Dim-soft
Подскажите, надо L2 через 4 mikrotik, IP связность есть, что выбрать : L2TP+BCP или MPLS и почему ?
Dmitry
eoip :)
Dmitry
а вообще зависит о того, что за конфигурация сейчас на MT и сколько таких хотелок планируеся дальше
Dmitry
если много, стоит задуматься о VPLS
Даниил
Поверх бгп
Dim-soft
Поверх бгп
Там связность через оспф
Даниил
Там связность через оспф
Все равно смотрите в мплс. Это гибче в разы
Moneron 🇷🇺
Там связность через оспф
Тем более. Всё для мплс-а готово
Dim-soft
Все равно смотрите в мплс. Это гибче в разы
Так это на всём пути надо мплс включать ?
Moneron 🇷🇺
Да
Moneron 🇷🇺
Но он никак вашему ip не помешает
Ilya
у тебя два разных сертификата на каждый отдельный пир?
А вот не помню. В понедельник посмотрю, у меня на еве все это развернуто пока. Помню, что пиры скакали, пока не проставил галочку
Moneron 🇷🇺
Просто ещё один underlay
Даниил
Мплс это 2.5 от оси
Innokentiy
кхм
Innokentiy
вы, я вижу, эксперт?
Innokentiy
да
Innokentiy
можете дать определение уровня?
Innokentiy
ну, что такое «уровень»? можно своими словами
Даниил
можете дать определение уровня?
Чувствую немного неприязнь, но.. неболее чем классификация по какому-либо признаку
Innokentiy
простите, у меня просто сильно пригорает, когда вижу уровень два-с-половиной
Innokentiy
но мне нравится ваша уверенность
Innokentiy
а по какому признаку вы определяете принадлежность мплс к уровню два-с-половиной?
Dmitry
да, ни по какому - это очередная цитата с habr-а
Даниил
+
Innokentiy
не надо так :(
Даниил
не надо так :(
Не злитесь, выходной же:)
Innokentiy
голова третий день болит, не получается быть здоровым членом общества. простите
Даниил
У меня где то также горит когда е1 упаковывают в ип
Даниил
Tdmoverip
Innokentiy
кривой перевод с латвийского на хабраязык
Даниил
Innokentiy
надо им написать бует штоле
Даниил
надо им написать бует штоле
Если у вас так тесно с ними... когда вхвлан сделают?)
Innokentiy
у меня не тесно с ними
Даниил
Innokentiy
но написать кому угодно какую угодно гадость - священное право каждого в этих ваших интернетах
Innokentiy
и меня, вероятно, заигнорят
Innokentiy
а может и нет
Innokentiy
но я по крайней мере попытаюсь
Nikita
Долбаный VietTel, гонит трафик из Вьетнама в Швецию через Японию-Штаты, 355ms Весной VNPT давал всего 190мсек
ProtonVPN + ike2 eap-mschapv2 через Сингапур срезал пинги до Мск с 390 до 245 ¯\_(ツ)_/¯
Александр
Всем привет, опять вопрос как делать правильно)) пилю сетку есть центральный маршрутизатор за которым сеть 10.0.0.0/24 и много филиалов маленьких с сетями 10.10.x.x/24, между 10.0.0.0/24 и филиалами VPN туннели site to site L2TP на туннели вешаю адреса 20.10.x.1 и 20.10.x.2, дак вот есть ли какое либо ограничение какие адреса вешать на туннель?
Innokentiy
есть
Innokentiy
чужие адреса использовать нехорошо
Innokentiy
в частности, блок 20.0.0.0/11 принадлежит мокрософту
Innokentiy
если будете их использовать, есть шанс, что какие-то сервисы мсфт у вас в сети будут работать некорректно
theurs
Конфликт адресов же легко разруливается, можно во всех филиалах иметь одну подсеть и бе проблем
Innokentiy
для использования адресов в любых целей без выделения блока на эксклюзивное использование есть RFC 1918
Innokentiy
там достаточно адресов на нужды практически любого предприятия
Innokentiy
зачем брать чужое и высчитывать шанс на то, что из-за конфликта у вас будет что-то не работать?
Александр
есть
спасибо, почитаю)
Innokentiy
https://tools.ietf.org/html/rfc1918#page-4
Serega 🧑🏻‍💻
Добро время суток. Подскажите пж настраиваю L2TP на mikrotik не могу подклюбчиться ошибка в IPsec "l2tp connection rejected no ipsec encryption while it was required" Как по править? Спасибо!
axeron2036
Доброго времени суток. Помогите пж. не могу пройти ipoe регистрацию у провайдера beeline (не открывается login.beeline.ru). Mikrotik RB951Ui конфиг по умолчанию прошивка 6.45.7
Moneron 🇷🇺
Подключите напрямую в ноут, пройдите регу, скопируйте мак на порт микротика
axeron2036
Спасибо. Сделаю. Может кто знает альтернативное решение без подмены Mac адреса?
Зубрев Алексей Александрович МИАЦ г.Саратов
Спасибо. Сделаю. Может кто знает альтернативное решение без подмены Mac адреса?
Подмени на ноуте мас с микротика и пройди регу. Потом в микротик и вуаля
Вячеслав
ребят, подскажите, куда лучше направить пинг в watchdog, если интернет 4g и у меня уже стоит скрипт сброса питания на usb в случае отсутствия пинга на гугл или яндекс. watchdog хочу чтоб следил только за роутером, чтоб тот не зависал.
Владимир
Вачдог без настройки пинга следит за ядром. И в случае зависания ребутит роутер
Вячеслав
странно. у меня однажды завис роутер. не мог на него зайти. пришлось лезть на чердак сбрасывать питание
Вячеслав
он постоянно следит или его надо включать?
Владимир
Постоянно
Aleksey
Ребят как обратится по fetch если запрос вот такого типа к ресурсу https://site,ru/config.php?set=33&set1=233 подскажите пожалуйста =)
Aleksey
https://t.me/mikrotikclub/139301
Простите а как мне это может помоч ???
Pasha
Простите а как мне это может помоч ???
Это должно было помочь вам понять, что fetch не про то.
Aleksey
fetch запрос разобрался, может кому будет полезным /tool fetch keep-result=no url="https://site,ru/config.php\?set=33&set1=233 Вот так будет выглядеть корректный запрос на сервер, не требующий возвращения значения... Обязательное условие" (\)" экранирование
Aleksey
Как раз таки про то....
Aleksey
Это должно было помочь вам понять, что fetch не про то.
Я понимаю что уровень по ROuterOS сдесь у многих пользователей гораздо выше моего, спасибо!
Cumberbatch
Простите а как мне это может помоч ???
Вот примеры его использования https://wiki.mikrotik.com/wiki/Manual:Tools/Fetch#Examples
Eddy
Доброй ночи, подскажите пожалуйста, поднял по мануалу Никиты ike2 vpn: в modconfig указал в split include нужную подсеть, правило в firewall есть на нее, а почему не видится-не знаю. Просьба тапками не кидать, новичок