Сааска
Ладно, сам разберусь
Иван
За несколько минут в прибывание в группе, я понял что в микротике не чего не шарю, и спрашивать что то тут смысла особого нет, засмеют
ты бы уже давно написал большое и длинное сообщение где описал бы топологию своей сети, примерный конфиг на микротике, свои проблемы и тебе бы тут 2-3 направления указали как минимум но...
Cumberbatch
За несколько минут в прибывание в группе, я понял что в микротике не чего не шарю, и спрашивать что то тут смысла особого нет, засмеют
Ну почему же? Вам дали пока одно направление. Дерзайте. Нужны будут ответы на конкретные вопросы спрашивайте
Иван
да он все написал уже
это надо вылавливать по всем его сообщениям в чате?
sergey🎃rest
ну да полчаса вытягиваем)
sergey🎃rest
ок. кратко. есть микрот возможно хекс потому что без вайфая, у него какой-то там лан с несколькими авторизованными компами и свободными портами на свичах где-то там, в какой-то из портов вотнут тплин в режиме бриджа
sergey🎃rest
возможно не один
Cumberbatch
Ну все все. Закончим.
sergey🎃rest
Ладно, сам разберусь
вот ответь в тплинк в локальные порты кто-то включается?
Иван
чисто поржать собрал себе инет из 3х каналов
а конфиг есть посмотреть, лучше скринами в винбоксе офк :D
Сааска
Переволить тплинк в ппое не вариант
Cumberbatch
Ладно, сам разберусь
В правило маскарад что у вас было добавить параметр src-mac-address и указать мак устройства которое должно выходить в интернет. Ну таких правил должно быть по числу устройств.
sergey🎃rest
Да включаются
ну тогда убирай пппое. единственный способ совместить все это в одном проводе сделает твой пппое бесполезным. фильтруй маки.
Alex
в общем, кому интересно, разобрался, что провайдер свой мак не отдает если не включен hdcp-client и вручную прописывание правильных адресов не срабатывает. Но если в арп таблице статикой прописать провайдерские маки, то все работает
Cumberbatch
Alex
Если он в режиме reply-only?
я у провайдера покупаю стат IP, думаю они как-то же предусмотрели что я не буду использовать dhcp-client
Alex
хотя, по ходу, не очень...
Иван
а зачем тебе dhcp клиент, если у тебя статика?
Иван
IP/Addresses и прописывай там свою статику, маки не нужны
sergey🎃rest
IP/Addresses и прописывай там свою статику, маки не нужны
какое серьезное заявление. а фреймы как передавать?
Alex
у меня стат IP отдается не сеткой \30, а как резервирование dhcp-server. видимо у них там защита прикручена от подмены адреса
sergey🎃rest
самая простенькая но от школоло поможет
Иван
ну не в том смысле, что совсем не нужны, а в том что не нужно ничего больше прописывать)
Иван
как только сторонники IPoE не извращались, лишь бы PPPoE не использовать :D
sergey🎃rest
как как. пока все порты управляемые не станут будут и дальше так
sergey🎃rest
зато с пппое в дом2ру я в трех разных квартирах (а в принципе в любой) своим логином-паролем цеплялся и нормально
sergey🎃rest
Одновременно?)
это брас не пустит)))
sergey🎃rest
а что в этом плохого?
по мне так ничего совершенно. правильно ли это? юридически - нет
Иван
эээ, почему нет? ты за свой PPPoE логин платишь и можешь его использовать в любой точки локалки домру у них даже при подключении к публичному хотспоту можно войти со своим логин/пассом для личного кабинета (который лично у меня совпадал с PPPoE L/P изначально) и получить полную скорость это вроде как не баг, а фича
Cumberbatch
Выходит за рамки чата. Хоть и интересное обсуждение.
Yakov
а есть тут кстати кто из домрушечки, а то пара вопросов накопилась, в личку бы спросить?)
Иван
будь я стаффом, я бы не признался))))
Yakov
технарь конечно, юзер я сам себе отвечу, у меня и дома на работе они провайдерят)
Alex
Ну а юзером можно и признаться.
Иван
ну раз все молчат я начну флуд кто использовал такой кейс: подсеть IPv6 от провайдера публичная, везде чешут что их раздают почти даром или даже бесплатно кто-то поднимал на микротике dhcp сервер v6 (вроде как просто в IP/Pool добавляешь подсеть v6, дальше как обычно) и дальше без всяких NAT и маскарадов всем устройствам сети публичные адреса насколько это снижает нагрузку на цпу? имеет ли смысл такое в реальной жизни? и главный вопрос какие провайдеры вообще подсети v6 дают в СНГ?
Иван
ну смысл в том чтобы уйти от NAT и все проблемы и сложности с ним связанные
Иван
я буду ждать новостей с передовой) вдруг кто пробовал
Иван
IPv6 в продакшене
Cumberbatch
IPv6 в продакшене
https://t.me/mikrotikclub/149144
sergey🎃rest
IPv6 в продакшене
а чо пробовать то бери и пользуй. у меня пара арубовских виртуалок ipv6 с тонелями блекджеком и проксями
sergey🎃rest
в офис бы завести еще но пока думаю - провайдер датет только вместе с оформлением своей AS
Иван
главный вопрос, который мне пришел в голову ведь если мы убираем NAT значит надо раздувать фаерволл в сабже ROS снизится ли настолько нагрузка из за отказа от NAT чтобы вытянуть новый фаерволл? или это тупо того не стоит и даже с IPv6 мы сидим за натом, просто у нас много публичных адресов и всё
sergey🎃rest
главный вопрос, который мне пришел в голову ведь если мы убираем NAT значит надо раздувать фаерволл в сабже ROS снизится ли настолько нагрузка из за отказа от NAT чтобы вытянуть новый фаерволл? или это тупо того не стоит и даже с IPv6 мы сидим за натом, просто у нас много публичных адресов и всё
первое - пока ты не сможешь без ipv4 жить второе - нат и фильтры фаервола это разные не дублирующие друг друга вещи третье чтобы получить "эффект нат" фаирволом разрешаешь устанавливать соединения только внаружу. все. слез с трибуны
Иван
с нагрузкой железо что?
Cumberbatch
с нагрузкой железо что?
Ну вырастет несущественно. Пакеты больше. Но нат уйдёт. Но адреса больше. Да плюс минус наверное все останется. Нужно померить. Может кто-то замерял уже одинаковый трафик если гнать что да как? На Еве нужно эксперимент поставить. На выходных попробую
Иван
ты единственный кто сможет померять) надеюсь заинтересовал, мне кажется снизится
Daniil
Господа, есть специалисты по capsman? требуется возмездная помощь
Иван
Сегодня было 2 вопроса по капсманн, читай, смотри кто отвечал пиши им в личку если кто твоим предложением заинтересуется и прочтет он тебе напишет пользуйся поиском чтобы найти другие обсуждения (кто бы мне каждый раз это напоминал про поиск)
Alan (Александр)
а конфиг есть посмотреть, лучше скринами в винбоксе офк :D
Обычная балансировка, за исключением того что каналы собраны ipip по сети прова с подменой ttl без адресации
Anonymous
Ну вырастет несущественно. Пакеты больше. Но нат уйдёт. Но адреса больше. Да плюс минус наверное все останется. Нужно померить. Может кто-то замерял уже одинаковый трафик если гнать что да как? На Еве нужно эксперимент поставить. На выходных попробую
Нагрузка на ipv6 существенно ниже. Так как отсутствует фрагментация как таковая. Процентов на 25 точно прирост есть, на простой маршрутизации. Относительно сложности настройки Firewall - правил меньше, нагрузка тоже.
Anonymous
от фрагментации желательно и в в4 отказаться
Я имею ввиду, что маршрутизатор не участвует в переупаковывании под корректный mtu. Конечные устройства сами решают эту задачу. + Заголовок у 6 проще и фиксированный. Фрагментация всегда будет.
Денис
Подскажите как реализовать отправку на EMail сообщения с указанием пользователя, который подключился по VPN. Сейчас отправляется просто сообщение о подключении, а нужно указать имя подключившегося пользователя
theurs
что будет лучше работать, стейшн псевдобридж подключенный к капе или стайшн + eoip
sergey🎃rest
ipv4 победжает. пока
Cumberbatch
что будет лучше работать, стейшн псевдобридж подключенный к капе или стайшн + eoip
station pseudobridge нужен когда цепляетесь к точкам друго вендора и нужен bridge. Какую задачу вы хотите решить?
theurs
подцепиться беспроводным кабелем к точке управляемой капсманом
theurs
hap lite должен вайфаем подключится к точке и доставить своих проводных клиентов в локалку этой точки
theurs
то есть бридж нужен
theurs
обычный нельзя потому что капсман его не умеет, а с псевдобриджем у меня бывали странные проблемы
theurs
station bridge нельзя подключать в точку управляемую капсманом
Cumberbatch
station bridge нельзя подключать в точку управляемую капсманом
так у вас задача то какая? давайте со схемой и пояснением
Cumberbatch
все я понял