theurs
800+ фоток в одной папке у меня видит
theurs
но скопировать не может гыгы
𝓔𝓵𝓲𝓳𝓪𝓱
winbox dstnat??
Но ведь микротик так не отвечает по dst-nat. Лишнее правило. Убрал. Это уже мои сегодняшние изыскания.
theurs
𝓔𝓵𝓲𝓳𝓪𝓱
𝓔𝓵𝓲𝓳𝓪𝓱
Включено же
𝓔𝓵𝓲𝓳𝓪𝓱
Те что отключены, для других типов сетей.
𝓔𝓵𝓲𝓳𝓪𝓱
Не используются
𝓔𝓵𝓲𝓳𝓪𝓱
Nikita
Кто там интересовался логикой работы IPSec policy в таблице packet flow?
https://www.mikrotik-trainings.com/trainings_files/docs/PacketFlowV6wIPSec.pdf
Evgeniy
Интересно, что курили разрабы когда IpSEC encrypt пихали после роутинга? ))
Moneron 🇷🇺
Moneron 🇷🇺
Evgeniy
А почему его нужно пихать до роутинга?
У нормальных вендоров так :) Зачем ему проходить процесс роутинга, если после шифрования (в туннельном режиме) он получает новые заголовок.... и еще раз процесс роутинга... оптимально, ничего не скажешь...
Moneron 🇷🇺
Внутренний и внешний пакеты – разные вещи. И для каждого есть полноценная обработка и все возможности пэкет флоу.
Evgeniy
Nikita
Мангл построутинг с срц-адрес-тайп=локал
Что может быть: ipsec полиси установилась, в исходящих SA есть байты, во входящих SA 0 байт. При этом на raw preroute от удаленного пира (почти) не прилетают пакеты на udp4500
Volodymyr
Evgeniy
нет примеров??? я так и думал вобщем то...
Volodymyr
Evgeniy
Nikita
Moneron 🇷🇺
Rd – неотъемлемая часть пэкет флоу. Хотите пакет маркировать и приоритезировать – отлично, очереди в построутинге. Как туда попасть? Прероутинг-rd-форвард-построутинг. Oh, wai…
Evgeniy
Nikita
а был какой?
а был серый адрес с лупбэка.. у меня замороченный файр, который проектировался без учета ipsec год назад ) концептуально богоны не могут ходить через ether1-wan. Придется усовершенствавать это дело
Volodymyr
поясните...
Что тут не понятного? Роутер может получить пакет для доставки или на входящий интерфейс или от локального процесса. В обоих случаях нельзя определить пункт доставки пакета без просмотра таблицы маршрутизации и, более того, даже источник и/или назначение могут быть изменены.
Nikita
а был какой?
а на дефолтном конфиге пир спокойно выстроился с серого адреса / лупбэк интерфейса
Evgeniy
Daemon
два вана, два ipsec, одинаковые полиси
Daemon
какую применить без RD?
Evgeniy
Evgeniy
два вана, два ipsec, одинаковые полиси
я другой пример приведу. если на роутер прилетает пакет для которого есть полиси и маршрут в любой интерфейс на любой гейтвей (пусть даже он указвает совсем в другую сторону, отличную от вана), то он все равно упакуется в ipsec со всеми вытекающими...
Volodymyr
Evgeniy
соберите лабу, проверьте...
Evgeniy
единственный случай когда срабатает маршрут - это маршрут в null0... или blackhole... тогда да, пакет полиси не достигнет...
Daemon
Volodymyr
Evgeniy
Evgeniy
на микротах я уже проверил, ща на сиськах соберу
Andrew
А как можно соединить свитч с sfp портом и свитч с sfp+?
Andrew
Sergey
Andrew
Тем, что, чтобы её подключить нужно два трансивера ещё где-то достать. Но в целом, если это примерно одинаково по стоимости и сложности, то ни в чём. Я просто не шарю в сфпишках.
Volodymyr
Sergey
Честно сказать не встречал не + DAC. Одноволоконные - это скорее всего SM. MM на сайте микротика по $22. SNR какие нибудь еще дешевле будут.
https://shop.nag.ru/catalog/01889.SFP-GBIC-XFP-SFP-X2-XENPAK-QSFP-CFP-moduli/02086.Moduli-SFP/02178.SNR-SFP-SX
Evgeniy
опс... пардон... в маске статики опечатлся... сиськи отрабатывают роутинг
Daemon
какие то у вас особенные циски значит)
Evgeniy
Evgeniy
Ну ладно, хотя бы роутинг отрабатывают... микротику пофик на роутинг.
Nickolay
Коллеги, подскажите, кто использовал SFP+ модули https://mikrotik.com/product/Splus85DLC03D#fndtn-specifications ? Хочу соединить пару CRS326. Расстояние между железками примерно 150+метров. Я не могу определиться с волокном, какое покупать. Судя по описанию для этих модулей нужен многомод с двумя жилами.
Sergey
Nickolay
Oleg
Всем доброе. Подскажите плз, или киньте докой если есть, как настроить openvpn через pppoe? Интерфейс настроил, линк на vpn есть, не пойму как клиентов в него завернуть
Moneron 🇷🇺
Ovpn – обычный ip туннель. Как и в любом другом ip туннеле, не имеет значения, через что он построился. Если туннель уже работает, воспользуйтесь таблицей маршрутизации
Oleg
Это понятно. А указать в маршруте можно что идти моему должны только клиенты из подсети?
DaySandBox
Message from Oleg deleted. Reason: new user and external link (?)
Eddy
Это в модконфиге
Eddy
И еще хотел спросить, что может резать скорость, если с утра сегодня скорость была около 100мбит между клиентом и железкой за роутером (vpn ikev2), сейчас 35-50мбит? Железо не менялось, обновил лишь ПО на обоих роутерах (клиентский и удаленный).
Eddy
Точнее, обновил после того, как скорость упала до 250кбит/с, ставил с утра на закачку большой объем данных, сохранял на удаленной железке. Заметил только вечером, что скорость упала
Daemon
Eddy
Сейчас узнаем
Eddy
оператор может резать
Как вы это делаете?)))) Вот уж в последнюю очередь подумал бы на провайдера. Позвонил, и вправду до завтра тех.работы
Daemon
это годами накопленный опыт 😂
Eddy
Я уже всю голову сломал, где я тут в трех соснах накосячил))))
𝓔𝓵𝓲𝓳𝓪𝓱