Виталий
sergey🎃rest
какэтотакэто? в роисье?
sergey🎃rest
онли v6 провайдер?
Cumberbatch
только в6 даст
Только в6 плохо будет. Многое работать не будет. Нужно решать
sergey🎃rest
не тут глубже вопрос наверное v4 там все таки есть
Alexandr
ната нету в ipv6
Ну, вообще то есть
sergey🎃rest
ну вообще смысл всего теряем тогда
Danil
Ну если только в виде всяких 6-4, 4-6 и 6-4-6
Alexandr
ну вообще смысл всего теряем тогда
Ну он там чтоб прятаться в серые полсети же, чтоб наружу не торчал все
sergey🎃rest
на кой хрен серые подсети если белых милиарды
sergey🎃rest
только в6 даст
Виталий, не томите душу, расскажите что за провайдер онли ipv6 выдает? какого размера сеть? автономку дают нет?
Danil
А так вариант в6 онли провайдер в настоящее время неприменим. В локалке всё равно нужен дуалстэк и в4 трафик нужно будет куда то в инет терминировать
sergey🎃rest
ну локалка то сама как раз нормально на v6 мне кажется
sergey🎃rest
вопрос в том что от 30% до 70% трафика не имеют v6 в интернете
Виталий
Виталий, не томите душу, расскажите что за провайдер онли ipv6 выдает? какого размера сеть? автономку дают нет?
провайдер маленький региональный не суть, предложили кучу ipv6 за даром, я с ipv6 не работал, ас у провайдера есть у нас естественно нет.
Danil
Даже вполне современного
Riot
В6 провайдер в снг
sergey🎃rest
хотябы даже серый?
Виталий
но ipv4 то один то они дадут???
ну я так понял что нет потому что шлюз тоже ipv6
Danil
Что то на сказку похоже
Riot
А в чем суть? Нельзя снаружи держать в6 и внутри в4 поднять? (Не шарю в в6 от слова вообще)
sergey🎃rest
Cumberbatch
ну я так понял что нет потому что шлюз тоже ipv6
Уточайте. И просите хоть один адрес в4. Иначе беда.
Danil
Чтобы пров давал только в6 инет и не давал в4. А если у вас уже есть в4 от другого провайдера, то не проблема - будет нормальный дуалстек в локалке
Cumberbatch
А в чем суть? Нельзя снаружи держать в6 и внутри в4 поднять? (Не шарю в в6 от слова вообще)
Суть в том что проводил эксперимент недавно. Сидел из дома только по в6. Кроме поисковиков ютуба и телеграмма мало что работает. Банки клауды и многое другое не могут пока в в6
Danil
А в чем суть? Нельзя снаружи держать в6 и внутри в4 поднять? (Не шарю в в6 от слова вообще)
Нет, так не работает. А вот вариант внутри всё на 6 а снаружи 4 вполне бывает в операторских сетях - такая история заложена в ядро ЛТЕ/4Г по стандарту
Danil
Cumberbatch
Ну все. Все. Заканчиваем.
Danil
Принято
Riot
последнее, ради интересу зашел на сервис проверки поддержки в6 сайтами, 1 к 3м примерно из того что первым пришло в голову)
sergey🎃rest
Нет, так не работает. А вот вариант внутри всё на 6 а снаружи 4 вполне бывает в операторских сетях - такая история заложена в ядро ЛТЕ/4Г по стандарту
почитал, да такое придумано было на переходный период (20 лет уж как переходный) но там все сложно особенно с sip ftp
Danil
Как и всегда при нате - грабли и костыли
Виталий
спасибо всем, думаю подожду с в6, хотя бы пока у себя в голове не появится понимание протокола.
sergey🎃rest
понимание как и во всем появляется когда с этим работать начинаешь
Boris
Коллеги, подскажите самый простой способ ограничить скорость между WAN-интерфейсами и некоторыми внешними ip?
theurs
простая очередь?
Boris
простая очередь?
внешние адреса в качестве таргетов?
theurs
да
Andrey
Доброго дня! Помогите разобраться с проблемой: Мост 200 метров, прямая видимость 100%, загородить невозможно - высоко. устройстава RouterBOARD SXTsq G-5acD. несколько раз в день Tx/Rx CCQ падает до менеее чем 10/10% (плавает), соответственно падает и плавает Tx Rx Rate. скорость настолько падает, что пропадают пинги между антеннами. Длится это минут 15, потом проходит. Перешли с AC на AN, меняли частоты и мощность. вот нормальные показатели. Плохих пока нет.
Andrey
Andrey
идеально не так, ли? а буквально сегодня в обед голову сломал. понять не могли скорость между антеннами менее мегабита, пинги пропадают CCQ ниже плинтуса.
Boris
простая очередь?
Это был очень тупой вопрос с моей стороны.) Простая очередь работает. Благодарю!
Andrey
Может голубь на антенну садится.... незнаю что и думать)
Boris
идеально не так, ли? а буквально сегодня в обед голову сломал. понять не могли скорость между антеннами менее мегабита, пинги пропадают CCQ ниже плинтуса.
У меня когда-то такое было. Сигнал пролетал над колонией. Как выяснилось позже, они регулярно включали "глушилки" и ccq падал ниже плинтуса.
Cumberbatch
Мощность уменьшите. И частоту если она не ваша сменить бы хотя бы на стандарт. Иначе возможно вы и вам помехи создают. А это до добра не доведёт.
Andrey
Мощность уменьшите. И частоту если она не ваша сменить бы хотя бы на стандарт. Иначе возможно вы и вам помехи создают. А это до добра не доведёт.
уменьшали но минимума. сигнал всё равно хороший. и так же иногда проблемы. Частоты меняли, разные пробовали. "Наша не наша" кому оно надо. мост между жилыми домами между последними этажами.
Anton
уменьшали но минимума. сигнал всё равно хороший. и так же иногда проблемы. Частоты меняли, разные пробовали. "Наша не наша" кому оно надо. мост между жилыми домами между последними этажами.
та смех смехом ... у нас в доме какой то радиолюбитель живет. Бывает иногда "что-то" включит и в радиусе 100 метров от дома ни одну машину люди с сигналки снять не могут ...
Pasha
sntp change time Jan/17/2020 12:05:45 => Jan/17/2020 12:05:44 каждые 15 минут (poll-interval) происходит секунда туда/обратно. причем что появилось это сегодня утром. никто не встречался?
Paul
господа, доброго времени суток здесь есть специалисты по манглу?
Maxim
господа, доброго времени суток здесь есть специалисты по манглу?
бывают. Но я думаю что стоит сразу озвучить вопрос или проблему.
theurs
для gre туннеля нужен белый адрес с обоих сторон. pptp использует gre но не требует от клиента белого адреса. как это работает?
Paul
твою ж дивизию! текст с ссылкой удалился ((
Paul
есть примерно такая схема циска с помощью PBR раскидывает трафик в 2 влана: HTTP(s) трафик и весь остальной трафик микротик натит трафик в инет, возвращая трафик на циску через соответствующие вланы вроде все работает, но я не могу понять почему HTTP(S) трафика очень мало ((
Paul
ткните, пожалуйста, носом в косяки спасибо
Cumberbatch
есть примерно такая схема циска с помощью PBR раскидывает трафик в 2 влана: HTTP(s) трафик и весь остальной трафик микротик натит трафик в инет, возвращая трафик на циску через соответствующие вланы вроде все работает, но я не могу понять почему HTTP(S) трафика очень мало ((
есть примерно такая схема и вот такой конфиг https://pastebin.com/LhuT9zZQ циска с помощью PBR раскидывает трафик в 2 влана: HTTP(s) трафик и весь остальной трафик микротик натит трафик в инет, возвращая трафик на циску через соответствующие вланы вроде все работает, но я не могу понять почему HTTP(S) трафика очень мало ((
Paul
пруфы, что HTTP(S) трафика мало 1. HTTP(s) трафик 2. остальной трафик
Paul
Cumberbatch
in-interface=inet это что?
Cumberbatch
по логике это опечатка. и должно быть in-interface=web в нижнем mangle
Paul
просто я не до конца понял вообще ВСЮ логику логика "метим соединения -> метим роутинг" мне понятна и почему надо метить соединения вошедшие в интерфейс web тоже ясно (мне же их надо отправить по нужному маршруту), а вот где манглить роутинг я не допер, хотя и пытался
Paul
так получилось исправить то?
щас тесты прогоню дело в том, что сейчас все работает (возможно и не правильно), но количество трафика меня очень сильно смущает
Paul
дело в том, что мне прям ОЧЕНЬ надо, чтобы трафик через интерфейс web шел в обе стороны сторону запроса в инет обеспечивает cisco отправляя пакеты на этот интерфейс сейчас мне надо разобраться почему ответов из инета мало, т.е. они, конечно, есть, но не 100 мегабит при трафике в 5 гигабит же идиологически верным было бы использование action=route но тогда снифер не показывает обратный (из инета) трафик (возможно это глюк МТ-шного снифера)
Cumberbatch
так. я понял. сейчас посмотрим
Paul
по логике это опечатка. и должно быть in-interface=web в нижнем mangle
не выходит каменный цветок как только меняю интерфейс с внешнего на внутренний, так сразу в packet sniffer пропадают ответы (запрос на сайт есть, а ответа нет)
Paul
теоретически можно пометить пакеты protocol=tcp src-port=80,443 на внешнем интерфейсе и потом гнать этот трафик уже в нужный интерфейс, но я это еще не пробовал (идея недавно родилась)
Cumberbatch
не выходит каменный цветок как только меняю интерфейс с внешнего на внутренний, так сразу в packet sniffer пропадают ответы (запрос на сайт есть, а ответа нет)
/ip firewall mangle add chain=prerouting action=mark-connection new-connection-mark=web_con connection-mark=no-mark connection-state=new in-interface=web passthrough=no /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=web dst-address-type=!local in-interface=!web connection-mark=web_con passthrough=no
Cumberbatch
ваши удалите. это поставьте
Paul
так в сниффере ответов нету
Cumberbatch
а трафик ходит?
Paul
да, трафик при любых раскладах ходит, но, повторюсь, мне ОЧЕНЬ надо чтобы через интерфейс ходили и запросы и ответы