yes_future2021
Ждите приключений тогда на свою голову. Рано или поздно вы их получите.
Тут вот ещё что вспомнил. Когда изначально начали обсуждать мою проблему, мне сказали ждать приключений, потому что в довесок у меня не проходит трассировка до второго конца тоннеля с WAN адресов микротика.
Так вот сейчас проверил при настройке через роутрулзы вместо манглов - трассировка так и не идёт.
Ну это не проблема, а так, к слову
Volodymyr
yes_future2021
Эх, была не была, перевожу все филиалы на роут рулзы. Вроде ещё не вечер пятницы)
Nikita
День первый отстреляли. Мум закончился в 16:00 В Москве обычно в 16 начинается самое интересное.
Innokentiy
на фото @tarikin и армия клонов
Nikita
Yuriy
А зачем оптика на 30 метров? С медью бубнов меньше
1) Старое деревянное здание без заземления, грозы периодически вышибают то порт на коммутаторе, то сетевуху.
2) В перспективе предполагается 10 гигабит от сервера.
3) Потренироваться с оптикой, опыта мало. )
yes_future2021
Подскажите, если шлюз недоступен по chek-gateway в таблице main (например), то отключатся маршруты с таким же шлюзом только в таблице main или во всех таблицах?
Volodymyr
yes_future2021
Volodymyr
Принудительная загрузка с резервной копии бутлоадера.
Volodymyr
Нет. Только загрузчик. К РОС отношения не имеет. Это как БИОС на компе.
Volodymyr
Нет.
Volodymyr
Все так же ,как на обычном компе.
Volodymyr
Вы когда БИОС на компе перешьете, у Вас чистая винда загрузится? )
Volodymyr
Не смогут не потому, что резервный загрузчик, а потому, что протектед бут включен. Это разные вещи.
Volodymyr
На случай неудачного апдейта основного.
yes_future2021
Получается, если я при двух ISP использую две пары маршрутов (для main таблицы через GW1 и GW2) и по маршруту для WAN1 и WAN2 таблицы..... и вот я, допустим, хочу внедрить рекурсивные маршруты (используя адреса 8.8.8.8 и 4.4.4.4).
Если я добавлю их только для main таблицы, то в проблемном случае (когда шлюз ISP1 доступен, а за ним интернета нет) отключится маршрут через 8.8.8.8 (который recirsive via GW1). Но маршрут через GW1 в таблице WAN1 останется активен.
Получается, нужно добавлять рекурсивные маршруты и в main, и в именованных таблицах? (итого 8 записей).
yes_future2021
Так, ладно, сам отвечу на свой вопрос. Информация о том, жив ли шлюз, нам не нужна в именованных таблицах, а значит, и рекурсивные маршруты там не нужны...
Volodymyr
yes_future2021
yes_future2021
так, ладно, пойду ещё почитаю
yes_future2021
Когда трафик уже принадлежит какой-то роутинг таблице и попадает на маршрут, то этому маршруту разве важно знать, каким образом трафик в эту таблицу попал (манглом или роут рулзом)??
Volodymyr
Volodymyr
yes_future2021
yes_future2021
Потому что даже когда BFD будет проверять, жив ли тоннель, этот запрос ведь тоже попадёт в именованный маршрут.
Volodymyr
yes_future2021
Нет. bfd у Вас в туннеле будет.
Блин, сложно)
У нас есть 2 туннеля и 2 OSPF интерфейса на этих туннелях (с включенным BFD).
Чтобы проверить, жив ли туннель, BFD отправляет запрос через опять же туннель? Рекурсия
yes_future2021
Andrej
ТОварищи, помгите с решением. Есть сеть, есть два микротика. Один микротик разадает wifi - на нем созданны виртуальные точки доступа, настроены под точки доступа вланы, озданны мосты, в которые добавленны по одному влану, и виртуальной точке, добавленны правила в nat для маскарадинга. На втором выпускает в мир каждую подсеть под своим ip. ПРоблема случилась придобовлении еще точек и соединения их с их вланами. Настрйоки индентичны, только вот вторая подсеть не имеет доступа в сеть, не может найти свой шлюз в сети(который оканчивается на 1).
Andrej
Nickolay
Меня смущет pvid=1 на обоих вланах
Тимофей🗿
кто подскажет рабочий способ заблочить работу ютуба?
Сергей
Константин
Тимофей🗿
keeper
100% не заблоктровать ничего
keeper
попробуй по Content
Сергей
Зачем блокировать? Если ограничить скорость, хомяки сами смотреть перестанут))
Сергей
А весьи тупую борьбу с хомчками, себе дороже.
keeper
правда даже текстовый файл с текстом youtube можно не передать :)
Тимофей🗿
Тимофей🗿
че то не соображу
Сергей
Cumberbatch
кто подскажет рабочий способ заблочить работу ютуба?
Днс трафик редирект на микрот. По content = youtube отлавливать запросы к 53 udp и reject.
Но если пользователь hosts пропишет или sdns то увы. Конечно можно ещё по L7 youtube ловить для http/https трафика и tcp-reset
Сергей
А вообще. Юзате сударь прокси. Зачем вы микроскопом гвозди забиваете
Тимофей🗿
больше академический интерес
keeper
Тимофей🗿
Nickolay
Cumberbatch
L7 не работает
Вместе правила эти сделайте. Если речь не про веб версию то увы. Да. Днс ещё как то поможет.
Cumberbatch
Тимофей🗿
Тимофей🗿
с днс не совсем понял как?
Cumberbatch
Тимофей🗿
По content = youtube
Cumberbatch
По content = youtube
Клиент может и уверен что не имени обращается к ресурсам youtube. Скорее всего и перехват резолва днс не поможет
keeper
я бы заблочил и по content и по адреслисту
keeper
и посмотрел что получилось бы
Cumberbatch
keeper
в адрес лист добавляешь youtube.com и еще какие там есть и он выдает ip
keeper
и в reject их
Cumberbatch
keeper
youtu.be помоему
Cumberbatch