Moneron 🇷🇺
Ребята, погода – это замечательно, но не в тему. Давайте закончим её обсуждение.
Moneron 🇷🇺
Кто-то долбится в л2тп порт
Ivan
С win 10 не можешь соединиться?
Ivan
Я не зря спросил про win 10, после обновы есть проблемы с установкой туннеля l2tp. Мне помогла корректировка веток реестра.
Ivan
#L2TP #IPsec #RDP #vpn
Ivan
+
CTpaHHoe
доброй части суток. подскажите, пожалуйста, если я вношу в список адресов символьное имя, то как часто оно будет ресолвится в адрес? иными словами, если я хочу рулить списками адресов через DNS - какое будет время реакции?
CTpaHHoe
для опыта (потому что подозреваю, что запись ресолвится только при внесении в список и, возможно, перезагрузке) TTL зоны у домена - 1ч, cache-max-ttl у микротика - 30мин внёс изменения в A запись. днс кеш у микротика почистил. жду реакции микротика с компа изменение в днс уже заметно
Volodymyr
Если речь про микрот то зависит от Настройки cache-max-ttl либо ttl при А записи
cache-max-ttl к обновлению отношения не имеет. Это "устаревание"
CTpaHHoe
cache-max-ttl к обновлению отношения не имеет. Это "устаревание"
ну правильно. запись берётся из кеша, если она там есть. по умолчанию она неделю будет из кеша
Cumberbatch
ну правильно. запись берётся из кеша, если она там есть. по умолчанию она неделю будет из кеша
Максимальное время жизни для записей кэша. Другими словами, срок действия записей в кэше истекает по истечении времени cache-max-ttl. Более короткие TTL, полученные от DNS-серверов, соблюдаются.
Volodymyr
ну правильно. запись берётся из кеша, если она там есть. по умолчанию она неделю будет из кеша
Нет. Она неделю будет из кеша, если не будет успешных попыток связаться с родительским ДНС для обновления зоны
CTpaHHoe
так и сделал
Cumberbatch
так и сделал
Теперь nslookup имя днссервер. Если гуд то после истечении времени ттл для зоны на всех днс серверах будет возвращаться правильная запись
yes_future2021
Привет всем! У нас тут пару недель назад был разговор про настройку двух провайдеров. Там выяснилось, что у меня не совсем правильно настроено (вроде как), хотя всё и работает в общем-то. Хотелось просто спросить ради опроса чтоли. Кто как делает? Сами что-то колхозите, додумываете? Или берёте best practice и делаете по готовенькому?
yes_future2021
я про мультиван сейчас
yes_future2021
Оо, четвёртый вариант) Просто суть в том, что у меня сейчас на всех филиалах ещё в наследие от прошлого сисадмина всё настроено по одному варианту. Мне тут в чат в прошлый скинули второй вариант. А также ткнули носом в "лучшую" презентацию на мультиван на муме, а там третий вариант. Вот сижу и думаю, оставить всё как есть или переделать всё везде (спойлер: это долго, филиалов много) Просто если переделывать, то уж чтоб наверняка
Cumberbatch
https://habr.com/ru/post/463813/
Очень хорошо. Балансинг бы ещё.
yes_future2021
Ага, презентация как раз от Кирилла Васильева была
yes_future2021
Это вам решать.
Очень сложно решить что-то отличное от "оставить как есть", ведь всё работает)
Andrej
Товарищи, скажи почему, придобавления vlan и wlan в один bridge - дублирует мак адрес, предыдушего моста. Я создаю wlan38, wlan39, bridge38,bridge39,vlan38,vlan39. НАчинаю их объединять по их уникальности, и у них получается одинаковый мак адрес. И, наверно в следствии у них нет инета(но это не точно)
Andrej
yes_future2021
Ладно, я сейчас на пастебин скину 3 варианта настройки (только самые основные строчки) - мою текущую, предложенную тут в чате и из презентации Кирилла. Если у кого будет минутка, посмотрите, есть ли смысл менять первое на второе либо третье
Pasha
Ладно, я сейчас на пастебин скину 3 варианта настройки (только самые основные строчки) - мою текущую, предложенную тут в чате и из презентации Кирилла. Если у кого будет минутка, посмотрите, есть ли смысл менять первое на второе либо третье
проблема (или нет?) ros в том, что одну и ту же задачу можно решить количеством вариантов больше единицы. и все они так или иначе будут работать. а вопрос с "более лучшим" вариантом - совершенная субъективщина.
Volodymyr
Очень хорошо. Балансинг бы ещё.
На эту базу легко прикрутить любой тип балансинга. ИМХО, что недостаточно освещено в балансировке, это откуда и почему такие числители и знаменатели в PCC. Но на отдельную статью это не тянет. )
Volodymyr
проблема (или нет?) ros в том, что одну и ту же задачу можно решить количеством вариантов больше единицы. и все они так или иначе будут работать. а вопрос с "более лучшим" вариантом - совершенная субъективщина.
Объективно "более лучший" вариант выбирается при рассмотрении конкретных условия применения. А при сферическом коне в вакууме, да - вопрос вкуса. )
Виктор
А кто-нибудь уже тестил GPeRы? Держит ли 200 метров от одного, до другого?
yes_future2021
В общем, если в двух словах. Сейчас я манглю инпут коннекшн, потом на основе этой коннекшн марк манглю на аутпут роутинг таблицы. Роуты есть и для маркированного, и для немаркированного трафикаю В чате мне предложили просто создавать роутинг таблицы через роут рулзы, без манглов. В презентации Кирилла : Он манглит не инпут, а прероутинг коннекшны. А на аутпут манглит в ту же роутинг таблицу не только на основе этой коннекшн марки, а ещё всё в src-address=WAN1 и WAN2
yes_future2021
По сути, у меня сейчас наверно действительно неправильно, потому что, мангля только инпут, я обеспечиваю себе только адекватный пинг WAN адресов. А то, что трафик GRE тоннелей, проложенных через разные WAN, пойдёт каждый через своего провайдера - как бы нет 100% уверенности
Volodymyr
https://pastebin.com/n9pBvPWV
Все три варианта, как минимум, с "нюансами". Но, опять же зависит от того, что вы хотите добиться. Возможно Вас устраивают полумеры.
Илья
Здравствуйте, а кто-нибудь доскажет, почему в RoS x86 нет меню IP=>Cloud? И как его включить?
yes_future2021
Все три варианта, как минимум, с "нюансами". Но, опять же зависит от того, что вы хотите добиться. Возможно Вас устраивают полумеры.
У меня там на роутах в main таблице есть рекурсивные. GRE тоннели имеют свою служебную подсеть. А OSPF с BFD следят за "живостью" этих туннелей. Мне нужно просто чтобы трафик каждого GRE туннеля, проложенного каждый через свой WAN, шёл по своему туннелю. И чтобы при падении шлюза ISP1 падал GRE1 туннель. Сейчас с этим проблемы есть в 2-х филиалах из 30. И встал вопрос о том, чтобы немного перенастроить всё это дело Никаких ротуов в main через loopback, dst-nat'ов и балансировок не нужно
Alexander
Доброго времени суток! Подскажите, будет ли работать Powerline PL7400 с RB951Ui-2HND
Alexander
?
Alexander
А через переходник?
Alexander
Это точно? Пробовали?
Ettercap
Банально интерфейса не будет pwr-line
Alexander
Ясно, и что мне использовать чтоб с данного роутера подать в розетку?
Innokentiy
7411
Alexander
7411
На сколько я понимаю девайс с wifi
yes_future2021
Вам решать, как делать. Я придерживаюсь системного подхода. )
Мне понравился вариант без манглов, потому что: 1. Он не грузит файрвол тонной записей 2. Его порекомендовали мне тут чуть ли не как "эталонный"
Alexander
А без wifi нет, рядом с роутеров нет в этом необходимости
yes_future2021
yes_future2021
Напишите, если не сложно
CTpaHHoe
TTL зоны
да. так и вышло в кеш микротика адрес попадает с TTL равным TTL зоны. после удаления записи из кеша запись связанная с этим хостнеймом обновляется. логично, но не очевидно. а cache-max-ttl действительно изменять не надо - всё хорошо и без этого работает
Volodymyr
Напишите, если не сложно
Например невозможность доступа к внешним айпи на интерфейсе резервного провайдера с локалки. Отсутсвие механизма обратной маршрутизации при доступе извне. Отсутствие доступа из локалки к рекурсивному шлюзу при падении соответствующего провайдера.
yes_future2021
"Отсутсвие механизма обратной маршрутизации при доступе извне" Туннели работают, управление работает. "Отсутствие доступа из локалки к рекурсивному шлюзу при падении соответствующего провайдера." Тоже не смог воспроизвести такую проблему "невозможность доступа к внешним айпи на интерфейсе резервного провайдера с локалки. " Тут недопонял, о чём речь вообще
Innokentiy
а что такое механизм обратной машрутизации?
yes_future2021
"невозможность доступа к внешним айпи на интерфейсе резервного провайдера с локалки. " Тут недопонял, о чём речь вообще Проверил - тоже работает
yes_future2021
1. К туннелям это отношения не имеет. 2. Как воспроизводили? 3. Доступ из локалки на IP ISP2. Ответ улетит не в локалку, а на шлюз провайдера (only in table)
1. dst-nat тоже проверил, работает 2. "положил" ISP1, из локалки потом пинговал внешний интернет, пинговал рекурсивные шлюзы (у меня гугловые) 3. а, вот оно что. Тут да, wan адреса с локалки не пингуются. Да оно особо и не надо
yes_future2021
Речи про второй провайдер в первом пункте не было же
Volodymyr
Речи про второй провайдер в первом пункте не было же
С обоих должно работать. На то это и дуалван. Нет? )
yes_future2021
Проверил, работает)
Volodymyr