Dim-soft
Подскажите, надо L2 через 4 mikrotik, IP связность есть, что выбрать :
L2TP+BCP или MPLS и почему ?
Dmitry
eoip :)
Dmitry
а вообще зависит о того, что за конфигурация сейчас на MT и сколько таких хотелок планируеся дальше
Dmitry
если много, стоит задуматься о VPLS
Даниил
Даниил
Поверх бгп
Dim-soft
Moneron 🇷🇺
Да
Moneron 🇷🇺
Но он никак вашему ip не помешает
Moneron 🇷🇺
Просто ещё один underlay
Даниил
Мплс это 2.5 от оси
Innokentiy
кхм
Innokentiy
вы, я вижу, эксперт?
Даниил
Innokentiy
да
Innokentiy
можете дать определение уровня?
Innokentiy
ну, что такое «уровень»? можно своими словами
Innokentiy
простите, у меня просто сильно пригорает, когда вижу уровень два-с-половиной
Даниил
Innokentiy
но мне нравится ваша уверенность
Innokentiy
а по какому признаку вы определяете принадлежность мплс к уровню два-с-половиной?
Dmitry
да, ни по какому - это очередная цитата с habr-а
Даниил
+
Innokentiy
не надо так :(
Innokentiy
голова третий день болит, не получается быть здоровым членом общества. простите
Даниил
У меня где то также горит когда е1 упаковывают в ип
Даниил
Tdmoverip
Cumberbatch
Innokentiy
кривой перевод с латвийского на хабраязык
Даниил
Innokentiy
надо им написать бует штоле
Innokentiy
у меня не тесно с ними
Даниил
Innokentiy
но написать кому угодно какую угодно гадость - священное право каждого в этих ваших интернетах
Innokentiy
и меня, вероятно, заигнорят
Innokentiy
а может и нет
Innokentiy
но я по крайней мере попытаюсь
Nikita
Александр
Всем привет, опять вопрос как делать правильно)) пилю сетку есть центральный маршрутизатор за которым сеть 10.0.0.0/24 и много филиалов маленьких с сетями 10.10.x.x/24, между 10.0.0.0/24 и филиалами VPN туннели site to site L2TP на туннели вешаю адреса 20.10.x.1 и 20.10.x.2, дак вот есть ли какое либо ограничение какие адреса вешать на туннель?
Innokentiy
есть
Innokentiy
чужие адреса использовать нехорошо
Innokentiy
в частности, блок 20.0.0.0/11 принадлежит мокрософту
Innokentiy
если будете их использовать, есть шанс, что какие-то сервисы мсфт у вас в сети будут работать некорректно
theurs
Конфликт адресов же легко разруливается, можно во всех филиалах иметь одну подсеть и бе проблем
Damir
Innokentiy
для использования адресов в любых целей без выделения блока на эксклюзивное использование есть RFC 1918
Innokentiy
там достаточно адресов на нужды практически любого предприятия
Innokentiy
зачем брать чужое и высчитывать шанс на то, что из-за конфликта у вас будет что-то не работать?
Александр
Innokentiy
https://tools.ietf.org/html/rfc1918#page-4
Serega 🧑🏻💻
Добро время суток.
Подскажите пж настраиваю L2TP на mikrotik не могу подклюбчиться ошибка в IPsec
"l2tp connection rejected no ipsec encryption while it was required"
Как по править?
Спасибо!
Bomberman
Cumberbatch
axeron2036
Доброго времени суток. Помогите пж. не могу пройти ipoe регистрацию у провайдера beeline (не открывается login.beeline.ru). Mikrotik RB951Ui конфиг по умолчанию прошивка 6.45.7
Moneron 🇷🇺
Подключите напрямую в ноут, пройдите регу, скопируйте мак на порт микротика
axeron2036
Спасибо. Сделаю. Может кто знает альтернативное решение без подмены Mac адреса?
Зубрев Алексей Александрович МИАЦ г.Саратов
Вячеслав
ребят, подскажите, куда лучше направить пинг в watchdog, если интернет 4g и у меня уже стоит скрипт сброса питания на usb в случае отсутствия пинга на гугл или яндекс. watchdog хочу чтоб следил только за роутером, чтоб тот не зависал.
Владимир
Вачдог без настройки пинга следит за ядром. И в случае зависания ребутит роутер
Вячеслав
странно. у меня однажды завис роутер. не мог на него зайти. пришлось лезть на чердак сбрасывать питание
Вячеслав
он постоянно следит или его надо включать?
Владимир
Постоянно
Aleksey
Ребят как обратится по fetch
если запрос вот такого типа к ресурсу
https://site,ru/config.php?set=33&set1=233
подскажите пожалуйста =)
Cumberbatch
Aleksey
fetch запрос
разобрался, может кому будет полезным
/tool fetch keep-result=no url="https://site,ru/config.php\?set=33&set1=233
Вот так будет выглядеть корректный запрос на сервер, не требующий возвращения значения...
Обязательное условие" (\)" экранирование
Aleksey
Как раз таки про то....
Cumberbatch
Aleksey
Eddy
Доброй ночи, подскажите пожалуйста, поднял по мануалу Никиты ike2 vpn: в modconfig указал в split include нужную подсеть, правило в firewall есть на нее, а почему не видится-не знаю. Просьба тапками не кидать, новичок