот тут конечо да , он же должен обратно прилетать в fib

Evgeny
27.04.2017
15:29:08
ок, что будем загонять в VRF интерфейсы провайдера?
подразумевалос как на скрине выше, каждый sstp клиент в свой vrf

Google
Kirill
27.04.2017
15:30:11
подразумевалос как на скрине выше, каждый sstp клиент в свой vrf
давай ещё раз, какие интерфейсы будут в VRF?

Mihail
27.04.2017
15:30:22
прова

isp1 и 2

Kirill
27.04.2017
15:30:55
ок

Evgeny
27.04.2017
15:31:13
вот вы тут сами разберитесь =) моя сделяль - вариант с двумя разными туннелями предложить, больше ничего не понимать

Kirill
27.04.2017
15:32:23
нужен значит ещё дефолтный маршрут как минимум для того чтобы сработал routing design

можно его сделать через loopback

Mihail
27.04.2017
15:39:16
так что все вроде понятно же

завтра попробую вообщем , соберу eve

Evgeny
27.04.2017
15:46:27
завтра попробую вообщем , соберу eve
м.б. я сегодня успею собрать, если не лень будет =) но лучше конечно чтобы топик стартер запотел

Sergiy
27.04.2017
15:55:35
Лучше всё же sxt... лично на мой взгляд... там хоть корпус в уличном исполнении
еее, я имел ввиду маплайт как клиент, езернетом к камере. Просто сам маплайт даст больше настроек и усиления сигнала и частот (можно выйти за стандартные частоты что бы уйти от шума) чем дефолтный вайфай камеры.

имхо, вроде бы не решается. не с ppp технологиями.
решеатся через метароутер(или еще один реальный перед нашим) на котором поднят ДСТ-нат на реальный адрес роутера. тоесть конектимся на два подставных адреса, роутер перед нами навешивает роутмарки, ставит нужный реальный адрес и выпускает через нужный аплинк Второй роутер нужен так как ДСТнат это прероутинг, и выходящий трафик ДСТнатить не выйдет.

Sergiy
27.04.2017
16:00:02
ну я так поднимал 100 рртр на один адрес но в разных виланах ?

И енто, не понял, ты это меня стулом назвал? ?

или типа стул это костыль в квадрате?

Evgeny
27.04.2017
16:01:00
или типа стул это костыль в квадрате?
не тебя. Изначально было два решения, на одном были пики точеные на другом....

Sergiy
27.04.2017
16:02:14
не тебя. Изначально было два решения, на одном были пики точеные на другом....
ну ясно что костыль, но блин, поставить хаплайт за роутером и с него поднимать ССТП-тунель это копеечные затраты ?. думаю приемлемая плата за такую извращенную задачу

Google
Evgeny
27.04.2017
16:03:03
ну ясно что костыль, но блин, поставить хаплайт за роутером и с него поднимать ССТП-тунель это копеечные затраты ?. думаю приемлемая плата за такую извращенную задачу
не ну понятно когда девайсов вагон ставишь да, но когда у тебя на площадке стоит уже 1100-тый например и два провайдера, и как бэ, а решения нет =)

Sergiy
27.04.2017
16:03:35
решение есть - взять у прова еще один адрес в вилане ?

Sergiy
27.04.2017
16:03:50
и уже на эти адреса поднимать тунели

Evgeny
27.04.2017
16:04:00
решение есть - взять у прова еще один адрес в вилане ?
эт да. Но как бы мы не выбираем родителей и провайдеров в чужих задачах =)

Sergiy
27.04.2017
16:04:30
ну если не выбираем то можем посоветовать методы обхода упрямости прова. что собсно и сделали -накидали версий ?

Sergey
27.04.2017
16:05:59
надо больше адресов богу микротика

Sergiy
27.04.2017
16:08:47
ну блин, а ты бы что делал? ?

тут или костыль с подставным тиком или адреса заводить

Ivan
27.04.2017
16:14:16
О! Вот ещё один стул =)))
Напоминает "Как посадить 4х стартаперов на один стул?"

Alewa
27.04.2017
16:19:05
здравствуйте, не работает upnp почему-то, куда смотреть?





Evgeny
27.04.2017
16:22:52
А в файрволе не появились правила?

Vadym
27.04.2017
17:07:55
решение есть - взять у прова еще один адрес в вилане ?
Согласен. ИМХО в данном кейсе это самое правильное решение. Но оно к сожалению временно невозможно, поэтому буду пользовать предложеный костыль с сстп и рртп впн. Всем спасибо за помощь!

Kirill
27.04.2017
19:14:20
Вам всеровно придётся использовать маркировку на клиентском микротике

А с двумя адресами подавно ещё и на серверном придётся пилить

Vadym
27.04.2017
19:19:28
Интересно, а что в сстп туннеле можно указать src адрес?
Можно со стороны клиента задать статик роуты через нужных нам isp на белые ір сервера и соответственно сстп клиентов подключать на данные адоеса

Google
Vadym
27.04.2017
19:19:38
*адреса

Kirill
27.04.2017
19:20:20
Как вариант да, не чем не устраивает два порта сстп сервера

И маркировать на клиенте этот трафик

Vadym
27.04.2017
19:20:51
А микротик разве это позволяет?

Kirill
27.04.2017
19:21:21
Не забываете, что sstp более медленный туннель, так как это tcp

А микротик разве это позволяет?
Правило redirect в нате ещё не кто не отменял

А pptp быстрее

Вы получите разный оверхед

Vadym
27.04.2017
19:22:38
Способа поднять 2 сстп сервера на разных портах я не знаю :(

Kirill
27.04.2017
19:22:49
Не знаю для чего это надо, но я бы посмотрел в стороны ipsec и ipip

Объяснить как?

Vadym
27.04.2017
19:26:21
Объяснить как?
Спасибо за предложение, но пока не актуально. Задачу я временно решил костылем предложеным выше. Теперь буду ждать выделения второго белого ip для сервера и перестраивать схему с 2 статик роутами.

Alewa
27.04.2017
19:27:20
ьт т т т тВЫб

Kirill
27.04.2017
19:27:31
Удачи, статическая маршрутизация это лучше что когдалиьо было придумано

Vadym
27.04.2017
19:28:05
:) спасибо

Kirill
27.04.2017
19:32:14
:) спасибо
Может пригодится http://vasilevkirill.com/MikroTik/1/

Страница 976 из 3964