Nikolai
Будет время, на gns3 соберу
Anton
Nikolai
Обычно у чуваков настроен SrcNAT на out-interface, потому они эту тонкость не замечают.
Без Snat оно именно так, как я описал.
Anton
Конечно srcnat включен
Nikolai
Без костыля SrcNAT/Masquerade не заводится схема.
Anton
Anton
Но решение рабочее
Nikolai
Так я о том и написал.
А порождается пакет по-умолчанию с src-address из main prefsource
Anton
👌
Anton
Nikolai
работает без nat’а , проверил
Работает, пока оба аплинка живы. Если у запасного провайдера провайдера отвалится его аплинк в мир, туннель через основного разрушится. Ибо сервер отвечает по src-ip который окажется недоступен.
Anton
Сурс летит корректный, не от специфика
Anton
https://pastebin.com/teAK3FaR
Anton
Anton
заблокировал передачу на ce2 через ether4, все летит
Nikolai
так у вас l2tp-client2 один аплинк имеет
Alan (Александр)
Есть тут яблоники, iTunes работает в ширововещательном домене, как получить доступ к своему серверверу через интернет?
Maxim
Кто устанавливал Mikrotik LHG LTE или SXT LTE на мачту? как решали вопрос с грозозащитой? Чтобы в мачту не долбануло и, например, не загорелась крыша?
Moneron 🇷🇺
Alan (Александр)
Moneron 🇷🇺
Тогда никак
Roman
Тогда никак
PIM+TTL set ещё можно, но там со стороны Bonjour могут быть вопросы к network prefix 🤔
Alan (Александр)
Ettercap
Evgeniy
Ettercap
Evgeniy
так присылайте модель
Ettercap
RBGESP
Сергей padawanque
https://mikrotik.com/product/rbgesp
Yuriy
Коллеги, вопрос: заработают ли вот такие модули https://mikrotik.com/product/Splus31DLC10D на расстоянии 15-50 МЕТРОВ? Или надо морочиться с аттеньюаторами?
Долбоящеры-монтажники всунули между этажами одномод вместо многомода... Пришлось срочно менять в проекте SFP модули с многомода на одномод.
IIyа
Лучшая грозозащита - это Infosys.ru, несколько вариантов на выбор. В данном случае подойдёт РГ4 PoE. Они не постеснялись принципиальные электрические схемы своих грозозащит выложить плюс на сайте есть статьи с теорией и практикой.
Ещё, слышал, что LTE-продукты Микротика работают лучше, если их заземлять, например, через экранированный кабель, параметры сигнала становятся явно лучше ну и всё вытекающее из этого. Высокую мачту есть смысл заземлять.
Moneron 🇷🇺
6.47 в стабильную ветку завезли. Дождёмся 6.47.2 для окончательной стабильности
Null
Версия RouterOS 6.47 появилась в stable. Всем энтузиастам, не боящимся поломать домашние интернеты, посвящается. И, надеюсь, все помнят, что в одно предложения нельзя вставлять слова "stable" и "продакшн".
Nikita
а почему бот молчит?
Moneron 🇷🇺
Надо у @alseg спросить. Может, сломалось что
Bomberman
привет всем!
кто скажет, если клиент Win10 за NAT, есть решение проблемы в виде костыля для реестра:
1. Откройте редактор реестра и перейдите в ветку:
Для Windows XP — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec
Для Windows 10,8,7, Vista — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
2. Создайте DWORD параметр с именем AssumeUDPEncapsulationContextOnSendRuleи значением 2
Примечание.
Возможные значение параметра AssumeUDPEncapsulationContextOnSendRule
0 – (значение по-умолчанию), предполагается, что сервер подключен к интернету без NAT
1 – сервер находится за NAT
2 — и сервер и клиент находятся за NAT
а если у меня только клиент за NAT?
Innokentiy
сервер айписека?..
Bomberman
сервер айписека?..
аха, он же L2TP
в логе сервера:
15:24:06 ipsec,info respond new phase 1 (Identity Protection): 1.1.1.1[500]<=>2.2.2.2[500]
15:24:07 ipsec,info the packet is retransmitted by 2.2.2.2[500].
15:24:08 ipsec,info the packet is retransmitted by 2.2.2.2[500].
15:24:11 ipsec,info the packet is retransmitted by 2.2.2.2[500].
при этом, через мобилу всё подключается на ура...
Nikita
Подними в контейнере амазона )
Innokentiy
подозрительный какой-то формат лога для Windows 10
Ur3ckr
Bomberman
Ur3ckr
глупый вопрос, а после правки реестра - комп ребутили
Bomberman
Bomberman
Я всё понял, если бы оно вообще ни через что не работало, но с мобилы то ОК...
Ivan
всем здрасте вопрос
Ivan
микроты x86 шьються с первого раза или как
Ivan
Ivan
у меня какая то странная минющка в систем роутерборд
Bomberman
это ж комп... какая прошивка?😳
Ivan
тоесть роутерборд накачен на комп???, какая жестьт
😷Драничек
Ivan
жесть в том что вместо роутера у меня комп оказался
Bomberman
Ivan
это было до меня и узел находиться прямо скажем не близко (километров 70)... До этого работал и начал глючить
Ivan
щас обновил прошивку посмотрим что будет, но походу под замену
Ivan
спасибо за помощь CCR вместо компа поставлю
Ivan
така как то надежней и привычней
Yuriy
Anonymous
А кто то может объяснить , как избавиться от ECMP в OSPF и в ручную заворачивать сетки на те пути которые необходимо , играться с cost на интерфейсе ?
Bomberman
Anonymous
так они и так по дефолту одинаковые
Anton
Shortest path, чем меньше кост, тем приоритетнее интерфейс(некстхоп)
Зубрев Алексей Александрович МИАЦ г.Саратов
Вопрос знатокам. Почему такая схема с CSS укладываем на лопатки CRS? Но если поставить DLink (DGS) то все работает без проблем? Ну или если тегировать в другой PVID то тоже норм. (Схему упростил до минималки)
Anonymous
А если часть надо налево часть направо?
Anton
Ilya
Из чейнджлога
*) wireless - added "russia 6ghz" regulatory domain information;
Уже есть что-то из линейки, или это на будущее?
Anonymous
Тогда mpls te
Вот это я себе гемор создал , но принципе от асимметричного роутинга в принцепе проблем не должно быть? Если запрос идет по одному интерфейсу а ответ по другому , пакеты то ходят просто поведение странное
Kerrang
Anonymous
Anton
Anton
случались траблы...
Anonymous
а параметр который задает максимальное количество равнозначных маршрутов в микротике есть? в циске есть.
Зубрев Алексей Александрович МИАЦ г.Саратов
влан филтеринг включали на CRS326 ?
И так и так пробовал. Укладывают брүткасты. Отключаю на портах, тогда вроде работает, но через себя ничего не пропүскает