sergey🎃rest
Виталий
sergey🎃rest
какэтотакэто? в роисье?
sergey🎃rest
онли v6 провайдер?
Cumberbatch
только в6 даст
Только в6 плохо будет. Многое работать не будет. Нужно решать
sergey🎃rest
не тут глубже вопрос наверное v4 там все таки есть
sergey🎃rest
ну вообще смысл всего теряем тогда
Danil
Ну если только в виде всяких 6-4, 4-6 и 6-4-6
sergey🎃rest
sergey🎃rest
на кой хрен серые подсети если белых милиарды
sergey🎃rest
только в6 даст
Виталий, не томите душу, расскажите что за провайдер онли ipv6 выдает? какого размера сеть? автономку дают нет?
Danil
А так вариант в6 онли провайдер в настоящее время неприменим. В локалке всё равно нужен дуалстэк и в4 трафик нужно будет куда то в инет терминировать
sergey🎃rest
ну локалка то сама как раз нормально на v6 мне кажется
sergey🎃rest
вопрос в том что от 30% до 70% трафика не имеют v6 в интернете
Danil
Danil
Даже вполне современного
sergey🎃rest
Riot
В6 провайдер в снг
sergey🎃rest
хотябы даже серый?
Danil
Что то на сказку похоже
Riot
А в чем суть? Нельзя снаружи держать в6 и внутри в4 поднять?
(Не шарю в в6 от слова вообще)
sergey🎃rest
Danil
Чтобы пров давал только в6 инет и не давал в4.
А если у вас уже есть в4 от другого провайдера, то не проблема - будет нормальный дуалстек в локалке
Riot
Danil
Riot
Danil
Cumberbatch
Ну все. Все. Заканчиваем.
Danil
Принято
Riot
последнее, ради интересу зашел на сервис проверки поддержки в6 сайтами, 1 к 3м примерно из того что первым пришло в голову)
sergey🎃rest
Danil
Как и всегда при нате - грабли и костыли
Виталий
спасибо всем, думаю подожду с в6, хотя бы пока у себя в голове не появится понимание протокола.
sergey🎃rest
понимание как и во всем появляется когда с этим работать начинаешь
Boris
Коллеги, подскажите самый простой способ ограничить скорость между WAN-интерфейсами и некоторыми внешними ip?
theurs
простая очередь?
theurs
да
Andrey
Доброго дня! Помогите разобраться с проблемой:
Мост 200 метров, прямая видимость 100%, загородить невозможно - высоко.
устройстава RouterBOARD SXTsq G-5acD.
несколько раз в день Tx/Rx CCQ падает до менеее чем 10/10% (плавает), соответственно падает и плавает Tx Rx Rate.
скорость настолько падает, что пропадают пинги между антеннами. Длится это минут 15, потом проходит.
Перешли с AC на AN, меняли частоты и мощность.
вот нормальные показатели. Плохих пока нет.
Andrey
Andrey
идеально не так, ли? а буквально сегодня в обед голову сломал. понять не могли скорость между антеннами менее мегабита, пинги пропадают CCQ ниже плинтуса.
Boris
простая очередь?
Это был очень тупой вопрос с моей стороны.) Простая очередь работает. Благодарю!
Andrey
Может голубь на антенну садится.... незнаю что и думать)
Boris
Cumberbatch
Мощность уменьшите.
И частоту если она не ваша сменить бы хотя бы на стандарт. Иначе возможно вы и вам помехи создают. А это до добра не доведёт.
Anton
Pasha
sntp change time Jan/17/2020 12:05:45 => Jan/17/2020 12:05:44
каждые 15 минут (poll-interval) происходит секунда туда/обратно.
причем что появилось это сегодня утром. никто не встречался?
Paul
господа, доброго времени суток
здесь есть специалисты по манглу?
Cumberbatch
theurs
для gre туннеля нужен белый адрес с обоих сторон. pptp использует gre но не требует от клиента белого адреса. как это работает?
Paul
твою ж дивизию! текст с ссылкой удалился ((
Paul
есть примерно такая схема
циска с помощью PBR раскидывает трафик в 2 влана: HTTP(s) трафик и весь остальной трафик
микротик натит трафик в инет, возвращая трафик на циску через соответствующие вланы
вроде все работает, но я не могу понять почему HTTP(S) трафика очень мало ((
Paul
ткните, пожалуйста, носом в косяки
спасибо
Paul
пруфы, что HTTP(S) трафика мало
1. HTTP(s) трафик
2. остальной трафик
Paul
Cumberbatch
in-interface=inet это что?
Cumberbatch
по логике это опечатка. и должно быть in-interface=web в нижнем mangle
Paul
Paul
просто я не до конца понял вообще ВСЮ логику
логика "метим соединения -> метим роутинг" мне понятна и почему надо метить соединения вошедшие в интерфейс web тоже ясно (мне же их надо отправить по нужному маршруту), а вот где манглить роутинг я не допер, хотя и пытался
Cumberbatch
Paul
так получилось исправить то?
щас тесты прогоню
дело в том, что сейчас все работает (возможно и не правильно), но количество трафика меня очень сильно смущает
Paul
дело в том, что мне прям ОЧЕНЬ надо, чтобы трафик через интерфейс web шел в обе стороны
сторону запроса в инет обеспечивает cisco отправляя пакеты на этот интерфейс
сейчас мне надо разобраться почему ответов из инета мало, т.е. они, конечно, есть, но не 100 мегабит при трафике в 5 гигабит же
идиологически верным было бы использование action=route но тогда снифер не показывает обратный (из инета) трафик (возможно это глюк МТ-шного снифера)
Cumberbatch
так. я понял. сейчас посмотрим
Paul
теоретически можно пометить пакеты
protocol=tcp src-port=80,443
на внешнем интерфейсе и потом гнать этот трафик уже в нужный интерфейс, но я это еще не пробовал (идея недавно родилась)
Cumberbatch
ваши удалите. это поставьте
Paul
так в сниффере ответов нету
Cumberbatch
а трафик ходит?
Paul
да, трафик при любых раскладах ходит, но, повторюсь, мне ОЧЕНЬ надо чтобы через интерфейс ходили и запросы и ответы