yes_future2021
Что именно?
dst-nat через WAN2
Volodymyr
dst-nat через WAN2
Простите, не верю. )
yes_future2021
Ждите приключений тогда на свою голову. Рано или поздно вы их получите.
Тут вот ещё что вспомнил. Когда изначально начали обсуждать мою проблему, мне сказали ждать приключений, потому что в довесок у меня не проходит трассировка до второго конца тоннеля с WAN адресов микротика. Так вот сейчас проверил при настройке через роутрулзы вместо манглов - трассировка так и не идёт. Ну это не проблема, а так, к слову
yes_future2021
Простите, не верю. )
Ну ничего страшного. Другое дело если бы не работало.
yes_future2021
Эх, была не была, перевожу все филиалы на роут рулзы. Вроде ещё не вечер пятницы)
Nikita
День первый отстреляли. Мум закончился в 16:00 В Москве обычно в 16 начинается самое интересное.
Innokentiy
на фото @tarikin и армия клонов
Nikita
на фото @tarikin и армия клонов
Одни Иваны Ивановы ;)
Yuriy
А зачем оптика на 30 метров? С медью бубнов меньше
1) Старое деревянное здание без заземления, грозы периодически вышибают то порт на коммутаторе, то сетевуху. 2) В перспективе предполагается 10 гигабит от сервера. 3) Потренироваться с оптикой, опыта мало. )
yes_future2021
Подскажите, если шлюз недоступен по chek-gateway в таблице main (например), то отключатся маршруты с таким же шлюзом только в таблице main или во всех таблицах?
Volodymyr
Принудительная загрузка с резервной копии бутлоадера.
Volodymyr
Нет. Только загрузчик. К РОС отношения не имеет. Это как БИОС на компе.
Volodymyr
Нет.
Volodymyr
Все так же ,как на обычном компе.
Volodymyr
Вы когда БИОС на компе перешьете, у Вас чистая винда загрузится? )
Volodymyr
Не смогут не потому, что резервный загрузчик, а потому, что протектед бут включен. Это разные вещи.
Volodymyr
На случай неудачного апдейта основного.
yes_future2021
Получается, если я при двух ISP использую две пары маршрутов (для main таблицы через GW1 и GW2) и по маршруту для WAN1 и WAN2 таблицы..... и вот я, допустим, хочу внедрить рекурсивные маршруты (используя адреса 8.8.8.8 и 4.4.4.4). Если я добавлю их только для main таблицы, то в проблемном случае (когда шлюз ISP1 доступен, а за ним интернета нет) отключится маршрут через 8.8.8.8 (который recirsive via GW1). Но маршрут через GW1 в таблице WAN1 останется активен. Получается, нужно добавлять рекурсивные маршруты и в main, и в именованных таблицах? (итого 8 записей).
yes_future2021
Так, ладно, сам отвечу на свой вопрос. Информация о том, жив ли шлюз, нам не нужна в именованных таблицах, а значит, и рекурсивные маршруты там не нужны...
yes_future2021
Нужны в том случае, если у вас присутствует маркированный трафик.
Конечно присутствует. А иначе зачем именованные таблицы вообще?
yes_future2021
так, ладно, пойду ещё почитаю
Volodymyr
Конечно присутствует. А иначе зачем именованные таблицы вообще?
Если у Вас, как Вы "грозились" нет манглов, а есть роут руллсы, то маркированного трафика может не быть.
yes_future2021
Если у Вас, как Вы "грозились" нет манглов, а есть роут руллсы, то маркированного трафика может не быть.
Эмм. Трафик, который попадает в роутинг таблицу посредством маркировки в Firewall/Mangle называется маркированным. А трафик, который попадает в роутинг таблицу посредством маркировки (?) в Route Rules по-другому как-то называется? Ну ок
yes_future2021
Когда трафик уже принадлежит какой-то роутинг таблице и попадает на маршрут, то этому маршруту разве важно знать, каким образом трафик в эту таблицу попал (манглом или роут рулзом)??
Volodymyr
yes_future2021
Нужны в том случае, если у вас присутствует маркированный трафик.
Тогда вот тут вы себе противоречите. Микротик же всё скрещивает.
Volodymyr
Тогда вот тут вы себе противоречите. Микротик же всё скрещивает.
Я не противоречу, а уточняю. Мне не видно, как Вы реализовали. Возможно у Вас есть резервный маршрут для маркроутов.
yes_future2021
Я не противоречу, а уточняю. Мне не видно, как Вы реализовали. Возможно у Вас есть резервный маршрут для маркроутов.
Нет никаких пока резервных маршрутов. Есть 2-й вариант отсюда. https://pastebin.com/n9pBvPWV Всё пытаюсь докумекать, как правильнее туда внедрить рекурсивные маршруты. Всё-таки думаю, что они нужны будут во всех таблицах, так что вместо четырёх маршрутов (2 в main, 2 в WAN1/2 таблице) 8 будет
yes_future2021
Потому что даже когда BFD будет проверять, жив ли тоннель, этот запрос ведь тоже попадёт в именованный маршрут.
yes_future2021
Нет. bfd у Вас в туннеле будет.
Блин, сложно) У нас есть 2 туннеля и 2 OSPF интерфейса на этих туннелях (с включенным BFD). Чтобы проверить, жив ли туннель, BFD отправляет запрос через опять же туннель? Рекурсия
Volodymyr
Блин, сложно) У нас есть 2 туннеля и 2 OSPF интерфейса на этих туннелях (с включенным BFD). Чтобы проверить, жив ли туннель, BFD отправляет запрос через опять же туннель? Рекурсия
Нет, не рекурсия. Это нормальное поведение. Оспф с бфд отрабатывает переключение на порядок(не преувеличение) быстрее, чем check gateway. Но оба этих механизма могут работать одновременно. А рекурсия - это добавка к чек гейтвею.
Andrej
ТОварищи, помгите с решением. Есть сеть, есть два микротика. Один микротик разадает wifi - на нем созданны виртуальные точки доступа, настроены под точки доступа вланы, озданны мосты, в которые добавленны по одному влану, и виртуальной точке, добавленны правила в nat для маскарадинга. На втором выпускает в мир каждую подсеть под своим ip. ПРоблема случилась придобовлении еще точек и соединения их с их вланами. Настрйоки индентичны, только вот вторая подсеть не имеет доступа в сеть, не может найти свой шлюз в сети(который оканчивается на 1).
Andrej
Nickolay
Меня смущет pvid=1 на обоих вланах
Тимофей🗿
кто подскажет рабочий способ заблочить работу ютуба?
Nickolay
кто подскажет рабочий способ заблочить работу ютуба?
Добавьте домен в адрес лист и блокинтите его в форварде
Сергей
Константин
keeper
100% не заблоктровать ничего
keeper
попробуй по Content
Сергей
Зачем блокировать? Если ограничить скорость, хомяки сами смотреть перестанут))
Сергей
А весьи тупую борьбу с хомчками, себе дороже.
keeper
правда даже текстовый файл с текстом youtube можно не передать :)
Тимофей🗿
че то не соображу
Тимофей🗿
Манглом метить
вопрос какое условие будет, что трафик ютуба
Cumberbatch
кто подскажет рабочий способ заблочить работу ютуба?
Днс трафик редирект на микрот. По content = youtube отлавливать запросы к 53 udp и reject. Но если пользователь hosts пропишет или sdns то увы. Конечно можно ещё по L7 youtube ловить для http/https трафика и tcp-reset
Сергей
вопрос какое условие будет, что трафик ютуба
Трафик весь будет метиться, не ютуба только.
Сергей
А вообще. Юзате сударь прокси. Зачем вы микроскопом гвозди забиваете
Тимофей🗿
больше академический интерес
Nickolay
этот вариант 100% не работает
Почему не работает?
Andrej
Меня смущет pvid=1 на обоих вланах
Но есть ещё 36 таких же, и они работают, вот 37 работает, 38 нет
Сергей
а почему весь трафик?
Ну я только видео метил. Может и конкретно ютуб можно
Cumberbatch
L7 не работает
Вместе правила эти сделайте. Если речь не про веб версию то увы. Да. Днс ещё как то поможет.
Тимофей🗿
с днс не совсем понял как?
Cumberbatch
с днс не совсем понял как?
Что не понятного?
Тимофей🗿
По content = youtube
Cumberbatch
По content = youtube
Клиент может и уверен что не имени обращается к ресурсам youtube. Скорее всего и перехват резолва днс не поможет
keeper
я бы заблочил и по content и по адреслисту
keeper
и посмотрел что получилось бы
keeper
в адрес лист добавляешь youtube.com и еще какие там есть и он выдает ip
keeper
и в reject их
keeper
youtu.be помоему
Cumberbatch