Андрей
нэт прокси.... А бгб как был так и остался...
Alexander
возможно ли как-нибудь скопировать табличку фаервола винбоксом или в консоли вывести её именно в табличном виде?
.
Приветствую!
Прошу подсказать, кто знает, как можно принять интернет и питание на 1й порт rb952ui wi-fi с rb4011? Что где нужно включить? Может быть есть инструкция. Спасибо.
Cumberbatch
Alexander
Cumberbatch
Alexander
Для чего?
для тупого отчёта. не прельщает около 100 строк вручную делать
Cumberbatch
Alexander
Bomberman
.
Cumberbatch
табличку надо
Зачем? Хотя ладно.
Кому надо пусть рисует.
Стас
Через вебморду,
jabb3rd
Cumberbatch
Через вебморду,
Там не видно же половины параметров. Впрочем как и через winbox. Плохой совет
jabb3rd
Пример парсера вывода вот такой команды в bash:
:put [/ip dhcp-server lease print detail as-value]
https://transfer.sh/11fSbe/dhcp2csv
yes_future2021
Всем привет! Если не сложно, проясните плиз ситуацию.
В общем на филиале есть два GRE туннеля до офиса через двух провайдеров на филиале. Туннели добавлены в OSPF интерфейсы, стоит галочка "Use BFD". У второго тоннеля Cost больше. Всё работет, всё переключается, когда -й провайдер падает.
Ситуация следующая. Иногда провайдера №1 колбасит, он то пару секунд работает, то упадёт (то есть он в такие моменты в основном не работает, но не так, чтобы он 100% лежал). И в такие моменты у меня маршрут скачет то через GRE1, то через GRE2.
Думаю, нужно как-то настроить, чтобы не так быстро переключалось. Полез в настройки BFD, поставил там значения выше стандартных - ничего не поменялось.
Попробовал отключить BFD на OSPF интерфейсах - всё равно всё быстро переключается.
yes_future2021
Я ведь чего-то недопонимаю, да?
Bomberman
Всем привет! Если не сложно, проясните плиз ситуацию.
В общем на филиале есть два GRE туннеля до офиса через двух провайдеров на филиале. Туннели добавлены в OSPF интерфейсы, стоит галочка "Use BFD". У второго тоннеля Cost больше. Всё работет, всё переключается, когда -й провайдер падает.
Ситуация следующая. Иногда провайдера №1 колбасит, он то пару секунд работает, то упадёт (то есть он в такие моменты в основном не работает, но не так, чтобы он 100% лежал). И в такие моменты у меня маршрут скачет то через GRE1, то через GRE2.
Думаю, нужно как-то настроить, чтобы не так быстро переключалось. Полез в настройки BFD, поставил там значения выше стандартных - ничего не поменялось.
Попробовал отключить BFD на OSPF интерфейсах - всё равно всё быстро переключается.
как вариант, поменять на большее значение "Router dead interval"
Поправьте, если не прав
Pasha
мне почему-то кажется, что использование bfd на ptp-линках это странно.
yes_future2021
Moneron 🇷🇺
Anonymous
Флапинг для Линк Стейт протоколов, конечно зло.
Anton
Доброе время суток комрады. Ничего не трогали и вот такое произошло. Почему такое могло случиться?
Pasha
выключился conntracker?
Pasha
Alexsandr
/rules
yes_future2021
В общем, ни отключение BFD, ни увеличение Dead интервала на OSPF интерефейсах ничего не меняет - маршруты как менялись, так и меняются секунды за 3
Anonymous
А хелло таймеры крутили ?
yes_future2021
Bomberman
я наоброт все значения поуменьшал чтобы юзвери потери коннекта даже не заметили
Alexsandr
Нет, сейчас попробую
не самая лучшая идея. В OSPF на всех узлах должен hello и dead интервал один и тот же быть для нормального функционирования, насколько я понимаю
Anonymous
Нече ему не будет , увеличит до 15 секунд хелло , до 60 дед , может не так быстро хлопать будет.
Геннадий
а может на бгп перейти?
Геннадий
там будет хлопать только при падении линка
Anonymous
Думаю человек в курсе и начнет настройку с дальнего конца
yes_future2021
Такс. Я оказывается плохо симулировал падение 1-го провайдера для опытов. Я выключал ether интерфейс, который у меня WAN1
При таком раскладе маршрут всегда моментально переключается. А вот если def. route для WAN1 выключать, то тогда уже видны кое-какие изменения, когда параметры OSPF меняешь
Anonymous
Вот и ищите баланс между конвергенцией и противодействию флапингу.
Anonymous
1к 4 соотношение hello к dead.
yes_future2021
Спасибо за советы, буду тестить
Alex
Всем доброго вечера ! Подкажите пожалуйста где почитать, есть два офис в одном сеть 192,168,1,0/24 во втормо 192,168,2,0/24 l2tp поднял все ок, теперь нужно подключить 3 офис там сеть такаяже как и на первом 192,168,1,0/24 менять подсеть нет возможности. Гдето видел что можно как то подменять ip адресса.. Может есть сылочка ?
Nickolay
Всем доброго вечера ! Подкажите пожалуйста где почитать, есть два офис в одном сеть 192,168,1,0/24 во втормо 192,168,2,0/24 l2tp поднял все ок, теперь нужно подключить 3 офис там сеть такаяже как и на первом 192,168,1,0/24 менять подсеть нет возможности. Гдето видел что можно как то подменять ip адресса.. Может есть сылочка ?
Смотрите netmap 1:1. Но лучше поменяйте адресацию
Anonymous
Net maping ,тяжёлая для понимания штука, но рабочая.
Bomberman
Alex
Спасибо !!
Alex
Nickolay
Alex
Anonymous
Для понимания :)
Anonymous
Manual:IP/Firewall/NAT - MikroTik Wiki
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#1:1_mapping
Alex
Anonymous
Там ньюанс есть, правила нетмапа лучше поднять выше, обычных правил ната.
Moneron 🇷🇺
Moneron 🇷🇺
Тренерское +1 к смене адресации
Anonymous
Зачем?
Час не вспомню но там есть грабли
Anonymous
Ни в каком наверное
Геннадий
Anonymous
Ну в каком есть mstp? Вланы, и прочий свичинг?
Геннадий
свитчинг базовый есть в mtcna
Moneron 🇷🇺
Геннадий
совсем базовый конечно
Nickolay
Геннадий
ну и ладно... тогда... все равно выучил уже у циски...
Anonymous
Вот это вот все там где и vrrp
Геннадий
просто странно, не давать vrrp, там же просто
Anonymous
Курим технологию, курим мануал на вики
Геннадий
а между тем, отличная тема для как раз таки микротиков
Геннадий
типа мы резерв циски :)
Anonymous
Vrrp хорошо в связке с mstp.
Cumberbatch
Спокойнее коллеги.
Геннадий
можно чуток подробнее? почему именно mstp?
Anonymous
Потому что можно гибко настраивать инстанцы с группами вланов , без привязки к физике, плюс мстп протокол стандартизированный и мультивендорный.
Anonymous
Как и вррп
Anonymous
Собрать , что ли схему, написать какой нить доклад на мум :/
Cumberbatch