Moneron 🇷🇺
Ребята, погода – это замечательно, но не в тему. Давайте закончим её обсуждение.
Moneron 🇷🇺
Кто-то долбится в л2тп порт
Ivan
С win 10 не можешь соединиться?
Ivan
Я не зря спросил про win 10, после обновы есть проблемы с установкой туннеля l2tp. Мне помогла корректировка веток реестра.
Ivan
#L2TP #IPsec #RDP #vpn
Ivan
+
CTpaHHoe
доброй части суток.
подскажите, пожалуйста, если я вношу в список адресов символьное имя, то как часто оно будет ресолвится в адрес?
иными словами, если я хочу рулить списками адресов через DNS - какое будет время реакции?
Volodymyr
Cumberbatch
CTpaHHoe
для опыта (потому что подозреваю, что запись ресолвится только при внесении в список и, возможно, перезагрузке)
TTL зоны у домена - 1ч, cache-max-ttl у микротика - 30мин
внёс изменения в A запись. днс кеш у микротика почистил. жду реакции микротика с компа изменение в днс уже заметно
Volodymyr
Volodymyr
Cumberbatch
Cumberbatch
CTpaHHoe
так и сделал
Cumberbatch
так и сделал
Теперь nslookup имя днссервер. Если гуд то после истечении времени ттл для зоны на всех днс серверах будет возвращаться правильная запись
yes_future2021
Привет всем!
У нас тут пару недель назад был разговор про настройку двух провайдеров. Там выяснилось, что у меня не совсем правильно настроено (вроде как), хотя всё и работает в общем-то.
Хотелось просто спросить ради опроса чтоли. Кто как делает? Сами что-то колхозите, додумываете? Или берёте best practice и делаете по готовенькому?
yes_future2021
я про мультиван сейчас
Cumberbatch
Volodymyr
yes_future2021
Оо, четвёртый вариант)
Просто суть в том, что у меня сейчас на всех филиалах ещё в наследие от прошлого сисадмина всё настроено по одному варианту.
Мне тут в чат в прошлый скинули второй вариант.
А также ткнули носом в "лучшую" презентацию на мультиван на муме, а там третий вариант.
Вот сижу и думаю, оставить всё как есть или переделать всё везде (спойлер: это долго, филиалов много)
Просто если переделывать, то уж чтоб наверняка
Volodymyr
Оо, четвёртый вариант)
Просто суть в том, что у меня сейчас на всех филиалах ещё в наследие от прошлого сисадмина всё настроено по одному варианту.
Мне тут в чат в прошлый скинули второй вариант.
А также ткнули носом в "лучшую" презентацию на мультиван на муме, а там третий вариант.
Вот сижу и думаю, оставить всё как есть или переделать всё везде (спойлер: это долго, филиалов много)
Просто если переделывать, то уж чтоб наверняка
На муме, на мой взгляд, про мультиван замечательно рассказывает Илья Князев. Но я не встречал ни одной русскоязычной статьи, презентации или хауту про мульиван, где небыло бы косяков или недоработок.
Nikita
yes_future2021
Ага, презентация как раз от Кирилла Васильева была
Cumberbatch
yes_future2021
Это вам решать.
Очень сложно решить что-то отличное от "оставить как есть", ведь всё работает)
Andrej
Товарищи, скажи почему, придобавления vlan и wlan в один bridge - дублирует мак адрес, предыдушего моста. Я создаю wlan38, wlan39, bridge38,bridge39,vlan38,vlan39. НАчинаю их объединять по их уникальности, и у них получается одинаковый мак адрес. И, наверно в следствии у них нет инета(но это не точно)
yes_future2021
Товарищи, скажи почему, придобавления vlan и wlan в один bridge - дублирует мак адрес, предыдушего моста. Я создаю wlan38, wlan39, bridge38,bridge39,vlan38,vlan39. НАчинаю их объединять по их уникальности, и у них получается одинаковый мак адрес. И, наверно в следствии у них нет инета(но это не точно)
можно при создании бриджа указывать админ мак
Cumberbatch
Товарищи, скажи почему, придобавления vlan и wlan в один bridge - дублирует мак адрес, предыдушего моста. Я создаю wlan38, wlan39, bridge38,bridge39,vlan38,vlan39. НАчинаю их объединять по их уникальности, и у них получается одинаковый мак адрес. И, наверно в следствии у них нет инета(но это не точно)
У бриджа уникальный адрес можно задать админ мак. Вланы используют мак адрес интерфейса на котором он поднят
Andrej
yes_future2021
Ладно, я сейчас на пастебин скину 3 варианта настройки (только самые основные строчки) - мою текущую, предложенную тут в чате и из презентации Кирилла.
Если у кого будет минутка, посмотрите, есть ли смысл менять первое на второе либо третье
Volodymyr
Volodymyr
Товарищи, скажи почему, придобавления vlan и wlan в один bridge - дублирует мак адрес, предыдушего моста. Я создаю wlan38, wlan39, bridge38,bridge39,vlan38,vlan39. НАчинаю их объединять по их уникальности, и у них получается одинаковый мак адрес. И, наверно в следствии у них нет инета(но это не точно)
Не надо добавлять vlan в бридж. Это не корректная конфигурация. Вешайте влан НА бридж.
Pasha
Volodymyr
Очень хорошо. Балансинг бы ещё.
На эту базу легко прикрутить любой тип балансинга. ИМХО, что недостаточно освещено в балансировке, это откуда и почему такие числители и знаменатели в PCC. Но на отдельную статью это не тянет. )
Cumberbatch
Volodymyr
yes_future2021
Виктор
А кто-нибудь уже тестил GPeRы? Держит ли 200 метров от одного, до другого?
yes_future2021
В общем, если в двух словах.
Сейчас я манглю инпут коннекшн, потом на основе этой коннекшн марк манглю на аутпут роутинг таблицы.
Роуты есть и для маркированного, и для немаркированного трафикаю
В чате мне предложили просто создавать роутинг таблицы через роут рулзы, без манглов.
В презентации Кирилла :
Он манглит не инпут, а прероутинг коннекшны. А на аутпут манглит в ту же роутинг таблицу не только на основе этой коннекшн марки, а ещё всё в src-address=WAN1 и WAN2
yes_future2021
По сути, у меня сейчас наверно действительно неправильно, потому что, мангля только инпут, я обеспечиваю себе только адекватный пинг WAN адресов.
А то, что трафик GRE тоннелей, проложенных через разные WAN, пойдёт каждый через своего провайдера - как бы нет 100% уверенности
Volodymyr
https://pastebin.com/n9pBvPWV
Все три варианта, как минимум, с "нюансами". Но, опять же зависит от того, что вы хотите добиться. Возможно Вас устраивают полумеры.
Илья
Здравствуйте, а кто-нибудь доскажет, почему в RoS x86 нет меню IP=>Cloud? И как его включить?
Alexander
Доброго времени суток! Подскажите, будет ли работать Powerline PL7400 с RB951Ui-2HND
Alexander
?
Rodion
Volodymyr
Alexander
А через переходник?
Rodion
Alexander
Это точно? Пробовали?
Ettercap
Банально интерфейса не будет pwr-line
Alexander
Ясно, и что мне использовать чтоб с данного роутера подать в розетку?
Innokentiy
7411
Alexander
7411
На сколько я понимаю девайс с wifi
Alexander
А без wifi нет, рядом с роутеров нет в этом необходимости
Cumberbatch
yes_future2021
Volodymyr
yes_future2021
yes_future2021
Напишите, если не сложно
CTpaHHoe
TTL зоны
да. так и вышло
в кеш микротика адрес попадает с TTL равным TTL зоны.
после удаления записи из кеша запись связанная с этим хостнеймом обновляется. логично, но не очевидно.
а cache-max-ttl действительно изменять не надо - всё хорошо и без этого работает
Vitaliy
Volodymyr
Напишите, если не сложно
Например невозможность доступа к внешним айпи на интерфейсе резервного провайдера с локалки. Отсутсвие механизма обратной маршрутизации при доступе извне. Отсутствие доступа из локалки к рекурсивному шлюзу при падении соответствующего провайдера.
yes_future2021
"Отсутсвие механизма обратной маршрутизации при доступе извне"
Туннели работают, управление работает.
"Отсутствие доступа из локалки к рекурсивному шлюзу при падении соответствующего провайдера."
Тоже не смог воспроизвести такую проблему
"невозможность доступа к внешним айпи на интерфейсе резервного провайдера с локалки. "
Тут недопонял, о чём речь вообще
Innokentiy
а что такое механизм обратной машрутизации?
Volodymyr
yes_future2021
"невозможность доступа к внешним айпи на интерфейсе резервного провайдера с локалки. "
Тут недопонял, о чём речь вообще
Проверил - тоже работает
Volodymyr
Volodymyr
yes_future2021
Речи про второй провайдер в первом пункте не было же
yes_future2021
Проверил, работает)
Volodymyr