Cumberbatch
Src nat нет
Cumberbatch
Сергей
Ẏoxi
Помогите пожалуйста настроить очереди. Есть на микроте LAN 172.1.1.0/24. DHCP раздаёт только до 1.99 (для юзеров). Остальное занимают клиенты, которые игнорируют DHCP (для камер). Вот у камер должна быть вся полоса, а у юзеров 1 мегабит на всех. Как нормально настроить это дело? Хотел DHCP Lease Script поставить да не понял как выписать им всем общую очередь, чтобы не каждый по мегабиту получал, а все вместе 1 на всех.
Ẏoxi
Может сначала маркировать пакеты, а потом запихивать в очередь маркированные как-то?
Зубрев Алексей Александрович МИАЦ г.Саратов
Такого не делал, но может создать группу и группе ограничить?
Ẏoxi
А как группу создать? первый раз слышу про группы
A
Ciao...se ho una VPN l2tp/ip tra due pc entrambi sotto un modem con indirizzo 192.168.1.1
A
Mi vanno in contrasto quando cerco un indirizzo
A
Come posso risolvere? Grazie
Cumberbatch
Ciao...se ho una VPN l2tp/ip tra due pc entrambi sotto un modem con indirizzo 192.168.1.1
Traduci per favore i vostri messaggi in russo. Questa è una chat in lingua russa
Максим
И кстати ты понимаешь, что 172.1.1.1 - это белый адрес?
A
Traduci per favore i vostri messaggi in russo. Questa è una chat in lingua russa
Привет ... У меня есть l2tp / ip VPN между двумя ПК под модемом с адресом 192.168.1.1! когда я ищу адрес 192.168.1.200, я ошибаюсь ... как я могу это сделать? спасибо
A
клиенты используют ПК
Максим
A
проблема в том, что оба модема 192.168.1.0/24
A
я могу создать отметку на сервере?
Cumberbatch
проблема в том, что оба модема 192.168.1.0/24
Схема сети с сетевыми адресами. Пожалуйста
A
Modem 192.168.1.1—->Mikrotik 192.168.1.3—>vpn 172.100.1.1
A
Client Modem 192.168.1.1—>Pc DHCP IP (client vpn 172.100.1.2)
Максим
Modem 192.168.1.1—->Mikrotik 192.168.1.3—>vpn 172.100.1.1
Нет, надо подробнее, с именами интерфейсов и привязкой IP к интерфейсам
Зубрев Алексей Александрович МИАЦ г.Саратов
Cumberbatch
Client Modem 192.168.1.1—>Pc DHCP IP (client vpn 172.100.1.2)
Необходимо изменить адресацию либо за модемом либо за клиентом.
Cumberbatch
Ok другой метод?
Добавить маршрут до одного адреса на клиенте. 192.168.1.200 через L2tp интерфейс. https://t.me/mikrotikclub/162760
A
Ok grz
A
For Mac?
Cumberbatch
Ok grz
И на сервере делать src-nat (адрес 172.100.1.1). Иначе ответ не прилетит.
Cumberbatch
For Mac?
http://blog.remibergsma.com/2012/03/04/howto-quickly-add-a-route-in-mac-osx/
Ẏoxi
Адресные листы
А можно сделать очередь для адрес листа?
Ẏoxi
Камер очень много, у меня нумерация семантическая чуть-чуть 😄
Максим
Да? У меня давно уже всё что не степень двойки - не круглое число
Максим
А клиентов сколько? Может их тогда загнать в первую /26?
Ẏoxi
А клиентов сколько? Может их тогда загнать в первую /26?
Камер на одном роутере до 99. Я их стал нумеровать с сотки, так как в первой сотне единицу занимает шлюз.
Максим
А можно сделать очередь для адрес листа?
Можно в очередь метку загнать, а метку вешать в мангле по адрес-листу. Но по мне это ненужное усложнение
Максим
Камер на одном роутере до 99. Я их стал нумеровать с сотки, так как в первой сотне единицу занимает шлюз.
Ну я и говорю, компы с 2 по 62, а камеры пусть как есть остаются. И очередь для /26
Ẏoxi
Ну я и говорю, компы с 2 по 62, а камеры пусть как есть остаются. И очередь для /26
Кстати да. То есть мы исключающую очередь добавляем для них, а остальных гоним в 1 мегабит?
Максим
Кстати да. То есть мы исключающую очередь добавляем для них, а остальных гоним в 1 мегабит?
Ты же хотел юзерам 1 мбит на всех, а камерам - всю полосу? https://t.me/mikrotikclub/162744
Максим
Тогда очередь с макслимитом 1M для 172.1.1.0/26
Максим
А все остальные пойдут без ограничений
Ẏoxi
Красиво получится
V
Подскажите, можно реализовать: mikrotik 1 имеет два провайдера: 1.2.3.4, 5.6.7.8 mikrotik 2 имеет 1 провайдер: 9.10.11.12 Можно ли установить 2 исходящие vpn из mikrotik 1 к mikrotik 2: LLTP используя провайдера 1 (1.2.3.4) SSTP используя провайдера 2 (5.6.7.8) Предполагаю, как то можно это сделать с помощью pbr, но что то не приходит в голову как...
V
L2TP, сорри, очепятался
V
да пофиг собственно, пусть pptp. любой другой тип. Понимаю, что одного типа vpn не получится
V
Иметь максимально надежный и быстро переключаемый в случае падения одного из провайдеров канал связи (+ ospf)
V
gre не пробовал еще. выбор на sstp был, т.к. в некоторых случаях один из провайдеров на филиалах "чудит". В частности, исходящий VPN с него возможен только sstp. ни pptp ни l2tp не поднимаются.
Cumberbatch
gre не пробовал еще. выбор на sstp был, т.к. в некоторых случаях один из провайдеров на филиалах "чудит". В частности, исходящий VPN с него возможен только sstp. ни pptp ни l2tp не поднимаются.
Ну смотрите. Скорее всего это возможно. В output mangle красите трафик л2тп и pptp например. В route rule крашенный трафик в разные таблицы пихаете. Ну и src nat не забываем из каждого интерфейса что бы со своим адресом уходил
Cumberbatch
Если Routing adjustment использует рулсы то огонь. https://t.me/mikrotikclub/162738
dstnat
/stat@combot
Bomberman
Подскажите, можно реализовать: mikrotik 1 имеет два провайдера: 1.2.3.4, 5.6.7.8 mikrotik 2 имеет 1 провайдер: 9.10.11.12 Можно ли установить 2 исходящие vpn из mikrotik 1 к mikrotik 2: LLTP используя провайдера 1 (1.2.3.4) SSTP используя провайдера 2 (5.6.7.8) Предполагаю, как то можно это сделать с помощью pbr, но что то не приходит в голову как...
IPIP, GRE. Проблем вообще никаких не вижу, просто source IP указать разный на микроте 1. У меня так без проблем работает. Хотя, могу ошибаться. Зачем на 2ух роутерах OSPF? Вполне хватит пары статических роутов с разными дистансами + check gateway. И, кстати, почему в обратную сторону, с микрота 2 на микрот 1 ВПН не поднять?
Kerrang
просто сам ищу лучшее решение
Bomberman
а не лучше резервировать чтото на l2 через bounding например?
На кой хрен L2, если можно на L3 всё сделать. Бондинг только в пределах броадкаст домена работать должен. Плюс при L2 все "плюшки" можно поймать - броадкаст, шторм и т.д. Но это лично моё мнение.
Kerrang
по таймауту тоннеля или чек гейт?
Bomberman
а скорость переключения на резерв в таком случае какая?
В моей сети 13 филиалов. На каждом филиале по 2 канала интернета. Каналы VPN разношёрстные, от GRE до L2TP, настроен OSPF, скорость переключения на резервный канал менее 2 секунд, пользователи даже не замечают.
Bomberman
а для чего разные типы vpn?
Так изначально настроил. Постепенно везде перехожу на L2TP, мне он как-то больше по душе, GRE и IPIP, как-то, местами глючат...
Kerrang
динамик ип, или пров блочит 47 например
Андрей
Всем доброго дня. Кто нибудь брал рефлектометр в Китае? Поделитесь опытом
Ẏoxi
Ставлю Simple Queue на локалку. Таргет 172.16.1.0/26. Ограничение туда и сюда 1 мегабит. На DOWNLOAD ограничивается, а на UPLOAD нет, даже счётчик не крутится. Что я делаю не так? 🤷🏻‍♂️
Daemon
отключить fasttrack?