Mihail
27.04.2017
15:18:01
раньше подсказать не мог думать пришлось
Kirill
27.04.2017
15:18:51
какой вопрос по статье?
Ivan
27.04.2017
15:19:41
есть 2 микотика
один клиент второй сервер
Google
Ivan
27.04.2017
15:20:04
клиент имеет 2 провайдера
Kirill
27.04.2017
15:20:12
всё прочитал
Ivan
27.04.2017
15:20:24
надо через каждого пустить по sstp
Kirill
27.04.2017
15:20:34
всё правильно, туда кинули ссылку, там как раз такаяже ситуация есть
Mihail
27.04.2017
15:20:47
я вот и говорю
Kirill
27.04.2017
15:21:04
yt ye;ty yt rfrjq мка
ненужен не какой vrf
допустим R1 (sstp server)
поднимаем на 443 порту сервер sstp
Ivan
27.04.2017
15:22:03
@faustgram тут рассказывают
Kirill
27.04.2017
15:22:21
аи в нате делаем dst-nat 444 -> redirect на 443
Evgeny
27.04.2017
15:23:02
Kirill
27.04.2017
15:23:04
далее на клиентсокм микротике делаем маркировку для двух типов трафика в цепочке output
Google
Kirill
27.04.2017
15:23:39
один для трафика 443 другой для 444
Evgeny
27.04.2017
15:23:42
ну как _ещё один вариант_ да =) но такое
Климов
27.04.2017
15:24:38
народ кто нибудь мутил ipsec в режиме tunel с маршрутизацией?
Kirill
27.04.2017
15:24:40
)
Evgeny
27.04.2017
15:25:21
Mihail
27.04.2017
15:25:27
один тонель падает перестраеваеться на другой
Evgeny
27.04.2017
15:26:24
+в случае с ВРФ на сервере ничего не нужно менять. Ему пофиг кто и как подключился. Одни там провайдер, два или обоже обоже три!=)
Kirill
27.04.2017
15:27:08
Mihail
27.04.2017
15:27:08
за это я и люблю vrf
Kirill
27.04.2017
15:27:09
только вот одно но, с VRF вам надо будет ещё поплясать в routing design
Evgeny
27.04.2017
15:27:54
Kirill
27.04.2017
15:27:55
и утечкой маршрута
Evgeny
27.04.2017
15:28:12
Kirill
27.04.2017
15:28:49
Mihail
27.04.2017
15:28:57
Evgeny
27.04.2017
15:29:08
Google
Kirill
27.04.2017
15:30:11
Mihail
27.04.2017
15:30:22
прова
isp1 и 2
Kirill
27.04.2017
15:30:55
ок
Evgeny
27.04.2017
15:31:13
вот вы тут сами разберитесь =) моя сделяль - вариант с двумя разными туннелями предложить, больше ничего не понимать
Kirill
27.04.2017
15:32:23
нужен значит ещё дефолтный маршрут как минимум для того чтобы сработал routing design
можно его сделать через loopback
Mihail
27.04.2017
15:39:16
так что все вроде понятно же
завтра попробую вообщем , соберу eve
Evgeny
27.04.2017
15:46:27
Sergiy
27.04.2017
15:55:35
имхо, вроде бы не решается. не с ppp технологиями.
решеатся через метароутер(или еще один реальный перед нашим) на котором поднят ДСТ-нат на реальный адрес роутера. тоесть конектимся на два подставных адреса, роутер перед нами навешивает роутмарки, ставит нужный реальный адрес и выпускает через нужный аплинк
Второй роутер нужен так как ДСТнат это прероутинг, и выходящий трафик ДСТнатить не выйдет.
Evgeny
27.04.2017
15:59:43
Sergiy
27.04.2017
16:00:02
ну я так поднимал 100 рртр на один адрес но в разных виланах ?
И енто, не понял, ты это меня стулом назвал? ?
или типа стул это костыль в квадрате?
Evgeny
27.04.2017
16:01:00
Recruit
27.04.2017
16:01:07
Sergiy
27.04.2017
16:02:14
Google
Evgeny
27.04.2017
16:03:03
Sergiy
27.04.2017
16:03:35
решение есть - взять у прова еще один адрес в вилане ?
Recruit
27.04.2017
16:03:40
Sergiy
27.04.2017
16:03:50
и уже на эти адреса поднимать тунели
Evgeny
27.04.2017
16:04:00
Sergiy
27.04.2017
16:04:30
ну если не выбираем то можем посоветовать методы обхода упрямости прова. что собсно и сделали -накидали версий ?
Sergey
27.04.2017
16:05:59
надо больше адресов богу микротика
Sergiy
27.04.2017
16:08:47
ну блин, а ты бы что делал? ?
тут или костыль с подставным тиком или адреса заводить
Ivan
27.04.2017
16:14:16
Alewa
27.04.2017
16:19:05
здравствуйте, не работает upnp почему-то, куда смотреть?
Evgeny
27.04.2017
16:22:52
А в файрволе не появились правила?
Vadym
27.04.2017
17:07:55
Ivan
27.04.2017
18:58:31
Kirill
27.04.2017
19:14:20
Вам всеровно придётся использовать маркировку на клиентском микротике
А с двумя адресами подавно ещё и на серверном придётся пилить
Vadym
27.04.2017
19:19:28
Google
Vadym
27.04.2017
19:19:38
*адреса
Kirill
27.04.2017
19:20:20
Как вариант да, не чем не устраивает два порта сстп сервера
И маркировать на клиенте этот трафик
Vadym
27.04.2017
19:20:51
А микротик разве это позволяет?
Kirill
27.04.2017
19:21:21
Не забываете, что sstp более медленный туннель, так как это tcp
А pptp быстрее
Вы получите разный оверхед
Vadym
27.04.2017
19:22:38
Способа поднять 2 сстп сервера на разных портах я не знаю :(
Kirill
27.04.2017
19:22:49
Не знаю для чего это надо, но я бы посмотрел в стороны ipsec и ipip
Объяснить как?
Vadym
27.04.2017
19:26:21
Объяснить как?
Спасибо за предложение, но пока не актуально. Задачу я временно решил костылем предложеным выше. Теперь буду ждать выделения второго белого ip для сервера и перестраивать схему с 2 статик роутами.
Alewa
27.04.2017
19:27:20
ьт т т т тВЫб
Kirill
27.04.2017
19:27:31
Удачи, статическая маршрутизация это лучше что когдалиьо было придумано
Vadym
27.04.2017
19:28:05
:) спасибо
Kirill
27.04.2017
19:32:14
:) спасибо
Может пригодится http://vasilevkirill.com/MikroTik/1/